Приложение N 3
к приказу Федеральной службы
государственной регистрации,
кадастра и картографии
от 1 июля 2024 г. N П/0194/24
Правила
осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами Федеральной службы государственной регистрации, кадастра и картографии
1. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Федеральной службе государственной регистрации, кадастра и картографии организовывается проведение проверок условий обработки персональных данных на предмет соответствия Федеральному закону от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - проверки).
2. Проверки проводятся комиссией Росреестра по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных (далее - Комиссия), образованной приказом Росреестра.
3. В проведении проверки не может участвовать федеральный государственный гражданский служащий Росреестра, прямо или косвенно заинтересованный в ее результатах.
4. Основанием для проведения проверки является поступившее в адрес Росреестра письменное обращение субъекта персональных данных или его представителя о нарушении правил обработки персональных данных.
5. Проверки проводятся в Росреестре по решению руководителя Росреестра.
6. Решение о проведении проверки оформляется распорядительным актом Росреестра.
7. По каждой проверке устанавливаются объект и предмет проверки, проверяемый период, срок ее проведения и ответственный исполнитель.
8. Проведение проверки организуется в течение пяти рабочих дней со дня поступления обращения, указанного в пункте 4 настоящих Правил.
9. Срок проведения проверки не может превышать один месяц со дня принятия решения о ее проведении.
10. Члены Комиссии, получившие доступ к персональным данным субъектов персональных данных в ходе проведения проверки, обеспечивают конфиденциальность персональных данных субъектов персональных данных, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных.
11. По результатам каждой проверки Комиссией составляется акт проверки и определяется перечень мер, необходимых для устранения выявленных нарушений.
12. По существу поставленных в обращении вопросов Комиссия в течение пяти рабочих дней со дня окончания проверки дает письменный ответ заявителю о результатах проверки.