Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 3
к Приказу управления
административно-технического
контроля Калужской области
от 9 октября 2020 г. N 106-20
Правила
осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами управления административно-технического контроля Калужской области
1. Общие положения
1.1. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами Калужской области (далее - правила), разработаны в соответствии с постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами".
1.2. Правила определяют порядок осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами управления административно-технического контроля Калужской области (далее - управление).
2. Направления внутреннего контроля
Внутренний контроль обработки персональных данных на соответствие требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами, осуществляется в следующих формах:
2.1. Внутренний контроль соблюдения локальных нормативных актов управления, в том числе:
правил обработки персональных данных в управлении;
правил рассмотрения запросов субъектов персональных данных или их представителей в управлении;
порядка доступа государственных гражданских служащих и работников, замещающих должности, не являющиеся должностями государственной гражданской службы управления, в помещения, в которых ведется обработка персональных данных;
правил работы с обезличенными данными в управлении.
2.2. Внутренний контроль обработки персональных данных с использованием средств автоматизации, в том числе:
соблюдение пользователями информационных систем персональных данных (далее - ИСПДн) управления правил работы со съемными носителями персональных данных;
соблюдение порядка резервирования информации и хранения резервных копий;
соблюдение порядка работы со средствами защиты информации.
2.3. Внутренний контроль обработки персональных данных, осуществляемой без использования средств автоматизации.
3. Порядок проведения внутреннего контроля
3.1. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными нормативными актами управления, должностное лицо, ответственное за организацию обработки персональных данных, либо комиссия по организации работы с персональными данными в управлении, созданная на основании приказа управления, организует проведение периодических проверок условий обработки персональных данных.
3.2. Комиссия по организации работы с персональными данными либо лицо, ответственное за организацию обработки персональных данных, проводит проверки условий обработки персональных данных в управлении на основании плана, утвержденного приказом начальника управления.
3.3. Основанием для проведения внеплановой проверки являются нарушения требований к защите персональных данных и обращение субъекта персональных данных о нарушении его прав.
3.4. Внутренние проверки проводятся по необходимости в соответствии с поручением начальника управления.
3.5. Проверки условий обработки персональных данных осуществляются непосредственно на месте обработки персональных данных путем опроса либо при необходимости путем осмотра рабочих мест сотрудников, участвующих в процессе обработки персональных данных.
3.6. По результатам каждой проверки составляется протокол проведения внутренней проверки по установленной форме протокола (приложение к Правилам).
3.7. При выявлении в ходе проверки нарушений в протоколе делается запись о мероприятиях по устранению нарушений и сроках исполнения.
3.8. Комиссия (сотрудник), проводившая проверку, докладывает начальнику управления о результатах проверки и мерах, необходимых для устранения нарушений, и представляет на утверждение протокол проведения внутренней проверки.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.