Действующий

Об осуществлении внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных (с изменениями на 19 октября 2022 года)

3. Полномочия Комиссии

3.1. В целях выполнения возложенных на нее задач Комиссия:

3.1.1. Готовит ежегодный план осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям к защите персональных данных (плановых проверок) и представляет его на утверждение ответственному за организацию обработки персональных данных в отраслевых (функциональных) органах администрации города Нижнего Новгорода, не являющихся юридическими лицами (далее - ответственный за организацию обработки персональных данных в органах администрации города Нижнего Новгорода). (пп. 3.1.1 в ред. распоряжения администрации города Н.Н. от 23.08.2019 № 940-р - см. предыдущую редакцию)

3.1.2. Организует и проводит плановые, а на основании поступившего в администрацию города Нижнего Новгорода письменного заявления о нарушении выполнения требований к защите персональных данных - внеплановые проверки, в соответствии с утвержденными в администрации города Нижнего Новгорода правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.

3.1.3. Готовит акт по итогам проведенной проверки соответствия обработки персональных данных установленным требованиям, содержащий описание нарушений, в случае их наличия, и рекомендации по устранению.

3.1.4. Готовит рекомендации о приостановлении или прекращении обработки персональных данных, осуществляемой с нарушением требований действующего законодательства.

3.2. Председатель Комиссии и его заместители при проведении проверки имеют право: (п. 3.2 в ред. распоряжения администрации города Н.Н. от 17.03.2021 № 181-р - см. предыдущую редакцию)

3.2.1. Запрашивать у органах администрации города Нижнего Новгорода информацию, необходимую для осуществления проверки, а также копии правовых актов и организационно-распорядительных документов.

3.2.2. Привлекать сотрудников органах администрации города Нижнего Новгорода, имеющих непосредственное отношение к предмету проверки, к участию в проверке, в том числе получать их объяснения по вопросам, относящимся к предмету проверок.

3.2.3. Требовать от лиц, обрабатывающих персональные данные в органах администрации города Нижнего Новгорода, обеспечения в установленном порядке уточнения или блокирования недостоверных или неправомерно обрабатываемых персональных данных до принятия решения ответственным за организацию обработки персональных данных в органах администрации города Нижнего Новгорода об обеспечении правомерности обработки персональных данных  либо об уничтожении таких персональных данных.

3.2.4. Направлять ответственному за организацию обработки персональных данных в органах администрации города Нижнего Новгорода предложения о совершенствовании правовых, организационных и технических мер, принимаемых для защиты персональных данных.

3.3. В проведении проверки не может участвовать член Комиссии, прямо или косвенно заинтересованный в ее результатах.