Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 9
Утверждены
постановлением администрации
города Южно-Сахалинска
от 13.12.2023 N 3706-па
Должностные обязанности
ответственного за организацию обработки персональных данных в администрации города Южно-Сахалинска
1. Общие положения
1.1. Должностные обязанности ответственного за организацию обработки персональных данных (далее - ПДн) в структурных подразделениях аппарата, отраслевых (функциональных) органах администрации города Южно-Сахалинска и подведомственных им муниципальных предприятиях и учреждениях (далее - Подразделения), определяет основные обязанности и права ответственного за организацию обработки ПДн.
1.2. Должностные обязанности определяют полномочия ответственного за организацию обработки ПДн, руководителей и сотрудников (работников) Подразделений, обрабатывающих ПДн в связи с реализацией трудовых отношений, оказанием государственных и муниципальных услуг и осуществлением муниципальных функций, а также в иных, предусмотренных законодательством случаях, за исключением случаев, установленных ч.2 ст.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".
1.3. Деятельность ответственного за организацию обработки ПДн регламентируется федеральными законами, нормативными правовыми актами Правительства РФ и федеральных органов исполнительной власти в установленной сфере деятельности, а также муниципальными правовыми актами города Южно-Сахалинска.
2. Должностные обязанности
2.1. Организация и нормативно-методическое обеспечение деятельности по поддержанию в актуальном состоянии муниципальных правовых актов и организационно-распорядительной документации Подразделений, которые определяют:
- порядок доступа руководителей и сотрудников (работников) Подразделений к ПДн;
- организацию в Подразделениях приема и обработки обращений и запросов субъектов ПДн или их представителей;
- состав и перечень мероприятий, направленных на предотвращение, выявление и пресечение нарушений законодательства ПДн и устранение последствий таких нарушений;
2.2. Организация и нормативно-методическое обеспечение обучения и повышения квалификации сотрудников (работников) Подразделений в области обработки и защиты ПДн.
2.3. Координация формирования и ведения Подразделениями перечней:
- должностей сотрудников (работников), замещение которых предусматривает осуществление обработки ПДн;
- ПДн, обрабатываемых в соответствующем Подразделении;
- прикладных сервисов муниципальной информационной системы "Единая мультисервисная телекоммуникационная сеть администрации города Южно-Сахалинска" (далее - ЕМТС), в которых обрабатываются ПДн;
2.4. Организация и руководство проведением периодических проверок:
- условий обработки ПДн в Подразделениях и их соответствия действующему законодательству, нормативным правовым актам РФ и муниципальным правовым актам о ПДн;
- организации приема и обработки в Подразделениях запросов субъектов ПДн или их представителей;
- выполнения в Подразделениях установленных требований по защите "ПДн;
- соотношения оценки вреда, который может быть причинен субъектам ПДн в случае нарушения законодательства о ПДн и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством.
2.5. Представление докладов мэру города Южно-Сахалинска о результатах проверок условий обработки ПДн и мерах, необходимых для устранения выявленных в ходе таких проверок недостатков.
2.6. Организация и нормативно-методическое обеспечение мероприятий, направленных на совершенствование системы защиты ПДн в Подразделениях и ЕМТС.
3. Права
Ответственный за организацию обработки ПДн имеет право:
- издавать в пределах своей компетенции Распоряжения вице-мэра города Южно-Сахалинска по вопросам организации и условий обработки ПДн, проведения проверок условий обработки ПДн и мер, необходимых для устранения выявленных в ходе таких проверок недостатков;
- запрашивать в Подразделениях любые сведения, необходимые для организации условий обработки ПДн и принятия необходимых правовых, организационных и технических мер для защиты обрабатываемых ПДн;
- принимать участие в рассмотрении жалоб и обращений физических и юридических лиц по вопросам, связанным с обработкой ПДн, а также вырабатывать предложения для принятия в пределах своих полномочий решений по результатам рассмотрения указанных жалоб и обращений;
- участвовать в проверках нарушений условий обработки и защиты ПДн, поручать устранение недостатков и разработку дополнительных мер по предупреждению таких нарушений;
- требовать от руководителей Подразделений уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем ПДн, при обращении (запросе) субъекта персональных данных или его представителя, либо уполномоченного органа по защите прав субъектов ПДн, либо по результатам проведенной проверки условий обработки ПДн;
- принимать меры по приостановлению или прекращению обработки ПДн, осуществляемой с нарушением требований законодательства о Пдн;
- докладывать мэру города Южно-Сахалинска о необходимости принятия мер дисциплинарной или административной ответственности к сотрудникам (работникам), допустившим грубые нарушения условий обработки ПДн, повлекшие причинение материального ущерба или морального вреда;
- требовать от сотрудников (работников) выполнения установленных условий обработки ПДн;
- участвовать в разработке мероприятий по совершенствованию условий обработки ПДн в администрации города Южно-Сахалинска и Подразделениях.
- назначать проведение внеплановых проверок условий обработки ПДн в Подразделениях и служебных проверок сотрудников (работников) по фактам нарушения установленных требований обработки и защиты ПДн, утраты материальных носителей ПДн и других происшествий, связанных с обработкой ПДн.
4. Ответственность
Ответственный за организацию обработки ПДн несет персональную ответственность за ненадлежащее выполнение возложенных на него обязанностей, в т.ч. за неправомерное разглашение ПДн, в пределах, установленных законодательством РФ.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.