Приказ Службы ветеринарии Иркутской области
от 7 июня 2019 г. N 33-спр
"Об утверждении нормативных правовых актов, направленных на реализацию постановления Правительства Российской Федерации от 21 марта 2012 года N 211"
В соответствии с Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных", постановлением Правительства Российской Федерации от 15 сентября 2008 года N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", постановлением Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", руководствуясь Положением о службе ветеринарии Иркутской области, утвержденным постановлением Правительства Иркутской области от 29 декабря 2009 года N 395/174-пп, статьей 21 Устава Иркутской области, приказываю:
1. Правовым актом службы ветеринарии Иркутской области назначить ответственных за организацию обработки персональных данных в службе ветеринарии Иркутской области из числа государственных служащих и (или) работников службы ветеринарии Иркутской области, замещающих должности, не являющиеся должностями государственной гражданской службы Иркутской области, на основании трудового договора (далее - служащие).
2. Утвердить:
правила обработки персональных данных в службе ветеринарии Иркутской области, территориальных подразделениях (отделах) службы ветеринарии Иркутской области, областных государственных бюджетных учреждениях, подведомственных службе ветеринарии Иркутской области;
правила рассмотрения запросов субъектов персональных данных или их представителей, поступивших в службу ветеринарии Иркутской области, территориальные подразделения (отделы) службы ветеринарии Иркутской области, областные государственные бюджетные учреждения, подведомственные службе ветеринарии Иркутской области;
правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним правовыми актами службы ветеринарии Иркутской области;
правила работы с обезличенными персональными данными службы ветеринарии Иркутской области, территориальных подразделений (отделов) службы ветеринарии Иркутской области, областных государственных бюджетных учреждений, подведомственных службе ветеринарии Иркутской области;
перечень персональных данных, обрабатываемых в службе ветеринарии Иркутской области, территориальных подразделениях (отделах) службы ветеринарии Иркутской области, областных государственных бюджетных учреждениях, подведомственных службе ветеринарии Иркутской области в связи с реализацией трудовых отношений;
перечень персональных данных, обрабатываемых в службе ветеринарии Иркутской области, территориальных подразделениях (отделах) службы ветеринарии Иркутской области, областных государственных бюджетных учреждениях, подведомственных службе ветеринарии Иркутской области в связи с оказанием государственных услуг и осуществлением государственных функций;
перечень должностей служащих службы ветеринарии Иркутской области, территориальных подразделений (отделов) службы ветеринарии Иркутской области, работников областных государственных бюджетных учреждений, подведомственных службе ветеринарии Иркутской области, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных;
перечень должностей служащих службы ветеринарии Иркутской области, территориальных подразделений (отделов) службы ветеринарии Иркутской области, работников областных государственных бюджетных учреждений, подведомственных службе ветеринарии Иркутской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным;
типовое обязательство служащего службы ветеринарии Иркутской области, территориального подразделения (отделы) службы ветеринарии Иркутской области, работника областного государственного бюджетного учреждения, подведомственного службе ветеринарии Иркутской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (трудового договора) прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей;
типовую форму согласия на обработку персональных данных служащих службы ветеринарии Иркутской области, территориальных подразделений (отделов) службы ветеринарии Иркутской области, работников областных государственных бюджетных учреждений, подведомственных службе ветеринарии Иркутской области, иных субъектов персональных данных;
типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные;
порядок доступа служащих службы ветеринарии Иркутской области, территориальных подразделений (отделов) службы ветеринарии Иркутской области, работников областных государственных бюджетных учреждений, подведомственных службе ветеринарии Иркутской области в помещения, в которых ведется обработка персональных данных.
3. Признать утратившим силу приказ службы ветеринарии Иркутской области от 2 декабря 2013 года N 055-спр-п "Об утверждении нормативных правовых актов, направленных на реализацию постановления Правительства Российской Федерации от 21 марта 2012 года N 211".
4. Настоящий приказ подлежит официальному опубликованию на "Официальном интернет-портале правовой информации" (www.pravo.gov.ru).
Временно замещающий должность руководителя службы ветеринарии Иркутской области |
С.С.Шевченко |
Утверждены
приказом службы ветеринарии
Иркутской области
от 7 июня 2019 года N 33-спр
Правила
осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним правовыми актами службы ветеринарии Иркутской области
1. Настоящие Правила разработаны в соответствии Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" (далее - Федеральный закон N 152-ФЗ), постановлением Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" и определяют процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, основания и порядок проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом N 152-ФЗ, принятыми в соответствии с ним правовыми актами службы ветеринарии Иркутской области (далее соответственно - внутренний контроль соответствия обработки персональных данных требованиям к защите персональных данных, служба).
2. В настоящих Правилах используются основные понятия, определенные в статье 3 Федерального закона N 152-ФЗ.
3. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в службе, территориальном подразделении (отделе) службы, областных государственных бюджетных учреждениях ветеринарии Иркутской области организовывается проведение периодических проверок условий обработки персональных данных (далее - проверки).
4. Проверки осуществляются должностным лицом, ответственным за организацию обработки персональных данных в службе (далее - ответственный за организацию обработки персональных данных), либо комиссией, образуемой правовым актом службы.
В проведении проверки не может участвовать государственный гражданский служащий Иркутской области в службе, прямо или косвенно заинтересованный в ее результатах.
5. Проверки проводятся на основании утвержденного руководителем службы ветеринарии Иркутской области ежегодного Плана осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям к защите персональных данных (плановые проверки) или на основании поступившего в служба# письменного заявления о нарушениях правил обработки персональных данных (внеплановые проверки).
6. Плановые проверки проводятся не чаще чем один раз в полгода.
7. Проведение внеплановой проверки организуется в течение трех рабочих дней с момента поступления в служба# соответствующего заявления.
8. При проведении проверки должны быть полностью, объективно и всесторонне установлены:
порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
порядок и условия применения средств защиты информации;
эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
состояние учета машинных носителей персональных данных;
соблюдение правил доступа к персональным данным;
наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;
мероприятия по восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
осуществление мероприятий по обеспечению целостности персональных данных.
9. Ответственный за организацию обработки персональных данных в службе или комиссия имеет право:
запрашивать у сотрудников службы информацию, необходимую для реализации полномочий;
требовать от уполномоченных на обработку персональных данных должностных лиц службы уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
вносить предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
вносить предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.
10. В отношении персональных данных, ставших известными ответственному за организацию обработки персональных данных в службе либо комиссии в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность персональных данных.
11. По результатам проведения проверки оформляется акт проверки, который подписывается ответственным за организацию обработки персональных данных или членами комиссии.
Срок проведения проверки и оформления акта составляет 30 календарных дней со дня начала проверки, указанного в правовом акте о назначении проверки.
12. О результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений, докладывает ответственный за организацию обработки персональных данных либо председатель комиссии в форме письменного заключения.
См. данную форму в редакторе MS-Word
Утверждены
приказом службы ветеринарии
Иркутской области
от 7 июня 2019 года N 33-спр
Типовая форма
разъяснения субъекту персональных данных юридических последствий
отказа предоставить свои персональные данные
Бланк оператора
Уважаемый (-ая), (имя и отчество субъекта персональных данных)!
В соответствии с требованиями Федерального закона от 27 июля 2006
года N 152-ФЗ "О персональных данных" уведомляем Вас, что обязанность
предоставления Вами персональных данных установлена______________________
_________________________________________________________________________
________________________________________________________________________.
(реквизиты и наименование нормативных правовых актов)
В случае отказа Вами предоставить свои персональные данные оператор
не сможет на законных основаниях осуществлять такую обработку, что
приведет к следующим для Вас юридическим последствиям:
_________________________________________________________________________
_________________________________________________________________________
_________________________________________________________________________
(перечисляются юридические последствия для субъекта персональных данных,
то есть случаи возникновения, изменения или прекращения личных
либо имущественных прав граждан или случаи, иным образом затрагивающие
его права, свободы и законные интересы)
В соответствии с законодательством в области персональных данных Вы
имеете право:
на получение сведений об операторе, о месте его нахождения, о
наличии у оператора своих персональных данных, а также на ознакомление с
такими персональными данными;
требовать уточнения своих персональных данных, их блокирования или
уничтожения в случае, если персональные данные являются неполными,
устаревшими, неточными, незаконно полученными или не являются
необходимыми для заявленной цели обработки, а также принимать
предусмотренные законом меры по защите своих прав;
на получение при обращении или при направлении запроса информации,
касающейся обработки своих персональных данных;
на обжалование действия или бездействия оператора в уполномоченный
орган по защите прав субъектов персональных данных или в судебном
порядке;
на защиту своих прав и законных интересов, в том числе на
возмещение убытков и (или) компенсацию морального вреда в судебном
порядке.
____________ ____________________________________
(дата) (фамилия, инициалы и подпись
сотрудника оператора)
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приказ Службы ветеринарии Иркутской области от 7 июня 2019 г. N 33-спр "Об утверждении нормативных правовых актов, направленных на реализацию постановления Правительства Российской Федерации от 21 марта 2012 года N 211"
Настоящий приказ вступает в силу с 7 июня 2019 г.
Текст приказа опубликован на "Официальном интернет-портале правовой информации" (www.pravo.gov.ru) 10 июня 2019 г.
В настоящий документ внесены изменения следующими документами:
Приказ Службы ветеринарии Иркутской области от 16 февраля 2023 г. N 13-спр
Изменения вступают в силу с 16 февраля 2023 г.
Приказ Службы ветеринарии Иркутской области от 26 августа 2020 г. N 55-спр
Изменения вступают в силу с 26 августа 2020 г.