Приказ Обрнадзора РБ от 02.09.2013 N 2260 "Об утверждении Правил работы с обезличенными персональными данными в Управлении по контролю и надзору в сфере образования Республики Башкортостан"
Зарегистрировано в Управлении РБ по организации деятельности мировых судей и ведению регистров правовых актов 27 декабря 2013 г. № 4291
-----------------------------------------------------------------------------
УПРАВЛЕНИЕ ПО КОНТРОЛЮ И НАДЗОРУ В СФЕРЕ ОБРАЗОВАНИЯ
РЕСПУБЛИКИ БАШКОРТОСТАН
ПРИКАЗ
от 2 сентября 2013 г. № 2260
ОБ УТВЕРЖДЕНИИ ПРАВИЛ РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ПЕРСОНАЛЬНЫМИ
ДАННЫМИ В УПРАВЛЕНИИ ПО КОНТРОЛЮ И НАДЗОРУ В СФЕРЕ
ОБРАЗОВАНИЯ РЕСПУБЛИКИ БАШКОРТОСТАН
В целях реализации Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных", Постановления Правительства Российской Федерации от 21 марта 2012 года № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" приказываю:
1. Утвердить прилагаемые Правила работы с обезличенными персональными данными в Управлении по контролю и надзору в сфере образования Республики Башкортостан.
2. Приказ Управления по контролю и надзору в сфере образования Республики Башкортостан (далее - Обрнадзор РБ) от 11 сентября 2012 года № 2689 "Об утверждении Правил работы с обезличенными персональными данными Управления по контролю и надзору в сфере образования Республики Башкортостан" отменить.
3. Отделу юридической и кадровой службы Обрнадзора РБ в установленном порядке направить настоящий Приказ на государственную регистрацию в Управление Республики Башкортостан по организации деятельности мировых судей и ведению регистров правовых актов.
4. Контроль за исполнением настоящего Приказа возложить на заместителя начальника Обрнадзора РБ Зайнагабдинова Р.Р.
Начальник
А.А.ГАНЕЕВА
Утверждены
Приказом Управления
по контролю и надзору
в сфере образования
Республики Башкортостан
от 2 сентября 2013 г. № 2260
ПРАВИЛА
РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ПЕРСОНАЛЬНЫМИ ДАННЫМИ
В УПРАВЛЕНИИ ПО КОНТРОЛЮ И НАДЗОРУ В СФЕРЕ
ОБРАЗОВАНИЯ РЕСПУБЛИКИ БАШКОРТОСТАН
I. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящие Правила работы с обезличенными персональными данными в Управлении по контролю и надзору в сфере образования Республики Башкортостан (далее - Обрнадзор РБ) разработаны в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ "О персональных данных" и Постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами".
1.2. Настоящие Правила определяют порядок работы с обезличенными персональными данными в Обрнадзоре РБ.
II. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
2.1. В соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ "О персональных данных":
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.
III. УСЛОВИЯ ОБЕЗЛИЧИВАНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обезличивание персональных данных проводится с целью ведения статистических данных, снижения ущерба от разглашения защищаемых персональных данных, снижения класса информационных систем персональных данных Обрнадзора РБ и по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.2. Способы обезличивания при условии дальнейшей обработки персональных данных:
уменьшение перечня обрабатываемых сведений;
замена части сведений идентификаторами;
обобщение - понижение точности некоторых сведений (например, "Место жительства" может состоять из страны, индекса, города, улицы, дома и квартиры, а может быть указан только город);
деление сведений на части и обработка в разных информационных системах.
3.3. Способом обезличивания в случае достижения целей обработки или в случае утраты необходимости в достижении этих целей является сокращение перечня персональных данных.
3.4. Для обезличивания персональных данных могут быть использованы любые способы, не запрещенные законодательством.
3.5. Перечень должностей государственных гражданских служащих Обрнадзора РБ, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, приведен в приложении к настоящим Правилам.
3.6. Начальник Обрнадзора РБ принимает решение о необходимости обезличивания персональных данных.
3.7. Начальники отделов, непосредственно осуществляющие обработку персональных данных, готовят предложения по обезличиванию персональных данных, обоснование такой необходимости и способ обезличивания.
3.8. Сотрудники подразделений Обрнадзора РБ, обслуживающих базы данных в Обрнадзоре РБ с персональными данными, совместно с ответственным за организацию обработки персональных данных, осуществляют непосредственное обезличивание персональных данных выбранным способом.
IV. ПОРЯДОК РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ДАННЫМИ
4.1. Обезличенные персональные данные не подлежат разглашению и нарушению конфиденциальности.
4.2. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.
4.3. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение:
парольной политики;
антивирусной политики;
правил работы со съемными носителями (если они используются);
правил резервного копирования;
правил доступа в помещения, где расположены элементы информационных систем.
4.4. При обработке обезличенных персональных данных без использования средств автоматизации необходимо соблюдение:
4.4.1. Правил хранения бумажных носителей.
4.4.2. Правил доступа к ним и в помещения, где они хранятся.
Приложение
к Правилам работы с обезличенными
персональными данными в Управлении
по контролю и надзору в сфере
образования Республики Башкортостан
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ УПРАВЛЕНИЯ ПО КОНТРОЛЮ И НАДЗОРУ В СФЕРЕ
ОБРАЗОВАНИЯ РЕСПУБЛИКИ БАШКОРТОСТАН, ОТВЕТСТВЕННЫХ
ЗА ПРОВЕДЕНИЕ МЕРОПРИЯТИЙ ПО ОБЕЗЛИЧИВАНИЮ
ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Начальник Обрнадзора РБ.
2. Заместители начальника Обрнадзора РБ.
3. Начальник отдела юридической и кадровой службы.
4. Начальник отдела лицензирования и государственной аккредитации.
5. Начальник отдела финансового обеспечения.
6. Начальник отдела контрольно-надзорной деятельности в сфере образования.
7. Начальник организационного отдела.
------------------------------------------------------------------
Введите даты для поиска: