Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 11
к приказу
Министерства транспорта
и дорожного хозяйства
Омской области
от 8 сентября 2023 г. N 76-п
Инструкция
ответственного за организацию обработки персональных данных в Министерстве транспорта и дорожного хозяйства Омской области
1. Общие положения
1.1. Настоящая инструкция ответственного за организацию обработки персональных данных в Министерстве транспорта и дорожного хозяйства Омской области (далее соответственно - Инструкция, ответственный за организацию обработки персональных данных, Министерство) определяет основные обязанности и права ответственного за организацию обработки персональных данных.
1.2. Решение вопросов организации обработки персональных данных в Министерстве входит в прямые служебные обязанности ответственного за организацию обработки персональных данных.
1.3. Ответственный за организацию обработки персональных данных назначается приказом Министерства и подчиняется по вопросам организации обработки персональных данных в Министерстве Министру транспорта и дорожного хозяйства Омской области.
1.4. Ответственный за организацию обработки персональных данных обладает правом доступа к любой информации, содержащей персональные данные и обрабатываемой в Министерстве как с использованием средств автоматизации, так и без их использования.
1.5. Ответственный за организацию обработки персональных данных в своей работе руководствуется Федеральным законом "О персональных данных", Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 года N 1119, Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденным постановлением Правительства Российской Федерации от 15 сентября 2008 года N 687, руководящими и нормативными документами ФСТЭК России и ФСБ России, другими законодательными и нормативными правовыми актами по вопросам обработки и защиты персональных данных, локальными регламентирующими документами Министерства, настоящей Инструкцией.
2. Должностные обязанности
2.1. Ответственный за организацию обработки персональных данных обязан:
1) знать положения законодательства Российской Федерации о персональных данных, локальных документов Министерства, определяющих порядок обработки персональных данных и устанавливающих процедуры по предотвращению и выявлению нарушений законодательства о персональных данных;
2) руководить разработкой в Министерстве распоряжений, приказов, положений, инструкций, правил, порядков, перечней и других документов, регламентирующих порядок обработки персональных данных в соответствии с требованиями законодательства Российской Федерации;
3) контролировать поддержание в актуальном состоянии правовых актов Министерства по вопросам обработки и защиты персональных данных в Министерстве;
4) организовывать обработку персональных данных в Министерстве исключительно в целях, предусмотренных законодательством Российской Федерации;
5) организовывать применение правовых, организационных и технических мер по обеспечению безопасности персональных данных при их обработке, предусмотренных нормативными правовыми актами;
6) блокировать доступ к персональным данным при обнаружении нарушений порядка их обработки;
7) осуществлять внутренний контроль соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним правовыми актами Министерства;
8) организовывать ознакомление государственных гражданских служащих Омской области, работников Министерства (далее - работники), осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных), правовыми актами Министерства по вопросам обработки персональных данных;
9) организовывать проведение занятий и инструктажей с работниками, осуществляющими обработку персональных данных, о порядке работы с персональными данными и изучение положений законодательства Российской Федерации в области обеспечения безопасности персональных данных;
10) вносить предложения Министру транспорта и дорожного хозяйства Омской области по совершенствованию условий обработки и мер защиты персональных данных, разработке и принятию мер по устранению выявленных и предотвращению возможных нарушений при обработке персональных данных;
11) организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов в установленные законодательством сроки;
12) организовывать уведомление уполномоченного органа по защите прав субъектов персональных данных об обработке (намерении осуществлять обработку) персональных данных, об изменении ранее предоставленных сведений, о прекращении обработки персональных данных;
13) представлять интересы Министерства при проверках надзорных органов в сфере обработки персональных данных.
3. Права
3.1. Ответственный за организацию обработки персональных данных имеет право:
1) требовать от работников соблюдения законодательства Российской Федерации о персональных данных, правовых актов Министерства, определяющих порядок обработки персональных данных;
2) блокировать доступ к персональным данным любых пользователей, если это необходимо для предотвращения нарушения режима защиты персональных данных;
3) инициировать проведение служебных расследований по фактам нарушения установленного порядка обработки персональных данных, условий хранения носителей персональных данных, нарушения правил работы с техническими и программными средствами информационных систем персональных данных, в том числе со средствами защиты информации, или по другим нарушениям, которые могут привести к снижению уровня защищенности персональных данных;
4) вносить предложения Министру транспорта и дорожного хозяйства Омской области по отстранению работников от обработки персональных данных, применению к ним дисциплинарных взысканий, в том числе по увольнению работников, при обнаружении нарушения ими требований законодательства Российской Федерации, правовых актов Министерства по вопросам обработки персональных данных или требований к защите персональных данных.
4. Ответственность
4.1. Ответственный за организацию обработки персональных данных:
- несет ответственность за качество проводимых им работ по организации обработки персональных данных в Министерстве;
- несет персональную ответственность за невыполнение положений законодательства Российской Федерации о персональных данных, правовых актов Министерства, определяющих порядок обработки персональных данных, настоящей Инструкции и за разглашение сведений о персональных данных, ставших известными ему в ходе исполнения должностных обязанностей.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.