1. Правова система ipLex360
  2. Законодавство
  3. Наказ


НАЦІОНАЛЬНЕ АГЕНТСТВО УКРАЇНИ З ПИТАНЬ ВИЯВЛЕННЯ, РОЗШУКУ ТА УПРАВЛІННЯ АКТИВАМИ, ОДЕРЖАНИМИ ВІД КОРУПЦІЙНИХ ТА ІНШИХ ЗЛОЧИНІВ
НАКАЗ
15.12.2022 № 265
Зареєстровано в Міністерстві
юстиції України
24 січня 2023 р.
за № 152/39208
Про затвердження Порядку обробки персональних даних в АРМА
Відповідно до статті 6 Закону України "Про захист персональних даних", пункту 6 частини першої статті 10 Закону України "Про Національне агентство України з питань виявлення, розшуку та управління активами, одержаними від корупційних та інших злочинів", пункту 1.2 розділу 1 Типового порядку обробки персональних даних, затвердженого наказом Уповноваженого Верховної Ради України з прав людини від 08 січня 2014 року № 1/02-14, з метою забезпечення дотримання вимог до обробки та захисту персональних даних в АРМА НАКАЗУЮ:
1. Затвердити Порядок обробки персональних даних в АРМА, що додається.
2. Управлінню інформаційних технологій в установленому законодавством порядку забезпечити подання цього наказу на державну реєстрацію до Міністерства юстиції України.
3. Цей наказ набирає чинності з дня його офіційного опублікування.
4. Контроль за виконанням цього наказу залишаю за собою.

Т.в.о. Голови

Д. Жоравович

ПОГОДЖЕНО:

Заступник Міністра цифрової трансформації України

Уповноважений Верховної Ради України
з прав людини

Голова Державної служби
спеціального зв’язку та захисту інформації України

Заступник Голови Громадської ради
при Національному агентстві України з питань
виявлення, розшуку та управління активами,
одержаними від корупційних та інших злочинів



О. Борняков


Д. Лубінець


Ю. Щиголь




І. Чобітько
ЗАТВЕРДЖЕНО
Наказ Національного агентства
України з питань виявлення,
розшуку та управління активами,
одержаними від корупційних
та інших злочинів
15 грудня 2022 року № 265
Зареєстровано в Міністерстві
юстиції України
24 січня 2023 р.
за № 152/39208
ПОРЯДОК
обробки персональних даних в АРМА
І. Загальні положення
1. Цей Порядок встановлює загальні вимоги до організаційних і технічних заходів обробки та захисту персональних даних, володільцем яких є АРМА, під час їх обробки в інформаційно-комунікаційних системах АРМА та на паперових носіях.
2. Терміни у цьому Порядку вживаються у значенні, наведеному в Законах України "Про захист персональних даних", "Про захист інформації в інформаційно-комунікаційних системах" та "Про Національне агентство України з питань виявлення, розшуку та управління активами, одержаними від корупційних та інших злочинів".
3. До персональних даних належать будь-які відомості чи сукупність відомостей про особу, за якими вона ідентифікується чи може бути конкретно ідентифікованою.
4. Персональні дані, що обробляються, є інформацією з обмеженим доступом, крім випадків, передбачених статтею 5 Закону України "Про захист персональних даних".
5. Персональні дані в АРМА обробляються автоматизовано в електронному вигляді за допомогою програмних засобів та у паперовому вигляді (зберігання звернень, запитів на доступ до публічної інформації, які надійшли в паперовому вигляді; документів, що містять персональні дані працівників АРМА або кандидатів на зайняття вакантних посад; осіб, на активи яких може бути накладено або накладено арешт у кримінальному провадженні чи у справі про визнання необґрунтованими активів та їх стягнення в дохід держави, або осіб, активи яких конфісковано за рішенням суду у кримінальному провадженні чи стягнуто за рішенням суду в дохід держави внаслідок визнання їх необґрунтованими (далі - персональні дані, які стали відомі АРМА при реалізації своїх повноважень), осіб, відомості про яких підлягають внесенню до Єдиного державного реєстру активів, на які накладено арешт у кримінальному провадженні, а також осіб, які є суб’єктами оціночної діяльності, що здійснюють надання послуг з проведення оцінки активів (майна) і забезпечення рецензування звіту про оцінку майна (акта оцінки майна) (далі - оцінювачі), осіб, які здійснюють управління активами (далі - управителі), та потенційних управителів).
6. Володільцем персональних даних є АРМА.
7. Організацію роботи, пов’язаної із захистом персональних даних кожної категорії суб’єктів персональних даних, обробку яких здійснює АРМА, забезпечують відповідальні особи з питань захисту персональних даних (далі - відповідальні особи), які визначаються наказом АРМА.
8. Обробка персональних даних, щодо яких встановлено особливі вимоги та/або яка становить особливий ризик для прав і свобод суб’єктів персональних даних, здійснюється відповідно до статей 7, 9 Закону України "Про захист персональних даних".
9. Цей Порядок є обов’язковим до виконання для працівників АРМА, яким надано доступ до інформації, що містить персональні дані, у ме-жах виконання ними своїх повноважень.
II. Мета та підстави обробки персональних даних
1. Обробка персональних даних, володільцем яких є АРМА, здійснюється з метою:
забезпечення проходження державної служби та трудових відносин, управління персоналом, ведення військового і податкового обліків;
забезпечення права особи на звернення та доступ до інформації відповідно до Законів України "Про звернення громадян", "Про доступ до публічної інформації", "Про безоплатну правову допомогу";
ведення діловодства з питань управління персоналом, адміністративно-правових відносин та відносин з питань бухгалтерського обліку та/або підготовки відповідно до вимог законодавства статистичної, управлінської, іншої інформації з питань, що належать до компетенції АРМА;
забезпечення реалізації вимог трудового законодавства щодо виплати заробітної плати працівникам АРМА через банки; щодо матеріальної відповідальності працівників за шкоду, заподіяну АРМА внаслідок порушення покладених на них трудових обов’язків; щодо відшкодування витрат та одержання інших компенсацій з огляду на службові відрядження працівників; щодо відомостей про оплату праці працівника;
забезпечення реалізації вимог трудового та пенсійного законодавства щодо отримання інформації про заробітну плату за попередні періоди, пенсії з особових рахунків;
забезпечення реалізації вимог податкового законодавства щодо подання Податкового розрахунку сум доходу, нарахованого (сплаченого) на користь платників податків - фізичних осіб, і сум утриманого з них податку, а також сум нарахованого єдиного внеску;
нагородження державними нагородами України та відзначення державними та відомчими заохочувальними відзнаками працівників АРМА;
забезпечення реалізації повноважень АРМА, визначених Законом України "Про Національне агентство України з питань виявлення, розшуку та управління активами, одержаними від корупційних та інших злочинів" та іншими актами законодавства;
забезпечення реалізації вимог бюджетного та господарського законодавства щодо засвідчення карток зі зразками підписів і відбитком печатки.
2. Підставами для обробки персональних даних, зазначених в пункті 1 цього розділу, є:
згода суб’єкта персональних даних на обробку його персональних даних;
дозвіл на обробку персональних даних, наданий володільцю персональних даних відповідно до закону, виключно для здійснення його повноважень;
необхідність виконання обов’язку володільця персональних даних, що передбачений законом.
Обробка персональних даних фізичних осіб, які надають АРМА послуги за цивільно-правовими договорами, здійснюється на підставі правочину, стороною якого є суб’єкт персональних даних або який укладено на користь суб’єкта персональних даних чи для здійснення заходів, що передують укладенню правочину на вимогу суб’єкта персональних даних.
Персональні дані обробляються у строк не більший ніж це необхідно відповідно до мети їх обробки, якщо інше не передбачено законодавством.
3. Обробка персональних даних в АРМА здійснюється на підставі та відповідно до Конституції України, Цивільного процесуального кодексу України, Кримінального процесуального кодексу України, Законів України "Про захист персональних даних", "Про Національне агентство України з питань виявлення, розшуку та управління активами, одержаними від корупційних та інших злочинів", інших законів України з метою здійснення повноважень АРМА.
III. Категорії суб’єктів та склад персональних даних
1. АРМА здійснює обробку персональних даних таких категорій суб’єктів:
працівників АРМА;
кандидатів на зайняття вакантних посад в АРМА;
осіб, які звертаються до АРМА в порядку, визначеному Законами України "Про звернення громадян", "Про доступ до публічної інформації", "Про безоплатну правову допомогу";
осіб, персональні дані яких стали відомі АРМА при реалізації своїх повноважень;
осіб, відомості про яких підлягають внесенню до Єдиного державного реєстру активів, на які накладено арешт у кримінальному провадженні;
оцінювачів, управителів та потенційних управителів.
2. Склад персональних даних, які обробляються АРМА, залежить від категорії суб’єкта персональних даних.
3. АРМА обробляються персональні дані:
1) працівників АРМА:
прізвище, ім’я, по батькові (за наявності);
паспортні, військово-облікові, біографічні;
унікальний номер запису в Єдиному державному демографічному реєстрі (за наявності);
реєстраційний номер облікової картки платника податків (за наявності);
про освіту, наявність спеціальних знань або підготовки;
про трудову діяльність;
про стан здоров’я (в обсязі, необхідному для реалізації трудових відносин і для забезпечення вимог законодавства у сфері охорони праці);
про сімейний стан та склад сім’ї;
про фактичне та задеклароване/зареєстроване місце проживання (перебування);
про засоби зв’язку, наявність прав на пільги та компенсації;
фотографічні зображення;
інші персональні дані, необхідність обробки яких визначена законодавством;
2) кандидатів на зайняття вакантних посад в АРМА:
прізвище, ім’я, по батькові (за наявності);
паспортні, військово-облікові, біографічні;
унікальний номер запису в Єдиному державному демографічному реєстрі (за наявності);
реєстраційний номер облікової картки платника податків (за наявності);
про освіту, наявність спеціальних знань або підготовки;
про трудову діяльність;
про стан здоров’я (в обсязі, необхідному для реалізації трудових відносин і для забезпечення вимог законодавства у сфері охорони праці);
про ділові та особисті якості;
про сімейний стан та склад сім’ї;
про фактичне та задеклароване/зареєстроване місце проживання (перебування);
про засоби зв’язку, наявність прав на пільги та компенсації;
фотографічні зображення;
інші персональні дані, необхідність обробки яких визначено законодавством;
3) осіб, які звертаються до АРМА в порядку, визначеному Законами України "Про звернення громадян", "Про доступ до публічної інформації", "Про безоплатну правову допомогу":
прізвище, ім’я, по батькові (за наявності);
задеклароване/зареєстроване місце проживання (перебування);
відомості про наявність пільг, які є підставою для першочергового розгляду звернення;
засоби зв’язку;
інші дані, які особа добровільно за власним бажанням надає про себе;
4) осіб, персональні дані яких стали відомі АРМА при реалізації своїх повноважень:
прізвище, ім’я, по батькові (за наявності);
паспортні дані;
реєстраційний номер облікової картки платника податків (за наявності);
унікальний номер запису в Єдиному державному демографічному реєстрі (за наявності);
фактичне та задеклароване/зареєстроване місце проживання (перебування);
дата та місце народження особи;
5) осіб, відомості про яких підлягають внесенню до Єдиного державного реєстру активів, на які накладено арешт у кримінальному провадженні:
прізвище, ім’я, по батькові (за наявності);
реєстраційний номер облікової картки платника податків (за наявності);
дата та місце народження особи;
задеклароване/зареєстроване місце проживання (перебування);
унікальний номер запису в Єдиному державному демографічному реєстрі (за наявності);
6) оцінювачів, управителів та потенційних управителів:
прізвище, ім’я, по батькові (за наявності);
реєстраційний номер облікової картки платника податків (за наявності);
серія (за наявності) та номер паспорта (для фізичних осіб, які через свої релігійні переконання відмовились від прийняття реєстраційного номера облікової картки платника податків відповідно до закону);
задеклароване/зареєстроване місце проживання (перебування);
засоби зв’язку;
інші персональні дані, необхідність обробки яких визначено законодавством або які особа добровільно за власним бажанням надає про себе.
IV. Порядок обробки персональних даних
1. Спосіб збирання, накопичення персональних даних
1. Збирання персональних даних працівників АРМА здійснюється шляхом надання ними відповідних документів, визначених законодавством, зокрема, про державну службу та працю.
Накопичення персональних даних працівників здійснюється за допомогою комп’ютерної програми "Автоматизована інформаційно-аналітична система "КАДРИ-WEB": державні органи": комп’ютерна програма, яка генерує схему бази даних "КАДРИ-WEB", програмного забезпечення Комплексна система автоматизації підприємства "IS-pro" та в особових справах працівників.

................
Перейти до повного тексту