Расширенный поиск
Указ Губернатора Курганской области от 26.02.2016 № 38
УКАЗ ГУБЕРНАТОРА
КУРГАНСКОЙ ОБЛАСТИ Об
утверждении Правил осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Правительстве Курганской области В соответствии с Федеральным законом от 27
июля 2006 года N 152-ФЗ "О персональных данных" и Постановлением
Правительства Российской Федерации от 21 марта 2012 года N 211 "Об
утверждении перечня мер, направленных на обеспечение выполнения обязанностей,
предусмотренных Федеральным законом "О персональных данных" и
принятыми в соответствии с ним нормативными правовыми актами, операторами,
являющимися государственными или муниципальными органами" ПОСТАНОВЛЯЮ: 1. Утвердить Правила осуществления
внутреннего контроля соответствия обработки персональных данных требованиям к
защите персональных данных в Правительстве Курганской области согласно
приложению к настоящему Указу. 2. Рекомендовать руководителям исполнительных
органов государственной власти Курганской области, осуществляющих отраслевое либо
межотраслевое управление, руководствоваться настоящим Указом при разработке
соответствующих нормативных правовых актов. 3. Настоящий Указ
вступает в силу со дня его официального опубликования. 4. Контроль за
выполнением настоящего Указа возложить на заместителя Губернатора Курганской
области - руководителя Аппарата Правительства Курганской области. Первый заместитель Губернатора Курганской области С.Г.Путмин Курган 26 февраля 2016 года N 38 Приложение к Указу Губернатора Курганской области от 26 февраля 2016 г. N 38 "Об утверждении Правил осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Правительстве Курганской области" Правила осуществления
внутреннего контроля соответствия
обработки персональных данных требованиям
к защите персональных данных в
Правительстве Курганской области 1. Настоящими Правилами
осуществления внутреннего контроля соответствия обработки персональных данных
требованиям к защите персональных данных в Правительстве Курганской области
(далее - Правила) определяются процедуры, направленные на выявление и
предотвращение нарушений законодательства Российской Федерации в сфере
персональных данных, основания, порядок, формы и методы проведения внутреннего
контроля соответствия обработки персональных данных требованиям к защите
персональных данных, установленным Федеральным законом от 27 июля 2006 года
N 152-ФЗ "О персональных данных" и принятыми в соответствии с ним
нормативными правовыми актами. 2. Настоящие Правила
разработаны в соответствии с Федеральным законом от 27 июля 2006 года N 152-ФЗ
"О персональных данных", Постановлением Правительства Российской
Федерации от 15 сентября 2008 года N 687 "Об утверждении Положения об
особенностях обработки персональных данных, осуществляемых без использования
средств автоматизации", Постановлением Правительства Российской Федерации
от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на
обеспечение выполнения обязанностей, предусмотренных
Федеральным законом "О персональных данных" и принятыми в
соответствии с ним нормативными правовыми актами, операторами, являющимися
государственными или муниципальными органами". 3. В настоящих Правилах используются основные
понятия, определенные в статье 3 Федерального закона от 27 июля 2006 года N
152-ФЗ "О персональных данных". 4. В целях осуществления внутреннего контроля
соответствия обработки персональных данных установленным требованиям в
Правительстве Курганской области организуется проведение проверок соответствия
обработки персональных данных установленным требованиям к защите персональных
данных (далее - проверки). 5. Проверки осуществляются комиссией, состав
которой утверждается распоряжением Губернатора Курганской области (далее -
комиссия). Председателем комиссии является лицо, ответственное за организацию
обработки персональных данных в Правительстве Курганской области. 6. Проверки проводятся на
основании ежегодного плана проверок соответствия обработки персональных данных
в Правительстве Курганской области установленным требованиям к защите
персональных данных (плановые проверки) или на основании поступившего в
Правительство Курганской области письменного заявления о нарушениях правил
обработки персональных данных (внеплановые проверки). План проверок
утверждается заместителем Губернатора Курганской области - руководителем
Аппарата Правительства Курганской области. Проведение внеплановой проверки
организуется в течение трех рабочих дней с момента поступления соответствующего
заявления. 7. Проверки осуществляются путем изучения
документов и непосредственно на месте обработки персональных данных путем
опроса либо путем осмотра служебных мест работников Правительства Курганской,
участвующих в процессе обработки персональных данных. 8. При проведении
проверки должны быть полностью, объективно и всесторонне определены: 1) соблюдение принципов и условий обработки
персональных данных; 2) соблюдение правил хранения персональных
данных и правил доступа к персональным данным, обрабатываемым без использования
средств автоматизации; 3) соблюдение порядка и условий применения организационных и технических мер, необходимых
для выполнения требований к защите персональных данных; 4) соблюдение порядка и условий применения
средств защиты информации; 5) состояние учета машинных носителей
персональных данных; 6) соблюдение правил доступа к персональным
данным, обрабатываемым в информационных системах; 7) наличие (отсутствие) фактов
несанкционированного доступа к персональным данным и принятие необходимых мер; 8) соблюдение порядка и условий
восстановления персональных данных, модифицированных или уничтоженных
вследствие несанкционированного доступа к ним. 9. Комиссия имеет право: 1) запрашивать у работников Правительства
Курганской области информацию в соответствии с пунктом 8 настоящих Правил; 2) требовать от работников Правительства Курганской, осуществляющих обработку персональных данных,
уточнения, блокирования или уничтожения недостоверных или полученных незаконным
путем персональных данных; 3) принимать меры по приостановлению или
прекращению обработки персональных данных, осуществляемой с нарушением
требований законодательства Российской Федерации; 4) вносить Губернатору Курганской области
предложения о совершенствовании правового, технического и организационного
регулирования обеспечения безопасности персональных данных при их обработке. 10. Члены комиссии обязаны обеспечивать
конфиденциальность ставших им известными в ходе проведения проверки
персональных данных. 11. Проверка должна быть завершена не позднее
чем через 30 дней со дня принятия решения о ее проведении. В течение пяти
рабочих дней со дня окончания проверки ответственный
за организацию обработки персональных данных докладывает о результатах
проведенной проверки и мерах, необходимых для устранения выявленных нарушений,
Губернатору Курганской области в форме письменного заключения. 12. Лицо, ответственное за организацию
обработки персональных данных в Правительстве Курганской области, обязано
контролировать своевременность и правильность проведения проверки. Информация по документуЧитайте также
Изменен протокол лечения ковида23 февраля 2022 г. МедицинаГермания может полностью остановить «Северный поток – 2»23 февраля 2022 г. ЭкономикаБогатые уже не такие богатые23 февраля 2022 г. ОбществоОтныне иностранцы смогут найти на портале госуслуг полезную для себя информацию23 февраля 2022 г. ОбществоВакцина «Спутник М» прошла регистрацию в Казахстане22 февраля 2022 г. МедицинаМТС попала в переплет в связи с повышением тарифов22 февраля 2022 г. ГосударствоРегулятор откорректировал прогноз по инфляции22 февраля 2022 г. ЭкономикаСтоимость нефти Brent взяла курс на повышение22 февраля 2022 г. ЭкономикаКурсы иностранных валют снова выросли21 февраля 2022 г. Финансовые рынки |
Архив статей
2024 Ноябрь
|