Руководствуясь Федеральным законом от 6 октября 2003 года N 131-ФЗ "Об общих принципах организации местного самоуправления в Российской Федерации", Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных", постановлением Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", статьями 11, 37, 38, 42 Устава города Иркутска, администрация города Иркутска постановляет:
1. Утвердить:
1) Политику обработки персональных данных в администрации города Иркутска (прилагается);
2) Правила работы с обезличенными данными в администрации города Иркутска в случае обезличивания персональных данных (прилагаются);
3) Типовое обязательство лица, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (прилагается);
4) Типовую форму согласия на обработку персональных данных субъектов персональных данных (прилагается);
5) Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные и (или) дать согласие на их обработку (прилагается);
6) Порядок доступа в помещения администрации города Иркутска, в которых ведется обработка персональных данных (прилагается);
7) Примерную форму отзыва согласия на обработку персональных данных (прилагается).
2. Отменить:
3. Признать утратившими силу:
4. Отделу документационного обеспечения и архива организационного управления аппарата администрации города Иркутска внести:
1) в оригиналы постановлений администрации города Иркутска, указанных в пункте 2 настоящего постановления, информационные справки об утрате их силы в связи с отменой настоящим постановлением;
2) в оригиналы постановлений администрации города Иркутска, указанных в пункте 3 настоящего постановления, информационные справки об утрате силы соответствующих пунктов.
5. Назначить лицом, ответственным за организацию обработки персональных данных в администрации города Иркутска, заместителя мэра - руководителя аппарата администрации города Иркутска.
6. Руководителям органов администрации города Иркутска (структурных подразделений) органов администрации города Иркутска, являющихся юридическими лицами, назначить ответственного за организацию обработки персональных данных в возглавляемом отраслевом (функциональном) органе (структурном подразделении органа), территориальном органе администрации города Иркутска не ниже заместителя руководителя указанного органа (структурного подразделения органа), внести соответствующие изменения в их должностные инструкции (если такие изменения не внесены).
7. Руководителям отраслевых (функциональных) органов (структурных подразделений органов), территориальных органов администрации города Иркутска, в которых осуществляется обработка персональных данных:
1) своими индивидуальными правовыми актами:
определить для каждой цели обработки персональных данных категории и перечень обрабатываемых в возглавляемом органе (структурном подразделении органа) администрации города Иркутска персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований;
утвердить перечень должностей работников возглавляемого органа (структурного подразделения органа) администрации города Иркутска, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, а также перечень должностей работников возглавляемого органа (структурного подразделения органа) администрации города Иркутска, имеющих право беспрепятственного доступа в помещения, в которых ведется обработка персональных данных либо хранятся носители персональных данных;
утвердить перечень должностей муниципальных служащих (работников) возглавляемых органов (структурных подразделений органов) администрации города Иркутска, ответственных за проведение мероприятий по обезличиванию персональных данных (при осуществлении обезличивания персональных данных);
назначить лиц, осуществляющих обработку персональных данных в возглавляемом органе (структурном подразделении органа) администрации города Иркутска;
2) обеспечить поддержание принятых ими в соответствии с настоящим постановлением правовых актов в актуальном состоянии и в случае их изменения направление копий принятых правовых актов в отдел информационной безопасности управления информатизации аппарата администрации города Иркутска в срок не позднее месяца со дня принятия соответствующего правового акта.
8. Управлению по информационной политике аппарата администрации города Иркутска опубликовать настоящее постановление с приложениями в средствах массовой информации и разместить на официальном сайте органов местного самоуправления города Иркутска в информационно-телекоммуникационной сети "Интернет".
9. Аппарату администрации города Иркутска при приеме граждан на работу на должности в органах местного самоуправления, замещение которых предусматривает обработку персональных данных либо доступ к материальным носителям персональных данных, требовать предоставления данными лицами документов, предусмотренных приложениями к настоящему постановлению, указанными в подпунктах 3 - 5 пункта 1 настоящего постановления.
10. Контроль за исполнением настоящего постановления оставляю за собой.
Мэр города Иркутска
Р.Н.БОЛОТОВ
ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В АДМИНИСТРАЦИИ ГОРОДА ИРКУТСКА
1. Настоящая Политика является документом, определяющим политику администрации города Иркутска в отношении обработки персональных данных (далее - ПДн).
2. Операторами, организующими и осуществляющими обработку ПДн, являются администрация города Иркутска, органы (структурные подразделения органов) администрации города Иркутска, наделенные правами юридического лица.
3. Настоящая Политика является открытым документом и предназначена для ознакомления неограниченным кругом лиц.
4. Политика разработана в соответствии с требованиями Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон N 152-ФЗ), постановления Правительства Российской Федерации от 1 ноября 2012 года N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", постановления Правительства Российской Федерации от 15 сентября 2008 года N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".
5. В Политике определены перечень субъектов ПДн, ПДн которых обрабатываются Оператором, цели обработки ПДн, условия обработки ПДн и их передачи третьим лицам, права субъектов ПДн, а также иные вопросы, связанные с обработкой Оператором ПДН.
6. Настоящая Политика подлежит официальному опубликованию в информационно-телекоммуникационной сети "Интернет" на WEB-портале органов местного самоуправления города Иркутска.
7. Целью настоящей Политики является обеспечение обработки ПДн в соответствии с требованиями законодательства Российской Федерации в сфере защиты ПДн, обеспечение безопасности ПДн, обрабатываемых Оператором, от всех видов угроз, внешних и внутренних, умышленных и непреднамеренных, минимизация ущерба от возможной реализации угроз безопасности ПДн.
8. Безопасность ПДн достигается путем исключения несанкционированного, в том числе случайного, доступа к ПДн, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение ПДн, а также иных неправомерных действий.
9. При обработке ПДн Оператор придерживается следующих принципов:
1) соблюдение законности получения, обработки, хранения, а также иных действий, совершаемых с ПДн;
2) обработка ПДн исключительно в законных целях;
3) хранение ПДн, обработка которых осуществляется с не связанными между собой целями, в различных базах данных;
4) сбор только тех ПДн, которые минимально необходимы для достижения заявленных целей обработки;