В соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", постановлением Правительства Российской Федерации от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", постановлением Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", пунктами 3.39, 3.46, подпунктом 4 пункта 4.3 Положения об агентстве развития малого и среднего предпринимательства Красноярского края, утвержденного постановлением Правительства Красноярского края от 22.09.2020 N 650-п, приказываю:
1. Внести в приказ агентства развития малого и среднего предпринимательства Красноярского края от 17.05.2021 N 51 "Об обработке и защите персональных данных в агентстве развития малого и среднего предпринимательства Красноярского края" следующие изменения:
пункт 17 изложить в следующей редакции:
"17. Контроль за исполнением настоящего приказа возложить на заместителя руководителя - начальника отдела организационно-правового и кадрового сопровождения агентства развития малого и среднего предпринимательства Красноярского края Р.Е. Мартынова.";
приложение N 1 дополнить пунктом 1.7. следующего содержания:
"1.7. Агентство самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами. К таким мерам, в частности, относятся:
назначение Агентством ответственного за организацию обработки персональных данных;
издание Агентством документов, определяющих политику Агентства в отношении обработки персональных данных, приказов Агентства по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также приказов Агентства, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Такие документы и приказы не могут содержать положения, ограничивающие права субъектов персональных данных, а также возлагающие на Агентство не предусмотренные законодательством Российской Федерации полномочия и обязанности;
применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных";
осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 N 152-ФЗ "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Агентства в отношении обработки персональных данных, приказами Агентства;
оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных";
ознакомление государственных гражданских служащих Агентства, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Агентства в отношении обработки персональных данных, приказами по вопросам обработки персональных данных, и (или) обучение указанных государственных гражданских служащих Агентства.";
в пункте 3:
абзац одиннадцатый изложить в следующей редакции:
"информацию о способах исполнения Агентством обязанностей, установленных статьей 18.1 Федерального закона N 152-ФЗ;";
дополнить абзацем двенадцатым следующего содержания:
"иные сведения, предусмотренные Федеральным законом N 152-ФЗ или другими федеральными законами.";
дополнить пунктом 3.1 следующего содержания:
"3.1. Если персональные данные получены не от субъекта персональных данных, Агентство, за исключением случаев, предусмотренных частью 4 статьи 18 Федерального закона N 152, до начала обработки таких персональных данных обязано предоставить субъекту персональных данных следующую информацию:
наименование и адрес Агентства;
цель обработки персональных данных и ее правовое основание;
перечень персональных данных;
предполагаемые пользователи персональных данных;
установленные Федеральным законом N 152 права субъекта персональных данных;
источник получения персональных данных.
Агентство освобождается от обязанности предоставить субъекту персональных данных сведения, предусмотренные частью 3 статьи 18 Федерального закона N 152, в случаях, если:
субъект персональных данных уведомлен об осуществлении обработки его персональных данных Агентством;
персональные данные получены Агентством на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных;
обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, предусмотренных статьей 10.1 Федерального закона N 152.";
абзац второй пункта 10 изложить в следующей редакции:
"Агентство обязано сообщить в порядке, предусмотренном статьей 14 Федерального закона N 152, субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение десяти дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Агентством в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации;";
абзац 5 пункта 10 изложить в следующей редакции:
"Агентство обязано сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение десяти дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Агентством в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.";
приложения N 6, 13 изложить в редакции согласно приложениям N 1, 2 к настоящему приказу.
2. Назначить В.В. Черепнёва, главного специалиста по мобилизационной подготовке агентства развития малого и среднего предпринимательства Красноярского края, ответственным за организацию обработки персональных данных в агентстве развития малого и среднего предпринимательства Красноярского края.
3. Опубликовать приказ на "Официальном интернет-портале правовой информации Красноярского края" (http://www.zakon.krskstate.ru).
4. Приказ вступает в силу в день, следующий за днем его официального опубликования.
5. Контроль за исполнением настоящего приказа оставляю за собой.
Заместитель руководителя - начальник отдела организационно-правового и кадрового сопровождения |
Р.Е. Мартынов |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приказ Агентства развития малого и среднего предпринимательства Красноярского края от 2 июня 2023 г. N 4п "О внесении изменений в приказ агентства развития малого и среднего предпринимательства Красноярского края от 17.05.2021 N 51 "Об обработке и защите персональных данных в агентстве развития малого и среднего предпринимательства Красноярского края"
Вступает в силу с 8 июня 2023 г.
Опубликование:
официальный интернет-портал правовой информации Красноярского края (http://www.zakon.krskstate.ru) 7 июня 2023 г.