Постановление администрации городского округа Кохма от 18.03.2015 N 253 "Об утверждении Правил работы с обезличенными персональными данными в администрации городского округа Кохма" Свод законодательства
ИВАНОВСКАЯ ОБЛАСТЬ
АДМИНИСТРАЦИЯ ГОРОДСКОГО ОКРУГА КОХМА
ПОСТАНОВЛЕНИЕ
от 18 марта 2015 г. № 253
ОБ УТВЕРЖДЕНИИ ПРАВИЛ РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ПЕРСОНАЛЬНЫМИ
ДАННЫМИ В АДМИНИСТРАЦИИ ГОРОДСКОГО ОКРУГА КОХМА
На основании Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", постановления Правительства Российской Федерации от 21.03.2012 № 211 "Перечень мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" постановляю:
1. Утвердить Правила работы с обезличенными персональными данными в администрации городского округа Кохма (прилагаются).
2. Настоящее постановление разместить на официальном сайте городского округа Кохма в сети Интернет.
3. Контроль за исполнением настоящего постановления возложить на первого заместителя главы администрации городского округа Кохма, руководителя аппарата администрации городского округа Кохма Быкову Н.М.
Глава администрации
городского округа Кохма
А.В.МЕЛЬНИКОВ
Приложение
к постановлению
администрации
городского округа Кохма
от 18.03.2015 № 253
ПРАВИЛА
РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ПЕРСОНАЛЬНЫМИ ДАННЫМИ
В АДМИНИСТРАЦИИ ГОРОДСКОГО ОКРУГА КОХМА
1. Общие положения
Настоящие Правила работы с обезличенными персональными данными в администрации городского округа Кохма разработаны с учетом Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" и постановления Правительства РФ от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами".
Настоящие Правила определяют порядок работы с обезличенными данными.
2. Термины и определения:
- персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.
3. Условия обезличивания
Обезличивание персональных данных может быть проведено с целью ведения статистических данных, снижения ущерба от разглашения защищаемых персональных данных, снижения класса информационных систем персональных данных и по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
Способы обезличивания при условии дальнейшей обработки персональных данных:
- уменьшение перечня обрабатываемых сведений;
- замена части сведений идентификаторами;
- обобщение - понижение точности некоторых сведений;
- понижение точности некоторых сведений (например, "Место жительства" может состоять из страны, индекса, города, улицы, дома и квартиры, а может быть указан только город);
- деление сведений на части и обработка в разных информационных системах;
- другие способы.
Способом обезличивания в случае достижения целей обработки или в случае утраты необходимости в достижении этих целей является сокращение перечня персональных данных.
Для обезличивания персональных данных годятся любые способы, явно не запрещенные законодательно:
- перечень должностей муниципальных служащих, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, утверждается постановлением администрации;
- первый заместитель главы администрации городского округа Кохма, руководитель аппарата администрации городского округа Кохма принимает решение о необходимости обезличивания персональных данных;
- служащие, непосредственно осуществляющие обработку персональных данных, готовят предложения по обезличиванию персональных данных, обоснование такой необходимости и способ обезличивания;
- служащие, обслуживающие базы данных с персональными данными, совместно с ответственным за организацию обработки персональных данных, осуществляют непосредственное обезличивание выбранным способом.
4. Порядок работы с обезличенными данными
4.1. Обезличенные персональные данные не подлежат разглашению и нарушению конфиденциальности.
4.2. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.
4.3. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение:
- парольной политики;
- антивирусной политики;
- правил работы со съемными носителями (если они используются);
- правил резервного копирования;
- правил доступа в помещения, где расположены элементы информационных систем.
5. При обработке обезличенных персональных данных
без использования средств автоматизации
необходимо соблюдение:
- правил хранения бумажных носителей;
- правил доступа к ним и в помещения, где они хранятся.
------------------------------------------------------------------
ИВАНОВСКАЯ ОБЛАСТЬ
АДМИНИСТРАЦИЯ ГОРОДСКОГО ОКРУГА КОХМА
ПОСТАНОВЛЕНИЕ
от 18 марта 2015 г. № 253
ОБ УТВЕРЖДЕНИИ ПРАВИЛ РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ПЕРСОНАЛЬНЫМИ
ДАННЫМИ В АДМИНИСТРАЦИИ ГОРОДСКОГО ОКРУГА КОХМА
На основании Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", постановления Правительства Российской Федерации от 21.03.2012 № 211 "Перечень мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" постановляю:
1. Утвердить Правила работы с обезличенными персональными данными в администрации городского округа Кохма (прилагаются).
2. Настоящее постановление разместить на официальном сайте городского округа Кохма в сети Интернет.
3. Контроль за исполнением настоящего постановления возложить на первого заместителя главы администрации городского округа Кохма, руководителя аппарата администрации городского округа Кохма Быкову Н.М.
Глава администрации
городского округа Кохма
А.В.МЕЛЬНИКОВ
Приложение
к постановлению
администрации
городского округа Кохма
от 18.03.2015 № 253
ПРАВИЛА
РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ПЕРСОНАЛЬНЫМИ ДАННЫМИ
В АДМИНИСТРАЦИИ ГОРОДСКОГО ОКРУГА КОХМА
1. Общие положения
Настоящие Правила работы с обезличенными персональными данными в администрации городского округа Кохма разработаны с учетом Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" и постановления Правительства РФ от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами".
Настоящие Правила определяют порядок работы с обезличенными данными.
2. Термины и определения:
- персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.
3. Условия обезличивания
Обезличивание персональных данных может быть проведено с целью ведения статистических данных, снижения ущерба от разглашения защищаемых персональных данных, снижения класса информационных систем персональных данных и по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
Способы обезличивания при условии дальнейшей обработки персональных данных:
- уменьшение перечня обрабатываемых сведений;
- замена части сведений идентификаторами;
- обобщение - понижение точности некоторых сведений;
- понижение точности некоторых сведений (например, "Место жительства" может состоять из страны, индекса, города, улицы, дома и квартиры, а может быть указан только город);
- деление сведений на части и обработка в разных информационных системах;
- другие способы.
Способом обезличивания в случае достижения целей обработки или в случае утраты необходимости в достижении этих целей является сокращение перечня персональных данных.
Для обезличивания персональных данных годятся любые способы, явно не запрещенные законодательно:
- перечень должностей муниципальных служащих, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, утверждается постановлением администрации;
- первый заместитель главы администрации городского округа Кохма, руководитель аппарата администрации городского округа Кохма принимает решение о необходимости обезличивания персональных данных;
- служащие, непосредственно осуществляющие обработку персональных данных, готовят предложения по обезличиванию персональных данных, обоснование такой необходимости и способ обезличивания;
- служащие, обслуживающие базы данных с персональными данными, совместно с ответственным за организацию обработки персональных данных, осуществляют непосредственное обезличивание выбранным способом.
4. Порядок работы с обезличенными данными
4.1. Обезличенные персональные данные не подлежат разглашению и нарушению конфиденциальности.
4.2. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.
4.3. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение:
- парольной политики;
- антивирусной политики;
- правил работы со съемными носителями (если они используются);
- правил резервного копирования;
- правил доступа в помещения, где расположены элементы информационных систем.
5. При обработке обезличенных персональных данных
без использования средств автоматизации
необходимо соблюдение:
- правил хранения бумажных носителей;
- правил доступа к ним и в помещения, где они хранятся.
------------------------------------------------------------------