background image

 

 
 
 

ФЕДЕРАЛЬНАЯ

 

СЛУЖБА

 

ПО

 

НАДЗОРУ

 

В

 

СФЕРЕ

 

МАССОВЫХ

 

КОММУНИКАЦИЙ

СВЯЗИ

 

И

 

ОХРАНЫ

 

КУЛЬТУРНОГО

 

НАСЛЕДИЯ

 

(

РОССВЯЗЬОХРАНКУЛЬТУРА

)

 

 
 

П Р И К А З

 

                                                    

 

 

Об

 

утверждении

 

формы

 

уведомления

 

об

 

обработке

  

персональных

 

данных

 

 

 

В

 

целях

 

реализации

 

частей

 1, 3 

статьи

 22,  

а

  

также

 

части

 4 

статьи

 25 

Федерального

 

закона

 

от

 

27 

июля

 2006 

года

 

 152-

ФЗ

  «

О

 

персональных

 

данных

»   (

Собрание

   

законодательства

  

Российской

  

Федерации

,  31.07.2006, 

 31 (1 

ч

.), 

ст

. 3451, 

п

 

р

 

и

 

к

 

а

 

з

 

ы

 

в

 

а

 

ю

1. 

Утвердить

 

форму

 

уведомления

 

об

 

обработке

  (

о

 

намерении

 

осуществлять

 

обработку

персональных

 

данных

  (

приложение

 

 1). 

2. 

Утвердить

 

Рекомендации

 

по

 

заполнению

 

уведомления

 

об

 

обработке

  (

о

 

намерении

 

осуществлять

 

обработку

персональных

 

данных

 (

приложение

 

 2). 

3. 

Направить

 

настоящий

 

приказ

 

на

 

государственную

 

регистрацию

 

в

 

Министерство

 

юстиции

 

Российской

 

Федерации

       4.   

Контроль

 

за

 

исполнением

 

настоящего

 

приказа

 

возложить

 

на

 

заместителя

 

руководителя

 

Россвязьохранкультуры

 

А

.

А

Романенкова

 
 

Руководитель

                                                                                                  

Б

.

А

Боярсков

   

 

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

«28» 

марта

  2008 

г

Москва

 

 153


background image

 

 

Приложение

 

 1 

к

 

Приказу

 

Россвязьохранкультуры

 
 

от

 «___» 

марта

 2008 

____ 

 

                                                       

Руководителю

 

Управления

 

Федеральной

 

службы

  

                                                       

по

 

надзору

 

в

 

сфере

 

массовых

 

коммуникаций

связи

  

                                                       

и

 

охраны

 

культурного

 

наследия

  

по

 _____________ 

                                                     
                                               
                                           

УВЕДОМЛЕНИЕ

 

об

 

обработке

 (

о

 

намерении

 

осуществлять

 

обработку

персональных

 

данных

  

 
_______________________________________________________________________________

_______________ 
                                                          (

наименование

 (

фамилия

имя

отчество

), 

адрес

 

оператора

 

руководствуясь

 

__________________________________________________________________________________ 
                                                             (

правовое

 

основание

 

обработки

 

персональных

 

данных

 

с

 

целью

 

_____________________________________________________________________________________
______ 
                                                                         (

цель

 

обработки

 

персональных

 

данных

 

осуществляет

 

обработку

: __________________________________________________ 

                                (

категории

 

персональных

 

данных

 
_____________________________________________________________________________________
________________ 
 

принадлежащих

________________________________________________________________________________ 
                                                          (

категории

 

субъектов

персональные

 

данные

 

которых

 

_____________________________________________________________________________________
________________  
                                                                                 

обрабатываются

 

Обработка

 

вышеуказанных

 

персональных

 

данных

 

будет

 

осуществляться

 

путем

 

_________________________________________________________________________ 
                              (

Перечень

 

действий

 

с

 

персональными

 

данными

общее

 

описание

 

используемых

 

оператором

  

_____________________________________________________________________________________
_________________ 
                                                                          

способов

 

обработки

 

персональных

 

данных

)  

_____________________________________________________________________________________
_________________ 
                                                   (

Описание

 

мер

которые

 

оператор

 

обязуется

 

осуществлять

 

при

 

обработке

  


background image

 

 

_____________________________________________________________________________________
_________________ 
                               

персональных

 

данных

по

 

обеспечению

 

безопасности

 

персональных

 

данных

 

при

 

их

 

обработке

)        

 
               

Дата

 

начала

 

обработки

 

персональных

 

данных

: ________________________________ 

             
            

Срок

 

или

 

условие

 

прекращения

 

обработки

 

персональных

 

данных

: ____________ 

_____________________________________________________________________________________
________________ 
 
 
___________________________                                                                                                         
______________________                                                                                                               
                 (

должность

)                                                              (

подпись

)                                               

расшифровка

 

подписи

  

 
«___» ____________ 200__ 

г

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 


background image

 

 

Приложение

 

 2 

к

 

Приказу

 

Россвязьохранкультуры

   
 

от

 «___» 

марта

 2008 

 ____ 

 

РЕКОМЕНДАЦИИ

 

ПО

 

ЗАПОЛНЕНИЮ

 

УВЕДОМЛЕНИЯ

 

ОБ

 

ОБРАБОТКЕ

  

(

О

 

НАМЕРЕНИИ

 

ОСУЩЕСТВЛЯТЬ

 

ОБРАБОТКУ

ПЕРСОНАЛЬНЫХ

 

ДАННЫХ

 

 

1.

 

Настоящие

 

Рекомендации

 

разработаны

 

в

 

целях

 

установления

 

единых

 

принципов

 

и

 

порядка

 

заполнения

 

уведомления

 

об

 

обработке

  (

о

 

намерении

 

осуществлять

 

обработку

персональных

 

данных

 (

далее

 - 

Уведомление

). 

 
2.

 

Уведомление

 

оформляется

 

на

 

бланке

 

оператора

осуществляющего

 

обработку

 

персональных

 

данных

и

 

направляется

 

в

 

территориальный

 

орган

 

Федеральной

 

службы

 

по

 

надзору

 

в

 

сфере

 

массовых

 

коммуникаций

связи

 

и

 

охраны

 

культурного

 

наследия

 (

далее

 - 

территориальный

 

орган

 

Россвязьохранкультуры

). 

 
3.

 

Уведомление

 

должно

 

быть

 

направлено

 

в

 

письменной

 

форме

 

и

 

подписано

 

уполномоченным

 

лицом

 

или

 

направлено

 

в

 

электронной

 

форме

 

и

 

подписано

 

электронной

 

цифровой

 

подписью

 

в

 

соответствии

 

с

 

законодательством

 

Российской

 

Федерации

.

 

 
4.

 

В

 

поле

 «

наименование

 (

фамилия

имя

отчество

), 

адрес

 

оператора

» 

указывается

:   

4.1.

   

Для

 

юридических

 

лиц

 (

операторов

): 

полное

 

наименование

 

с

 

указанием

 

организационно

-

правовой

 

формы

 

и

 

сокращенное

 

наименование

 

юридического

 

лица

  (

оператора

), 

осуществляющего

 

обработку

 

персональных

 

данных

наименование

 

филиала

(

ов

) (

представительства

(

в

юридического

 

лица

  (

оператора

), 

осуществляющего

 

обработку

 

персональных

 

данных

 <1>; 

место

 

нахождения

<2>; 

-------------------------------- 

<1> 

Для

 

юридических

 

лиц

 

с

 

филиальной

 

структурой

 

указывается

 

список

 

субъектов

 

Российской

 

Федерации

  (

с

 

указанием

 

кода

 

субъекта

 – 

согласно

 

справочнику

  «

Коды

 

регионов

», 

утвержденному

 

приказом

 

ФНС

 

России

 

от

 13.10.2006 

года

 

 

САЭ

-3-04/706@ «

Об

 

утверждении

 

формы

 

сведений

 

о

 

доходах

 

физических

 

лиц

»), 

на

 

территории

 

которых

 

находятся

 

филиалы

 

(

представительства

юридического

 

лица

 

и

  (

или

где

 

оператором

 

производится

 

обработка

 

персональных

 

данных

Уведомление

 

направляется

 

юридическим

 

лицом

 

в

 

соответствующее

 

территориальное

 

управление

 

Россвязьохранкультуры

 

по

 

месту

 

своего

 

нахождения

 

с

 

указанием

 

всех

  

имеющихся

 

филиалов

 (

представительств

)

  

(

Примечание

 

 1). 

 

Примечание

      1.

 

Если

 

для

 

каких

-

либо

 

операторов

  (

с

 

учетом

 

филиалов

  (

представительств

)  

значения

 

пунктов

 5-12 

отличаются

то

 

для

 

них

 

формируется

 

отдельное

 

уведомление

.  

 

<2> 

Указывается

 

место

 

нахождения

 

юридического

 

лица

 

в

 

соответствии

 

с

 

учредительными

 

документами

 

и

 

свидетельством

 

о

 

постановке

 

юридического

 

лица

 

на

 

учет

 

в

 

налоговом

 

органе

а

 

также

 

место

 

нахождения

 

филиала

(

ов

) (

представительств

юридического

 

лица

контактная

 

информация

 (

Примечание

 

 2). 

 

Примечание

 2.

 

Для

 

организаций

учреждений

имеющих

 

филиалы

  (

представительства

),  

указываются

 

юридический

 

и

 

фактический

 

адрес

  (

как

 

юридического

 

лица

так

 

и

 

его

 

филиалов

 

и

 

представительств

), 

где

 

осуществляется

 

непосредственная

 

обработка

 

персональных

 

данных

 (

все

 


background image

 

 

действия

  (

операции

с

 

персональными

 

данными

включая

 

сбор

систематизацию

накопление

хранение

уточнение

  (

обновление

изменение

), 

использование

распространение

  (

в

 

том

 

числе

 

передачу

), 

обезличивание

блокирование

уничтожение

 

персональных

 

данных

). 

При

 

этом

необходимо

 

уточнить

 - 

обработка

 

персональных

 

данных

 

осуществляется

 

только

 

юридическим

 

лицом

  (

формирование

 

центральной

 

информационной

 

системы

и

  (

или

филиалами

 

(

представительствами

).  

 

индивидуальный

 

номер

 

налогоплательщика

 (

ИНН

). 

         

4.2.

  

Для

 

физических

 

лиц

фамилия

имя

отчество

 

физического

 

лица

 (

оператора

); 

место

 

жительства

 <1>; 

-------------------------------- 

<1> 

Указывается

 

место

 

жительства

 

физического

 

лица

 

в

 

соответствии

 

с

 

данными

 

документа

удостоверяющего

 

личность

а

 

в

 

случае

 

расхождения

также

 

фактическое

 

место

 

жительство

контактная

 

информация

 

данные

 

документа

удостоверяющего

 

личность

дата

 

его

 

выдачи

наименование

 

органа

выдавшего

 

документ

удостоверяющий

 

личность

 

Для

 

индивидуальных

 

предпринимателей

фамилия

имя

отчество

 

индивидуального

 

предпринимателя

 (

оператора

); 

место

 

жительства

 <1>; 

-------------------------------- 

<1> 

Указывается

 

место

 

жительства

 

индивидуального

 

предпринимателя

  (

оператора

в

 

соответствии

 

с

 

данными

 

документа

удостоверяющего

 

личность

и

 

свидетельством

 

о

 

постановке

 

индивидуального

 

предпринимателя

 

на

 

учет

 

в

 

налоговом

 

органе

контактная

 

информация

 

индивидуальный

 

номер

 

налогоплательщика

 (

ИНН

). 

 
4.3.

  

Для

 

государственных

муниципальных

 

органов

 (

операторов

): 

полное

 

и

 

сокращенное

 

наименование

 

государственного

муниципального

 

органа

наименование

 

территориального

(

ых

органа

(

ов

), 

осуществляющего

(

их

обработку

 

персональных

 

данных

место

 

нахождения

<1>; 

-------------------------------- 

<1> 

Указывается

 

место

 

нахождения

 

государственного

муниципального

 

органа

 

в

 

соответствии

 

с

 

учредительными

 

документами

 

и

 

свидетельством

 

о

 

постановке

 

юридического

 

лица

 

на

 

учет

 

в

 

налоговом

 

органе

контактная

 

информация

 

индивидуальный

 

номер

 

налогоплательщика

 (

ИНН

). 

 

5.

   

В

 

поле

  «

цель

 

обработки

 

персональных

 

данных

» 

указываются

 

цели

   

обработки

 

персональных

 

данных

 (

а

 

также

 

их

 

соответствие

 

полномочиям

 

оператора

) (

Примечание

 

 1). 

 

Примечание

 

  1

Под

  «

целью

 

обработки

 

персональных

 

данных

» 

понимаются

как

 

цели

указанные

 

в

 

учредительных

 

документах

 

оператора

так

 

и

 

цели

 

фактически

 

осуществляемой

 

оператором

 

деятельности

 

по

 

обработке

 

персональных

 

данных

.   

 

6.

   

В

 

поле

 «

категории

 

персональных

 

данных

» 

указываются

 

одна

 

или

 

несколько

  

категорий

 

персональных

 

данных

подлежащих

 

обработке

       

6.1.

   

Персональные

 

данные

  (

любая

 

информация

относящаяся

 

к

 

определенному

 

или

 


background image

 

 

определяемому

 

на

 

основе

  

такой

 

информации

 

физическому

 

лицу

в

 

том

 

числе

 

его

 

фамилия

имя

отчество

год

месяц

дата

 

рождения

место

 

рождение

адрес

семейное

 

положение

социальное

 

положение

имущественное

 

положение

образование

профессия

доходы

другая

 

информация

). 

        

6.2. 

Специальные

 

категории

 

персональных

 

данных

  (

расовая

 

принадлежность

национальная

 

принадлежность

политические

 

взгляды

религиозные

 

убеждения

философские

 

убеждения

состояние

 

здоровья

состояние

 

интимной

 

жизни

). 

        

6.3.

 

Биометрические

 

персональные

 

данные

 

(

сведения

которые

 

характеризуют

 

физиологические

 

особенности

 

человека

 

и

 

на

 

основе

 

которых

 

можно

 

установить

 

его

 

личность

).  

 
        

7.

 

В

 

поле

  «

категории

 

субъектов

персональные

 

данные

 

которых

 

обрабатываются

» 

указываются

 

категории

 

субъектов

  (

физических

 

лиц

и

 

виды

 

отношений

 

с

 

субъектами

 

(

физическими

 

лицами

), 

персональные

 

данные

 

которых

 

обрабатываются

Например

работники

 

(

субъекты

), 

состоящие

 

в

 

трудовых

 

отношениях

 

с

 

юридическим

 

лицом

  (

оператором

), 

физические

 

лица

 (

абонент

пассажир

заемщик

вкладчик

страхователь

заказчик

 

и

 

др

.) (

субъекты

), 

состоящие

 

в

 

договорных

 

и

 

иных

 

гражданско

-

правовых

 

отношениях

 

с

 

юридическим

 

лицом

 (

оператором

и

 

др

.    

 

   8.

  

В

 

поле

 «

правовое

 

основание

 

обработки

 

персональных

 

данных

»  

указываются

Федеральный

 

закон

постановление

 

Правительства

 

Российской

 

Федерации

иной

 

нормативно

-

правовой

 

акт

закрепляющий

 

основание

 

и

 

порядок

 

обработки

 

персональных

 

данных

 

(

Примечание

 

 1);

 

Номер

дату

 

выдачи

 

и

 

наименование

 

лицензии

 

на

 

осуществляемый

 

вид

 

деятельности

с

 

указанием

 

лицензионных

 

условий

закрепляющих

 

запрет

 

на

 

передачу

 

персональных

 

данных

 

третьим

 

лицам

 

без

 

согласия

 

в

 

письменной

 

форме

 

субъекта

 

персональных

 

данных

. (

Примечание

 

 

2). 

 

Примечание

 

 1:  

Указываются

 

не

 

только

 

соответствующие

 

статьи

 

Федерального

  

закона

 «

О

 

персональных

 

данных

», 

но

 

и

 

статьи

 

иного

 

нормативно

-

правового

 

акта

регулирующие

 

осуществляемый

 

вид

 

деятельности

 

и

 

касающиеся

 

обработки

 

персональных

 

данных

. (

Например

ст

ст

. 85-90 

Трудового

 

кодекса

 

РФ

ст

. 85.1 

Воздушного

 

кодекса

 

РФ

ст

. 12 

Федерального

 

закона

 

«

Об

 

актах

 

гражданского

 

состояния

» 

и

 

др

.).   

 

Примечание

 

 2:

   

Номер

 

лицензии

 

и

 

пункт

 

лицензионных

 

условий

закрепляющий

 

запрет

 

на

 

передачу

 

персональных

 

данных

  (

или

 

информации

касающейся

 

физических

 

лиц

), 

отражается

 

только

 

при

 

наличии

 

лицензии

 

и

 (

или

соответствующего

 

пункта

 

лицензионных

 

условий

.  

 

 9.

 

В

 

поле

  «

перечень

 

действий

 

с

 

персональными

 

данными

общее

 

описание

 

используемых

 

оператором

 

способов

 

обработки

 

персональных

 

данных

»,  

указываются

 

действия

совершаемые

 

оператором

 

с

 

персональными

 

данными

а

 

также

 

описание

 

используемых

 

оператором

 

способов

 

обработки

 

персональных

 

данных

-   

неавтоматизированная

 

обработка

 

персональных

 

данных

исключительно

 

автоматизированная

 

обработка

 

персональных

 

данных

 

с

 

передачей

 

полученной

 

информации

 

по

 

сети

 

или

 

без

 

таковой

-   

смешанная

 

обработка

 

персональных

 

данных

. (

Примечание

 

 1). 

 

Примечание

 

  1

При

 

автоматизированной

 

обработке

 

персональных

 

данных

 

либо

 

смешанной

 

обработке

необходимо

 

указать

передается

 

ли

 

полученная

 

в

 

ходе

 

обработки

 

персональных

 

данных

 

информация

 

по

 

внутренней

 

сети

 

юридического

 

лица

  (

информация

 

доступна

 

лишь

 

для

 

строго

 

определенных

 

сотрудников

 

юридического

 

лица

либо

 

информация

 

передается

 

с

 

использованием

  

сети

 

общего

 

пользования

 

Интернет

 

либо

 

без

 

передачи

 

полученной

 

информации

.    

 
 

10.  

В

 

поле

 

«

описание

 

мер

которые

 

оператор

 

обязуется

 

осуществлять

 

при

 

обработке

 

персональных

 

данных

по

 

обеспечению

 

безопасности

 

персональных

 

данных

 

при

 

их

 

обработке

», 


background image

 

 

указываются

 

организационные

 

и

 

технические

 

меры

в

 

том

 

числе

 

использование

 

шифровальных

 

(

криптографических

средств

используемых

 

для

 

защиты

 

персональных

 

данных

 

от

 

неправомерного

 

или

 

случайного

 

доступа

 

к

 

ним

уничтожения

изменения

блокирования

копирования

распространения

 

персональных

 

данных

а

 

также

 

от

 

иных

 

неправомерных

 

действий

 

при

 

их

 

обработке

.  

 

  11.

 

В

 

поле

  «

дата

 

начала

 

обработки

 

персональных

 

данных

» 

указывается

 

конкретная

 

дата

 

начала

 

совершения

 

действий

 

с

 

персональными

 

данными

включая

 

сбор

систематизацию

накопление

хранение

уточнение

  (

обновление

изменение

), 

использование

распространение

  (

в

 

том

 

числе

 

передачу

), 

обезличивание

блокирование

уничтожение

 

персональных

 

данных

 

(

фактическая

 

дата

 

начала

 

обработки

 

персональных

 

данных

). 

 

12.

 

В

 

поле

  «

срок

 

или

 

условие

 

прекращения

 

обработки

 

персональных

 

данных

» 

указывается

 

конкретная

 

дата

 

или

 

основание

  (

условие

), 

наступление

 

которого

 

повлечет

 

прекращение

 

обработки

 

персональных

 

данных

.