Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Глава 4. Правовые, организационные и технические меры по обеспечению безопасности обрабатываемых персональных данных
15. С целью обеспечения безопасности обрабатываемых персональных данных каждым Департаментом принимаются следующие организационные меры:
назначается лицо, ответственное за обеспечение безопасности персональных данных;
назначаются лица, ответственные за эксплуатацию информационных систем персональных данных;
создается комиссия по проведению классификации информационных систем персональных данных;
утверждается список работников, доступ которых к персональным данным в информационных системах персональных данных необходим для выполнения служебных (трудовых) обязанностей (работники должны быть ознакомлены с нормативными правовыми актами, правовыми актами Администрации города Екатеринбурга и оператора Администрации города Екатеринбурга в области защиты персональных данных под роспись);
определяются помещения, в которых осуществляется обработка персональных данных, и правила доступа в них;
утверждается перечень персональных данных, подлежащих защите; утверждаются правила рассмотрения запросов субъектов персональных данных или их представителей;
утверждаются правила работы с обезличенными данными (в случае обезличивания персональных данных оператором Администрации города Екатеринбурга перед их обработкой);
утверждается перечень лиц, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных;
утверждается должностная инструкция ответственного за обеспечение безопасности персональных данных;
утверждаются типовая форма согласия на обработку персональных данных работников оператора Администрации города Екатеринбурга, иных субъектов персональных данных, типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные;
обеспечивается выполнение требований по обработке персональных данных, осуществляемой без использования средств автоматизации.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.