Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
к постановлению
от "30" августа 2021 года N 11
Правила
работы с обезличенными данными в городском Совете депутатов Калининграда
1. Общие положения
1.1. Настоящие Правила работы с обезличенными персональными данными (далее - Правила) в городском Совете депутатов Калининграда (далее - городской Совет) разработаны в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 года N 152-ФЗ "О персональных данных", Постановлением Правительства РФ от 21.03.2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденным Постановлением Правительства РФ от 15.09.2008 года N 687, Требованиями и методами по обезличиванию персональных данных, обрабатываемых в информационных системах персональных данных, в том числе созданных и функционирующих в рамках реализации федеральных целевых программ, утвержденными Приказом Роскомнадзора от 05.09.2013 года N 996 "Об утверждении требований и методов по обезличиванию персональных данных" (далее - Требования и методы по обезличиванию персональных данных), иными нормативными правовыми актами Российской Федерации, Уставом городского округа "Город Калининград".
1.2. Настоящие Правила регулируют отношения, связанные с обезличиванием обрабатываемых персональных данных и работой с обезличенными персональными данными в городском Совете.
2. Термины и определения
В целях настоящих Правил используются следующие основные понятия:
1) персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2) персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом;
3) обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
4) автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
5) обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
3. Условия и способы обезличивания персональных данных
3.1. Обезличивание персональных данных в городском Совете представляет собой действия, совершаемые лицами, замещающими должности, включенные в перечень должностей муниципальных служащих в городском Совете, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных (далее - уполномоченные должностные лица), в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
3.2. Обезличивание персональных данных может быть проведено с целью ведения статистических данных, снижения ущерба от разглашения защищаемых персональных данных, снижения класса информационных систем персональных данных и по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.3. Способы обезличивания при условии дальнейшей обработки персональных данных:
уменьшение перечня обрабатываемых сведений;
замена части сведений идентификаторами;
понижение точности некоторых сведений (например, наименование места жительства может состоять из страны, индекса, города, улицы, дома и квартиры, а может быть указан только город);
деление сведений на части и обработка в разных информационных системах;
иными способами, определяемыми городским Советом, исходя из целей обезличивания персональных данных.
3.4. Способом обезличивания в случае достижения целей обработки или в случае утраты необходимости в достижении этих целей является сокращение перечня персональных данных.
3.5. Управляющий делами городского Совета принимает решение о необходимости обезличивания персональных данных.
3.6. Уполномоченные должностные лица, непосредственно осуществляющие обработку персональных данных, готовят предложения по обезличиванию персональных данных, обоснование такой необходимости и способ обезличивания.
3.7. Уполномоченные должностные лица, обслуживающие базы данных с персональными данными, осуществляют непосредственное обезличивание выбранным способом.
4. Методы обезличивания персональных данных
4.1. Обезличивание персональных данных, обрабатываемых в автоматизированных информационных системах, осуществляется в соответствии с Требованиями и методами по обезличиванию персональных данных.
4.2. В процессе реализации процедуры обезличивания персональных данных следует соблюдать требования, предъявляемые к выбранному методу обезличивания, установленные Требованиями и методами по обезличиванию персональных данных.
4.3. Обезличивание персональных данных, обработка которых в городском Совете осуществляется в разных целях, может осуществляться разными методами.
4.4. Сведения о выбранном методе обезличивания персональных данных являются конфиденциальными. Уполномоченным должностным лицам запрещается разглашать, передавать третьим лицам, распространять сведения о выбранном методе обезличивания персональных данных, которые стали им известны в связи с выполнением должностных обязанностей.
4.5. Сведения о выбранном методе обезличивания персональных данных и обезличенные данные подлежат раздельному хранению в городском Совете.
5. Порядок работы с обезличенными данными
5.1. Обезличенные персональные данные не подлежат разглашению и нарушению конфиденциальности.
5.2. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.
5.3. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение:
парольной политики;
антивирусной политики;
правил работы со съемными носителями (если они используются);
правил резервного копирования;
правил доступа в помещения, где расположены элементы информационных систем.
5.4. Обезличенные данные и персональные данные, в отношении которых было проведено обезличивание, подлежат раздельному хранению в информационной системе.
Материальные носители, содержащие обезличенные данные, и исходные материальные носители, содержащие персональные данные, в отношении которых было проведено обезличивание, подлежат раздельному хранению в городском Совете.
5.5. В процессе обработки обезличенных данных уполномоченное должностное лицо при необходимости вправе произвести дообезличивание.
Обработка в городском Совете персональных данных, полученных в результате дообезличивания, осуществляется в соответствии с правилами обработки персональных данных, установленными настоящими Правилами.
5.6. После достижения цели обработки персональные данные, полученные в результате дообезличивания, подлежат уничтожению.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.