ADMINISTRAÇÃO DA CIDADE DE KRASNOYARSK

RESOLUÇÃO

17.07.2014
№ 432

Sobre o tratamento de dados pessoais

Em conformidade com a Lei Federal de 27.07.2006 nº 152-FZ “Sobre dados pessoais”, para execução da Resolução do Governo da Federação Russa de 21.03.2012 nº 211 “Sobre a aprovação da lista de medidas destinadas a garantir o cumprimento das obrigações previstas pela Lei Federal ‘Sobre dados pessoais’” e os atos normativos adotados em conformidade com ela, por operadores que são órgãos estatais ou municipais, com base nos artigos 41, 58, 59 do Estatuto da cidade de Krasnoyarsk,
RESOLVO:

  1. Aprovar:

  1. as regras de processamento de dados pessoais conforme o Anexo 1;

  2. as regras para consideração dos pedidos dos titulares dos dados pessoais ou seus representantes conforme o Anexo 2;

  3. as regras para o controle interno da conformidade do processamento de dados pessoais com os requisitos de proteção desses dados conforme o Anexo 3;

  4. as regras para o trabalho com dados pessoais anonimizados conforme o Anexo 4;

  5. o modelo de consentimento para o processamento de dados pessoais de cidadãos que ingressam no serviço público municipal ou participam de concurso para o preenchimento de vaga de servidor público municipal da administração da cidade conforme o Anexo 5;

  6. o modelo de consentimento do cidadão para o processamento de seus dados pessoais na administração da cidade conforme o Anexo 6;

  7. o modelo de explicação ao cidadão sobre as consequências jurídicas da recusa em fornecer seus dados pessoais conforme o Anexo 7;

  8. o modelo de compromisso sobre a interrupção do processamento de dados pessoais por parte da pessoa responsável pelo seu processamento, no caso de rescisão do contrato de trabalho conforme o Anexo 8;

  9. o procedimento de acesso dos servidores municipais aos locais onde são processados dados pessoais conforme o Anexo 9;

  10. as disposições sobre as peculiaridades do processamento de dados pessoais sem o uso de automação conforme o Anexo 10;

  11. as funções do responsável pela organização do processamento de dados pessoais conforme o Anexo 11.

  1. Os órgãos da administração da cidade, responsáveis pela organização e/ou execução do processamento de dados pessoais, bem como pela definição dos objetivos do processamento, a composição dos dados pessoais a serem processados, as ações (operações) realizadas com os dados pessoais (doravante – Operadores), deverão aprovar, no prazo de 2 meses, as listas conforme o ponto 3 do Anexo 1 desta resolução.

    As responsabilidades relacionadas ao operador – a administração da cidade – serão atribuídas à Direção de Informática e Comunicação da administração da cidade.

  2. Esta resolução deverá ser publicada no jornal "Notícias da Cidade" e publicada no site oficial da administração da cidade.

Prefeito da cidade
E.Ш. Akbulatov

Anexo 1
à resolução
da administração da cidade
de 17.07.2014 nº 432

REGRAS
para o processamento de dados pessoais

  1. As presentes Regras para o processamento de dados pessoais (doravante – PD) determinam:
    procedimentos destinados a identificar e prevenir violações da legislação da Federação Russa;
    exigências para o processamento de PD;
    conteúdo dos PD processados;
    categorias de titulares dos PD;
    prazos de processamento e armazenamento dos PD;
    procedimento para a destruição dos PD ao alcançar os objetivos do processamento ou quando ocorrerem outros fundamentos legais.

  2. A administração da cidade, os órgãos da administração da cidade que possuem direitos de pessoa jurídica e organizam e/ou executam o processamento de dados pessoais, bem como definem os objetivos do processamento de dados pessoais, a composição dos dados pessoais a serem processados, as ações (operações) realizadas com os dados pessoais, são os operadores. O operador, dentro de sua competência, toma medidas para identificar e prevenir violações da legislação da Federação Russa, incluindo:
    designar a pessoa responsável pela organização do processamento de PD;
    aplicar medidas legais, organizacionais e técnicas para garantir a segurança;
    realizar o controle interno da conformidade do processamento de PD com os requisitos de proteção de PD;
    avaliar o dano que pode ser causado aos titulares de PD em caso de violação dos requisitos de proteção;
    informar os funcionários que realizam o processamento de PD sobre as disposições da legislação da Federação Russa, os documentos normativos da administração da cidade sobre PD, e também formalizar os compromissos dos funcionários de interromper o processamento de dados pessoais que se tornaram conhecidos a eles em...