АДМИНИСТРАЦИЯ ГОРОДА ИРКУТСКА

ПОСТАНОВЛЕНИЕ

от 5 мая 2023 года N 031-06-336/23


О реализации отдельных мер по защите персональных данных в администрации города Иркутска



Руководствуясь Федеральным законом от 6 октября 2003 года N 131-ФЗ "Об общих принципах организации местного самоуправления в Российской Федерации", Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных", постановлением Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", статьями 11, 37, 38, 42 Устава города Иркутска, администрация города Иркутска постановляет:


1. Утвердить:


1) Политику обработки персональных данных в администрации города Иркутска (прилагается);


2) Правила работы с обезличенными данными в администрации города Иркутска в случае обезличивания персональных данных (прилагаются);


3) Типовое обязательство лица, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (прилагается);


4) Типовую форму согласия на обработку персональных данных субъектов персональных данных (прилагается);


5) Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные и (или) дать согласие на их обработку (прилагается);


6) Порядок доступа в помещения администрации города Иркутска, в которых ведется обработка персональных данных (прилагается);


7) Примерную форму отзыва согласия на обработку персональных данных (прилагается).


2. Отменить:


1) постановление администрации города Иркутска от 9 августа 2012 года N 031-06-1614/12 "О реализации отдельных мер по защите персональных данных в органах местного самоуправления города Иркутска";


2) постановление администрации города Иркутска от 15 октября 2012 года N 031-06-2042/12 "О внесении изменений в постановление администрации г. Иркутска от 09.08.2012 N 031-06-1614/2";


3) постановление администрации города Иркутска от 2 марта 2015 года N 031-06-188/5 "О внесении изменений в постановление администрации города Иркутска от 09.08.2012 N 031-06-1614/12";


4) постановление администрации города Иркутска от 8 июля 2016 года N 031-06-644/6 "О внесении изменений в постановление администрации города Иркутска от 09.08.2012 N 031-06-1614/12";


5) постановление администрации города Иркутска от 28 марта 2018 года N 031-06-235/8 "О внесении изменений в постановление администрации города Иркутска от 9 августа 2012 года N 031-06-1614/12 "О реализации отдельных мер по защите персональных данных в органах местного самоуправления города Иркутска";


6) постановление администрации города Иркутска от 28 июня 2019 года N 031-06-460/9 "О внесении изменений в постановление администрации города Иркутска от 9 августа 2012 года N 031-06-1614/12 "О реализации отдельных мер по защите персональных данных в органах местного самоуправления города Иркутска";


7) постановление администрации города Иркутска от 20 декабря 2022 года N 031-06-979/22 "О внесении изменений в Политику в отношении обработки персональных данных в органах местного самоуправления города Иркутска, утвержденную постановлением администрации города Иркутска от 9 августа 2012 года N 031-06-1614/12 "О реализации отдельных мер по защите персональных данных в органах местного самоуправления города Иркутска".


3. Признать утратившими силу:


1) пункт 2 постановления администрации города Иркутска от 25 февраля 2014 года N 031-06-176/14 "О внесении изменений в муниципальные правовые акты города Иркутска";


2) пункт 6 постановления администрации города Иркутска от 5 декабря 2014 года N 031-06-1461/14 "О внесении изменений в некоторые муниципальные правовые акты города Иркутска".


4. Отделу документационного обеспечения и архива организационного управления аппарата администрации города Иркутска внести:


1) в оригиналы постановлений администрации города Иркутска, указанных в пункте 2 настоящего постановления, информационные справки об утрате их силы в связи с отменой настоящим постановлением;


2) в оригиналы постановлений администрации города Иркутска, указанных в пункте 3 настоящего постановления, информационные справки об утрате силы соответствующих пунктов.


5. Назначить лицом, ответственным за организацию обработки персональных данных в администрации города Иркутска, заместителя мэра - руководителя аппарата администрации города Иркутска.


6. Руководителям органов администрации города Иркутска (структурных подразделений) органов администрации города Иркутска, являющихся юридическими лицами, назначить ответственного за организацию обработки персональных данных в возглавляемом отраслевом (функциональном) органе (структурном подразделении органа), территориальном органе администрации города Иркутска не ниже заместителя руководителя указанного органа (структурного подразделения органа), внести соответствующие изменения в их должностные инструкции (если такие изменения не внесены).


7. Руководителям отраслевых (функциональных) органов (структурных подразделений органов), территориальных органов администрации города Иркутска, в которых осуществляется обработка персональных данных:


1) своими индивидуальными правовыми актами:


определить для каждой цели обработки персональных данных категории и перечень обрабатываемых в возглавляемом органе (структурном подразделении органа) администрации города Иркутска персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований;


утвердить перечень должностей работников возглавляемого органа (структурного подразделения органа) администрации города Иркутска, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, а также перечень должностей работников возглавляемого органа (структурного подразделения органа) администрации города Иркутска, имеющих право беспрепятственного доступа в помещения, в которых ведется обработка персональных данных либо хранятся носители персональных данных;


утвердить перечень должностей муниципальных служащих (работников) возглавляемых органов (структурных подразделений органов) администрации города Иркутска, ответственных за проведение мероприятий по обезличиванию персональных данных (при осуществлении обезличивания персональных данных);


назначить лиц, осуществляющих обработку персональных данных в возглавляемом органе (структурном подразделении органа) администрации города Иркутска;


2) обеспечить поддержание принятых ими в соответствии с настоящим постановлением правовых актов в актуальном состоянии и в случае их изменения направление копий принятых правовых актов в отдел информационной безопасности управления информатизации аппарата администрации города Иркутска в срок не позднее месяца со дня принятия соответствующего правового акта.


8. Управлению по информационной политике аппарата администрации города Иркутска опубликовать настоящее постановление с приложениями в средствах массовой информации и разместить на официальном сайте органов местного самоуправления города Иркутска в информационно-телекоммуникационной сети "Интернет".


9. Аппарату администрации города Иркутска при приеме граждан на работу на должности в органах местного самоуправления, замещение которых предусматривает обработку персональных данных либо доступ к материальным носителям персональных данных, требовать предоставления данными лицами документов, предусмотренных приложениями к настоящему постановлению, указанными в подпунктах 3 - 5 пункта 1 настоящего постановления.


10. Контроль за исполнением настоящего постановления оставляю за собой.



Мэр города Иркутска
Р.Н.БОЛОТОВ



Утверждена
постановлением администрации
города Иркутска
от 5 мая 2023 г. N 031-06-336/23



ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В АДМИНИСТРАЦИИ ГОРОДА ИРКУТСКА



Глава 1. ВВЕДЕНИЕ


1. Настоящая Политика является документом, определяющим политику администрации города Иркутска в отношении обработки персональных данных (далее - ПДн).


2. Операторами, организующими и осуществляющими обработку ПДн, являются администрация города Иркутска, органы (структурные подразделения органов) администрации города Иркутска, наделенные правами юридического лица.


3. Настоящая Политика является открытым документом и предназначена для ознакомления неограниченным кругом лиц.


4. Политика разработана в соответствии с требованиями Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон N 152-ФЗ), постановления Правительства Российской Федерации от 1 ноября 2012 года N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", постановления Правительства Российской Федерации от 15 сентября 2008 года N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".


5. В Политике определены перечень субъектов ПДн, ПДн которых обрабатываются Оператором, цели обработки ПДн, условия обработки ПДн и их передачи третьим лицам, права субъектов ПДн, а также иные вопросы, связанные с обработкой Оператором ПДН.


6. Настоящая Политика подлежит официальному опубликованию в информационно-телекоммуникационной сети "Интернет" на WEB-портале органов местного самоуправления города Иркутска.



Глава 2. ОБЩИЕ ПОЛОЖЕНИЯ


7. Целью настоящей Политики является обеспечение обработки ПДн в соответствии с требованиями законодательства Российской Федерации в сфере защиты ПДн, обеспечение безопасности ПДн, обрабатываемых Оператором, от всех видов угроз, внешних и внутренних, умышленных и непреднамеренных, минимизация ущерба от возможной реализации угроз безопасности ПДн.


8. Безопасность ПДн достигается путем исключения несанкционированного, в том числе случайного, доступа к ПДн, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение ПДн, а также иных неправомерных действий.


9. При обработке ПДн Оператор придерживается следующих принципов:


1) соблюдение законности получения, обработки, хранения, а также иных действий, совершаемых с ПДн;


2) обработка ПДн исключительно в законных целях;


3) хранение ПДн, обработка которых осуществляется с не связанными между собой целями, в различных базах данных;


4) сбор только тех ПДн, которые минимально необходимы для достижения заявленных целей обработки;

Этот документ входит в профессиональные
справочные системы «Кодекс» и  «Техэксперт»