1. Правова система ipLex360
  2. Законодавство
  3. Наказ


МІНІСТЕРСТВО ВНУТРІШНІХ СПРАВ УКРАЇНИ
НАКАЗ
21.08.2013 № 805
Зареєстровано в Міністерстві
юстиції України
12 вересня 2013 р.
за № 1583/24115
Про затвердження Порядку обробки персональних даних у базі персональних даних "Електронний журнал обліку запитів на публічну інформацію"
Відповідно до статті 6 Закону України "Про захист персональних даних" та Типового порядку обробки персональних даних у базах персональних даних , затвердженого наказом Міністерства юстиції України від 30 грудня 2011 року № 3659/5, зареєстрованого в Міністерстві юстиції України 3 січня 2012 року за № 1/20314, та з метою створення умов для забезпечення захисту персональних даних, які обробляються в базі персональних даних "Електронний журнал обліку запитів на публічну інформацію",
НАКАЗУЮ:
1. Затвердити Порядок обробки персональних даних у базі персональних даних "Електронний журнал обліку запитів на публічну інформацію", що додається.
2. Департаменту режимно-секретного та документального забезпечення (Терещенко Ю.В.) забезпечити:
2.1. Призначення відповідальної особи за обробку та захист персональних даних у базі персональних даних "Електронний журнал обліку запитів на публічну інформацію".
2.2. Дотримання порядку доступу до бази персональних даних та захист від доступу до неї сторонніх осіб, що може призвести до розголошення або втрати інформації.
2.3. Своєчасне інформування уповноваженого державного органу з питань захисту персональних даних про зміну відомостей, що подаються для реєстрації бази персональних даних, у визначений законом термін.
2.4. Подання цього наказу на державну реєстрацію до Міністерства юстиції України в установленому порядку.
3. Контроль за виконанням цього наказу покласти на заступника Міністра - керівника апарату Лекаря С.І.
4. Цей наказ набирає чинності з дня його офіційного опублікування.
Міністр
генерал внутрішньої служби
України

В.Ю. Захарченко
ЗАТВЕРДЖЕНО
Наказ МВС України
21.08.2013 № 805
Зареєстровано в Міністерстві
юстиції України
12 вересня 2013 р.
за № 1583/24115
ПОРЯДОК
обробки персональних даних у базі персональних даних "Електронний журнал обліку запитів на публічну інформацію"
I. Загальні положення
1.1. Цей Порядок визначає комплекс організаційних та технічних заходів для забезпечення захисту персональних даних запитувачів від несанкціонованого доступу, витоку інформації, неправомірного використання або втрати під час обробки.
1.2. Цей Порядок є обов’язковим для виконання працівниками відділу забезпечення доступу до публічної інформації Управління документального забезпечення Департаменту режимно-секретного та документального забезпечення МВС України (далі - УДЗ ДРСДЗ МВС України), які мають доступ до персональних даних та обробляють їх.
1.3. Терміни в цьому Порядку вживаються в значеннях, наведених у Законі України "Про захист персональних даних" (далі - Закон) та Типовому порядку обробки персональних даних у базах персональних даних , затвердженому наказом Міністерства юстиції України від 30 грудня 2011 року № 3659/5, зареєстрованому у Міністерстві юстиції України 3 січня 2012 року за № 1/20314.
1.4. До персональних даних запитувача належать будь-які відомості чи сукупність відомостей про запитувача, за якими він ідентифікується чи може бути конкретно ідентифікованим.
1.5. Персональні дані запитувачів є інформацією з обмеженим доступом.
1.6. Персональні дані запитувачів обробляються в базі персональних даних, володільцем якої є Міністерство внутрішніх справ України.
1.7. База персональних даних "Електронний журнал обліку запитів на публічну інформацію" реєструється в Державному реєстрі баз персональних даних, при цьому Міністерство внутрішніх справ України повідомляє Державну службу України з питань захисту персональних даних про кожну зміну відомостей, необхідних для реєстрації бази персональних даних "Електронний журнал обліку запитів на публічну інформацію", не пізніше ніж протягом десяти робочих днів з дня настання такої зміни шляхом подання заяви про внесення змін до відомостей Державного реєстру баз персональних даних за формою, затвердженою наказом Міністерства юстиції України від 8 липня 2011 року № 1824/5 (у редакції наказу Міністерства юстиції України від 22 липня 2013 року № 1466/5), зареєстрованою в Міністерстві юстиції України 19 липня 2011 року за № 890/19628.
1.8. Персональні дані в базі персональних даних "Електронний журнал обліку запитів на публічну інформацію" обробляються за допомогою автоматизованої системи (далі - Автоматизована система), а також інших програмних продуктів (Access).
1.9. Під обробкою персональних даних розуміється будь-яка дія або сукупність дій, здійснюваних повністю або частково в Автоматизованій системі, які пов’язані зі збиранням, реєстрацією, накопиченням, зберіганням, адаптуванням, зміною, поновленням, знеособленням, використанням, поширенням та знищенням персональних даних запитувача.
1.10. База персональних даних "Електронний журнал обліку запитів на публічну інформацію" розміщена у відділі забезпечення доступу до публічної інформації Управління документального забезпечення Департаменту режимно-секретного та документального забезпечення.
II. Мета обробки персональних даних
2.1. Обробка персональних даних у базі персональних даних "Електронний журнал обліку запитів на публічну інформацію" проводиться з метою обліку запитів на публічну інформацію відповідно до Закону України "Про доступ до публічної інформації" та Указу Президента України від 5 травня 2011 року № 547 "Питання забезпечення органами виконавчої влади доступу до публічної інформації".
2.2. Обробка персональних даних запитувачів є необхідною для:
ведення обліку запитів на публічну інформацію;
підготовки визначеної законодавством звітності.
III. Склад персональних даних у базі персональних даних "Електронний журнал обліку запитів на публічну інформацію"
3.1. Відповідно до визначеної мети обробки, нормативно-правових актів, потреб управлінської діяльності Міністерства внутрішніх справ України у базі персональних даних "Електронний журнал обліку запитів на публічну інформацію" обробляються персональні дані, необхідність обробки яких передбачена законами України:
прізвище, ім’я, по батькові;
відомості про місце проживання, адресу електронної пошти.
3.2. В "Електронному журналі обліку запитів на публічну інформацію" не обробляються відомості про расове або етнічне походження запитувачів, їх політичні, релігійні або світоглядні переконання, членство в політичних партіях, відомості, що стосуються статевого життя.
IV. Обов’язки та права особи, відповідальної за організацію роботи, пов’язаної із захистом персональних даних у відділі забезпечення доступу до публічної інформації Управління документального забезпечення Департаменту режимно-секретного та документального забезпечення МВС України
4.1. З урахуванням вимог статті 24 Закону наказом директора Департаменту режимно-секретного та документального забезпечення призначається особа, відповідальна за організацію роботи, пов’язаної із захистом персональних даних у відділі забезпечення доступу до публічної інформації УДЗ ДРСДЗ МВС України (далі - Відповідальна особа). Наказ доводиться до відома Відповідальної особи під підпис.
4.2. Відповідальна особа:
1) забезпечує:
аналіз процесів обробки персональних даних відповідно до основних завдань та функцій відділу забезпечення доступу до публічної інформації УДЗ ДРСДЗ МВС України, у тому числі визначення мети, з якою обробляються персональні дані, правових підстав для обробки персональних даних, відповідності та ненадмірності персональних даних згідно з визначеною метою їх обробки, визначення третіх осіб, а також приведення переліку персональних даних у відповідність до визначеної мети і правових підстав їх обробки;
подання заяв про державну реєстрацію баз персональних даних, унесення змін до відомостей Державного реєстру баз персональних даних (за необхідності);
ознайомлення працівників відділу забезпечення доступу до публічної інформації УДЗ ДРСДЗ МВС України з вимогами законодавства про захист персональних даних та змінами до нього, зокрема щодо зобов’язання не допускати розголошення в будь-який спосіб персональних даних, які було довірено або які стали відомі у зв’язку з виконанням посадових обов’язків;
організацію обробки запитів третіх осіб щодо доступу до персональних даних;
2) сприяє доступу суб’єктів персональних даних до власних персональних даних;
3) за необхідності готує проекти змін до цього Порядку, подає зазначені проекти на розгляд керівництву Департаменту режимно-секретного та документального забезпечення МВС України (далі - ДРСДЗ МВС України);
4) інформує керівництво ДРСДЗ МВС України про:
заходи, яких необхідно вжити для приведення складу персональних даних та процедур їх обробки у відповідність до Закону ;
порушення встановлених процедур обробки персональних даних;
5) фіксує факти порушень режиму захисту персональних даних у порядку, визначеному розділом VII цього Порядку.
4.3. Відповідальна особа має право:
1) перевіряти стан дотримання працівниками відділу забезпечення доступу до публічної інформації ДРСДЗ МВС України законодавства у сфері захисту персональних даних та виконання вимог цього Порядку, брати участь у службових розслідуваннях з питань порушень порядку обробки та захисту персональних даних;
2) уносити керівництву ДРСДЗ МВС України пропозиції щодо розмежування режиму доступу працівників до обробки персональних даних відповідно до їх посадових обов’язків.
V. Права та обов’язки запитувача як суб’єкта персональних даних
5.1. Відповідно до Закону запитувач як фізична особа, щодо якої здійснюється обробка її персональних даних, має право:
знати про місцезнаходження та призначення бази персональних даних "Електронний журнал обліку запитів на публічну інформацію", мету обробки даних у базі персональних даних "Електронний журнал обліку запитів на публічну інформацію";
отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, що міститься в базі персональних даних "Електронний журнал обліку запитів на публічну інформацію";
доступу до своїх персональних даних, що містяться в базі персональних даних "Електронний журнал обліку запитів на публічну інформацію", відповідно до статті 16 Закону ;
отримувати не пізніш як за 30 календарних днів з дня надходження запиту, крім випадків, передбачених Законом , відповідь про те, чи зберігаються його персональні дані в базі персональних даних "Електронний журнал обліку запитів на публічну інформацію", а також отримувати інформацію щодо змісту його персональних даних, які зберігаються;
пред’являти вмотивовану вимогу із запереченням проти обробки своїх персональних даних;
пред’являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних ДРСДЗ МВС України, якщо ці дані обробляються незаконно чи є недостовірними;
на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв’язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;
звертатися з питань захисту своїх прав щодо персональних даних до органів державної влади та посадових осіб, до повноважень яких належить забезпечення захисту персональних даних, або суду;
застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних.
5.2. Запитувач має інші права, передбачені статтею 8 Закону .
VI. Обов’язки працівників відділу забезпечення доступу до публічної інформації Управління документального забезпечення Департаменту режимно-секретного та документального забезпечення МВС України, які обробляють персональні дані
6.1. Працівники ДРСДЗ МВС України, які обробляють персональні дані, мають бути обізнані з вимогами Закону та інших нормативно-правових актів у сфері захисту персональних даних.
6.2. Працівники ДРСДЗ МВС України зобов’язані:
1) забезпечити захист персональних даних від незаконної обробки, у тому числі від втрати, незаконного або випадкового знищення, а також від незаконного доступу до них;
2) не розголошувати персональні дані, які їм було довірено або які стали відомі у зв’язку з виконанням посадових обов’язків, при цьому таке зобов’язання чинне після припинення ними діяльності, пов’язаної з використанням персональних даних, крім випадків, установлених Законом ;
3) терміново повідомляти Відповідальну особу в разі:
втрати або неумисного знищення носіїв інформації з персональними даними;
втрати ними ключів від приміщень, де зберігаються персональні дані;
виявлення спроби несанкціонованого доступу до персональних даних.
VII. Порядок та документальне забезпечення обробки персональних даних у відділі забезпечення доступу до публічної інформації Управління документального забезпечення Департаменту режимно-секретного та документального забезпечення МВС України
7.1. Правовою підставою обробки персональних даних, зазначених у пункті 3.1 розділу III цього Порядку, є дозвіл, наданий володільцю бази персональних даних "Електронний журнал обліку запитів на публічну інформацію" для здійснення його повноважень відповідно до Закону України "Про доступ до публічної інформації" , Указу Президента України від 5 травня 2011 року № 547 "Питання забезпечення органами виконавчої влади доступу до публічної інформації", наказу МВС України від 21 липня 2011 року № 459 "Про затвердження Порядку складання і форми подання запитів на публічну інформацію, розпорядником якої є Міністерство внутрішніх справ України", зареєстрованого в Міністерстві юстиції України 20 вересня 2011 року за № 1109/19847, та наказу МВС України від 27 березня 2012 року № 245 "Про затвердження Інструкції про порядок прийому, реєстрації, розгляду запитів на публічну інформацію та відшкодування запитувачами фактичних витрат на копіювання та друк документів у системі МВС України", зареєстрованого в Міністерстві юстиції України 12 квітня 2012 року за № 561/20874.
7.2. Запити на публічну інформацію, які надійшли на адресу Міністерства внутрішніх справ України електронною поштою, телефоном, факсом чи в усній формі, приймаються і реєструються в електронній автоматизованій системі працівниками відділу забезпечення доступу до публічної інформації УДЗ ДРСДЗ МВС України.

................
Перейти до повного тексту