Приложение N 3
к приказу Федеральной службы
по надзору в сфере транспорта
от 19.01.2023 N ВБ-14фс
Правила осуществления в Федеральной службе по надзору в сфере транспорта и ее территориальных органах внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами Федеральной службы по надзору в сфере транспорта
1. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Федеральной службе по надзору в сфере транспорта и ее территориальных органах организовывается проведение плановых и внеплановых проверок условий обработки персональных данных на предмет соответствия Федеральному закону от 27 июля 2006 г. N 152-ФЗ "О персональных данных" 1 (далее - Федеральный закон "О персональных данных"), принятым в соответствии с ним нормативным правовым актам (далее соответственно - проверки, плановые проверки, внеплановые проверки).
2. Проверки проводятся в Федеральной службе по надзору в сфере транспорта (ее территориальном органе) на основании ежегодного плана или на основании поступившего в Федеральную службу по надзору в сфере транспорта (ее территориальный орган) письменного обращения о нарушениях правил обработки персональных данных (внеплановые проверки).
3. Ежегодный план проверок разрабатывается и утверждается Комиссией Федеральной службы по надзору в сфере транспорта (ее территориального органа) по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям, предусмотренным Федеральным законом "О персональных данных", созданной приказом руководителя Федеральной службы по надзору в сфере транспорта (приказом руководителя территориального органа) (далее - Комиссия).
4. В ежегодном плане проверок по каждой проверке устанавливается объект внутреннего контроля, проверяемый период, срок проведения проверки, ответственные исполнители.
5. Проверки проводятся Комиссией. В проверке не может участвовать должностное лицо, прямо или косвенно заинтересованный в ее результатах.
6. Проведение внеплановой проверки осуществляется в течение 5 рабочих дней с момента поступления обращения.
7. Срок проведения проверки не может превышать месяц со дня принятия решения о ее проведении.
8. Члены Комиссии, получившие доступ к персональным данным субъектов персональных данных в ходе проведения проверки, обеспечивают конфиденциальность персональных данных субъектов персональных данных, не раскрывают и не распространяют персональные данные третьим лицам без согласия субъекта персональных данных.
9. По результатам каждой проверки проводится заседание Комиссии. Решения, принятые на заседаниях Комиссии, оформляются протоколом.
10. По существу поставленных в обращении вопросов Комиссия в течение 5 рабочих дней со дня окончания проверки дает письменный ответ лицу, направившему обращение, о результатах проверки.
------------------------------
1 Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2022, N 29, ст. 5233
------------------------------