Полезные cтатьи

Перечень мер необходимых для исполнения 152-ФЗ государственными и муниципальными органами Перечень мер для исполнения 152-ФЗ

В нашей стране существует множество государственных и муниципальных органов, которым для исполнения своих полномочий, а также для предоставления услуг необходимо обрабатывать персональные данные. Для обеспечения правильности и безопасности персональных данных, Правительство РФ 21 марта 2012 г. Приняло постановление № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных федеральным законом "о персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

Данное постановление содержит перечень мер, направленных на выполнение 152-ФЗ «О персональных данных » государственными и муниципальными органами, являющимися операторами персональных данных. Такие операторы должны:

  1. Назначить ответственного за организацию обработки персональных данных
  2. Утвердить следующие документы:
    • правила обработки ПДн;
    • правила рассмотрения запросов субъектов ПДн;
    • правила осуществления внутреннего контроля;
    • правила работы с обезличенными данными;
    • перечень информационных систем персональных данных;
    • перечень обрабатываемых ПДн;
    • перечень должностей служащих, отвечающих за обезличивание данных;
    • должностную инструкцию ответственного за обработку ПДн;
    • должностную инструкцию ответственного за обработку ПДн;
    • типовую форму согласия на обработку персональных данных;
    • типовую форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные;
    • порядок доступа служащих в помещения, в которых ведется обработка ПДн;
  3. Принять необходимые организационные, правовые и технические меры по обеспечению безопасности ИСПДн в соответствии с её уровнем защищенности.
  4. При неавтоматизированной обработке персональных данных выполнять требования Постановления Правительства РФ от 15 сентября 2008 г. N 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»
  5. Организовать проведение периодических проверок условий обработки персональных данных;
  6. Ознакомить служащих, осуществляющих обработку персональных данных, с правилами обработки персональных данных.
  7. Отправить уведомление в уполномоченный орган по защите прав субъектов персональных данных об обработке (намерении осуществлять обработку) персональных данных, за исключением случаев, установленных законом;

Также оператор в течение 10 дней после утверждения политики в отношении обработки персональных данных, обязан опубликовать эти документы у себя на официальном сайте.



АО «Информационный центр» © 2004 - 2018 г.