Основная информация
Дата опубликования: | 07 мая 2018г. |
Номер документа: | RU54000201800441 |
Текущая редакция: | 2 |
Статус нормативности: | Нормативный |
Субъект РФ: | Новосибирская область |
Принявший орган: | Министерство образования Новосибирской области |
Раздел на сайте: | Нормативные правовые акты субъектов Российской Федерации |
Тип документа: | Приказы |
Бесплатная консультация
У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732Москва и Московская область: 8 (499) 350-55-06 доб. 192Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749
Текущая редакция документа
МИНИСТЕРСТВО ОБРАЗОВАНИЯ НОВОСИБИРСКОЙ ОБЛАСТИ
ПРИКАЗ
от 7 мая 2018 г. № 1091
ОБ ОТВЕТСТВЕННОМ ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В МИНИСТЕРСТВЕ ОБРАЗОВАНИЯ НОВОСИБИРСКОЙ ОБЛАСТИ
(в редакции приказа министерства образования Новосибирской области от 13.12.2018 № 3255)
В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», постановлением Правительства РФ от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» приказываю:
1. Назначить Галушко Галину Александровну, консультанта отдела организации управления и кадровой работы организационно-правового управления министерства образования Новосибирской области (далее – министерство), ответственной за организацию обработки персональных данных в министерстве.
(в редакции приказа министерства образования Новосибирской области от 13.12.2018 № 3255)
2. Утвердить инструкцию ответственного за организацию обработки персональных данных в министерстве образования Новосибирской области.
3. Контроль за исполнением приказа оставляю за собой.
И. о. министра
А.А. Флек
Инструкция ответственного за организацию обработки персональных данных в министерстве образования Новосибирской области (утв. приказом министерства образования Новосибирской области от 7 мая 2018 г. № 1091)
1. Общие положения
1.1. Инструкция ответственного за организацию обработки персональных данных в министерстве образования Новосибирской области (далее - должностная инструкция) определяет основные обязанности и права ответственного за организацию работ по обработке персональных данных в министерстве образования Новосибирской области (далее - министерство).
1.2. Инструкция регулирует отношения и порядок взаимодействия между ответственным за организацию работ по обработке персональных данных в министерстве и структурными подразделениями министерства, которые обрабатывают персональные данные, в связи с реализацией трудовых отношений, в соответствии с действующим законодательством Российской Федерации, за исключением случаев, перечисленных в части 2 статьи 1 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».
1.3. Ответственный за организацию работ по обработке персональных данных в министерстве в своей деятельности руководствуется действующим законодательством Российской Федерации, региональными правовыми актами Новосибирской области, а также настоящей инструкцией.
2. Должностные обязанности
Ответственный за организацию работ по обработке персональных данных в министерстве обязан:
2.1. Организовывать работу в министерстве по разработке и принятию правовых актов, правил обработки персональных данных, которые определяют:
- порядок доступа к персональным данным в министерстве;
- организацию приема и обработки в министерстве обращений и запросов субъектов персональных данных или их представителей;
- процедуры, направленные на предотвращение и выявление в министерстве нарушений действующего законодательства Российской Федерации о персональных данных и устранение последствий таких нарушений.
2.2. Обеспечивать своевременное размещение на официальном сайте министерстве правовых актов, устанавливающих правила обработки персональных данных в министерстве, в течение 10 дней после их утверждения приказом министерства, если иной срок размещения не установлен.
2.3. Организовывать ознакомление сотрудников министерстве, непосредственно осуществляющих обработку персональных данных, с действующим законодательством Российской Федерации о персональных данных и локальными правовыми актами, определяющими правила обработки персональных данных в министерстве и требования по защите персональных данных.
2.4. Руководить осуществлением принятия необходимых правовых, организационных и технических мер для защиты персональных данных в министерстве в соответствии с действующим законодательством Российской Федерации о персональных данных.
2.5. Осуществлять согласование мероприятий при создании в министерстве новых информационных систем персональных данных
2.6. Координировать работу в структурных подразделениях министерства по формированию и ведению перечней:
- должностей сотрудников министерстве, замещение которых предусматривает осуществление обработки персональных данных;
- персональных данных, обрабатываемых в министерстве;
- информационных систем персональных данных министерства.
2.7. Организовывать своевременное направление в Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Сибирскому округу уведомления об обработке персональных данных в министерстве при намерении осуществлять обработку персональных данных в министерстве или изменении положений уведомления об обработке персональных данных в министерстве.
2.8. Организовывать и руководить проведением внутренних проверок организации состояния работ по вопросам информационной безопасности в министерстве для осуществления периодического контроля:
- условий обработки персональных данных в министерстве и их соответствие требованиям действующего законодательства Российской Федерации о персональных данных и принятыми в соответствии с ним приказами министерства;
- организации приема и обработки в министерстве обращений и запросов субъектов персональных данных или их представителей;
- выполнения установленных в соответствии с действующим законодательством Российской Федерации и локальными актами министерства требований к защите персональных данных, обрабатываемых в министерстве;
- соотношения оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения действующего законодательства Российской Федерации о персональных данных и принимаемых министерством мер, направленных на обеспечение выполнения обязанностей, предусмотренных действующим законодательством Российской Федерации и локальными актами министерства;
2.9. Представлять доклады министру о результатах проведенных внутренних проверок организации состояния работ по вопросам информационной безопасности в министерстве и мерах, необходимых для устранения выявленных нарушений.
2.10. Координировать работу в структурных подразделениях министерства на принятие мер, направленных на совершенствование защиты персональных данных, обрабатываемых в министерстве.
2.11. Осуществлять методическое руководство при разработке условий обработки персональных данных и эффективности мер по защите персональных данных в министерстве.
2.12. Организовывать работу по планированию прохождения обучения сотрудников министерства по вопросам обеспечения защиты персональных данных, обрабатываемых в министерстве.
3. Права
Ответственный за организацию работ по обработке персональных данных в министерстве имеет право:
3.1. Запрашивать в структурных подразделениях министерства, в которых ведется обработка персональных данных или планируется ведение обработки персональных данных, любые сведения, необходимые для организации условий обработки персональных данных и принятия необходимых правовых, организационных и технических мер для защиты персональных данных в министерстве.
3.2. Принимать участие в рассмотрении жалоб и обращений граждан или юридических лиц по вопросам, связанным с обработкой персональных данных в министерстве, а также вырабатывать предложения для принятия в пределах своих полномочий решений по результатам рассмотрения указанных жалоб и обращений.
3.3. Участвовать в расследовании нарушений в области защиты персональных данных в министерстве и разрабатывать предложения по устранению недостатков и предупреждению подобного рода нарушений.
3.4. Требовать от структурных подразделениях министерства уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных, при обращении (запросе) субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных либо по результатам проведенной внутренней проверки организации состояния работ по вопросам информационной безопасности в министерстве.
3.5. Принимать меры по приостановлению или прекращению обработки персональных данных в министерстве, осуществляемой с нарушением требований действующего законодательства Российской Федерации о персональных данных.
3.6. Вносить предложения о совершенствовании нормативного правового регулирования обработки и защиты персональных данных в министерстве.
4. Взаимодействие
Ответственный за организацию работ по обработке персональных данных в министерстве взаимодействует:
4.1. С департаментом информатизации и развития телекоммуникационных технологий Новосибирской области, специализированными организациями в области защиты информации - по вопросам организации и контроля защиты персональных данных в министерстве.
4.2. С работниками министерства по вопросам организации и выполнения условий обработки и защиты персональных данных в министерстве.
4.3. С территориальными органами федеральных органов, обеспечивающими защиту прав субъектов персональных данных, контроль организации работы с персональными данными и эффективность защиты персональных данных в министерстве, в соответствии со своими полномочиями.
5. Ответственность
Ответственный за организацию обработки персональных данных в министерстве несет ответственность за ненадлежащее выполнение возложенных на него обязанностей, прописанных в настоящей должностной инструкции, в соответствии с действующим законодательством Российской Федерации и локальными актами министерства.
6. Заключительные положения
Должностная инструкция подлежит пересмотру в случае изменения законодательства Российской Федерации о персональных данных, определяющего должностные обязанности ответственного за организацию обработки персональных данных в министерстве.
МИНИСТЕРСТВО ОБРАЗОВАНИЯ НОВОСИБИРСКОЙ ОБЛАСТИ
ПРИКАЗ
от 7 мая 2018 г. № 1091
ОБ ОТВЕТСТВЕННОМ ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В МИНИСТЕРСТВЕ ОБРАЗОВАНИЯ НОВОСИБИРСКОЙ ОБЛАСТИ
(в редакции приказа министерства образования Новосибирской области от 13.12.2018 № 3255)
В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», постановлением Правительства РФ от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» приказываю:
1. Назначить Галушко Галину Александровну, консультанта отдела организации управления и кадровой работы организационно-правового управления министерства образования Новосибирской области (далее – министерство), ответственной за организацию обработки персональных данных в министерстве.
(в редакции приказа министерства образования Новосибирской области от 13.12.2018 № 3255)
2. Утвердить инструкцию ответственного за организацию обработки персональных данных в министерстве образования Новосибирской области.
3. Контроль за исполнением приказа оставляю за собой.
И. о. министра
А.А. Флек
Инструкция ответственного за организацию обработки персональных данных в министерстве образования Новосибирской области (утв. приказом министерства образования Новосибирской области от 7 мая 2018 г. № 1091)
1. Общие положения
1.1. Инструкция ответственного за организацию обработки персональных данных в министерстве образования Новосибирской области (далее - должностная инструкция) определяет основные обязанности и права ответственного за организацию работ по обработке персональных данных в министерстве образования Новосибирской области (далее - министерство).
1.2. Инструкция регулирует отношения и порядок взаимодействия между ответственным за организацию работ по обработке персональных данных в министерстве и структурными подразделениями министерства, которые обрабатывают персональные данные, в связи с реализацией трудовых отношений, в соответствии с действующим законодательством Российской Федерации, за исключением случаев, перечисленных в части 2 статьи 1 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».
1.3. Ответственный за организацию работ по обработке персональных данных в министерстве в своей деятельности руководствуется действующим законодательством Российской Федерации, региональными правовыми актами Новосибирской области, а также настоящей инструкцией.
2. Должностные обязанности
Ответственный за организацию работ по обработке персональных данных в министерстве обязан:
2.1. Организовывать работу в министерстве по разработке и принятию правовых актов, правил обработки персональных данных, которые определяют:
- порядок доступа к персональным данным в министерстве;
- организацию приема и обработки в министерстве обращений и запросов субъектов персональных данных или их представителей;
- процедуры, направленные на предотвращение и выявление в министерстве нарушений действующего законодательства Российской Федерации о персональных данных и устранение последствий таких нарушений.
2.2. Обеспечивать своевременное размещение на официальном сайте министерстве правовых актов, устанавливающих правила обработки персональных данных в министерстве, в течение 10 дней после их утверждения приказом министерства, если иной срок размещения не установлен.
2.3. Организовывать ознакомление сотрудников министерстве, непосредственно осуществляющих обработку персональных данных, с действующим законодательством Российской Федерации о персональных данных и локальными правовыми актами, определяющими правила обработки персональных данных в министерстве и требования по защите персональных данных.
2.4. Руководить осуществлением принятия необходимых правовых, организационных и технических мер для защиты персональных данных в министерстве в соответствии с действующим законодательством Российской Федерации о персональных данных.
2.5. Осуществлять согласование мероприятий при создании в министерстве новых информационных систем персональных данных
2.6. Координировать работу в структурных подразделениях министерства по формированию и ведению перечней:
- должностей сотрудников министерстве, замещение которых предусматривает осуществление обработки персональных данных;
- персональных данных, обрабатываемых в министерстве;
- информационных систем персональных данных министерства.
2.7. Организовывать своевременное направление в Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Сибирскому округу уведомления об обработке персональных данных в министерстве при намерении осуществлять обработку персональных данных в министерстве или изменении положений уведомления об обработке персональных данных в министерстве.
2.8. Организовывать и руководить проведением внутренних проверок организации состояния работ по вопросам информационной безопасности в министерстве для осуществления периодического контроля:
- условий обработки персональных данных в министерстве и их соответствие требованиям действующего законодательства Российской Федерации о персональных данных и принятыми в соответствии с ним приказами министерства;
- организации приема и обработки в министерстве обращений и запросов субъектов персональных данных или их представителей;
- выполнения установленных в соответствии с действующим законодательством Российской Федерации и локальными актами министерства требований к защите персональных данных, обрабатываемых в министерстве;
- соотношения оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения действующего законодательства Российской Федерации о персональных данных и принимаемых министерством мер, направленных на обеспечение выполнения обязанностей, предусмотренных действующим законодательством Российской Федерации и локальными актами министерства;
2.9. Представлять доклады министру о результатах проведенных внутренних проверок организации состояния работ по вопросам информационной безопасности в министерстве и мерах, необходимых для устранения выявленных нарушений.
2.10. Координировать работу в структурных подразделениях министерства на принятие мер, направленных на совершенствование защиты персональных данных, обрабатываемых в министерстве.
2.11. Осуществлять методическое руководство при разработке условий обработки персональных данных и эффективности мер по защите персональных данных в министерстве.
2.12. Организовывать работу по планированию прохождения обучения сотрудников министерства по вопросам обеспечения защиты персональных данных, обрабатываемых в министерстве.
3. Права
Ответственный за организацию работ по обработке персональных данных в министерстве имеет право:
3.1. Запрашивать в структурных подразделениях министерства, в которых ведется обработка персональных данных или планируется ведение обработки персональных данных, любые сведения, необходимые для организации условий обработки персональных данных и принятия необходимых правовых, организационных и технических мер для защиты персональных данных в министерстве.
3.2. Принимать участие в рассмотрении жалоб и обращений граждан или юридических лиц по вопросам, связанным с обработкой персональных данных в министерстве, а также вырабатывать предложения для принятия в пределах своих полномочий решений по результатам рассмотрения указанных жалоб и обращений.
3.3. Участвовать в расследовании нарушений в области защиты персональных данных в министерстве и разрабатывать предложения по устранению недостатков и предупреждению подобного рода нарушений.
3.4. Требовать от структурных подразделениях министерства уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных, при обращении (запросе) субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных либо по результатам проведенной внутренней проверки организации состояния работ по вопросам информационной безопасности в министерстве.
3.5. Принимать меры по приостановлению или прекращению обработки персональных данных в министерстве, осуществляемой с нарушением требований действующего законодательства Российской Федерации о персональных данных.
3.6. Вносить предложения о совершенствовании нормативного правового регулирования обработки и защиты персональных данных в министерстве.
4. Взаимодействие
Ответственный за организацию работ по обработке персональных данных в министерстве взаимодействует:
4.1. С департаментом информатизации и развития телекоммуникационных технологий Новосибирской области, специализированными организациями в области защиты информации - по вопросам организации и контроля защиты персональных данных в министерстве.
4.2. С работниками министерства по вопросам организации и выполнения условий обработки и защиты персональных данных в министерстве.
4.3. С территориальными органами федеральных органов, обеспечивающими защиту прав субъектов персональных данных, контроль организации работы с персональными данными и эффективность защиты персональных данных в министерстве, в соответствии со своими полномочиями.
5. Ответственность
Ответственный за организацию обработки персональных данных в министерстве несет ответственность за ненадлежащее выполнение возложенных на него обязанностей, прописанных в настоящей должностной инструкции, в соответствии с действующим законодательством Российской Федерации и локальными актами министерства.
6. Заключительные положения
Должностная инструкция подлежит пересмотру в случае изменения законодательства Российской Федерации о персональных данных, определяющего должностные обязанности ответственного за организацию обработки персональных данных в министерстве.
Дополнительные сведения
Государственные публикаторы: | Портал "Нормативные правовые акты в Российской Федерации" от 02.08.2018 |
Рубрики правового классификатора: | 020.010.000 Органы исполнительной власти, 020.010.010 Общие положения, 020.010.050 Органы исполнительной власти субъектов Российской Федерации |
Вопрос юристу
Поделитесь ссылкой на эту страницу: