Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 3 к приказу
от 12.03.2021 N 73-пр
Правила
осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в министерстве строительства, жилищно-коммунального, дорожного хозяйства и транспорта Оренбургской области
1. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в министерстве строительства, жилищно-коммунального, дорожного хозяйства и транспорта Оренбургской области (далее - Правила) разработаны на основании требований:
Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" (далее - Федеральный закон N 152-ФЗ);
постановления Правительства Российской Федерации от 15 сентября 2008 года N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";
постановления Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами";
других нормативных правовых актов Российской Федерации и Оренбургской области.
2. Настоящими Правилами определяются:
процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных;
основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
3. В Правилах используются основные понятия, определенные в статье 3 Федерального закона N 152-ФЗ.
4. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в министерстве строительства, жилищно-коммунального, дорожного хозяйства и транспорта Оренбургской области (далее - минстрой области, министерство) организовывается проведение периодических проверок условий обработки персональных данных:
текущий внутренний контроль, осуществляемый на постоянной основе должностным лицом, ответственным за обработку персональных данных, в ходе мероприятий по обработке персональных данных;
комиссионный внутренний контроль, осуществляемый комиссией для осуществления внутреннего контроля, который носит периодический характер (не реже одного раза в год).
5. Проверки соответствия обработки персональных данных установленным требованиям в министерстве проводятся на основании правового акта об осуществлении внутреннего контроля соответствия обработки персональных данных установленным требованиям или на основании поступившего в министерство письменного заявления о нарушениях правил обработки персональных данных (внеплановые проверки). Проведение внеплановой проверки организуется в течение пяти рабочих дней с момента поступления соответствующего заявления (обращения).
6. При проведении проверки соответствия обработки персональных данных установленным требованиям должны быть полностью, объективно и всесторонне установлены:
порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
порядок и условия применения средств защиты информации;
эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
состояние учета машинных носителей персональных данных;
соблюдение правил доступа к персональным данным;
наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;
мероприятия по восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
осуществление мероприятий по обеспечению целостности персональных данных.
7. Должностное лицо, ответственное за организацию обработки персональных данных в министерстве (далее - ответственное должностное лицо), имеет право:
запрашивать у государственных гражданских служащих (работников) информацию, необходимую для реализации полномочий;
требовать от должностных лиц, уполномоченных на осуществление обработки персональных данных, доступа к персональным данным в министерстве, уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
вносить должностному лицу, ответственному за рассмотрение запросов субъекта персональных данных (далее - уполномоченное должностное лицо) предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
вносить уполномоченному должностному лицу, предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.
8. В отношении персональных данных, ставших известными ответственному должностному лицу (комиссии) в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность персональных данных.
9. Проверка должна быть завершена не позднее чем через месяц со дня принятия решения о её проведении. О результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений, уполномоченному должностному лицу, докладывает ответственное должностное лицо, либо председатель комиссии в форме письменного заключения.
10. Уполномоченное должностное лицо обязано контролировать своевременность и правильность её проведения.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.