Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 7
к приказу Министерства
государственного имущества
Республики Марий Эл
от 11 апреля 2013 г. N 05-нп
Должностная инструкция
ответственного за организацию обработки персональных данных в Министерстве государственного имущества Республики Марий Эл
I. Общие положения
Настоящая должностная Инструкция ответственного за организацию обработки персональных данных в Министерстве государственного имущества Республики Марий Эл, разработана в соответствии с требованиями Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных", Постановления Правительства Российской Федерации от 15 сентября 2008 года N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации", Постановления Правительства Российской Федерации от 1 ноября 2012 года N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", Постановления Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" и другими нормативными правовыми актами.
Настоящая должностная Инструкция (далее - Инструкция) определяет функциональные обязанности, права и ответственность должностного лица, ответственного за организацию обработки персональных данных в Министерстве Министерства государственного имущества Республики Марий Эл.
Должностное лицо, ответственное за организацию обработки персональных данных, назначается из числа государственных гражданских служащих Республики Марий Эл в Министерстве государственного имущества Республики Марий Эл.
Должностное лицо, ответственное за организацию обработки персональных данных, назначается и освобождается от должности приказом Министерства государственного имущества Республики Марий Эл.
Должностное лицо, ответственное за организацию обработки персональных данных, получает указания непосредственно от министра государственного имущества Республики Марий Эл и подотчетно ему.
Должностное лицо, ответственное за организацию обработки персональных данных, в своей работе руководствуется требованиями Конституции Российской Федерации, Конституции Республики Марий Эл, Гражданского кодекса Российской Федерации, Трудового кодекса Российской Федерации, Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных", Постановления Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", Постановления Правительства Российской Федерации от 1 ноября 2012 года N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", Постановления Правительства Российской Федерации от 15 сентября 2008 года N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", руководящих документов ФСБ России, ФСТЭК России, Минкомсвязи РФ, иных нормативно-правовых актов Российской Федерации в области защиты персональных данных и локальных нормативно-правовых актов Министерства государственного имущества Республики Марий Эл.
В период временного отсутствия должностного лица, ответственного за организацию обработки персональных данных, его обязанности возлагаются на должностное лицо, его замещающее по профилю его деятельности.
Фамилия, имя, отчество должностного лица, ответственного за организацию обработки персональных данных, номера его контактных телефонов, почтовые адреса и адреса электронной почты указываются в уведомлении об обработке персональных данных, предусмотренном статьей 22 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" и направляются в уполномоченный орган по защите прав субъектов персональных данных.
II. Цели и задачи
Основными целями и задачами работы должностного лица, ответственного за организацию обработки персональных данных, является принятие мер, необходимых и достаточных для обеспечения выполнения обязанностей Министерства государственного имущества Республики Марий Эл как оператора персональных данных (далее - Оператор), предусмотренных Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативно-правовыми актами.
Для достижения основных целей и задач, должностное лицо, ответственное за организацию обработки персональных данных, использует все необходимые ресурсы и средства Министерства государственного имущества Республики Марий Эл (правовые, организационные, технические).
III. Функциональные обязанности
Лицо, ответственное за организацию обработки персональных данных, в частности, обязано:
- осуществлять внутренний контроль за соблюдением Оператором и его сотрудниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
- доводить до сведения сотрудников Оператора положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
- организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов.
Должностное лицо, ответственное за организацию обработки персональных данных, обязано организовать в Министерстве государственного имущества Республики Марий Эл реализацию следующих мероприятий:
- разработка, издание и актуализация документов, определяющих политику Министерства государственного имущества Республики Марий Эл в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
- применение в Министерстве государственного имущества Республики Марий Эл правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных";
- осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону от 27 июля 2006 года N 152-ФЗ "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора;
- оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных", соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных";
- ознакомление сотрудников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных сотрудников;
- опубликование или обеспечение неограниченного доступа к документу, определяющему политику Министерства государственного имущества Республики Марий Эл в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных.
В целях реализации требований статьи 22 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" должностное лицо, ответственное за организацию обработки персональных данных, обязано уведомить уполномоченный орган по защите прав субъектов персональных данных об обработке Министерством государственного имущества Республики Марий Эл персональных данных.
В случае изменения сведений, указанных в уведомлении об обработке персональных данных в Министерстве государственного имущества Республики Марий Эл, а также в случае прекращения обработки персональных данных должностное лицо, ответственное за организацию обработки персональных данных, обязано уведомить об этом уполномоченный орган по защите прав субъектов персональных данных в течение десяти рабочих дней с даты возникновения таких изменений или с даты прекращения обработки персональных данных.
IV. Права
Должностное лицо, ответственное за организацию обработки персональных данных, вправе получить следующие сведения, актуальные на текущую дату:
- наименование, адрес Министерства государственного имущества Республики Марий Эл;
- цель обработки персональных данных;
- категории персональных данных;
- категории субъектов, персональные данные которых обрабатываются;
- правовое основание обработки персональных данных;
- перечень действий с персональными данными, общее описание используемых Оператором способов обработки персональных данных;
- описание мер, предусмотренных статьями 18.1 и 19 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных", в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
- дата начала обработки персональных данных;
- срок или условие прекращения обработки персональных данных;
- сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;
- сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации.
Должностное лицо, ответственное за организацию обработки персональных данных вправе:
- давать подчиненным ему сотрудникам и службам поручения, задания по кругу вопросов, входящих в его функциональные обязанности;
- требовать от должностных лиц Министерства государственного имущества Республики Марий Эл предоставления необходимых сведений и документов, касающихся вопросов обработки и защиты персональных данных;
- - выступать представителем от имени Министерства государственного имущества Республики Марий Эл при проведении контрольно-надзорных мероприятий в отношении Министерства государственного имущества Республики Марий Эл в части обработки и защиты персональных данных;
- вносить предложения об усилении и совершенствовании режима защиты персональных данных в Министерстве государственного имущества Республики Марий Эл;
- инициировать и проводить совещания по обсуждению вопросов, отнесенных к его ведению;
- подавать предложения по совершенствованию своей работы.
V. Ответственность
Должностное лицо, ответственное за организацию обработки персональных данных, несет предусмотренную законодательством Российской Федерации ответственность за:
- невыполнение своих функциональных обязанностей и обязанностей, по вопросам организации и контроля процесса обработки и защиты персональных данных;
- предоставление недостоверной информации о выполнении заданий и поручений министра государственного имущества Республики Марий Эл по вопросам, отнесенным к его ведению;
- невыполнение приказов, распоряжений и поручений министра государственного имущества Республики Марий Эл по вопросам защиты персональных данных;
- непринятие мер по пресечению выявленных нарушений правил обработки персональных данных в Министерстве государственного имущества Республики Марий Эл, создающих угрозу нарушению прав субъектов персональных данных.
VI. Прочие условия
Настоящая Инструкция составлена в двух экземплярах. Один экземпляр настоящей Инструкции передается должностному лицу, ответственному за организацию обработки персональных данных, в Министерстве государственного имущества Республики Марий Эл под расписку. Второй экземпляр настоящей Инструкции хранится в личном деле должностного лица.
С Инструкцией ознакомлен ___________________
(подпись)
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.