Положение о комиссии по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных Государственного бюджетного учреждения «Центр социальной помощи семье и детям Городецкого района»
1. Общие положения
1.1. Настоящее Положение о комиссии по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных ГБУ «ЦСПСД Городецкого района» (далее – Положение о комиссии), разработано в соответствии с Федеральным законом от 27 июля 2006 г. № 152 ФЗ «О персональных данных», иных нормативных правовых актов Российской Федерации.
1.2. Положение о комиссии определяет цели, порядок образования, работы и полномочия комиссии по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных (далее – Комиссия).
1.3. Комиссия в своей работе руководствуется Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми другими нормативными актами в области защиты персональных данных и настоящим Положением.
1.4. Задачами Комиссии являются:
а) определение соответствия обработки персональных данных установленным требованиям;
б) выявление нарушений требований к защите персональных данных;
в) подготовка рекомендаций о мерах, необходимых для устранения нарушений в случае их выявления.
2. Порядок образования Комиссии
2.1. Состав Комиссии утверждается приказом директора Государственного бюджетного учреждения "Центр социальной помощи семье и детям Городецкого района" .
2.2. Председателем Комиссии является заместитель директора Государственного бюджетного учреждения "Центр социальной помощи семье и детям Городецкого района", секретарем Комиссии - юрисконсульт Государственного бюджетного учреждения "Центр социальной помощи семье и детям Городецкого района".
В состав Комиссии, кроме того, включаются специалисты Учреждения и председатель Совета трудового коллектива.
3. Полномочия Комиссии
3.1. В целях выполнения возложенных на нее задач Комиссия:
3.1.1. Готовит ежегодный график осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям к защите персональных данных (плановых проверок) и представляет его на утверждение директору Учреждения.
3.1.2. Организует и проводит плановые, а на основании поступившей жалобы - внеплановые проверки, в соответствии с утвержденным графиком.
3.1.3. Готовит протокол по итогам проведенной проверки.
3.1.4. Готовит рекомендации о приостановлении или прекращении обработки персональных данных, осуществляемой с нарушением требований действующего законодательства.
3.2. Председатель Комиссии при проведении проверки имеет право:
3.2.1. Запрашивать информацию, необходимую для осуществления проверки.
3.2.2. Привлекать специалистов, имеющих непосредственное отношение к предмету проверки, к участию в проверке, в том числе получать их объяснения по вопросам, относящимся к предмету проверок.
3.2.3. Требовать от лиц, обрабатывающих персональные данные, обеспечения в установленном порядке уточнения или блокирования недостоверных или неправомерно обрабатываемых персональных данных.
3.3. В проведении проверки не может участвовать член Комиссии, прямо или косвенно заинтересованный в ее результатах
4. Организация работы Комиссии
4.1. Заседания Комиссии проводятся по мере необходимости.
4.2. Комиссия правомочна осуществлять свои функции, если в ее работе участвует не менее половины ее членов, включая председателя Комиссии.
4.3. Все члены Комиссии пользуются равными правами в решении всех вопросов, рассматриваемых на заседании Комиссии.
4.4. Члены Комиссии обязаны соблюдать конфиденциальность информации ограниченного доступа, ставшей известной им в ходе проведения проверки.