Постановление администрации г. Красноярска от 17.07.2014 N 432 "О работе с персональными данными"



АДМИНИСТРАЦИЯ ГОРОДА КРАСНОЯРСКА

ПОСТАНОВЛЕНИЕ
от 17 июля 2014 г. № 432

О РАБОТЕ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ
Список изменяющих документов
(в ред. Постановления администрации г. Красноярска
от 28.08.2014 № 532)

В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", во исполнение Постановления Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", руководствуясь ст. ст. 41, 58, 59 Устава города Красноярска, постановляю:
1. Утвердить:
1) правила обработки персональных данных согласно приложению 1;
2) правила рассмотрения запросов субъектов персональных данных или их представителей согласно приложению 2;
3) правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к их защите согласно приложению 3;
4) правила работы с обезличенными персональными данными согласно приложению 4;
5) типовую форму согласия на обработку персональных данных гражданина, поступающего на муниципальную службу, либо участвующего в конкурсе на замещение вакантной должности муниципального служащего администрации города согласно приложению 5;
6) типовую форму согласия гражданина на обработку его персональных данных в администрации города согласно приложению 6;
7) типовую форму разъяснения гражданину юридических последствий отказа предоставить свои персональные данные согласно приложению 7;
8) типовое обязательство о прекращении обработки персональных данных лицом, непосредственно осуществляющим их обработку, в случае расторжения с ним трудового договора согласно приложению 8;
9) Порядок доступа муниципальных служащих в помещения, в которых ведется обработка персональных данных, согласно приложению 9;
10) Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, согласно приложению 10.
(пп. 10 введен Постановлением администрации г. Красноярска от 28.08.2014 № 532)
2. Органам администрации города, организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными (далее - Операторы), в 2-месячный срок утвердить перечни в соответствии с пунктом 3 приложения 1 к настоящему Постановлению.
Указанные обязанности в отношении Оператора - администрации города возложить на управление информатизации и связи администрации города.
3. Настоящее Постановление опубликовать в газете "Городские новости" и разместить на официальном сайте администрации города.

Глава города
Э.Ш.АКБУЛАТОВ





Приложение 1
к Постановлению
администрации города
от 17 июля 2014 г. № 432

ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Настоящие Правила обработки персональных данных (далее - ПД) определяют:
процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации;
требования к обработке ПД;
содержание обрабатываемых ПД;
категории субъектов ПД;
сроки обработки и хранения ПД;
порядок уничтожения ПД при достижении целей обработки или при наступлении иных законных оснований.
2. Администрация города, органы администрации города, обладающие правами юридического лица и организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными, - являются операторами. Оператор в пределах своей компетенции принимает меры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации, в том числе:
назначает лицо, ответственное за организацию обработки ПД;
применяет правовые, организационные и технические меры по обеспечению безопасности;
осуществляет внутренний контроль соответствия обработки ПД требованиям к защите ПД;
проводит оценку вреда, который может быть причинен субъектам ПД в случае нарушения требований к защите;
знакомит работников, осуществляющих обработку ПД, с положениями законодательства Российской Федерации, нормативными документами администрации города о ПД, а также оформляет обязательства работников о прекращении обработки персональных данных, ставших известными ему в связи с исполнением должностных обязанностей, в случае расторжения с ним трудового договора.
3. Для организации обработки ПД оператор утверждает перечни:
информационных систем персональных данных в органе;
персональных данных, обрабатываемых органом в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием муниципальных услуг и осуществлением муниципальных функций;
должностей муниципальных служащих органа, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным;
должностей муниципальных служащих органа, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных.
4. Оператор утверждает правовые акты, определяющие порядок обработки ПД муниципальных служащих и других субъектов ПД, порядок обработки ПД в информационных системах и их передачи по каналам связи.
5. Целями обработки ПД являются:
осуществление возложенных на оператора действующим законодательством функций на территории города Красноярска;
оформление трудовых отношений с муниципальными служащими.
6. К субъектам ПД относятся граждане:
состоящие в служебных и трудовых отношениях с оператором;
поступающие на муниципальную службу;
участвующие в конкурсе на замещение вакантных должностей муниципальной службы, состоящие в кадровом резерве;
супруги и несовершеннолетние дети муниципальных служащих, которые в соответствии с законодательством Российской Федерации обязаны представлять сведения о доходах, об имуществе и обязательствах имущественного характера;
обратившиеся в администрацию города.
7. Содержание обрабатываемых ПД определяется в соответствии со сведениями, содержащимися в Реестре операторов, осуществляющих обработку ПД, Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций.
8. Обработка ПД осуществляется после получения согласия субъекта ПД на их обработку в соответствии с формами (приложения 5, 6 к настоящему Постановлению), за исключением случаев, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" (далее - Закон).
9. В случае если предоставление ПД является обязательным, оператор обязан разъяснить субъекту ПД юридические последствия отказа предоставить его ПД согласно форме (приложение 7 к настоящему Постановлению).
10. Сроки обработки и хранения ПД определяются исходя из целей обработки ПД, если иной срок не установлен действующим законодательством, Приказом Министерства культуры Российской Федерации от 25.08.2010 № 558 "Об утверждении "Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения", или договором, стороной которого является субъект ПД.
11. Обрабатываемые ПД подлежат уничтожению, блокированию, обезличиванию, изменению в порядке и сроки, указанные в Законе.
12. При необходимости уничтожения части ПД, содержащихся на бумажном носителе, с указанного носителя предварительно копируются сведения, не подлежащие уничтожению, затем уничтожается сам носитель.
13. Факт уничтожения ПД оформляется в форме акта.





Приложение 2
к Постановлению
администрации города
от 17 июля 2014 г. № 432

ПРАВИЛА
РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ

1. Настоящие Правила рассмотрения запросов субъектов персональных данных (далее - ПД) или их представителей определяют порядок регистрации и рассмотрения запросов субъектов ПД или их представителей, в том числе уполномоченных органов по защите прав субъектов ПД (далее - Заявитель).
2. Администрация города, органы администрации города, обладающие правами юридического лица и организующие или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными, - являются операторами.
3. Заявитель имеет право на получение информации, касающейся обработки его ПД в соответствии с частью 7 статьи 14 Федерального закона от 27.07.2006 152-ФЗ "О персональных данных" (далее - Закон).
4. Право Заявителя на доступ к ПД может быть ограничено в соответствии с частью 8 статьи 14 Закона.
5. Заявитель вправе требовать от оператора уточнения, блокирования или уничтожения ПД, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством меры по защите прав субъекта ПД.
6. Сведения, указанные в части 7 статьи 14 Закона, должны быть предоставлены Заявителю в доступной форме, в них не должны содержаться ПД, относящиеся к другим субъектам ПД, за исключением случаев, если имеются законные основания для раскрытия таких ПД.
7. Сведения, указанные в части 7 статьи 14 Закона, предоставляются оператором Заявителю при обращении либо при получении от него запроса.
8. Запрос должен содержать сведения, указанные в части 3 статьи 14 Закона.
9. Оператор назначает должностных лиц, ответственных за обработку запросов.
10. Ведение делопроизводства, регистрация запросов осуществляется в соответствии с правовыми актами администрации города.
11. После получения запрос проверяется на повторность. Повторный запрос возможен в сроки и в порядке, предусмотренные частями 4, 5 статьи 14 Закона.
12. Ответственные за обработку запросов обязаны:
внимательно разобраться в их существе, в случае необходимости истребовать дополнительные материалы или организовать проверку фактов, изложенных Заявителем, принять другие меры для объективного разрешения поставленных Заявителем вопросов, выявления и устранения причин и условий, порождающих факты нарушения законодательства о ПД;
принимать законные, обоснованные и мотивированные решения и обеспечивать своевременное и качественное их исполнение;
сообщать в письменной форме Заявителю о принятых решениях со ссылками на законодательство Российской Федерации, а в случае отклонения разъяснять также порядок обжалования принятого решения.
13. Оператор предоставляет безвозмездную возможность ознакомления с ПД, вносит в них необходимые изменения, уничтожает их, уведомляет о внесенных изменениях и принятых мерах в соответствии с частью 3 статьи 20 Закона.
14. В случае отказа в предоставлении информации оператор направляет мотивированный ответ в письменной форме в соответствии с частью 2 статьи 20 Закона.
15. В случае выявления неправомерной обработки ПД должностные лица оператора обязаны осуществить блокирование этих данных на период проверки в соответствии с частью 1 статьи 21 Закона.
16. Уточнение ПД осуществляется в соответствии с частью 2 статьи 21 Закона.
17. При необходимости для проверки изложенных в запросах фактов проводится внутренний контроль соответствия обработки ПД требованиям к их защите.
18. Запрос считается исполненным, если рассмотрены все поставленные в нем вопросы, приняты необходимые меры и даны исчерпывающие ответы Заявителю.





Приложение 3
к Постановлению
администрации города
от 17 июля 2014 г. № 432

ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ИХ ЗАЩИТЕ

1. Настоящие Правила осуществления внутреннего контроля соответствия обработки персональных данных (далее - ПД) требованиям к их защите (далее - Контроль) определяют основания, порядок и методы проведения Контроля.
2. Администрация города, органы администрации города, обладающие правами юридического лица и организующие или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными, - являются операторами.
3. Контроль проводит экспертная комиссия оператора по защите конфиденциальной информации (далее - ЭКЗИ), созданная в соответствии с Распоряжением Главы города от 01.02.2007 № 20-р "Об экспертных комиссиях по защите конфиденциальной информации в органах и территориальных подразделениях администрации города Красноярска".
4. Контроль проводится в соответствии с утвержденным оператором планом или на основании поступившего заявления о нарушениях правил обработки ПД (внеплановый Контроль) в виде документарных или выездных проверок, на основании приказа оператора. Проведение внепланового Контроля организуется оператором в течение трех рабочих дней с момента поступления соответствующего заявления.
5. При проведении Контроля должны быть полностью, объективно и всесторонне установлены:
порядок и условия применения организационных и технических мер по обеспечению безопасности ПД, эффективность этих мер;
порядок и условия применения средств защиты информации;
соблюдение правил доступа к ПД;
наличие (отсутствие) фактов несанкционированного доступа к ПД и принятие необходимых мер;
мероприятия по восстановлению ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
осуществление мероприятий по обеспечению целостности ПД.
6. Члены ЭКЗИ имеют право:
запрашивать у муниципальных служащих администрации города информацию, необходимую для реализации полномочий, требовать уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем ПД;
принимать меры по приостановлению или прекращению обработки ПД, осуществляемой с нарушением требований законодательства Российской Федерации;
вносить предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности ПД при их обработке;
вносить предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки ПД.
7. Контроль проводится в сроки, установленные приказом оператора о его проведении.
8. Результаты Контроля оформляются в форме акта.





Приложение 4
к Постановлению
администрации города
от 17 июля 2014 г. № 432

ПРАВИЛА
РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ПЕРСОНАЛЬНЫМИ ДАННЫМИ

1. Настоящие Правила работы с обезличенными персональными данными (далее - ПД) определяют требования по обезличиванию и работе с обезличенными ПД.
2. Мероприятия по обезличиванию и обработке обезличенных ПД производятся в соответствии с Приказом Роскомнадзора от 05.09.2013 № 996 "Об утверждении требований и методов по обезличиванию персональных данных".
3. Обезличивание применяется для снижения ущерба от разглашения защищаемых ПД, снижения требований к защите информационных систем ПД по достижению целей обработки или в случае утраты необходимости в достижении этих целей.
4. Обезличивание должно обеспечивать возможность дальнейшей обработки ПД.
5. Методы обезличивания ПД:
введение идентификаторов - замена части значений ПД идентификаторами с созданием таблицы соответствия;
изменение состава или семантики - изменение состава или семантики ПД путем замены результатами статистической обработки, обобщения или удаления части сведений;
декомпозиция - разбиение массива ПД на несколько частей с последующим раздельным хранением;
перемешивание - перестановка отдельных записей, а также групп записей в массиве ПД.
6. Обезличенные ПД, служебная информация о методах и параметрах реализации процедуры обезличивания не подлежат разглашению и должны храниться отдельно друг от друга.
7. При передаче обезличенных ПД вместе с информацией о методах и параметрах реализации процедуры обезличивания необходимо обеспечить конфиденциальность канала передачи данных.
8. При необходимости обезличивания подразделениями, организующими и осуществляющими обработку ПД, утверждаются:
перечень должностей, ответственных за проведение мероприятий по обезличиванию;
инструкции по проведению процедур обезличивания и восстановлению ПД, обработки, контроля качества обезличивания с описанием применяемых процедур и программного обеспечения.





Приложение 5
к Постановлению
администрации города
от 17 июля 2014 г. № 432

ТИПОВАЯ ФОРМА
согласия на обработку персональных данных
гражданина, поступающего на муниципальную службу,
либо участвующего в конкурсе на замещение вакантной
должности муниципального служащего
администрации города

г. Красноярск "__" _____________ 20__ г.

Я, ___________________________________________________________________,
(фамилия, имя, отчество)
имеющий (ая) _____________________________________________________________,
(вид документа, удостоверяющего личность)
серия _____ № _______, выдан ______________________________________________
__________________________________________________________________________,
(наименование органа, выдавшего документ, дата выдачи)
проживающий (ая) _________________________________________________________,
(адрес места жительства по паспорту)
выражаю свое согласие на обработку ________________________________________
(указывается наименование органа
__________________________________________________________________________,
администрации города в соответствующем падеже)
расположенным по адресу: __________________________________________________
___________________________________________________________________________
(указывается юридический адрес органа администрации города)

(далее - Оператор), моих персональных данных (далее - ПД):
фамилии, имени, отчества;
даты рождения, места рождения;
гражданства;
анкетных и биографических данных;
идентификационного номера налогоплательщика;
номера страхового свидетельства государственного пенсионного страхования (СНИЛС);
об образовании, специальности, ученой степени;
знании иностранного языка;
трудовом стаже, стаже государственной (муниципальной) службы;
семейном положении, сведений о членах семьи;
месте работы или учебы членов семьи и родственников;
паспортных данных;
адреса места жительства;
адреса места регистрации и (или) пребывания;
воинском учете;
номерах личной телефонной связи;
сведений о наличии (отсутствии) заболевания, препятствующего поступлению на муниципальную службу или ее прохождению;
сведениях о доходах, имуществе и обязательствах имущественного характера, моей супруги (супруга) и несовершеннолетних детей;
наличии (отсутствии) судимостей;
социальных льготах.
Подтверждаю, что выражая такое согласие я действую по своей воле и в своем интересе.
Согласие на обработку моих ПД дается Оператору:
для целей обеспечения содействия субъектам ПД в прохождении процедур, связанных с поступлением на муниципальную службу, в прохождении конкурсных процедур, связанных с замещением вакантной должности муниципальной службы в органах администрации города Красноярска;
для целей обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия муниципальному служащему в прохождении муниципальной службы в органах администрации города Красноярска, обучении и должностном росте, обеспечения личной безопасности муниципального служащего и членов его семьи, а также в целях обеспечения сохранности принадлежащего ему имущества и имущества органа местного самоуправления, учета результатов исполнения им должностных обязанностей.
Настоящее согласие предоставляется на осуществление любых правомерных действий в отношении моих ПД, которые необходимы для достижения указанных целей, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу и трансграничную передачу), обезличивание, блокирование, уничтожение ПД, а также осуществление любых иных действий с моими ПД в соответствии с действующим законодательством.
В случае моего поступления на муниципальную службу в органы администрации города Красноярска настоящее согласие действует бессрочно. Настоящее согласие действует на период моего нахождения в резерве кадров на должности муниципальной службы. В иных случаях настоящее согласие действует в течение одного календарного года.
Мне известно, что по истечении срока действия согласия документы, содержащие мои ПД, подлежат уничтожению.
Настоящим согласием я признаю и подтверждаю, что в случае необходимости представления моих ПД для достижения указанных целей третьим лицам (в том числе иным государственным органам, учреждениям здравоохранения, Территориальному фонду обязательного медицинского страхования Красноярского края, отделению Пенсионного фонда Российской Федерации по Красноярскому краю, территориальным органам федеральной налоговой службы, страховым медицинским организациям, правоохранительным органам и т.д.), а также в случае передачи функций и полномочий от Оператора другим лицам, Оператор вправе в необходимом объеме раскрывать для достижения указанных целей мои ПД таким третьим лицам, а также предоставлять таким третьим лицам документы, содержащие информацию о моих ПД. Настоящим согласием я признаю и подтверждаю, что настоящее согласие считается данным мною любым третьим лицам, указанным выше, и любые такие третьи лица имеют право на обработку моих ПД на основании настоящего согласия в целях и в объеме, указанных в настоящем согласии.
Я оставляю за собой право отозвать настоящее согласие посредством составления соответствующего письменного документа, который может быть направлен мной в адрес Оператора по почте заказным письмом с уведомлением о вручении либо вручен лично под расписку представителю Оператора.
Мне известно, что в случае моего отказа на обработку ПД или в случае отзыва мной настоящего согласия Оператор будет обязан уничтожить мои ПД, за исключением тех ПД, которые будут обрабатываться в целях исполнения трудового договора (в соответствии с пунктом 5 части 1 статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных").
В случае поступления на муниципальную службу в администрацию города Красноярска я выражаю также свое согласие на включение в общедоступные источники ПД следующих сведений: фамилия, имя, отчество, дата рождения, номера служебных телефонов, служебные адреса электронной почты.
В случае включения меня в кадровый резерв на должности муниципальной службы в администрации города Красноярска я выражаю также свое согласие на включение в общедоступные источники ПД сведений об образовании (когда и какие учебные заведения окончил (а), специальность и квалификация по диплому), сведений о трудовой деятельности.
Я признаю, что общедоступные источники ПД могут размещаться в информационно-телекоммуникационной сети Интернет, издаваться в виде справочников, передаваться по электронной почте и по иным каналам связи.
Мне известно, что в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" мои ПД могут быть в любое время исключены из общедоступных источников ПД по моему требованию либо по решению суда или иных уполномоченных государственных органов.
Мне известно, что обработка Операторами моих ПД осуществляется в информационных системах с применением электронных и бумажных носителей информации.

"__" _____________ 20__ г.

_____________/ ___________________________________________/
подпись Ф.И.О.





Приложение 6
к Постановлению
администрации города
от 17 июля 2014 г. № 432

ТИПОВАЯ ФОРМА
согласия гражданина на обработку его персональных данных
в администрации города Красноярска

Я, ___________________________________________________________________,
(фамилия, имя, отчество)
имеющий (ая) _____________________________________________________________,
(вид документа, удостоверяющего личность)
серия _____ № _______, выдан ______________________________________________
__________________________________________________________________________,
(наименование органа, выдавшего документ, дата выдачи)
проживающий (ая) _________________________________________________________,
(адрес места жительства по паспорту)
выражаю свое согласие на обработку ________________________________________
__________________________________________________________________________,
(указывается наименование органа администрации города в соответствующем
падеже)
расположенным по адресу: __________________________________________________
___________________________________________________________________________
(указывается юридический адрес органа администрации города)
(далее - Оператор), моих персональных данных:
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
(указывается состав персональных данных)
для обработки в целях _____________________________________________________
___________________________________________________________________________
(указываются цели обработки)
Подтверждаю, что выражая такое согласие я действую по своей воле и в
своем интересе.
Согласие вступает в силу со дня его подписания и действует в течение
___________________________________________________________________________
(указывается срок действия)
Согласие может быть отозвано мною в любое время на основании моего
письменного заявления.

"__" _____________ 20__ г.

_____________/ ___________________________________________/
подпись Ф.И.О.





Приложение 7
к Постановлению
администрации города
от 17 июля 2014 г. № 432

ТИПОВАЯ ФОРМА
разъяснения гражданину юридических последствий
отказа предоставить свои персональные данные

Мне, _________________________________________________________________,
(фамилия, имя, отчество)
имеющему (ей) ____________________________________________________________,
(вид документа, удостоверяющего личность)
серия _____ № _______, выдан ______________________________________________
__________________________________________________________________________,
(наименование органа, выдавшего документ, дата выдачи)
разъяснены юридические последствия отказа предоставить свои персональные
данные
___________________________________________________________________________
(указывается наименование органа администрации города Красноярска)
Я предупрежден, что в случае отказа предоставить свои персональные
данные (подчеркнуть необходимое):
мои права при решении вопросов местного значения и (или) осуществления
переданных государственных полномочий органами администрации города
Красноярска могут быть реализованы не в полном объеме;
исключается возможность моего участия в конкурсах на замещение
вакантных должностей муниципальной службы, включение в кадровый резерв;
гражданско-правовые отношения с администрацией города Красноярска не
могут быть оформлены.

"__" ______________ 20__ г.

_____________/ ______________________________________/
подпись Ф.И.О.





Приложение 8
к Постановлению
администрации города
от 17 июля 2014 г. № 432

ТИПОВОЕ ОБЯЗАТЕЛЬСТВО
о прекращении обработки персональных данных лицом,
непосредственно осуществляющим их обработку, в случае
расторжения с ним трудового договора

Я, ___________________________________________________________________,
(фамилия, имя, отчество)
имеющий (ая) _____________________________________________________________,
(вид документа, удостоверяющего личность)
серия _____ № _______, выдан ______________________________________________
__________________________________________________________________________,
(наименование органа, выдавшего документ, дата выдачи)
обязуюсь прекратить обработку персональных данных (далее - ПД), ставших
известными мне в связи с исполнением должностных обязанностей, в случае
расторжения со мной трудового договора, освобождения меня от замещаемой
должности и увольнения.
В соответствии со статьей 7 Федерального закона от 27.07.2006 № 152-ФЗ
"О персональных данных" я уведомлен (а) о том, что ПД являются
конфиденциальной информацией, и я обязан (а) не раскрывать третьим лицам и
не распространять ПД без согласия субъекта ПД, ставших известными мне в
связи с исполнением должностных обязанностей.
Ответственность, предусмотренная законодательством Российской
Федерации, мне разъяснена.

"__" ______________ 20__ г.

_____________/ ______________________________________/
подпись Ф.И.О.





Приложение 9
к Постановлению
администрации города
от 17 июля 2014 г. № 432

ПОРЯДОК
ДОСТУПА МУНИЦИПАЛЬНЫХ СЛУЖАЩИХ В ПОМЕЩЕНИЯ,
В КОТОРЫХ ВЕДЕТСЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Ответственным за организацию доступа в помещения, в которых ведется обработка персональных данных (далее - Помещения), является руководитель органа администрации города.
2. Настоящий Порядок обязателен для исполнения муниципальными служащими, имеющими доступ в Помещения.
3. Доступ в Помещения осуществляется через пропускной режим, исключающий возможность бесконтрольного входа (выхода) лиц, вноса (выноса) имущества.
4. Вскрытие и закрытие Помещений осуществляется муниципальными служащими, работающими в них, а также другими специально назначенными муниципальными служащими; передавать ключи от Помещений третьим лицам запрещено.
5. Доступ посторонних лиц в Помещения возможен только в присутствии муниципальных служащих, имеющих право доступа.
6. Порядок вскрытия Помещений в нерабочее время при срабатывании пожарной или охранной сигнализации, авариях в системах энерго-, водо- и теплоснабжения определяется руководителем органа администрации города.





Приложение 10
к Постановлению
администрации города
от 17 июля 2014 г. № 432

ПОЛОЖЕНИЕ
ОБ ОСОБЕННОСТЯХ ОРГАНИЗАЦИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ,
ОСУЩЕСТВЛЯЕМОЙ БЕЗ ИСПОЛЬЗОВАНИЯ СРЕДСТВ АВТОМАТИЗАЦИИ
Список изменяющих документов
(введено Постановлением администрации г. Красноярска
от 28.08.2014 № 532)

1. Обработка персональных данных, содержащихся в информационной системе персональных данных администрации города либо извлеченных из такой системы (далее - персональные данные), считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.
2. Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных администрации города либо были извлечены из нее.
3. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности, путем фиксации их на отдельных материальных носителях персональных данных (далее - материальные носители).
4. При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных должен использоваться отдельный материальный носитель.
5. Лица, осуществляющие обработку персональных данных без использования средств автоматизации, должны быть проинформированы о факте обработки ими персональных данных, обработка которых осуществляется оператором без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти Красноярского края и правовыми актами администрации города.
6. При использовании типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных (далее - типовая форма), должны соблюдаться следующие условия:
а) типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации, имя (наименование) и адрес оператора, фамилию, имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных;
б) типовая форма должна предусматривать поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных, осуществляемую без использования средств автоматизации, - при необходимости получения письменного согласия на обработку персональных данных;
в) типовая форма должна быть составлена таким образом, чтобы каждый из субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных;
г) типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо не совместимы.
7. При ведении журналов (реестров, книг), содержащих персональные данные, необходимые для однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях, должны соблюдаться следующие условия:
а) необходимость ведения такого журнала (реестра, книги) должна быть предусмотрена актом оператора, содержащим сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации, способы фиксации и состав информации, запрашиваемой у субъектов персональных данных, перечень лиц (поименно или по должностям), имеющих доступ к материальным носителям и ответственных за ведение и сохранность журнала (реестра, книги), сроки обработки персональных данных, а также сведения о порядке пропуска субъекта персональных данных на территорию, на которой находится оператор, без подтверждения подлинности персональных данных, сообщенных субъектом персональных данных;
б) копирование содержащейся в таких журналах (реестрах, книгах) информации не допускается;
в) персональные данные каждого субъекта персональных данных могут заноситься в такой журнал (книгу, реестр) не более одного раза в каждом случае пропуска субъекта персональных данных на территорию, на которой находится оператор.
8. При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, должны быть приняты меры по обеспечению раздельной обработки персональных данных, в частности:
а) при необходимости использования или распространения определенных персональных данных отдельно от находящихся на том же материальном носителе других персональных данных осуществляется копирование персональных данных, подлежащих распространению или использованию, способом, исключающим одновременное копирование персональных данных, не подлежащих распространению и использованию, и используется (распространяется) копия персональных данных;
б) при необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.
9. Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).
10. Правила, предусмотренные пунктами 8, 9 настоящего Положения, применяются также в случае, если необходимо обеспечить раздельную обработку зафиксированных на одном материальном носителе персональных данных и информации, не являющейся персональными данными.
11. Уточнение персональных данных при осуществлении их обработки без использования средств автоматизации производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, - путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.
12. Обработка персональных данных, осуществляемая без использования средств автоматизации, должна осуществляться таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.
13. Необходимо обеспечивать раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
14. При хранении материальных носителей должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ. Перечень мер, необходимых для обеспечения таких условий, порядок их принятия, а также перечень лиц, ответственных за реализацию указанных мер, устанавливаются оператором.


------------------------------------------------------------------