10.1. При обработке персональных данных Министерство (Учреждение) обязано выполнять требования статей 18, 19, 20 Федерального закона N 152-ФЗ, в том числе:
(в ред. приказа министерства социальной политики Нижегородской области от 21.11.2019 N 721)
- безвозмездно предоставлять субъекту персональных данных или его законному представителю возможность ознакомления с персональными данными, относящимися к соответствующему субъекту персональных данных, а также внести в них необходимые изменения, уничтожить или блокировать соответствующие персональные данные по предоставлении субъектом персональных данных или его законным представителем сведений, подтверждающих, что обрабатываемые персональные данные, которые относятся к соответствующему субъекту, являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. О внесенных изменениях и предпринятых мерах Министерство (Учреждение) обязано уведомить субъекта персональных данных или его законного представителя и третьих лиц, которым персональные данные этого субъекта были переданы;
- в случае выявления неправомерных действий с персональными данными Министерство (Учреждение) в срок, не превышающий трех рабочих дней с даты такого выявления, обязано устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений Министерство (Учреждение) в срок, не превышающий трех рабочих дней с даты выявления неправомерности действий с персональными данными, обязано уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных Министерство (Учреждение) обязано уведомить субъекта персональных данных или его законного представителя;
- в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных Министерство (Учреждение) обязано прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва. Об уничтожении персональных данных Министерство (Учреждение) обязано уведомить субъекта персональных данных;
- обеспечивать конфиденциальность персональных данных, а именно:
- определить перечень персональных данных;
- определить перечень ответственных лиц;
- определить места хранения персональных данных;
- разработать систему нормативных документов, регламентирующих обработку персональных данных (в том числе с применением средств защиты информации);
- довести требования нормативных документов, регламентирующих обработку персональных данных, до сотрудников, обеспечивающих их обработку;
- закрепить ответственность сотрудников, обеспечивающих обработку персональных данных, по выполнению требований нормативных документов в их должностных инструкциях.
10.2. Обеспечивать конфиденциальность персональных данных не требуется:
- в случае обезличивания персональных данных;