Приказ Комитета государственного экологического надзора Ленинградской области от 9 января 2020 г. N 1.3-01-1
"Об организации работы по обработке персональных данных в Комитете государственного экологического надзора Ленинградской области"
Руководствуясь Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", постановлениями Правительства Российской Федерации от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", постановлением Правительства Ленинградской области от 11.09.2015 N 358 "Об утверждении типовых организационно-распорядительных документов операторов персональных данных", в целях осуществления Комитетом государственного экологического надзора Ленинградской области функций оператора по обработке персональных данных,
приказываю:
1. Утвердить следующие организационно-распорядительные документы оператора персональных данных - Комитета государственного экологического надзора Ленинградской области (далее - комитет):
1.1. Правила обработки персональных данных в комитете (приложение 1);
1.2. Правила рассмотрения запросов субъектов персональных данных или их представителей в комитете (приложение 2);
1.3. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами комитета (приложение 3);
1.4. Правила работы с обезличенными данными в случае обезличивания персональных данных в комитете (приложение 4);
1.5. Перечень персональных данных, обрабатываемых в комитете в связи с реализацией служебных или трудовых отношений, а также оказанием государственных услуг и осуществлением государственных функций (приложение 5);
1.6. Требования к должностным обязанностям ответственного за организацию обработки персональных данных (приложение 6);
1.7. Форма обязательства служащего комитета, непосредственно осуществляющего обработку персональных данных, прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей, в случае расторжения с ним служебного контракта (трудового договора) (приложение 7);
1.8. Форма согласия на обработку персональных данных субъектов персональных данных (приложение 8);
1.9. Форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (для государственных служащих) (приложение 9);
1.10. Форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (для работников) (приложение 10);
1.11. Порядок доступа служащих комитета в помещения, в которых ведется обработка персональных данных (приложение 11);
1.12. Форма плана правовых, организационных и технических мер по обеспечению безопасности персональных данных в комитете (приложение 12);
1.13. Форма порядка проведения проверок соответствия обработки персональных данных установленным требованиям в комитете (приложение 13);
1.14. Порядок ведения журнала учета посетителей, содержащего персональные данные, необходимые для однократного пропуска субъекта персональных данных на территорию комитета или в иных аналогичных целях (приложение 14);
1.15. Форма журнала учета посетителей, содержащего персональные данные, необходимые для однократного пропуска посетителей на территорию комитета или в иных аналогичных целях (приложение 15);
2. Консультанту комитета ознакомить под роспись с настоящим приказом начальников структурных подразделений комитета и представить лист согласования начальнику юридического отдела комитета. Начальникам структурных подразделений комитета ознакомить с настоящим приказом подчиненных сотрудников и представить лист согласования начальнику юридического отдела комитета.
3. Контроль за исполнением настоящего приказа оставляю за собой.
И.о. председателя комитета |
Н.А. Борисов |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Определены цели обработки персональных данных в Комитете государственного экологического надзора Ленобласти. Прописаны категории субъектов, чьи персональные данные подлежат обработке в этом органе госвласти, состав подлежащих обработке сведений и правила работы с ними, включая хранение и уничтожение. Конкретизированы должностные обязанности гражданского служащего, ответственного за организацию этой работы.
Соблюдение в комитете соответствия процедуры обработки персональных данных установленным законодательством требованиям контролируется. Для этого ведется внутренний контроль. Проверки в его рамках могут быть плановыми и внеплановыми.
Утверждены формы для соответствующего делопроизводства (типовая форма обязательства служащего комитета прекратить обработку персональных данных при расторжении с ним служебного контракта, типовая форма разъяснения субъекту персональных данных юридических последствий отказа представить таковые и др.).
Приказ Комитета государственного экологического надзора Ленинградской области от 9 января 2020 г. N 1.3-01-1 "Об организации работы по обработке персональных данных в Комитете государственного экологического надзора Ленинградской области"
Настоящий приказ вступает в силу с 9 января 2020 г.
Текст приказа опубликован на официальном сайте Администрации Ленинградской области (http://lenobl.ru/dokumenty/opublikovanie-pravovyh-aktov) 14 января 2020 г., на "Официальном интернет-портале правовой информации" (http://publication.pravo.gov.ru) 16 января 2020 г.