АДМИНИСТРАЦИЯ ГОРОДА ТЮМЕНИ

РАСПОРЯЖЕНИЕ

от 11 апреля 2019 года N 232


О внесении изменения в распоряжение Администрации города Тюмени от 18.12.2015 N 1023



Руководствуясь статьей 58 Устава города Тюмени:


1. Внести в распоряжение Администрации города Тюмени от 18.12.2015 N 1023 "Об организации обработки и защиты персональных данных в Администрации города Тюмени" (с изменениями, внесенными распоряжениями Администрации города Тюмени от 10.10.2016 N 662, от 25.08.2017 N 570, от 03.08.2018 N 576) следующее изменение:


приложение к распоряжению изложить в редакции согласно приложению к настоящему распоряжению.


2. Руководителям органов Администрации города Тюмени, осуществляющих обработку персональных данных, в течение 60 дней со дня издания настоящего распоряжения привести приказы, изданные руководителями органов Администрации города Тюмени по вопросам обработки и защиты персональных данных, в соответствие с настоящим распоряжением.


3. Муниципальному казенному учреждению "Комитет по информатизации города Тюмени":


обеспечивать методическое сопровождение органов Администрации города Тюмени, заместителя Главы города Тюмени при реализации пункта 2 настоящего распоряжения, пункта 11.3 приложения к настоящему распоряжению;


в течение 50 дней со дня издания настоящего распоряжения утвердить приказом директора документы, предусмотренные пунктами 5.1, 11.3, 12.8, 12.9 приложения к настоящему распоряжению, и довести до сведения органов Администрации города Тюмени.


4. Заместителю Главы города Тюмени, координирующему и контролирующему деятельность административного департамента Администрации города Тюмени, в течение 60 дней со дня издания настоящего распоряжения утвердить распоряжением заместителя Главы города Тюмени документ, предусмотренный пунктом 11.3 приложения к настоящему распоряжению.


5. Пресс-службе Администрации города Тюмени административного департамента в течение 10 дней после утверждения настоящего распоряжения разместить его на официальном сайте Администрации города Тюмени в информационно-телекоммуникационной сети "Интернет".



Глава города Тюмени
Р.Н.КУХАРУК



Приложение
к распоряжению
от 11.04.2019 N 232



ПОЛОЖЕНИЕ ОБ ОРГАНИЗАЦИИ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ В АДМИНИСТРАЦИИ ГОРОДА ТЮМЕНИ



1. Общие положения


1.1. Настоящее Положение определяет политику Администрации города Тюмени как органа местного самоуправления, осуществляющего обработку персональных данных (далее - ПДн) в отношении обработки и защиты ПДн, через установление правил обработки ПДн, правил рассмотрения запросов субъектов ПДн или их представителей, правил осуществления внутреннего контроля соответствия обработки ПДн требованиям к защите ПДн, установленным законодательством в области ПДн, правил работы с обезличенными ПДн, правил обработки ПДн в информационных системах ПДн (далее - ИСПДн), порядка доступа в помещения, в которых ведется обработка ПДн.


1.2. Положение разработано в соответствии с:


Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Федеральный закон N 152-ФЗ);


постановлением Правительства Российской Федерации от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации" (далее - постановление Правительства N 687);


постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами";


постановлением Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";


иными нормативными правовыми актами в области обработки и обеспечения безопасности персональных данных, а также руководящие документы Федеральной службы по техническому и экспортному контролю Российской Федерации и Федеральной службы безопасности Российской Федерации.


1.3. Действие настоящей Политики распространяется на все процессы обработки персональных данных (далее - ПДн) в Администрации города Тюмени, как с использованием средств автоматизации, так и без использования таких средств.


1.4. Для целей настоящей Политики применяются следующие понятия:


Администрация города Тюмени - отраслевые (функциональные), территориальные органы Администрации города Тюмени (далее - Администрация города, органы Администрации);


Уполномоченная организация - муниципальное казенное учреждение "Комитет по информатизации города Тюмени", обеспечивающее организацию и координацию работы по обработке и защите ПДн в Администрации города в соответствии с настоящим Положением.


1.5. Уполномоченная организация:


организует осуществление внутреннего контроля соответствия обработки ПДн требованиям к защите ПДн, в том числе организует проведение плановых и внеплановых проверок в органах Администрации по соблюдению законодательства Российской Федерации в области обработки и защиты ПДн в соответствии с главой 12 настоящей Политики;


планирует мероприятия по защите ПДн в Администрации города;


определяет уровень защищенности для каждой ИСПДн;


организует защиту информации, не содержащей сведений, составляющих государственную тайну, обрабатываемой в информационных системах, в том числе применение технических мер по обеспечению безопасности персональных данных при их обработке в ИСПДн в соответствии со своей компетенцией;


обеспечивает организацию и координацию работы по обработке и защите персональных данных в Администрации города в соответствии с действующим законодательством и муниципальными правовыми актами города Тюмени;


определяет угрозы безопасности ПДн при их обработке в ИСПДн;


осуществляет методическое руководство по вопросам обработки и защиты ПДн органами Администрации;


осуществляет иные функции в соответствии с настоящим Положением.



2. Цели и субъекты обработки ПДн


2.1. Целями обработки ПДн в Администрации города, являются:


осуществление возложенных на орган Администрации действующим законодательством, муниципальными правовыми актами города Тюмени функций, полномочий и обязанностей;


рассмотрение обращений граждан Российской Федерации в соответствии с действующим законодательством;


предоставление муниципальных услуг;


реализация законодательства о муниципальной службе и противодействии коррупции, кадровой работы;


иные цели, предусмотренные правовыми актами города Тюмени.


2.2. Субъектами обработки ПДн в Администрации города являются:


работники Администрации города, руководители муниципальных унитарных, муниципальных учреждений города Тюмени;


члены семьи работника Администрации города Тюмени, руководителя муниципального унитарного предприятия, муниципального учреждения города Тюмени в случаях, предусмотренных действующим законодательством;


физические лица, обратившиеся в Администрацию города в связи с осуществлением ею установленных действующим законодательством, муниципальными правовыми актами города Тюмени функций, полномочий и обязанностей;


физические лица, состоящие в договорных отношениях с Администрацией города.


2.3. Обработка персональных данных осуществляется с согласия субъекта ПДн и в иных случаях, предусмотренных Федеральным законом N 152-ФЗ. Согласие субъекта ПДн должно отвечать требованиям, определенным Федеральным законом N 152-ФЗ. Типовая форма согласия на обработку ПДн приведена в приложении 1 к настоящему Положению.



3. Порядок доступа к ПДн


3.1. К обработке ПДн допускаются работники органа Администрации, которые в связи с выполнением своих должностных обязанностей, осуществляют обработку ПДн.


3.2. Предоставление доступа работникам органа Администрации к ПДн осуществляется на основании перечня должностей, замещение которых предусматривает осуществление обработки ПДн.


3.3. При предоставлении работнику доступа к обработке ПДн ответственный за организацию обработки ПДн (за выполнение мероприятий по обеспечению безопасности ПДн) в органе Администрации обязан его ознакомить с требованиями федерального законодательства, правовых актов и внутренних организационно-распорядительных документов по обработке ПДн и обеспечению безопасности ПДн под роспись.


3.4. Лицам, допущенным к обработке ПДн, предоставляется доступ только к ПДн, необходимым для выполнения ими должностных обязанностей в пределах задач и функций соответствующего органа Администрации.



4. Обработка ПДн, осуществляемая без использования средств автоматизации


4.1. Порядок обработки ПДн, осуществляемой без использования средств автоматизации, определяется Постановлением Правительства РФ N 687.


4.2. Обработка ПДн без использования средств автоматизации осуществляется на материальных носителях информации (далее - материальные носители).


4.3. В случае, если обработка ПДн осуществляется без использования средств автоматизации, ПДн обособляются от иной информации путем фиксации их на отдельных материальных носителях.


4.4. Запрещается оставлять материальные носители без присмотра или передавать на хранение другим лицам, не допущенным к обработке ПДн.

Этот документ входит в профессиональные
справочные системы «Кодекс» и  «Техэксперт»