Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 2
к постановлению администрации
города Дзержинска
Нижегородской области
от 26.02.2024 N 713
Правила
осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации города Дзержинска, установленным Федеральным законом от 27 июля 2006 года 152-ФЗ "О персональных данных"
1. Настоящие правила разработаны в соответствии с Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" и Постановлением Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", с целью определения порядка, формы методов проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных при их обработке с использованием технических средств в информационных системах персональных данных и без использования средств автоматизации, в помещениях администрации города Дзержинска, в которых ведется обработка персональных данных.
2. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации города Дзержинска организовывается проведение плановых и внеплановых проверок условий обработки персональных данных на предмет соответствия Федеральному закону от 27 июля 2006 года N 152-ФЗ "О персональных данных".
3. Плановые проверки проводятся в администрации города Дзержинска раз в год на основании ежегодного плана комиссией по внутреннему контролю соответствия обработки персональных данных требованиям к защите персональных данных, создаваемой постановлением администрации города (далее - комиссия). Ежегодный план проверок разрабатывается комиссией (секретарем комиссии) и утверждается распоряжением администрации города.
4. Внеплановые проверки проводятся на основании поступившего в администрацию города обращения субъекта персональных данных или его представителя о фактах нарушения правил обработки персональных данных.
Проведение внеплановой проверки организуется в течение пяти рабочих дней с момента поступления обращения. Срок проведения проверки не может превышать месяц со дня принятия решения о ее проведении. Решение о проведении внеплановой проверки принимается в форме распоряжения администрации города.
5. Проверки осуществляются комиссией непосредственно на месте обработки персональных данных.
6. По результатам каждой проверки составляется протокол. Форма протокола приведена в Приложении к настоящим Правилам.
7. При выявлении в ходе проверки нарушений в протоколе делается запись о мероприятиях по устранению нарушений и сроках исполнения.
8. Протоколы хранятся у секретаря комиссии.
9. О результатах проверки и мерах, необходимых для устранения нарушений, главе города докладывает председатель комиссии в форме письменного заключения.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.