ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В МИНИСТЕРСТВЕ ПРОМЫШЛЕННОСТИ И ИННОВАЦИОННОЙ ПОЛИТИКИ ПЕНЗЕНСКОЙ ОБЛАСТИ
(в ред. Приказа Минпрома Пензенской области от 25.02.2020 N 79)
1. Настоящие должностные обязанности ответственного за организацию обработки персональных данных в Министерстве промышленности и инновационной политики Пензенской области (далее - должностные обязанности) определяют ответственность, обязанности и права лица, назначенного ответственным за организацию обработки персональных данных в Министерстве промышленности и инновационной политики Пензенской области (далее - Министерство).
(в ред. Приказа Минпрома Пензенской области от 25.02.2020 N 79)
2. Настоящие должностные обязанности разработаны в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (с последующими изменениями), Федеральным законом от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" (с последующими изменениями), Федеральным законом от 27.07.2004 N 79-ФЗ "О государственной гражданской службе Российской Федерации" (с последующими изменениями), Трудовым кодексом Российской Федерации, постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" и другими нормативными правовыми актами.
3. Ответственный за организацию обработки персональных данных в Министерстве отвечает за осуществление внутреннего контроля за соблюдением законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных, доведение до сведения государственных гражданских служащих Пензенской области, замещающих должности государственной гражданской службы Пензенской области в Министерстве (далее - служащие Министерства), положений законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных, организации приема и обработки обращений и запросов субъектов персональных данных или их представителей и осуществлению контроля за приемом и обработкой таких обращений и запросов.
4. Ответственный за организацию обработки персональных данных в Министерстве обязан:
- определять порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
- определять порядок и условия применения средств защиты информации;
- анализировать эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- контролировать состояние учета машинных носителей персональных данных;
- проверять соблюдение правил доступа к персональным данным;
- контролировать проведение мероприятий по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- обеспечивать конфиденциальность персональных данных, ставших известными в ходе проведения мероприятий внутреннего контроля.
5. Ответственный за организацию обработки персональных данных в Министерстве имеет право: