Приложение N 3
к приказу Федерального агентства по управлению
государственным имуществом
от 25.09.2023 N 198
Правила
осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами Федерального агентства по управлению государственным имуществом и его территориальных органов
1. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Росимуществе и его территориальных органах организовывается проведение проверок условий обработки персональных данных на предмет соответствия Федеральному закону от 27 июля 2006 г. N 152-ФЗ "О персональных данных", принятым в соответствии с ним нормативным правовым актам и локальным актам Росимущества и его территориальных органов (далее - проверки Росимущества).
2. Проверки Росимущества осуществляются комиссией по организации обработки и защиты персональных данных Росимущества и его территориальных органов, создаваемой руководителем Росимущества или руководителем территориального органа (далее - Комиссия).
В проведении проверки Росимущества не может участвовать федеральный государственный гражданский служащий Росимущества и его территориальных органов, прямо или косвенно заинтересованный в ее результатах.
3. Основанием для проведения проверки Росимущества является поступившее в Росимущество и его территориальные органы письменное обращение субъекта персональных данных или его представителя о нарушении правил обработки персональных данных.
4. Проверки Росимущества проводятся в Росимуществе и его территориальных органах по решению руководителя Росимущества или руководителя территориального органа.
Решение о проведении проверки Росимущества оформляется распорядительным актом Росимущества или его территориального органа.
5. По каждой проверке Росимущества устанавливаются объект и предмет проверки, проверяемый период, срок ее проведения и ответственный исполнитель.
6. Проведение проверки Росимущества организуется в течение 5 рабочих дней со дня поступления обращения, указанного в пункте 3 настоящих Правил.
7. Срок проведения проверки Росимущества не может превышать месяц со дня принятия решения о ее проведении.
8. Члены Комиссии, получившие доступ к персональным данным субъектов персональных данных в ходе проведения проверки, обеспечивают конфиденциальность персональных данных субъектов персональных данных, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных.
9. По результатам каждой проверки Росимущества Комиссией проводится заседание. Решения, принятые на заседании Комиссии, оформляются протоколом.
10. По существу поставленных в обращении вопросов Комиссия в течение 5 рабочих дней со дня окончания проверки Росимущества дает письменный ответ заявителю.