Основная информация

Дата опубликования: 27 ноября 2017г.
Номер документа: RU58000201701475
Текущая редакция: 1
Статус нормативности: Нормативный
Субъект РФ: Пензенская область
Принявший орган: Департамент государственного имущества Пензенской области
Раздел на сайте: Нормативные правовые акты субъектов Российской Федерации
Тип документа: Приказы

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



ДЕПАРТАМЕНТ ГОСУДАРСТВЕННОГО ИМУЩЕСТВА ПЕНЗЕНСКОЙ ОБЛАСТИ

ПРИКАЗ

от 27.11.2017 № 54

«ОБ  УТВЕРЖДЕНИИ ПРАВИЛ ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В ДЕПАРТАМЕНТЕ ГОСУДАРСТВЕННОГО ИМУЩЕСТВА ПЕНЗЕНСКОЙ ОБЛАСТИ»

В целях  приведения в соответствие с Федеральным  законом от 27.07.2006 № 152-ФЗ «О персональных данных» (с последующими изменениями), постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»   (с последующими изменениями), руководствуясь постановлением Правительства Пензенской области от 26.01.2012  № 35-пП «Об утверждении Положения о Департаменте государственного имущества Пензенской области» (с последующими изменениями), приказываю:

1. Утвердить прилагаемые Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Департаменте государственного имущества Пензенской области.

2. Утвердить состав Комиссии по контролю соответствия обработки персональных данных требованиям к защите персональных данных в Департаменте государственного имущества Пензенской области согласно  приложению к настоящему приказу.

           3. Признать утратившим силу приказ Департамента государственного имущества Пензенской области от 27.08.2012 № 40 «Об утверждении Правил осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Департаменте государственного имущества Пензенской области».

  4. Настоящий приказ опубликовать (разместить) на официальном сайте Департамента государственного имущества Пензенской области в информационно-телекоммуникационной сети «Интернет».

  5. Контроль за выполнением настоящего приказа оставляю за собой.

Начальник

А.М. КУДИНОВ

УТВЕРЖДЕНЫ

приказом Департамента государственного

имущества Пензенской области

от ___________2017 г. №____

        Правила

осуществления внутреннего контроля соответствия обработки

персональных данных требованиям к защите персональных данных

в Департаменте государственного имущества Пензенской области

1. Настоящими Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Департаменте государственного имущества Пензенской области (далее – Правила) определяются процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.

2. Настоящие Правила разработаны в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (с последующими изменениями), Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации» (с последующими изменениями), Федеральным законом от 27.07.2004 № 79-ФЗ «О государственной гражданской службе Российской Федерации» (с последующими изменениями), Трудовым кодексом Российской Федерации, постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» и другими нормативными правовыми актами.

3. В настоящих Правилах используются основные понятия, определенные в статье 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (с последующими изменениями).

4. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в Департаменте государственного имущества Пензенской области организовывается проведение периодических проверок условий обработки персональных данных.

5. Проверки осуществляются ответственным за организацию обработки персональных данных в Департаменте государственного имущества Пензенской области, назначенным приказом Департамента государственного имущества Пензенской области, либо комиссией по контролю соответствия обработки персональных данных требованиям к защите персональных данных в Департаменте государственного имущества Пензенской области, состав которой утверждается приказом Департамента государственного имущества Пензенской области (далее – комиссия).

В проведении проверки не может участвовать государственный гражданский служащий Департамента государственного имущества Пензенской области, прямо или косвенно заинтересованный в её результатах.

6. Проверки соответствия обработки персональных данных установленным требованиям в Департаменте государственного имущества Пензенской области проводятся на основании утвержденного начальником Департамента государственного имущества Пензенской области ежегодного плана осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям, или на основании поступившего в Департамент государственного имущества Пензенской области письменного заявления субъекта персональных данных о нарушениях правил обработки персональных данных (внеплановые проверки). Проведение внеплановой проверки организуется в течение трех рабочих дней с момента поступления соответствующего заявления.

7. При проведении проверки соответствия обработки персональных данных установленным требованиям должны быть полностью, объективно и всесторонне установлены:

- порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;

- порядок и условия применения средств защиты информации;

- эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

- состояние учета машинных носителей персональных данных;

- соблюдение правил доступа к персональным данным;

- наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;

- мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

- осуществление мероприятий по обеспечению целостности персональных данных.

8. Ответственный за организацию обработки персональных данных в Департаменте государственного имущества Пензенской области, комиссия имеют право:

- запрашивать у сотрудников Департамента государственного имущества Пензенской области информацию, необходимую для реализации полномочий;

- вносить начальнику Департамента государственного имущества Пензенской области предложения по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;

- вносить начальнику Департамента государственного имущества Пензенской области предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;

- вносить начальнику Департамента государственного имущества Пензенской области предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.

9. В отношении персональных данных, ставших известными ответственному за организацию обработки персональных данных в Департаменте государственного имущества Пензенской области или комиссии в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность персональных данных.

10. Проверка должна быть завершена не позднее чем через месяц со дня принятия решения о её проведении. О результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений, начальнику Департамента государственного имущества Пензенской области докладывает ответственный за организацию обработки персональных данных либо председатель комиссии в форме письменного заключения.

                                                         Утвержден

                                   Приказом Департамента

государственного имущества

Пензенской области

от __ _________ 2017 г. N ___

СОСТАВ

КОМИССИИ ПО КОНТРОЛЮ СООТВЕТСТВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В ДЕПАРТАМЕНТЕ ГОСУДАРСТВЕНННОГО ИМУЩЕСТВА ПЕНЗЕНСКОЙ ОБЛАСТИ

Бусов

Дмитрий Анатольевич

-

Заместитель начальника Департамента - начальник отдела по проведению аукционов и конкурсов, председатель комиссии;

Ушенин Антон Сергеевич

-

Заместитель начальника Департамента-начальник юридического отдела, член комиссии;

Александров

Александр Петрович

-

начальник отдела по работе с госпредприятиями и учреждениями, член комиссии;

Шаронова

Наталья Борисовна

-

начальник отдела по управлению земельными ресурсами, член комиссии;

Фомин Сергей

Анатольевич

-

начальник отдела учета и распоряжения областным имуществом, член комиссии;

Веселова

Елена Александровна

-

Заместитель начальника отдела учета и распоряжения областным имуществом, член комиссии;

Тягунова Татьяна Владимировна

-

начальник отдела финансов, учета, отчетности и информатизации - главный бухгалтер, член комиссии;

Хорев

Дмитрий Валерьевич

-

заместитель начальника отдела финансов, учета, отчетности и информатизации, секретарь комиссии;

Дополнительные сведения

Государственные публикаторы: Портал "Нормативные правовые акты в Российской Федерации" от 11.12.2018
Рубрики правового классификатора: 120.030.060 Информация о гражданах (персональные данные), 120.040.020 Информационные системы, технологии и средства их обеспечения, 160.040.030 Информационная безопасность (см. также 120.070.000)

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Статья

Что такое законодательная, исполнительная и судебная ветви власти? Анализируем устройство государственной системы.

Читать
Обзор

Все новые законы федерального уровня вступают в силу только после публикации в СМИ. Составляем список первоисточников.

Читать
Статья

Основная структура ветви законодательной власти - Федеральное собрание. Рассмотрим особенности и полномочия каждого подразделения.

Читать