Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 2
Утверждено
приказом Департамента
по территориальному развитию
и взаимодействию с органами
местного самоуправления города
Севастополя от 29.03.2018 N 18
Должностная инструкция
лица ответственного за организацию обработки персональных данных в Департаменте по территориальному развитию и взаимодействию с органами местного самоуправления города Севастополя
1. Общие положения
1.1. Должностная инструкция лица, ответственного за организацию обработки персональных данных (далее - должностная инструкция), разработана в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" и принятыми в соответствии с ними нормативными правовыми актами Российской Федерации и города Севастополя.
1.2. Настоящая должностная инструкция определяет основные права, обязанности и ответственность лица, ответственного за организацию обработки персональных данных в Департаменте по территориальному развитию и взаимодействию с органами местного самоуправления города Севастополя (далее - Департамент).
1.3. Должностная инструкция регулирует отношения и порядок взаимодействия между лицом, ответственным за организацию обработки персональных данных в Департаменте, и государственными гражданскими служащими Департамента, обрабатывающими персональные данные, в связи с оказанием государственных услуг и осуществлением государственных функций, а также в соответствии с действующим законодательством Российской Федерации, за исключением случаев, перечисленных в части 2 статьи 1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".
1.4. Лица, ответственные за организацию обработки персональных данных в Департаменте, назначаются приказом директора Департамента из числа государственных гражданских служащих Департамента.
1.5. Лица, ответственные за организацию обработки персональных данных в Департаменте в своей деятельности руководствуются действующим законодательством Российской Федерации в области персональных данных и настоящей должностной инструкцией.
2. Должностные обязанности ответственных за организацию обработки персональных данных
Лица, ответственные за организацию обработки персональных данных обязаны:
2.1. Организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных, обрабатываемых в Департаменте, от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
2.2. Осуществлять внутренний контроль за соблюдением государственными гражданскими служащими Департамента требований законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных.
2.3. Доводить до сведения государственных гражданских служащих Департамента положения законодательства Российской Федерации в области персональных данных, локальных актов Департамента по вопросам обработки персональных данных.
2.4. Организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов в Департамент.
2.5. В случае выявления нарушений в области обработки персональных данных в Департаменте принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.
2.6. Планировать обучение сотрудников Департамента по направлению обеспечения защиты персональных данных посредством реализации дополнительных профессиональных программ (программ повышения квалификации и программ профессиональной переподготовки).
3. Права ответственного за организацию обработки персональных данных
Лица ответственные за организацию обработки персональных данных имеют право:
3.1. Запрашивать в подразделениях Департамента в которых ведется обработка персональных данных, сведения, необходимые для создания безопасных условий обработки персональных данных, и сведения, необходимые для принятия организационно-правовых и технических мер по защите персональных данных.
3.2. Принимать участие в рассмотрении жалоб и обращений граждан или юридических лиц по вопросам, связанным с обработкой персональных данных, а также вырабатывать предложения для принятия в пределах своей компетенции решений по результатам рассмотрения указанных жалоб и обращений.
3.3. Участвовать в расследовании нарушений в области защиты персональных данных и разрабатывать предложения по устранению недостатков и предупреждению подобного рода нарушений.
3.4. Требовать от руководителей подразделений Департамента уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных либо по результатам проведенной внутренней проверки организации состояния работ по вопросам информационной безопасности.
3.5. Принимать меры по приостановлению или прекращению обработки персональных данных в Департаменте, осуществляемой с нарушением требований действующего законодательства Российской Федерации о персональных данных.
3.6. Вносить предложения директору Департамента о совершенствовании нормативного правового регулирования обработки и защиты персональных данных.
4. Взаимоотношения (связи по должности)
Ответственные лица за организацию обработки персональных данных взаимодействуют:
4.1. С подразделениями, ответственными за обработку персональных данных, или специалистом по безопасности, ответственным за обработку персональных данных в Департаменте, по вопросам организации и контроля защиты персональных данных;
4.2. С государственными гражданскими служащими подразделений Департамента и должностными лицами других организаций всех организационно-правовых форм по вопросам организации и выполнения условий обработки и защиты персональных данных;
4.3. С территориальными органами федеральных органов исполнительной власти, обеспечивающими защиту прав субъектов персональных данных, контроль организации работы с персональными данными и эффективность защиты персональных данных, в соответствии со своими полномочиями.
5. Ответственность
5.1. Ответственные лица за организацию обработки персональных данных в Департаменте несут ответственность за ненадлежащее выполнение возложенных на них обязанностей, определенных настоящей должностной инструкцией, в соответствии с действующим законодательством Российской Федерации.
6. Порядок пересмотра должностной инструкции
6.1. Должностная инструкция подлежит пересмотру в случае изменения законодательства Российской Федерации о персональных данных, определяющего должностные обязанности лица, ответственного за организацию обработки персональных данных.
6.2. Изменения в должностную инструкцию вносятся приказом директора Департамента.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.