VI. Правила обработки персональных данных
при предоставлении государственной услуги
29. Правила обработки персональных данных при предоставлении государственной услуги
29.1. Обработка персональных данных при предоставлении государственной услуги осуществляется на законной и справедливой основе с учетом требований законодательства Российской Федерации в сфере персональных данных.29.2. Обработка персональных данных при предоставлении государственной услуги ограничивается достижением конкретных, определенных настоящим Административным регламентом целей. Не допускается обработка персональных данных, не совместимая с целями сбора персональных данных.29.3. Обработке подлежат только персональные данные, которые отвечают целям их обработки.29.4. Целью обработки персональных данных является исполнение должностных обязанностей и полномочий специалистами Администрации в процессе предоставления государственной услуги, а также осуществления установленных законодательством Российской Федерации государственных функций по обработке результатов предоставленной государственной услуги.29.5. При обработке персональных данных в целях предоставления государственной услуги не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой.29.6. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленной цели обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленной цели их обработки.29.7. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к цели обработки персональных данных. Должностные лица Администрации должны принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.29.8. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законодательством, законодательством Московской области, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.
29.9. В соответствии с целью обработки персональных данных, указанной в подпункте 30.4 настоящего Административного регламента, в Администрации обрабатываются персональные данные, указанные в Заявлении (приложение 9 к настоящему Административному регламенту) и прилагаемых к нему документах.29.10. В соответствии с целью обработки персональных данных, указанной в п. 30.4 настоящего Административного регламента, к категориям субъектов, персональные данные которых обрабатываются в Администрации, относятся физические, юридические лица и индивидуальные предприниматели, обратившиеся в Администрацию за предоставлением государственной услуги.29.11. Сроки обработки и хранения указанных выше персональных данных определяются в соответствии со сроком действия соглашения с субъектом, а также иными требованиями законодательства и нормативными документами. По истечении сроков обработки и хранения персональные данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено законодательством.29.12. В случае достижения цели обработки персональных данных Администрация обязана прекратить обработку персональных данных или обеспечить ее прекращение, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Администрации) в срок, не превышающий 30 календарных дней с даты достижения цели обработки персональных данных, если иное не предусмотрено служебным контрактом, договором или соглашением, стороной которого является субъект персональных данных, либо если Администрация не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.29.13. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Администрация должна прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Администрации) в срок, не превышающий 30 календарных дней с даты поступления указанного отзыва, если иное не предусмотрено служебным контрактом, договором или соглашением, стороной которого является субъект персональных данных, либо если Администрация не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.29.14. Уничтожение документов, содержащих персональные данные, утративших свое практическое значение и не подлежащих архивному хранению, производится на основании акта уничтожения персональных данных.29.15. Уполномоченные лица на получение, обработку, хранение, передачу и любое другое использование персональных данных обязаны:
1) знать и выполнять требования законодательства в области обеспечения защиты персональных данных, настоящего Административного регламента;2) хранить в тайне известные им персональные данные, информировать о фактах нарушения порядка обращения с персональными данными, о попытках несанкционированного доступа к ним;3) соблюдать правила использования персональных данных, порядок их учета и хранения, исключить доступ к ним посторонних лиц;4) обрабатывать только те персональные данные, к которым получен доступ в силу исполнения служебных обязанностей.
29.16. При обработке персональных данных уполномоченным лицам на получение, обработку, хранение, передачу и любое другое использование персональных данных запрещается:
1) использовать сведения, содержащие персональные данные, в неслужебных целях, а также в служебных целях - при ведении переговоров по телефонной сети, в открытой переписке, статьях и выступлениях;2) передавать персональные данные по незащищенным каналам связи (телетайп, факсимильная связь, электронная почта) без использования сертифицированных средств криптографической защиты информации;3) выполнять на дому работы, связанные с использованием персональных данных, выносить документы и другие носители информации, содержащие персональные данные, из места их хранения.
29.17. Лица, уполномоченные на получение, обработку, хранение, передачу и любое другое использование персональных данных, виновные в нарушении требований законодательства о защите персональных данных, в том числе допустившие разглашение персональных данных, несут персональную гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность.29.18. Администрация для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных принимает меры защиты, предусмотренные законодательством Российской Федерации.
___________________________________