(с изменениями на 9 августа 2022 года)
(в ред. распоряжений Администрации города Тюмени от 10.10.2016 N 662, от 25.08.2017 N 570, от 03.08.2018 N 576, от 11.04.2019 N 232, от 25.09.2019 N 791, от 16.10.2020 N 827, от 05.02.2021 N 73, от 01.07.2021 N 550, от 01.07.2021 N 551, от 08.12.2021 N 989, от 09.08.2022 N 539)
В соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", Постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", руководствуясь статьей 58 Устава города Тюмени:
1. Утвердить Положение об организации обработки и защиты персональных данных в Администрации города Тюмени согласно приложению к настоящему распоряжению.
2. Руководителям органов Администрации города Тюмени, осуществляющих обработку персональных данных, в течение 30 дней со дня издания настоящего распоряжения:
а) назначить ответственных лиц в возглавляемом органе из числа муниципальных служащих за организацию обработки персональных данных;
б) направить сведения, предусмотренные подпунктом "а" настоящего пункта, в сектор специальных мероприятий Администрации города Тюмени;
в) привести правовые акты, изданные руководителем органа Администрации города Тюмени по вопросам обработки и защиты персональных данных, в соответствие с настоящим распоряжением.
2.1 - 2.2. Исключены. - Распоряжение Администрации города Тюмени от 09.08.2022 N 539.
3. Пресс-службе Администрации города Тюмени административного департамента в течение 10 дней после утверждения настоящего распоряжения разместить его на официальном сайте Администрации города Тюмени в информационно-телекоммуникационной сети "Интернет".
4. Исключен. - Распоряжение Администрации города Тюмени от 03.08.2018 N 576.
Глава Администрации города
А.В.МООР
ПОЛОЖЕНИЕ ОБ ОРГАНИЗАЦИИ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ В АДМИНИСТРАЦИИ ГОРОДА ТЮМЕНИ
(в ред. распоряжений Администрации города Тюмени от 11.04.2019 N 232, от 25.09.2019 N 791, от 16.10.2020 N 827, от 05.02.2021 N 73, от 01.07.2021 N 550, от 01.07.2021 N 551, от 08.12.2021 N 989, от 09.08.2022 N 539)
1.1. Настоящее Положение определяет политику Администрации города Тюмени как органа местного самоуправления, осуществляющего обработку персональных данных (далее - ПДн) в отношении обработки и защиты ПДн, через установление правил обработки ПДн, правил рассмотрения запросов субъектов ПДн или их представителей, правил осуществления внутреннего контроля, аудита соответствия обработки ПДн требованиям к защите ПДн, установленным законодательством в области ПДн, контроля за выполнением требований к защите ПДн при их обработке в ИСПДн, контроля за приемом и обработкой обращений и запросов субъектов ПДн или их представителей, правил работы с обезличенными ПДн, правил обработки ПДн в информационных системах ПДн (далее - ИСПДн), порядка доступа в помещения, в которых ведется обработка ПДн.
(в ред. распоряжения Администрации города Тюмени от 05.02.2021 N 73)
1.2. Положение разработано в соответствии с:
Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Федеральный закон N 152-ФЗ);
постановлением Правительства Российской Федерации от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации" (далее - постановление Правительства N 687);
постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами";
иными нормативными правовыми актами в области обработки и обеспечения безопасности персональных данных, а также руководящими документами Федеральной службы по техническому и экспортному контролю Российской Федерации и Федеральной службы безопасности Российской Федерации.
(в ред. распоряжения Администрации города Тюмени от 16.10.2020 N 827)
1.3. Действие настоящего Положения распространяется на все процессы обработки ПДн в Администрации города Тюмени, как с использованием средств автоматизации, так и без использования таких средств.
(в ред. распоряжения Администрации города Тюмени от 16.10.2020 N 827)
1.4. Для целей настоящего Положения применяются следующие понятия:
(в ред. распоряжения Администрации города Тюмени от 16.10.2020 N 827)
Администрация города Тюмени - отраслевые (функциональные), территориальные органы Администрации города Тюмени (далее - Администрация города, органы Администрации);
ответственный за организацию обработки ПДн в Администрации города - работник административного департамента Администрации города Тюмени (далее - административный департамент), назначаемый приказом руководителя административного департамента;
(абзац введен распоряжением Администрации города Тюмени от 16.10.2020 N 827; в ред. распоряжения Администрации города Тюмени от 01.07.2021 N 550)
Уполномоченная организация - муниципальное казенное учреждение "Комитет по информатизации города Тюмени".
(в ред. распоряжения Администрации города Тюмени от 09.08.2022 N 539)
1.5. Уполномоченная организация:
организует защиту информации, не содержащей сведений, составляющих государственную тайну, обрабатываемой в информационных системах, в том числе применение технических мер по обеспечению безопасности персональных данных при их обработке в ИСПДн в соответствии со своей компетенцией;
определяет угрозы безопасности ПДн при их обработке в ИСПДн;
на основании информации об используемых ИСПДн, полученной от органов Администрации, определяет уровень защищенности для каждой ИСПДн, о чем разрабатывает акт и представляет его в соответствующий орган Администрации для утверждения указанного акта руководителем органа Администрации;
обеспечивает организацию и координацию работы по обработке и защите персональных данных в Администрации города в соответствии с действующим законодательством и муниципальными правовыми актами города Тюмени;
ежегодно до 1 февраля текущего года разрабатывает и утверждает приказом руководителя Уполномоченной организации План мероприятий по защите информации и обеспечению безопасности ПДн при их обработке в Администрации города на текущий год;
оказывает методическое сопровождение органов Администрации по принятию внутренних организационно-распорядительных документов, направленных на реализацию мер по обеспечению защиты информации и безопасности персональных данных (далее - внутренние организационно-распорядительные документы), и исполнению Плана мероприятий по защите информации и обеспечению безопасности ПДн при их обработке в Администрации города;
разрабатывает и утверждает приказом руководителя Уполномоченной организации типовые формы внутренних организационно-распорядительных документов, рекомендуемых для использования органами Администрации;
организует и проводит аудит соответствия обработки ПДн требованиям к защите ПДн, контроль за выполнением требований к защите ПДн при их обработке в ИСПДн в соответствии с главой 12 настоящего Положения;
принимает участие в проведении внепланового внутреннего контроля соответствия обработки ПДн требованиям к защите ПДн в соответствии с главой 12 настоящего Положения;
осуществляет иные функции в соответствии с настоящим Положением.
(п. 1.5 в ред. распоряжения Администрации города Тюмени от 09.08.2022 N 539)
1.6. Копии приказов руководителя Уполномоченной организации, указанные в абзацах шестом, восьмом пункта 1.5 настоящего Положения, доводятся до сведения органов Администрации Уполномоченной организацией путем их направления посредством системы электронного документооборота Администрации города, а также размещения на официальном сайте Администрации города Тюмени в информационно-телекоммуникационной сети "Интернет" и (или) в локальной сети Администрации города не позднее 5 рабочих дней со дня издания.
(п. 1.6 введен распоряжением Администрации города Тюмени от 09.08.2022 N 539)
1.7. Органы Администрации обеспечивают выполнение Плана мероприятий по защите информации и обеспечению безопасности ПДн при их обработке в Администрации города в сроки, установленные указанным Планом.
(п. 1.7 введен распоряжением Администрации города Тюмени от 09.08.2022 N 539)
2.1. Целями обработки ПДн в Администрации города, являются:
осуществление возложенных на орган Администрации действующим законодательством, муниципальными правовыми актами города Тюмени функций, полномочий и обязанностей;
рассмотрение обращений граждан Российской Федерации в соответствии с действующим законодательством;
предоставление муниципальных услуг;
реализация законодательства о муниципальной службе и противодействии коррупции, кадровой работы;