По датам

2014

Введите даты для поиска:

от
до

Полезное

Выборки

Постановление Администрации города Югорска от 10.04.2014 N 1485 "Об организации работы с персональными данными в администрации города Югорска"



АДМИНИСТРАЦИЯ ГОРОДА ЮГОРСКА

ПОСТАНОВЛЕНИЕ
от 10 апреля 2014 г. № 1485

ОБ ОРГАНИЗАЦИИ РАБОТЫ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ
В АДМИНИСТРАЦИИ ГОРОДА ЮГОРСКА

В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", Постановлением Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами":
1. Утвердить:
1.1. Правила обработки персональных данных в администрации города Югорска (приложение 1).
1.2. Правила рассмотрения запросов субъектов персональных данных или их представителей в администрации города Югорска (приложение 2).
1.3. Перечни персональных данных, обрабатываемых в администрации города Югорска в связи с реализацией трудовых отношений, а также в связи с осуществлением полномочий по решению вопросов местного значения и отдельных государственных полномочий, переданных органам местного самоуправления (приложение 3).
1.4. Правила работы с обезличенными данными (приложение 4).
1.5. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами оператора (приложение 5).
1.6. Порядок доступа муниципальных служащих (работников) администрации города Югорска в помещения, в которых ведется обработка персональных данных (приложение 6).
1.7. Типовую форму согласия на обработку персональных данных субъектов персональных данных (приложение 7).
1.8. Обязательство муниципального служащего (работника) администрации (органа администрации) города Югорска, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (приложение 8).
2. Опубликовать постановление в газете "Югорский вестник" и разместить на официальном сайте администрации города Югорска.
3. Настоящее постановление вступает в силу после его официального опубликования в газете "Югорский вестник".
4. Контроль за исполнением настоящего постановления возложить на первого заместителя главы администрации - директора департамента муниципальной собственности и градостроительства С.Д. Голина.

Исполняющий обязанности
главы администрации города Югорска
С.Д.ГОЛИН





Приложение 1
к постановлению
администрации города Югорска
от 10 апреля 2014 г. № 1485

ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В АДМИНИСТРАЦИИ ГОРОДА ЮГОРСКА

1. Общие положения

1.1. Настоящие Правила обработки персональных данных (далее - Правила) в администрации города Югорска (далее - Администрация города) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
1.2. Настоящие Правила разработаны в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", Указом Президента Российской Федерации от 06.03.1997 № 188 "Об утверждении перечня сведений конфиденциального характера", Постановлением Правительства Российской Федерации от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", Постановлением Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", иными нормативными правовыми актами Российской Федерации.
1.3. В настоящих Правилах используются следующие термины и определения:
- персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
- оператор - администрация города Югорска, организующая и (или) осуществляющая обработку персональных данных по роду своей деятельности;
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых оператором с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники оператора;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.4. Действие правил распространяется на все персональные данные субъектов, обрабатываемые Администрацией города с применением средств автоматизации и без применения таких средств.
1.5. В Администрации города допускается обработка категорий субъектов персональных данных и состав персональных данных в соответствии с перечнем персональных данных, обрабатываемых в Администрации города в связи с реализацией трудовых отношений, а также в связи с осуществлением полномочий по решению вопросов местного значения и отдельных государственных полномочий, переданных органам местного самоуправления федеральными законами, законами Ханты-Мансийского автономного округа - Югры.

2. Принципы, цели и условия обработки персональных данных

2.1. Обработка персональных данных в Администрации города осуществляется на основе следующих принципов:
- законности;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения обработки избыточных персональных данных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения допущенных нарушений обработки персональных данных, если иное не предусмотрено федеральным законом.
2.2. Обработка персональных данных в Администрации города производится с целью реализации трудовых отношений, а также в связи с осуществлением полномочий по решению вопросов местного значения и отдельных государственных полномочий, переданных органам местного самоуправления федеральными законами, законами Ханты-Мансийского автономного округа - Югры.
2.3. Обработка оператором персональных данных производится только при наличии хотя бы одного из следующих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных либо на основании федерального закона;
- обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27.07.2010 № 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг;
- обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- обработка персональных данных осуществляется в статистических целях, при условии обязательного обезличивания персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законодательством.
2.4. Оператор, получая доступ к персональным данным, обязан не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законодательством.
2.5. В целях информационного обеспечения оператор может создавать общедоступные источники персональных данных работников, в том числе справочники и адресные книги. В общедоступные источники персональных данных с согласия работника могут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты. Сведения о работнике должны быть в любое время исключены из общедоступных источников персональных данных по требованию работника либо по решению суда или иных уполномоченных государственных органов.
2.6. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законодательством. Лицо, осуществляющее обработку персональных данных по поручению, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные федеральным законодательством.
2.7. Обработка специальных категорий персональных данных должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась их обработка, если иное не установлено федеральным законодательством.

3. Права субъекта персональных данных

3.1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законодательством.
3.2. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральным законодательством, и правил рассмотрения запросов субъектов персональных данных или их представителей в Администрации города.
3.3. Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральными законами, или при наличии согласия в письменной форме субъекта персональных данных.

4. Процедуры, направленные на выявление и предотвращение
нарушений законодательства в сфере персональных данных

4.1. К мерам, направленным на выявление и предотвращение нарушений законодательства Российской Федерации в сфере обработки персональных данных, относятся:
- назначение ответственного за организацию обработки персональных данных оператором;
- применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии с частями 1 и 2 статьи 19 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных";
- осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ "О персональных данных", в соответствии с правилами осуществления внутреннего контроля соответствия обработки персональных данных в Администрации города требованиям к защите персональных данных, установленным указанным Законом;
- оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства Российской Федерации и настоящих правил;
- ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных и настоящих правил;
- запрет на обработку персональных данных лицами, не допущенными к их обработке.
4.2. Документы, определяющие политику оператора в отношении обработки персональных данных, подлежат обязательному опубликованию.
4.3. Порядок обработки персональных данных:
4.3.1. Обработка персональных данных в информационных системах персональных данных с использованием средств автоматизации осуществляется в соответствии с требованиями Постановления Правительства Российской Федерации от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", нормативных и руководящих документов уполномоченных федеральных органов исполнительной власти.
4.3.2. Обработка персональных данных без использования средств автоматизации осуществляется в соответствии с требованиями Постановления Правительства Российской Федерации от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", нормативных и руководящих документов уполномоченных федеральных органов исполнительной власти.
4.3.3. При обработке персональных данных необходимо соблюдать требования:
- к обработке персональных данных допускаются только лица, замещающие должности, включенные в перечень должностей структурных подразделений Администрации города, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным;
- на ПЭВМ, дисках, папках и файлах, на которых обрабатываются и хранятся сведения о персональных данных, должны быть установлены пароли (идентификаторы);
- в период обработки персональных данных в помещении могут находиться лица, допущенные в установленном порядке к обрабатываемой информации.

5. Сроки обработки
и хранения обрабатываемых персональных данных

5.1. Сроки обработки и хранения персональных данных определяются:
- Приказом Минкультуры Российской Федерации от 25.08.2010 № 558 "Об утверждении "Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения";
- сроком исковой давности;
- иными требованиями законодательства Российской Федерации и муниципальными нормативными правовыми актами оператора.
5.2. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъект персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законодательством, договором, стороной которого является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законодательством.

6. Порядок уничтожения персональных данных при достижении
целей обработки или наступлении иных законных оснований

6.1. В случае выявления неправомерной обработки персональных данных, осуществляемой работником структурного подразделения Администрации города, в срок, не превышающий трех рабочих дней с даты этого выявления, ответственный за обработку и обезличивание персональных данных структурного подразделения Администрации города (далее - ответственный СП) обязан принять решение о прекращении неправомерной обработки персональных данных. В случае, если правомерность обработки персональных данных невозможно осуществлять в соответствии с требованиями федерального законодательства, ответственный СП, в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан обеспечить уничтожение таких персональных данных.
Об устранении допущенных нарушений или об уничтожении персональных данных ответственный СП обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
6.2. В случае достижения цели обработки персональных данных ответственный СП обязан обеспечить прекращение обработки и уничтожение персональных данных в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого является субъект персональных данных, иным соглашением между Администрацией города и субъектом персональных данных либо если Администрация города не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом или другими федеральными законами.
6.3. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных ответственный СП обязан обеспечить прекращение обработки и уничтожение персональных данных в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между Администрацией города и субъектом персональных данных. Об уничтожении персональных данных ответственный СП обязан обеспечить уведомление субъекта персональных данных не позднее трех рабочих дней со дня уничтожения.
6.4. В случае отсутствия возможности уничтожения персональных данных в течение сроков, указанных выше, ответственный СП обязан обеспечить блокирование и уничтожение таких персональных данных в срок, не превышающий шести месяцев, если иной срок не установлен федеральными законами.





Приложение 2
к постановлению
администрации города Югорска
от 10 апреля 2014 г. № 1485

ПРАВИЛА
РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В АДМИНИСТРАЦИИ ГОРОДА ЮГОРСКА

1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
1.1. Подтверждение факта обработки персональных данных в администрации города Югорска (далее - оператор).
1.2. Правовые основания и цели обработки персональных данных.
1.3. Цели и применяемые оператором способы обработки персональных данных.
1.4. Наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона.
1.5. Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом.
1.6. Сроки обработки персональных данных, в том числе сроки их хранения.
1.7. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу.
2. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3. Сведения должны быть предоставлены субъекту персональных данных оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
4. Сведения предоставляются субъекту персональных данных или его представителю оператором при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
5. В случае если обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно к оператору или направить ему повторный запрос в целях ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной по которому является субъект персональных данных.
6. Обязанности оператора при обращении к нему субъекта персональных данных либо при получении запроса субъекта персональных данных или его представителя, а также уполномоченного органа по защите прав субъектов персональных данных:
6.1. Оператор обязан сообщить в порядке, предусмотренном статьей 14 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" (далее - Федеральный закон № 152-ФЗ), субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение 30 (тридцати) дней с даты получения запроса субъекта персональных данных или его представителя.
6.2. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя оператор обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона № 152-ФЗ или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий 30 (тридцати) дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя.
6.3. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения. В срок, не превышающий 7 (семи) рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
7. Нарушение установленного порядка рассмотрения запросов влечет в отношении виновных должностных лиц ответственность в соответствии с законодательством Российской Федерации.





Приложение 3
к постановлению
администрации города Югорска
от 10 апреля 2014 г. № 1485

ПЕРЕЧНИ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В АДМИНИСТРАЦИИ
ГОРОДА ЮГОРСКА В СВЯЗИ С РЕАЛИЗАЦИЕЙ ТРУДОВЫХ ОТНОШЕНИЙ,
А ТАКЖЕ В СВЯЗИ С ОСУЩЕСТВЛЕНИЕМ ПОЛНОМОЧИЙ ПО РЕШЕНИЮ
ВОПРОСОВ МЕСТНОГО ЗНАЧЕНИЯ И ОТДЕЛЬНЫХ ГОСУДАРСТВЕННЫХ
ПОЛНОМОЧИЙ, ПЕРЕДАННЫХ ОРГАНАМ МЕСТНОГО САМОУПРАВЛЕНИЯ

1. Персональные данные обрабатываются в администрации города Югорска (далее - Администрация города) в связи с реализацией трудовых отношений, при оформлении наградных документов, а также при предоставлении заявителем муниципальной, государственной услуги или контрагентов по муниципальным контрактам на поставку товаров, выполнение работ, оказание услуг и по гражданско-правовым договорам на поставку товаров, выполнение работ и оказание услуг в соответствии с действующим законодательством Российской Федерации.
2. Персональные данные в Администрации города обрабатываются в отношении:
- лица, занимающего муниципальную должность главы города Югорска;
- лиц, замещающих должности муниципальной службы;
- лиц, замещающих должности, не отнесенные к должностям муниципальной службы, и осуществляющих техническое обеспечение деятельности органов местного самоуправления (далее - технические исполнители);
- лиц, замещающих должности руководителей муниципальных учреждений и предприятий города (далее - руководители муниципальных организаций);
- граждан, претендующих на замещение должностей муниципальной службы, технических исполнителей и руководителей муниципальных организаций;
- супругов и несовершеннолетних детей муниципальных служащих, которые замещают или претендуют на замещение должностей муниципальной службы и в соответствии с законодательством Российской Федерации обязаны предоставлять сведения о доходах, расходах, об имуществе и обязательствах имущественного характера.
3. Для реализации трудовых отношений в Администрации города с внесением в личное дело, личную карточку T-2 обрабатываются следующие персональные данные лиц, замещающих муниципальные должности, должности муниципальной службы:
3.1. Фамилия, имя, отчество (в том числе предыдущие фамилии, имена и отчества в случае их изменения).
3.2. Дата рождения, место рождения.
3.3. Гражданство (в том числе предыдущие гражданства, иные гражданства).
3.4. Вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи.
3.5. Адрес места жительства (адрес регистрации, фактического проживания) и дата регистрации.
3.6. Номер контактного телефона или сведения о других способах связи.
3.7. Семейное положение, состав семьи; сведения о наличии детей, близких родственниках (в том числе бывших), их возрасте, месте учебы (работы), месте жительства.
3.8. Отношение к воинской обязанности, воинское звание, состав рода войск, военный билет, приписное свидетельство, сведения о постановке на воинский учет и прохождении службы в Вооруженных Силах.
3.9. Сведения о получении профессионального и дополнительного образования (наименование и год окончания образовательного учреждения, специальность и квалификация по документу об образовании, наименование и реквизиты документа об образовании, дата выдачи).
3.10. Сведения о послевузовском профессиональном образовании (наименование образовательного или научного учреждения, год окончания), ученая степень, ученое звание (когда присвоены, номера дипломов, аттестатов).
3.11. Сведения о дополнительном профессиональном образовании.
3.12. Сведения об уровне специальных знаний (работа на компьютере, информация о владении иностранными языками и языками народов Российской Федерации, степень владения).
3.13. Сведения о трудовой деятельности (данные о трудовой деятельности с полным указанием должности, структурного подразделения, организации и ее наименования, адреса и телефонов).
3.14. Сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записей в ней сведений о трудовой (служебной) деятельности.
3.15. Содержание и реквизиты трудового договора, дополнительного соглашения к трудовому договору.
3.16. Информация о классном чине муниципальной службы (в том числе дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации).
3.17. Сведения о государственных наградах, иных наградах и знаках отличия.
3.18. Сведения об отпусках, командировках.
3.19. Сведения о прохождении муниципальной службы, в том числе дата, основания поступления на муниципальную службу и назначения на должность муниципальной службы, дата, основания назначения, перевода, перемещения на иную должность муниципальной службы, наименование замещаемых должностей муниципальной службы с указанием структурных подразделений, размера денежного содержания; сведения о результатах проверок.
3.20. Медицинское заключение по установленной форме об отсутствии у гражданина заболевания, препятствующего поступлению на муниципальную службу или ее прохождению; результаты обязательных предварительных (при поступлении на работу) и периодических медицинских осмотров (обследований).
3.21. Сведения о пребывании за границей (когда, где, с какой целью).
3.22. Информация о наличии или отсутствии судимости.
3.23. Информация об оформленных допусках к государственной тайне.
3.24. Сведения о прохождении аттестации и сдаче квалификационного экзамена.
3.25. Сведения о награждении (поощрении), сведения о взысканиях.
3.26. Реквизиты идентификационного номера налогоплательщика, реквизиты страхового индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС), реквизиты полиса обязательного медицинского страхования.
3.27. Сведения о заработной плате, пенсии, выслуге лет на муниципальной службе.
3.28. Сведения о доходах, расходах, об имуществе и обязательствах имущественного характера лица, замещающего муниципальную должность, и членов его семьи, муниципального служащего и членов его семьи, сведения о социальных льготах, информация о доходах, выплатах и удержаниях; номера банковских счетов.
3.29. Фотография.
4. Для реализации трудовых отношений в Администрации города с внесением в личное дело, личную карточку T-2 обрабатываются следующие персональные данные технических исполнителей Администрации города и руководителей муниципальных организаций:
4.1. Фамилия, имя, отчество (в том числе предыдущие фамилии, имена и отчества в случае их изменения).
4.2. Дата рождения, место рождения.
4.3. Гражданство (в том числе предыдущие гражданства, иные гражданства).
4.4. Вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи.
4.5. Адрес места жительства (адрес регистрации, фактического проживания) и дата регистрации.
4.6. Номер контактного телефона или сведения о других способах связи.
4.7. Семейное положение, состав семьи, сведения о наличии детей, близких родственниках (в том числе бывших), их возрасте, месте учебы (работы), месте жительства.
4.8. Отношение к воинской обязанности, воинское звание, состав рода войск, военный билет, приписное свидетельство, сведения о постановке на воинский учет и прохождении службы в Вооруженных Силах.
4.9. Сведения о получении профессионального и дополнительного образования (наименование и год окончания образовательного учреждения, специальность и квалификация по документу об образовании, наименование и реквизиты документа об образовании, дата выдачи).
4.10. Сведения о послевузовском профессиональном образовании (наименование образовательного или научного учреждения, год окончания), ученая степень, ученое звание (когда присвоены, номера дипломов, аттестатов).
4.11. Сведения о дополнительном профессиональном образовании.
4.12. Сведения об уровне специальных знаний (работа на компьютере, информация о владении иностранными языками и языками народов Российской Федерации, степень владения).
4.13. Сведения о трудовой деятельности (данные о трудовой деятельности с полным указанием должности, структурного подразделения, организации и ее наименования, адреса и телефонов).
4.14. Сведения о номере, серии и дате выдаче трудовой книжки (вкладыша в нее) и записей в ней сведения о трудовой (служебной) деятельности.
4.15. Содержание и реквизиты трудового договора, дополнительного соглашения к трудовому договору.
4.16. Информация о классном чине муниципальной службы (в том числе дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации).
4.17. Сведения о государственных наградах, иных наградах и знаках отличия.
4.18. Сведения об отпусках, командировках.
4.19. Сведения о трудовой деятельности, в том числе дата, основания назначения на должность, перевода на другую должность, размер денежного содержания, сведения о результатах проверок.
4.20. Медицинское заключение по установленной форме об отсутствии у гражданина заболевания, препятствующего поступлению на работу, результаты обязательных предварительных (при поступлении на работу) и периодических медицинских осмотров (обследований).
4.21. Сведения о пребывании за границей (когда, где, с какой целью).
4.22. Информация о наличии или отсутствии судимости.
4.23. Информация об оформленных допусках к государственной тайне.
4.24. Сведения о прохождении аттестации.
4.25. Сведения о награждении (поощрении), сведения о взысканиях.
4.26. Реквизиты идентификационного номера налогоплательщика, реквизиты страхового индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС), реквизиты полиса обязательного медицинского страхования.
4.27. Сведения о заработной плате, пенсии, выслуге лет.
4.28. Сведения о доходах, об имуществе и обязательствах имущественного характера руководителя муниципального учреждения и членов его семьи, сведения о социальных льготах, информация о доходах, выплатах и удержаниях, номера банковских счетов.
4.29. Фотография.
5. В связи с проведением конкурсов по формированию кадрового резерва органов местного самоуправления обрабатываются персональные данные граждан, включенных в кадровый резерв, не допущенных к участию в конкурсах, участвовавших в конкурсах, но не прошедших конкурсный отбор:
5.1. Фамилия, имя, отчество (в том числе предыдущие фамилии, имена и отчества в случае их изменения).
5.2. Дата рождения, место рождения.
5.3. Гражданство (в том числе предыдущие гражданства, иные гражданства).
5.4. Вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи.
5.5. Адрес места жительства (адрес регистрации, фактического проживания) и дата регистрации.
5.6. Номер контактного телефона или сведения о других способах связи.
5.7. Семейное положение, состав семьи; сведения о наличии детей, близких родственниках (в том числе бывших), их возрасте, месте учебы (работы), месте жительства.
5.8. Отношение к воинской обязанности, воинское звание, состав рода войск, военный билет, приписное свидетельство, сведения о постановке на воинский учет и прохождении службы в Вооруженных Силах.
5.9. Сведения о получении профессионального и дополнительного образования (наименование и год окончания образовательного учреждения, специальность и квалификация по документу об образовании, наименование и реквизиты документа об образовании, дата выдачи).
5.10. Сведения о послевузовском профессиональном образовании (наименование образовательного или научного учреждения, год окончания), ученая степень, ученое звание (когда присвоены, номера дипломов, аттестатов).
5.11. Сведения о дополнительном профессиональном образовании.
5.12. Сведения об уровне специальных знаний (работа на компьютере, информация о владении иностранными языками и языками народов Российской Федерации, степень владения).
5.13. Сведения о трудовой деятельности (данные о трудовой деятельности с полным указанием должности, структурного подразделения, организации и ее наименования, адреса и телефонов).
5.14. Сведения о номере, серии и дате выдаче трудовой книжки (вкладыша в нее) и записей в ней сведений о трудовой деятельности.
5.15. Сведения о классном чине муниципальной службы (в том числе дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации).
5.16. Сведения о государственных наградах, иных наградах и знаках отличия.
5.17. Сведения об отсутствии у гражданина заболевания, препятствующего поступлению на работу (муниципальную службу) или ее прохождению, результаты обязательных предварительных (при поступлении на работу) и периодических медицинских осмотров (обследований).
5.18. Сведения о пребывании за границей (когда, где, с какой целью).
5.19. Информация о наличии или отсутствии судимости.
5.20. Информация об оформленных допусках к государственной тайне.
5.21. Реквизиты идентификационного номера налогоплательщика, реквизиты страхового индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС), реквизиты полиса обязательного медицинского страхования.
5.22. Сведения о доходах, расходах, об имуществе и обязательствах имущественного характера муниципального служащего (гражданина) и членов его семьи, сведения о социальных льготах, информация о доходах, выплатах и удержаниях, номера банковских счетов.
5.23. Фотография.
6. Персональные данные граждан, обрабатываемые при подготовке и оформлении документов по представлению к награждению:
6.1. Фамилия, имя, отчество.
6.2. Пол.
6.3. Дата рождения.
6.4. Место рождения.
6.5. Документ, удостоверяющий личность (серия, номер, когда и кем выдан).
6.6. Место жительства и дата регистрации по месту жительства.
6.7. Семейное положение.
6.8. Состав семьи.
6.9. Сведения о наличии детей, их возрасте, месте учебы (работы).
6.10. Сведения о получении профессионального и дополнительного образования (наименование образовательного учреждения, специальность и квалификация по документу образования).
6.11. Сведения о трудовой деятельности.
6.12. Сведения о замещаемой должности.
6.13. Сведения о наградах.
6.14. Иные персональные данные, содержащиеся в представлениях к награждению.
7. В связи с предоставлением в соответствии с законодательством Российской Федерации сведений о доходах, расходах, об имуществе и обязательствах имущественного характера супруга и несовершеннолетних детей муниципальных служащих, которые замещают или претендуют на замещение должностей муниципальной службы, обрабатываются следующие персональные данные:
7.1. Фамилия, имя, отчество (в том числе предыдущие фамилии, имена и отчества в случае их изменения).
7.2. Дата рождения, место рождения.
7.3. Вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи.
7.4. Адрес места жительства (адрес регистрации, фактического проживания) и дата регистрации.
7.5. Семейное положение, состав семьи; сведения о наличии детей (их возрасте, месте учебы, месте жительства).
7.6. Реквизиты идентификационного номера налогоплательщика.
8. В соответствии с Федеральным законом от 27.07.2010 № 210-ФЗ "Об организации предоставления государственных и муниципальных услуг" в Администрации города обрабатываются следующие персональные данные заявителей о предоставлении муниципальной, государственной услуги или контрагентов по муниципальным контрактам на поставку товаров, выполнение работ, оказание услуг и по гражданско-правовым договорам на поставку товаров, выполнение работ и оказание услуг:
8.1. Фамилия, имя, отчество.
8.2. Дата, месяц, год рождения.
8.3. Место рождения.
8.4. Адрес регистрации и проживания.
8.5. Серия, номер, дата выдачи основного документа, удостоверяющего личность, и выдавший его орган.
8.6. ИНН.
8.7. СНИЛС.
8.8. Иные сведения, указанные заявителем.





Приложение 4
к постановлению
администрации города Югорска
от 10 апреля 2014 г. № 1485

ПРАВИЛА
РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ДАННЫМИ

1. Способы обезличивания при условии дальнейшей обработки персональных данных:
- уменьшение перечня обрабатываемых сведений;
- замена части сведений идентификаторами;
- обобщение - понижение точности некоторых сведений;
- понижение точности некоторых сведений (например, "Место жительства" может состоять из страны, индекса, города, улицы, дома и квартиры, а может быть указан только город);
- деление сведений на части и обработка в разных информационных системах;
- другие способы.
2. Способом обезличивания в случае достижения целей обработки или в случае утраты необходимости в достижении этих целей является сокращение перечня персональных данных.
3. Глава администрации города Югорска принимает решение о необходимости обезличивания персональных данных.
4. Руководитель структурного подразделения администрации, ответственного за информационную систему персональных данных, готовит предложения по обезличиванию персональных данных, обоснование такой необходимости и способ обезличивания.
5. Сотрудники подразделений, обслуживающие базы с персональными данными, совместно с ответственным за организацию обработки персональных данных, осуществляют непосредственное обезличивание выбранным способом.
6. Обезличенные персональные данные не подлежат разглашению и нарушению конфиденциальности.
7. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.
8. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение:
- парольной политики;
- антивирусной политики;
- правил работы со съемными носителями (если они используются);
- правил резервного копирования;
- правил доступа в помещения, где расположены элементы информационных систем.





Приложение 5
к постановлению
администрации города Югорска
от 10 апреля 2014 г. № 1485

ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ, УСТАНОВЛЕННЫМ ФЕДЕРАЛЬНЫМ ЗАКОНОМ
ОТ 27.07.2006 № 152-ФЗ "О ПЕРСОНАЛЬНЫХ ДАННЫХ", ПРИНЯТЫМИ
В СООТВЕТСТВИИ С НИМ НОРМАТИВНЫМИ ПРАВОВЫМИ АКТАМИ
И ЛОКАЛЬНЫМИ АКТАМИ ОПЕРАТОРА

1. Настоящими Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации (органе администрации) города Югорска определяются процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных; основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
2. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в администрации (органе администрации) города Югорска проводятся периодические проверки условий обработки персональных данных.
3. Проверки осуществляются ответственным за организацию обработки персональных данных либо комиссией, образуемой в соответствии с распоряжением администрации города Югорска.
4. Проверки соответствия обработки персональных данных установленным требованиям проводятся на основании утвержденного ежегодного плана осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям или на основании поступившего в администрацию (орган администрации) города Югорска письменного заявления о нарушениях правил обработки персональных данных (внеплановые проверки). Внеплановая проверка проводится в течение трех рабочих дней с момента поступления соответствующего заявления.
5. При проведении проверки соответствия обработки персональных данных установленным требованиям должны быть полностью, объективно и всесторонне установлены:
- порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
- порядок и условия применения средств защиты информации;
- эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- состояние учета машинных носителей персональных данных;
- соблюдение правил доступа к персональным данным;
- наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;
- мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- осуществление мероприятий по обеспечению целостности персональных данных.
6. Ответственный за организацию обработки персональных данных в администрации города (комиссия) имеет право:
- запрашивать у муниципальных служащих (работников) администрации (органа администрации) города Югорска информацию, необходимую для реализации полномочий;
- требовать от уполномоченных на обработку персональных данных должностных лиц уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
- принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
- вносить главе администрации города Югорска предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
- вносить главе администрации города Югорска предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.
7. В отношении персональных данных, ставших известными ответственному за организацию обработки персональных данных в администрации города Югорска (комиссии) в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность персональных данных.
8. Проверка должна быть завершена не позднее чем через месяц со дня принятия решения о ее проведении. О результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений, главе администрации города Югорска докладывает ответственный за организацию обработки персональных данных либо председатель комиссии, в форме письменного заключения.





Приложение 6
к постановлению
администрации города Югорска
от 10 апреля 2014 г. № 1485

ПОРЯДОК
ДОСТУПА МУНИЦИПАЛЬНЫХ СЛУЖАЩИХ (РАБОТНИКОВ) АДМИНИСТРАЦИИ
ГОРОДА ЮГОРСКА В ПОМЕЩЕНИЯ, В КОТОРЫХ ВЕДЕТСЯ ОБРАБОТКА
ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Настоящий Порядок доступа муниципальных служащих (работников) администрации города Югорска (далее - сотрудники) в помещения, в которых ведется обработка персональных данных (далее - Порядок), устанавливает единые требования к доступу сотрудников в служебные помещения в целях предотвращения нарушения прав субъектов персональных данных, обрабатываемых в администрации города Югорска, и обеспечения соблюдения требований законодательства о персональных данных.
2. Настоящий Порядок обязателен для применения и исполнения всеми сотрудниками администрации (органа администрации) города Югорска.
3. Помещения, в которых ведется обработка персональных данных, должны исключать возможность бесконтрольного проникновения в них посторонних лиц и гарантировать сохранность находящихся в этих помещениях документов и средств автоматизации.
4. Входные двери оборудуются замками, гарантирующими надежное закрытие помещений в нерабочее время.
5. По завершении рабочего дня помещения, в которых ведется обработка персональных данных, закрываются.
6. Вскрытие помещений, где ведется обработка персональных данных, производят сотрудники, работающие в этих помещениях.
7. При отсутствии сотрудников, работающих в этих помещениях, помещения могут быть вскрыты комиссией, созданной по распоряжению руководителя структурного подразделения администрации (органа администрации) города Югорска.
8. В случае утраты ключей от помещений немедленно заменяется замок.
9. Уборка в помещениях, где ведется обработка персональных данных, производится только в присутствии служащих, работающих в этих помещениях.
10. При обнаружении повреждений запоров или других признаков, указывающих на возможное проникновение в помещения, в которых ведется обработка персональных данных, посторонних лиц, эти помещения не вскрываются, а составляется акт в присутствии руководителя структурного подразделения администрации города Югорска, коменданта здания, ответственного лица за организацию обработки персональных данных. О случившемся немедленно ставятся в известность глава администрации города Югорска и органы МВД.
11. Одновременно принимаются меры по охране места происшествия и до прибытия работников органов МВД в эти помещения никто не допускается.





Приложение 7
к постановлению
администрации города Югорска
от 10 апреля 2014 г. № 1485

Типовая форма
согласия на обработку персональных данных
субъектов персональных данных

Я, _______________________________________________________________________,
(фамилия, имя, отчество)
___________________________________________________________________________
(вид документа, удостоверяющего личность, серия, номер, когда и кем выдан)
__________________________________________________________________________,
проживающий (ая) по адресу:
__________________________________________________________________________,
настоящим даю свое согласие на обработку Администрацией города Югорска моих
персональных данных и подтверждаю, что, давая такое согласие, я действую
своей волей и в своих интересах.
Согласие дается мною для целей:
__________________________________________________________________________.
(цель обработки персональных данных)

Настоящее согласие предоставляется на осуществление любых действий по
обработке моих персональных данных для достижения указанных выше целей, в
соответствии с требованиями, установленными Федеральным законом от
27.07.2006 № 152-ФЗ "О персональных данных" и принятыми в соответствии с
ним нормативными правовыми актами и действует со дня его подписания и до
достижения целей обработки персональных данных, указанных в данном
согласии, либо до дня отзыва согласия на обработку персональных данных в
письменной форме.
Мне разъяснены юридические последствия отказа предоставить
персональные данные администрации города Югорска.

___________________________ ___________________________________________
(подпись, дата) (фамилия, инициалы лица, давшего согласие)





Приложение 8
к постановлению
администрации города Югорска
от 10 апреля 2014 г. № 1485

Обязательство
муниципального служащего (работника) администрации
(органа администрации) города Югорска, непосредственно
осуществляющего обработку персональных данных, в случае
расторжения с ним служебного контракта прекратить обработку
персональных данных, ставших известными ему
в связи с исполнением должностных обязанностей

Я, ___________________________________________, паспорт серии ________,
номер ____________, выданный ______________________________________________
"___" ____________ ______ года, понимаю, что получаю доступ к персональным
данным муниципальных служащих (работников) администрации (органа
администрации) города Югорска.
Я также понимаю, что во время исполнения своих обязанностей мне
приходится заниматься сбором, обработкой и хранением персональных данных.
Я понимаю, что разглашение такого рода информации может нанести ущерб
субъектам персональных данных, как прямой, так и косвенный.
В связи с этим даю обязательство, при работе (сбор, обработка и
хранение) с персональными данными соблюдать все описанные в "Правилах
обработки персональных данных" требования.
Я подтверждаю, что не имею права разглашать сведения:
- анкетные и биографические данные;
- сведения об образовании;
- сведения о трудовом и общем стаже;
- сведения о составе семьи;
- паспортные данные;
- сведения о воинском учете;
- сведения о заработной плате сотрудника;
- сведения о социальных льготах;
- специальность;
- занимаемая должность;
- наличие судимостей;
- адрес места жительства;
- домашний телефон;
- место работы или учебы членов семьи и родственников;
- характер взаимоотношений в семье;
- содержание трудового договора;
- состав декларируемых сведений о наличии материальных ценностей;
- содержание декларации, подаваемой в налоговую инспекцию;
- подлинники и копии распоряжений по личному составу;
- личные дела и трудовые книжки сотрудников;
- основания к распоряжениям по личному составу;
- дела, содержащие материалы по повышению квалификации и
переподготовке, их аттестации;
- копии отчетов, направляемые в органы статистики.

Я предупрежден(а) о том, что в случае разглашения мной сведений,
касающихся персональных данных, или их утраты я несу ответственность в
соответствии со ст. 90 Трудового кодекса Российской Федерации.

"___" ____________ 20__ г. ____________________
(подпись)


------------------------------------------------------------------