(с изменениями на 29 апреля 2020 года)
(в ред. Постановлений администрации г. Красноярска от 28.08.2014 N 532, от 29.04.2020 N 327)
В соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", во исполнение Постановления Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", руководствуясь ст. ст. 41, 58, 59 Устава города Красноярска, постановляю:
1. Утвердить:
1) правила обработки персональных данных согласно приложению 1;
2) правила рассмотрения запросов субъектов персональных данных или их представителей согласно приложению 2;
3) правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к их защите согласно приложению 3;
4) правила работы с обезличенными персональными данными согласно приложению 4;
5) типовую форму согласия на обработку персональных данных гражданина, поступающего на муниципальную службу, либо участвующего в конкурсе на замещение вакантной должности муниципального служащего администрации города согласно приложению 5;
6) типовую форму согласия гражданина на обработку его персональных данных в администрации города согласно приложению 6;
7) типовую форму разъяснения гражданину юридических последствий отказа предоставить свои персональные данные согласно приложению 7;
8) типовое обязательство о прекращении обработки персональных данных лицом, непосредственно осуществляющим их обработку, в случае расторжения с ним трудового договора согласно приложению 8;
9) Порядок доступа муниципальных служащих в помещения, в которых ведется обработка персональных данных, согласно приложению 9;
10) Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, согласно приложению 10;
(пп. 10 введен Постановлением администрации г. Красноярска от 28.08.2014 N 532)
11) должностные обязанности ответственного за организацию обработки персональных данных согласно приложению 11.
(пп. 11 введен Постановлением администрации г. Красноярска от 29.04.2020 N 327)
2. Органам администрации города, организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными (далее - Операторы), в 2-месячный срок утвердить перечни в соответствии с пунктом 3 приложения 1 к настоящему Постановлению.
Указанные обязанности в отношении Оператора - администрации города возложить на управление информатизации и связи администрации города.
3. Настоящее Постановление опубликовать в газете "Городские новости" и разместить на официальном сайте администрации города.
Глава города
Э.Ш.АКБУЛАТОВ
ПРАВИЛА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Настоящие Правила обработки персональных данных (далее - ПД) определяют:
процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации;
требования к обработке ПД;
содержание обрабатываемых ПД;
категории субъектов ПД;
сроки обработки и хранения ПД;
порядок уничтожения ПД при достижении целей обработки или при наступлении иных законных оснований.
2. Администрация города, органы администрации города, обладающие правами юридического лица и организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными, - являются операторами. Оператор в пределах своей компетенции принимает меры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации, в том числе:
назначает лицо, ответственное за организацию обработки ПД;
применяет правовые, организационные и технические меры по обеспечению безопасности;
осуществляет внутренний контроль соответствия обработки ПД требованиям к защите ПД;
проводит оценку вреда, который может быть причинен субъектам ПД в случае нарушения требований к защите;
знакомит работников, осуществляющих обработку ПД, с положениями законодательства Российской Федерации, нормативными документами администрации города о ПД, а также оформляет обязательства работников о прекращении обработки персональных данных, ставших известными ему в связи с исполнением должностных обязанностей, в случае расторжения с ним трудового договора.
3. Для организации обработки ПД оператор утверждает перечни:
информационных систем персональных данных в органе;
персональных данных, обрабатываемых органом в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием муниципальных услуг и осуществлением муниципальных функций;
должностей муниципальных служащих органа, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным;
должностей муниципальных служащих органа, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных.
4. Оператор утверждает правовые акты, определяющие порядок обработки ПД муниципальных служащих и других субъектов ПД, порядок обработки ПД в информационных системах и их передачи по каналам связи.
5. Целями обработки ПД являются:
осуществление возложенных на оператора действующим законодательством функций на территории города Красноярска;
оформление трудовых отношений с муниципальными служащими.
6. К субъектам ПД относятся граждане:
состоящие в служебных и трудовых отношениях с оператором;
поступающие на муниципальную службу;
участвующие в конкурсе на замещение вакантных должностей муниципальной службы, состоящие в кадровом резерве;
супруги и несовершеннолетние дети муниципальных служащих, которые в соответствии с законодательством Российской Федерации обязаны представлять сведения о доходах, об имуществе и обязательствах имущественного характера;
обратившиеся в администрацию города.
7. Содержание обрабатываемых ПД определяется в соответствии со сведениями, содержащимися в Реестре операторов, осуществляющих обработку ПД, Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций.
8. Обработка ПД осуществляется после получения согласия субъекта ПД на их обработку в соответствии с формами (приложения 5, 6 к настоящему Постановлению), за исключением случаев, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон).
9. В случае если предоставление ПД является обязательным, оператор обязан разъяснить субъекту ПД юридические последствия отказа предоставить его ПД согласно форме (приложение 7 к настоящему Постановлению).
10. Сроки обработки и хранения ПД определяются исходя из целей обработки ПД, если иной срок не установлен действующим законодательством, Приказом Министерства культуры Российской Федерации от 25.08.2010 N 558 "Об утверждении "Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения", или договором, стороной которого является субъект ПД.
11. Обрабатываемые ПД подлежат уничтожению, блокированию, обезличиванию, изменению в порядке и сроки, указанные в Законе.
12. При необходимости уничтожения части ПД, содержащихся на бумажном носителе, с указанного носителя предварительно копируются сведения, не подлежащие уничтожению, затем уничтожается сам носитель.
13. Факт уничтожения ПД оформляется в форме акта.