Постановление от 14.08.2019 №443 Об утверждении должностной инструкции ответственного за организацию обработки персональных данных в администрации (исполнительно-распорядительном органе) муниципального района «Ферзиковский район»
Администрация (исполнительно-распорядительный орган)
муниципального района «Ферзиковский район»
Калужской области
ПОСТАНОВЛЕНИЕ
от 14 августа 2019 года_ №443
п. Ферзиково
Об утверждении должностной инструкции ответственного за организацию обработки персональных данных в администрации (исполнительно-распорядительном органе) муниципального района «Ферзиковский район»
В соответствии с Федеральным законом от 27 июля 2006 года №152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 21 марта 2012 года №211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05 сентября 2013 года №996 «Об утверждении требований и методов по обезличиванию персональных данных», администрация (исполнительно-распорядительный орган) муниципального района «Ферзиковский район» ПОСТАНОВЛЯЕТ:
1. Утвердить должностную инструкцию ответственного за организацию обработки персональных данных в администрации (исполнительно-распорядительном органе) муниципального района «Ферзиковский район» (приложение № 1).
2. Настоящее постановление вступает в силу с момента подписания.
3. Контроль за исполнением настоящего постановления возложить на управляющего делами администрации (исполнительно-распорядительного органа) муниципального района «Ферзиковский район» С.А. Зореву.
Глава администрации муниципального района «Ферзиковский район»
А.А. Серяков
Приложение № 1
к постановлению администрации
(исполнительно-распорядительного органа)
муниципального района «Ферзиковский район»
от «12» августа 2019 года№443
Должностная инструкция
ответственного за организацию обработки персональных данных в администрации (исполнительно-распорядительном органе) муниципального района «Ферзиковский район»
1. Общие положения
1.1. Должностная инструкция ответственного за организацию обработки персональных данных в администрации (исполнительно-распорядительном органе) муниципального района «Ферзиковский район» (далее – Инструкция) разработана в соответствии с Федеральным законом от 27 июля 2006 года №152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 21 марта 2012 года №211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».
1.2. Настоящая Инструкция определяет права и обязанности сотрудника, ответственного за организацию обработки персональных данных в администрации (исполнительно-распорядительном органе) муниципального района «Ферзиковский район» (далее – администрация).
1.3. Сотрудник, ответственный за организацию обработки персональных данных в администрации, назначается распоряжением администрации.
1.4. Сотрудник, ответственный за организацию обработки персональных данных, получает указания непосредственно от Главы администрации муниципального района «Ферзиковский район» и подотчетен ему.
2. Обязанности ответственного за организацию обработки персональных данных
2.1. Сотрудник, ответственный за организацию обработки персональных данных, обязан:
1) осуществлять планирование и организацию работ по обеспечению защиты информационных систем персональных данных администрации в соответствии с требованиями законодательства Российской Федерации и нормативными документами по защите персональных данных;
2) осуществлять контроль за соблюдением в администрации законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
3) осуществлять контроль за наличием и актуальностью организационно-распорядительных документов в области обработки и защиты персональных данных;
4) доводить до сведения сотрудников администрации положения законодательства Российской Федерации о персональных данных, локальных нормативных актов по вопросам обработки персональных данных, требований к защите персональных данных;
5) организовать в администрации прием и обработку обращений и запросов субъектов персональных данных или их представителей и осуществлять контроль за приемом и обработкой таких обращений и запросов;
6) в случае выявления неправомерной обработки персональных данных в администрации обеспечить блокирование, уточнение или уничтожение указанных персональных данных в соответствии с требованиями законодательства РФ;
7) осуществлять внутренний контроль соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 года №152-ФЗ «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами администрации;
8) организовывать работу и осуществлять контроль над действиями администратора безопасности и администраторов информационных систем персональных данных администрации.
3. Права ответственного за организацию обработки персональных данных
3.1. Сотрудник, ответственный за организацию обработки персональных данных, имеет право:
1) получать доступ к необходимой для исполнения обязанностей правовой и нормативной документации, а так же к локальным нормативным актам и документации по обеспечению безопасности персональных данных;
2) требовать от администраторов информационных систем персональных данных и сотрудников администрации соблюдения установленных правил, регламентов, положений и иных документов по организации обработки персональных данных и обеспечению безопасности персональных данных;
3) организовывать комиссию для расследования обстоятельств возникновения инцидентов безопасности персональных данных в администрации;
4) привлекать независимых экспертов для анализа потенциальных угроз безопасности персональных данных и/или ликвидации их последствий.
4. Ответственность
4.1. В случае неисполнения или ненадлежащего исполнения обязанностей, предусмотренных настоящей должностной инструкцией, сотрудник несет ответственность в соответствии с законодательством Российской Федерации.