Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Вход
Приложение 15
к Приказу Департамента информационной
и внутренней политики Курганской области
от 6 июля 2020 г. N 29-о/д
"Об организации работы по обработке
персональных данных в Департаменте
информационной и внутренней
политики Курганской области"
Должностные обязанности ответственного за организацию обработки
персональных данных в Департаменте информационной
и внутренней политики Курганской области
1. Ответственный за организацию обработки персональных данных
назначается приказом Департамента.
2. Ответственный за организацию обработки персональных данных в
своей деятельности руководствуется:
1) Федеральным законом от 27 июля 2004 года N 79-ФЗ "О
государственной гражданской службе Российской Федерации";
2) Трудовым кодексом Российской Федерации;
3) Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных
данных";
4) Постановлением Правительства Российской Федерации от 15 сентября
2008 года N 687 "Об утверждении Положения об особенностях обработки
персональных данных, осуществляемой без использования средств
автоматизации";
5) Постановлением Правительства Российской Федерации от 1 ноября
2012 года N 1119 "Об утверждении требований к защите персональных данных
при их обработке в информационных системах персональных данных";
6) Постановлением Правительства Российской Федерации от 21 марта
2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение
выполнения обязанностей, предусмотренных Федеральным законом "О
персональных данных" и принятыми в соответствии с ним нормативными
правовыми актами, операторами, являющимися государственными или
муниципальными органами".
3. Ответственный за организацию обработки персональных данных
обязан:
3.1. Предоставлять субъекту персональных данных по его просьбе
следующую информацию:
1) подтверждение факта обработки персональных данных оператором;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые оператором способы обработки персональных
данных;
4) наименование и место нахождения оператора, сведения о лицах (за
исключением работников оператора), которые имеют доступ к персональным
данным или которым могут быть раскрыты персональные данные на основании
договора с оператором или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к
соответствующему субъекту персональных данных, источник их получения,
если иной порядок представления таких данных не предусмотрен федеральным
законом;
6) сроки обработки персональных данных, в том числе сроки их
хранения;
7) порядок осуществления субъектом персональных данных прав,
предусмотренных Федеральным законом от 27 июля 2006 года N 152-ФЗ "О
персональных данных";
8) информацию об осуществленной или о предполагаемой трансграничной
передаче данных;
9) наименование или фамилию, имя, отчество и адрес лица,
осуществляющего обработку персональных данных по поручению оператора,
если обработка поручена или будет поручена такому лицу;
10) иные сведения, предусмотренные Федеральным законом от 27 июля
2006 года N 152-ФЗ "О персональных данных" или другими федеральными
законами.
3.2. Осуществлять внутренний контроль за соблюдением
законодательства Российской Федерации при обработке персональных данных в
Департаменте, в том числе требований к защите персональных данных.
3.3. Доводить до сведения сотрудников Департамента положения
законодательства Российской Федерации о персональных данных, локальных
актов по вопросам обработки персональных данных, требований к защите
персональных данных.
3.4. Организовывать прием и обработку обращений и запросов субъектов
персональных данных или их представителей и (или) осуществлять контроль
за приемом и обработкой таких обращений и запросов.
3.5. Получать согласия на обработку персональных данных у субъектов
персональных данных.
3.6. Разъяснять субъекту персональных данных юридические последствия
отказа предоставить свои персональные данные.
4. Ответственный за организацию обработки персональных данных имеет
право:
4.1. Запрашивать у сотрудников Департамента информацию, необходимую
для реализации своих полномочий.
4.2. Требовать от уполномоченных на обработку персональных данных
должностных лиц уточнения, блокирования или уничтожения недостоверных или
полученных незаконным путем персональных данных.
4.3. Принимать меры по приостановлению или прекращению обработки
персональных данных, осуществляемой с нарушением требований
законодательства Российской Федерации.
4.4. Вносить на рассмотрение начальника Департамента предложения о
совершенствовании правового, технического и организационного
регулирования обеспечения безопасности персональных данных при их
обработке.
4.5. Вносить на рассмотрение начальника Департамента предложения о
привлечении к дисциплинарной ответственности лиц, виновных в нарушении
законодательства Российской Федерации в отношении обработки персональных
данных.
5. За неисполнение или ненадлежащее исполнение возложенных
обязанностей ответственный за обработку персональных данных может быть
привлечен к ответственности в соответствии с действующим
законодательством.
С должностными обязанностями ознакомлен (а):
________________ ________________ _________________________
(дата) (подпись) (фамилия, инициалы)
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.