ADMINISTRASJONEN I KRAZNOJARSK

BESLUTNING

17.07.2014
Nr. 432

Om behandling av personopplysninger

I samsvar med den føderale loven av 27.07.2006 nr. 152-FZ "Om personopplysninger", i henhold til regjeringens vedtak fra 21.03.2012 nr. 211 "Om godkjenning av listen over tiltak som skal sikre gjennomføring av forpliktelsene fastsatt i den føderale loven 'Om personopplysninger'" og de normative rettsakter som er vedtatt i samsvar med denne loven, samt med tanke på at operatørene er statlige eller kommunale myndigheter, og med henvisning til artikkel 41, 58, 59 i Kråsnoyarsk bylov,
BESLUTTER JEG:

  1. Godkjenne:

  1. Regler for behandling av personopplysninger i samsvar med vedlegg 1;

  2. Regler for behandling av forespørsler fra emner for personopplysninger eller deres representanter i samsvar med vedlegg 2;

  3. Regler for gjennomføring av intern kontroll for å sikre at behandlingen av personopplysninger oppfyller beskyttelseskravene i samsvar med vedlegg 3;

  4. Regler for arbeid med anonymiserte personopplysninger i samsvar med vedlegg 4;

  5. Standard skjema for samtykke til behandling av personopplysninger fra en borger som søker om kommunal tjeneste, eller deltar i en konkurranse for å fylle en ledig stilling i kommunal administrasjon i samsvar med vedlegg 5;

  6. Standard skjema for samtykke fra en borger til behandling av personopplysninger i kommunens administrasjon i samsvar med vedlegg 6;

  7. Standard skjema for å informere borgeren om de juridiske konsekvensene av å nekte å gi sine personopplysninger i samsvar med vedlegg 7;

  8. Standard forpliktelse om å avslutte behandlingen av personopplysninger av personen som faktisk utfører behandlingen dersom arbeidskontrakten sies opp, i samsvar med vedlegg 8;

  9. Regler for tilgang til kommunale tjenestemenn til rom der personopplysninger behandles i samsvar med vedlegg 9;

  10. Bestemmelser om spesifikasjoner for behandling av personopplysninger uten automatiserte hjelpemidler i samsvar med vedlegg 10;

  11. Stillingsbeskrivelse for den ansvarlige for organiseringen av behandlingen av personopplysninger i samsvar med vedlegg 11.

  1. De organene i byadministrasjonen som organiserer og/eller utfører behandlingen av personopplysninger, samt de som fastsetter formålet med behandlingen av personopplysninger, sammensetningen av personopplysninger som skal behandles, og handlingene (operasjonene) som utføres med personopplysningene (heretter kalt "Operatører"), skal i løpet av 2 måneder godkjenne lister i samsvar med punkt 3 i vedlegg 1 til dette vedtaket.
    Disse forpliktelsene i forhold til Operatøren – byadministrasjonen – skal pålegges informatikk- og kommunikasjonsetaten i byadministrasjonen.

  2. Denne beslutningen skal publiseres i avisen "City News" og legges ut på den offisielle nettsiden til byadministrasjonen.

Byens ordfører,
E.S. Akbulatov

Vedlegg 1
til beslutningen
fra byadministrasjonen
17.07.2014 nr. 432

REGLER
for behandling av personopplysninger

  1. Disse reglene for behandling av personopplysninger (heretter kalt "P.O.") fastsetter:

  • prosedyrene for å identifisere og hindre brudd på lovgivningen i Russland;

  • krav til behandlingen av P.O.;

  • innholdet av de behandlende P.O.;

  • kategorier av P.O.-subjekter;

  • behandlings- og lagringsperioden for P.O.;

  • prosedyrene for ødeleggelse av P.O. når behandlingsformålet er oppnådd eller andre lovlige grunner oppstår.

  1. Byadministrasjonen, organene i byadministrasjonen som har juridiske rettigheter og organiserer og/eller utfører behandlingen av personopplysninger, samt de som fastsetter formålet med behandlingen av personopplysninger, sammensetningen av personopplysninger som skal behandles, og handlingene (operasjonene) som utføres med personopplysningene, er operatører. Operatøren skal innenfor sitt ansvarsområde iverksette tiltak for å identifisere og hindre brudd på lovgivningen i Russland, inkludert:

  • utnevne en person ansvarlig for organiseringen av behandlingen av P.O.;

  • implementere juridiske, organisatoriske og tekniske tiltak for å sikre sikkerheten;

  • utføre intern kontroll for å sikre at behandlingen av P.O. er i samsvar med beskyttelseskravene;

  • gjennomføre en risikovurdering av skade som kan påføres P.O.-subjektene ved brudd på beskyttelseskravene;

  • informere ansatte som behandler P.O. om bestemmelser i russisk lovgivning, samt de normative dokumentene i byadministrasjonen om P.O., og få de ansatte til å undertegne forpliktelser om å avslutte behandlingen av personopplysninger de har fått kjennskap til i forbindelse med arbeidsforholdet.