ФЕДЕРАЛЬНАЯ
СЛУЖБА
ПО
НАДЗОРУ
В
СФЕРЕ
МАССОВЫХ
КОММУНИКАЦИЙ
,
СВЯЗИ
И
ОХРАНЫ
КУЛЬТУРНОГО
НАСЛЕДИЯ
(
РОССВЯЗЬОХРАНКУЛЬТУРА
)
П Р И К А З
Об
утверждении
формы
уведомления
об
обработке
персональных
данных
В
целях
реализации
частей
1, 3
статьи
22,
а
также
части
4
статьи
25
Федерального
закона
от
27
июля
2006
года
№
152-
ФЗ
«
О
персональных
данных
» (
Собрание
законодательства
Российской
Федерации
, 31.07.2006,
№
31 (1
ч
.),
ст
. 3451,
п
р
и
к
а
з
ы
в
а
ю
:
1.
Утвердить
форму
уведомления
об
обработке
(
о
намерении
осуществлять
обработку
)
персональных
данных
(
приложение
№
1).
2.
Утвердить
Рекомендации
по
заполнению
уведомления
об
обработке
(
о
намерении
осуществлять
обработку
)
персональных
данных
(
приложение
№
2).
3.
Направить
настоящий
приказ
на
государственную
регистрацию
в
Министерство
юстиции
Российской
Федерации
.
4.
Контроль
за
исполнением
настоящего
приказа
возложить
на
заместителя
руководителя
Россвязьохранкультуры
А
.
А
.
Романенкова
.
Руководитель
Б
.
А
.
Боярсков
«28»
марта
2008
г
.
Москва
№
153
2
Приложение
№
1
к
Приказу
Россвязьохранкультуры
от
«___»
марта
2008
№
____
Руководителю
Управления
Федеральной
службы
по
надзору
в
сфере
массовых
коммуникаций
,
связи
и
охраны
культурного
наследия
по
_____________
УВЕДОМЛЕНИЕ
об
обработке
(
о
намерении
осуществлять
обработку
)
персональных
данных
_______________________________________________________________________________
_______________
(
наименование
(
фамилия
,
имя
,
отчество
),
адрес
оператора
)
руководствуясь
__________________________________________________________________________________
(
правовое
основание
обработки
персональных
данных
)
с
целью
_____________________________________________________________________________________
______
(
цель
обработки
персональных
данных
)
осуществляет
обработку
: __________________________________________________
(
категории
персональных
данных
)
_____________________________________________________________________________________
________________
принадлежащих
:
________________________________________________________________________________
(
категории
субъектов
,
персональные
данные
которых
_____________________________________________________________________________________
________________
обрабатываются
)
Обработка
вышеуказанных
персональных
данных
будет
осуществляться
путем
_________________________________________________________________________
(
Перечень
действий
с
персональными
данными
,
общее
описание
используемых
оператором
_____________________________________________________________________________________
_________________
способов
обработки
персональных
данных
)
_____________________________________________________________________________________
_________________
(
Описание
мер
,
которые
оператор
обязуется
осуществлять
при
обработке
3
_____________________________________________________________________________________
_________________
персональных
данных
,
по
обеспечению
безопасности
персональных
данных
при
их
обработке
)
Дата
начала
обработки
персональных
данных
: ________________________________
Срок
или
условие
прекращения
обработки
персональных
данных
: ____________
_____________________________________________________________________________________
________________
___________________________
______________________
(
должность
) (
подпись
)
расшифровка
подписи
«___» ____________ 200__
г
.
4
Приложение
№
2
к
Приказу
Россвязьохранкультуры
от
«___»
марта
2008
№
____
РЕКОМЕНДАЦИИ
ПО
ЗАПОЛНЕНИЮ
УВЕДОМЛЕНИЯ
ОБ
ОБРАБОТКЕ
(
О
НАМЕРЕНИИ
ОСУЩЕСТВЛЯТЬ
ОБРАБОТКУ
)
ПЕРСОНАЛЬНЫХ
ДАННЫХ
1.
Настоящие
Рекомендации
разработаны
в
целях
установления
единых
принципов
и
порядка
заполнения
уведомления
об
обработке
(
о
намерении
осуществлять
обработку
)
персональных
данных
(
далее
-
Уведомление
).
2.
Уведомление
оформляется
на
бланке
оператора
,
осуществляющего
обработку
персональных
данных
,
и
направляется
в
территориальный
орган
Федеральной
службы
по
надзору
в
сфере
массовых
коммуникаций
,
связи
и
охраны
культурного
наследия
(
далее
-
территориальный
орган
Россвязьохранкультуры
).
3.
Уведомление
должно
быть
направлено
в
письменной
форме
и
подписано
уполномоченным
лицом
или
направлено
в
электронной
форме
и
подписано
электронной
цифровой
подписью
в
соответствии
с
законодательством
Российской
Федерации
.
4.
В
поле
«
наименование
(
фамилия
,
имя
,
отчество
),
адрес
оператора
»
указывается
:
4.1.
Для
юридических
лиц
(
операторов
):
полное
наименование
с
указанием
организационно
-
правовой
формы
и
сокращенное
наименование
юридического
лица
(
оператора
),
осуществляющего
обработку
персональных
данных
;
наименование
филиала
(
ов
) (
представительства
(
в
)
юридического
лица
(
оператора
),
осуществляющего
обработку
персональных
данных
<1>;
место
нахождения
<2>;
--------------------------------
<1>
Для
юридических
лиц
с
филиальной
структурой
указывается
список
субъектов
Российской
Федерации
(
с
указанием
кода
субъекта
–
согласно
справочнику
«
Коды
регионов
»,
утвержденному
приказом
ФНС
России
от
13.10.2006
года
№
САЭ
-3-04/706@ «
Об
утверждении
формы
сведений
о
доходах
физических
лиц
»),
на
территории
которых
находятся
филиалы
(
представительства
)
юридического
лица
и
(
или
)
где
оператором
производится
обработка
персональных
данных
.
Уведомление
направляется
юридическим
лицом
в
соответствующее
территориальное
управление
Россвязьохранкультуры
по
месту
своего
нахождения
с
указанием
всех
имеющихся
филиалов
(
представительств
)
(
Примечание
№
1).
Примечание
1.
Если
для
каких
-
либо
операторов
(
с
учетом
филиалов
(
представительств
)
значения
пунктов
5-12
отличаются
,
то
для
них
формируется
отдельное
уведомление
.
<2>
Указывается
место
нахождения
юридического
лица
в
соответствии
с
учредительными
документами
и
свидетельством
о
постановке
юридического
лица
на
учет
в
налоговом
органе
,
а
также
место
нахождения
филиала
(
ов
) (
представительств
)
юридического
лица
,
контактная
информация
(
Примечание
№
2).
Примечание
2.
Для
организаций
,
учреждений
,
имеющих
филиалы
(
представительства
),
указываются
юридический
и
фактический
адрес
(
как
юридического
лица
,
так
и
его
филиалов
и
представительств
),
где
осуществляется
непосредственная
обработка
персональных
данных
(
все
5
действия
(
операции
)
с
персональными
данными
,
включая
сбор
,
систематизацию
,
накопление
,
хранение
,
уточнение
(
обновление
,
изменение
),
использование
,
распространение
(
в
том
числе
передачу
),
обезличивание
,
блокирование
,
уничтожение
персональных
данных
).
При
этом
,
необходимо
уточнить
-
обработка
персональных
данных
осуществляется
только
юридическим
лицом
(
формирование
центральной
информационной
системы
)
и
(
или
)
филиалами
(
представительствами
).
индивидуальный
номер
налогоплательщика
(
ИНН
).
4.2.
Для
физических
лиц
:
фамилия
,
имя
,
отчество
физического
лица
(
оператора
);
место
жительства
<1>;
--------------------------------
<1>
Указывается
место
жительства
физического
лица
в
соответствии
с
данными
документа
,
удостоверяющего
личность
,
а
в
случае
расхождения
,
также
фактическое
место
жительство
,
контактная
информация
.
данные
документа
,
удостоверяющего
личность
,
дата
его
выдачи
,
наименование
органа
,
выдавшего
документ
,
удостоверяющий
личность
.
Для
индивидуальных
предпринимателей
:
фамилия
,
имя
,
отчество
индивидуального
предпринимателя
(
оператора
);
место
жительства
<1>;
--------------------------------
<1>
Указывается
место
жительства
индивидуального
предпринимателя
(
оператора
)
в
соответствии
с
данными
документа
,
удостоверяющего
личность
,
и
свидетельством
о
постановке
индивидуального
предпринимателя
на
учет
в
налоговом
органе
,
контактная
информация
.
индивидуальный
номер
налогоплательщика
(
ИНН
).
4.3.
Для
государственных
,
муниципальных
органов
(
операторов
):
полное
и
сокращенное
наименование
государственного
,
муниципального
органа
;
наименование
территориального
(
ых
)
органа
(
ов
),
осуществляющего
(
их
)
обработку
персональных
данных
;
место
нахождения
<1>;
--------------------------------
<1>
Указывается
место
нахождения
государственного
,
муниципального
органа
в
соответствии
с
учредительными
документами
и
свидетельством
о
постановке
юридического
лица
на
учет
в
налоговом
органе
,
контактная
информация
.
индивидуальный
номер
налогоплательщика
(
ИНН
).
5.
В
поле
«
цель
обработки
персональных
данных
»
указываются
цели
обработки
персональных
данных
(
а
также
их
соответствие
полномочиям
оператора
) (
Примечание
№
1).
Примечание
№
1
:
Под
«
целью
обработки
персональных
данных
»
понимаются
,
как
цели
,
указанные
в
учредительных
документах
оператора
,
так
и
цели
фактически
осуществляемой
оператором
деятельности
по
обработке
персональных
данных
.
6.
В
поле
«
категории
персональных
данных
»
указываются
одна
или
несколько
категорий
персональных
данных
,
подлежащих
обработке
:
6.1.
Персональные
данные
(
любая
информация
,
относящаяся
к
определенному
или
6
определяемому
на
основе
такой
информации
физическому
лицу
,
в
том
числе
его
фамилия
,
имя
,
отчество
,
год
,
месяц
,
дата
рождения
,
место
рождение
,
адрес
,
семейное
положение
,
социальное
положение
,
имущественное
положение
,
образование
,
профессия
,
доходы
,
другая
информация
).
6.2.
Специальные
категории
персональных
данных
(
расовая
принадлежность
,
национальная
принадлежность
,
политические
взгляды
,
религиозные
убеждения
,
философские
убеждения
,
состояние
здоровья
,
состояние
интимной
жизни
).
6.3.
Биометрические
персональные
данные
(
сведения
,
которые
характеризуют
физиологические
особенности
человека
и
на
основе
которых
можно
установить
его
личность
).
7.
В
поле
«
категории
субъектов
,
персональные
данные
которых
обрабатываются
»
указываются
категории
субъектов
(
физических
лиц
)
и
виды
отношений
с
субъектами
(
физическими
лицами
),
персональные
данные
которых
обрабатываются
.
Например
:
работники
(
субъекты
),
состоящие
в
трудовых
отношениях
с
юридическим
лицом
(
оператором
),
физические
лица
(
абонент
,
пассажир
,
заемщик
,
вкладчик
,
страхователь
,
заказчик
и
др
.) (
субъекты
),
состоящие
в
договорных
и
иных
гражданско
-
правовых
отношениях
с
юридическим
лицом
(
оператором
)
и
др
.
8.
В
поле
«
правовое
основание
обработки
персональных
данных
»
указываются
:
Федеральный
закон
,
постановление
Правительства
Российской
Федерации
,
иной
нормативно
-
правовой
акт
,
закрепляющий
основание
и
порядок
обработки
персональных
данных
(
Примечание
№
1);
Номер
,
дату
выдачи
и
наименование
лицензии
на
осуществляемый
вид
деятельности
,
с
указанием
лицензионных
условий
,
закрепляющих
запрет
на
передачу
персональных
данных
третьим
лицам
без
согласия
в
письменной
форме
субъекта
персональных
данных
. (
Примечание
№
2).
Примечание
№
1:
Указываются
не
только
соответствующие
статьи
Федерального
закона
«
О
персональных
данных
»,
но
и
статьи
иного
нормативно
-
правового
акта
,
регулирующие
осуществляемый
вид
деятельности
и
касающиеся
обработки
персональных
данных
. (
Например
:
ст
.
ст
. 85-90
Трудового
кодекса
РФ
,
ст
. 85.1
Воздушного
кодекса
РФ
,
ст
. 12
Федерального
закона
«
Об
актах
гражданского
состояния
»
и
др
.).
Примечание
№
2:
Номер
лицензии
и
пункт
лицензионных
условий
,
закрепляющий
запрет
на
передачу
персональных
данных
(
или
информации
,
касающейся
физических
лиц
),
отражается
только
при
наличии
лицензии
и
(
или
)
соответствующего
пункта
лицензионных
условий
.
9.
В
поле
«
перечень
действий
с
персональными
данными
,
общее
описание
используемых
оператором
способов
обработки
персональных
данных
»,
указываются
действия
,
совершаемые
оператором
с
персональными
данными
,
а
также
описание
используемых
оператором
способов
обработки
персональных
данных
:
-
неавтоматизированная
обработка
персональных
данных
;
-
исключительно
автоматизированная
обработка
персональных
данных
с
передачей
полученной
информации
по
сети
или
без
таковой
;
-
смешанная
обработка
персональных
данных
. (
Примечание
№
1).
Примечание
№
1
:
При
автоматизированной
обработке
персональных
данных
либо
смешанной
обработке
,
необходимо
указать
,
передается
ли
полученная
в
ходе
обработки
персональных
данных
информация
по
внутренней
сети
юридического
лица
(
информация
доступна
лишь
для
строго
определенных
сотрудников
юридического
лица
)
либо
информация
передается
с
использованием
сети
общего
пользования
Интернет
либо
без
передачи
полученной
информации
.
10.
В
поле
«
описание
мер
,
которые
оператор
обязуется
осуществлять
при
обработке
персональных
данных
,
по
обеспечению
безопасности
персональных
данных
при
их
обработке
»,
7
указываются
организационные
и
технические
меры
,
в
том
числе
использование
шифровальных
(
криптографических
)
средств
,
используемых
для
защиты
персональных
данных
от
неправомерного
или
случайного
доступа
к
ним
,
уничтожения
,
изменения
,
блокирования
,
копирования
,
распространения
персональных
данных
,
а
также
от
иных
неправомерных
действий
при
их
обработке
.
11.
В
поле
«
дата
начала
обработки
персональных
данных
»
указывается
конкретная
дата
начала
совершения
действий
с
персональными
данными
,
включая
сбор
,
систематизацию
,
накопление
,
хранение
,
уточнение
(
обновление
,
изменение
),
использование
,
распространение
(
в
том
числе
передачу
),
обезличивание
,
блокирование
,
уничтожение
персональных
данных
(
фактическая
дата
начала
обработки
персональных
данных
).
12.
В
поле
«
срок
или
условие
прекращения
обработки
персональных
данных
»
указывается
конкретная
дата
или
основание
(
условие
),
наступление
которого
повлечет
прекращение
обработки
персональных
данных
.