Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Статья 19. Меры, направленные на обеспечение выполнения оператором обязанностей, предусмотренных настоящим Законом
1. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Законом и принятыми в соответствии с ним нормативными правовыми актами Донецкой Народной Республики. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Законом и принятыми в соответствии с ним нормативными правовыми актами Донецкой Народной Республики, если иное не предусмотрено настоящим Законом или другими законами Донецкой Народной Республики. К таким мерам могут, в частности, относиться:
1) назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных;
2) издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных нормативных правовых актов оператора по вопросам обработки персональных данных, а также локальных нормативных правовых актов оператора, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Донецкой Народной Республики, устранение последствий таких нарушений;
(в ред. Закона ДНР от 04.06.2021 N 289-IIНС)
3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 20 настоящего Закона;
(в ред. Закона ДНР от 04.06.2021 N 289-IIНС)
4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Закону и принятым в соответствии с ним иным нормативным правовым актам, требованиям Закона Донецкой Народной Республики от 7 августа 2015 года N 71-IHC "Об информации и информационных технологиях", предъявляемым к защите информации, политике оператора в отношении обработки персональных данных, локальным нормативным правовым актам оператора;
(в ред. Закона ДНР от 04.06.2021 N 289-IIНС)
5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Законом;
6) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Донецкой Народной Республики о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными нормативными правовыми актами оператора по вопросам обработки персональных данных, и (или) обучение указанных работников.
(в ред. Закона ДНР от 04.06.2021 N 289-IIНС)
2. Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
3. Правительство Донецкой Народной Республики устанавливает перечень мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Законом и принятыми в соответствии с ним нормативными правовыми актами Донецкой Народной Республики, операторами, являющимися государственными органами или органами местного самоуправления.
4. Оператор обязан представить документы и локальные акты, указанные в части 1 настоящей статьи, и (или) иным образом подтвердить принятие мер, указанных в части 1 настоящей статьи, по запросу уполномоченного органа по защите прав субъектов персональных данных.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.