Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 4
Должностная инструкция
ответственного за организацию обработки персональных данных
(утв. приказом комитета правопорядка и безопасности Ленинградской области
от 17 декабря 2012 г. N 26)
4 февраля 2013 г.
1. Должностная инструкция ответственного за организацию обработки персональных данных (далее - Инструкция) разработана в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", Федеральным законом от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", другими нормативными правовыми актами.
Приказом Комитета правопорядка и безопасности Ленинградской области от 4 февраля 2013 г. N 4 пункт 2 настоящего приложения изложен в новой редакции
2. Согласно пункту 5 настоящего приказа ответственным за организацию обработки персональных данных в комитете правопорядка и безопасности Ленинградской области (далее - Комитет) назначен первый заместитель председателя комитета - начальник департамента региональной безопасности, ответственными за организацию обработки персональных данных в структурных подразделениях Комитета - руководители структурных подразделений Комитета (далее - ответственный за организацию обработки персональных данных).
Приказом Комитета правопорядка и безопасности Ленинградской области от 4 февраля 2013 г. N 4 в пункт 3 настоящего приложения внесены изменения
3. Инструкция определяет ответственность, обязанности и права лица, назначенного ответственным за организацию обработки персональных данных.
Приказом Комитета правопорядка и безопасности Ленинградской области от 4 февраля 2013 г. N 4 в пункт 4 настоящего приложения внесены изменения
4. Ответственный за организацию обработки персональных данных отвечает за осуществление внутреннего контроля за соблюдением законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных, доведение до сведений работников соответствующих структурных подразделений положений законодательства Российской Федерации и Ленинградской области о персональных данных, правовых актов Комитета по вопросам обработки персональных данных, требований к защите персональных данных, организации приема и обработки обращений и осуществлению контроля за приемом и обработкой таких обращений.
5. Ответственный за организацию обработки персональных данных обязан:
- определить порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
- определять порядок и условия применения средств защиты информации;
- анализировать эффективность применения мер по обеспечению безопасности персональных данных;
- контролировать состояние учета машинных носителей персональных данных;
- проверять соблюдение правил доступа к персональным данным;
- контролировать проведение мероприятий по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
обеспечивать конфиденциальность персональных данных, ставших известными в ходе проведения мероприятий внутреннего контроля.
6. Ответственный за организацию обработки персональных данных имеет право:
- осуществлять проверки по контролю соответствия обработки персональных данных требованиям к защите персональных данных;
- запрашивать у сотрудников Комитета информацию, необходимую для реализации полномочий;
- требовать от ответственных должностных за обработку персональных данных уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;#
- применять меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
- вносить председателю Комитета предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
- вносить председателю Комитета предложения о привлечении к дисциплинарной ответственности работников Комитета, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.