УТВЕРЖДЕНО

приказом директора

государственного учреждения

образования   «Василевичская

специальная   школа-интернат

для   детей    с    нарушениями

зрения»

_______________ Л.В.Зуёнок

«___» _______ 20__г. № ____

ПОЛОЖЕНИЕ

о порядке осуществления внутреннего контроля за обработкой персональных данных

  1. Настоящее Положение:
    1. разработано в соответствии с локальными правовыми актами Национального центра защиты персональных данных, в том числе:

Инструкцией по делопроизводству, утвержденной приказом [”руководителя“] [”название организации“] от ____ г. № ___;

Положением о политике в отношении обработки персональных данных, Положением о политике в отношении обработки персональных данных в процессе трудовой деятельности и при осуществлении административных процедур, Положением о политике в отношении обработки куки, перечнем информационных ресурсов (систем), содержащих персональные данные и категории персональных данных, подлежащих включению в них, утвержденными приказом директора государственного учреждения образования «Василевичская специальная школа-интернат для детей с нарушениями зрения от

  1. определяет порядок проведения внутреннего контроля за обработкой персональных данных (далее – контроль), направленного на выявление и упреждение нарушений:

требований законодательства о персональных данных в учреждении образования;

локальных правовых актов, принятых в целях обеспечения защиты персональных данных (далее – локальные правовые акты), в том числе:

документов, определяющих политику учреждения образования в отношении обработки персональных данных;

порядка доступа в учреждении образования к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе).

  • Целями осуществления контроля в учреждения образования являются:

проверка выполнения работниками требований законодательства о персональных данных и локальных правовых актов;

оценка уровня осведомленности и знаний работников в области обработки и защиты персональных данных;

оценка необходимости и достаточности применяемых мер по обеспечению защиты персональных данных;

выявление и упреждение нарушений законодательства о персональных данных;

оказание методической помощи работникам по вопросам обработки персональных данных.

  • Контроль осуществляется лицом, ответственным за осуществление внутреннего контроля за обработкой персональных данных, – юрисконсультом(далее – специалист) путем проведения мониторинга и внеплановых проверок (далее, если не определено иное, – проверки).
  • Мониторинг учреждения образования проводится не реже одного раза в полугодие в соответствии с планом проведения мониторинга на соответствующий год по форме согласно приложению 1.

План проведения мониторинга на предстоящий год готовится специалистом и представляется на утверждение директору учреждения образования (лицу, исполняющему его обязанности) ежегодно не позднее середины июня и не позднее середины декабря на последующие годы. В плане проведения мониторинга определяются проверяемые работники учреждения образования и сроки проведения мониторинга.

  • Внеплановые проверки проводятся по устному поручению директора учреждения образования  (лица, исполняющего его обязанности) в течение трех рабочих дней с даты поступления соответствующего поручения.
  • В ходе подготовки к проведению проверки специалист определяет:

работника, деятельность которого подлежит проверке;

объекты контроля (процессы обработки персональных данных; информационные ресурсы и системы, содержащие персональные данные);

проверяемый период.

  • Проверка включает проведение мероприятий по:

анализу полноты выполнения работниками требований законодательства о персональных данных и локальных правовых актов;

анализу ведения работниками учреждения образования реестра обработки персональных данных (далее – реестр), его своевременной актуализации;

проверке соответствия сроков хранения персональных данных срокам, указанным в реестре согласно требованиям законодательства;

анализу реализации порядка доступа в учреждении образования к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе);

проверке соблюдения сроков обучения работников учреждения образования по вопросам защиты персональных данных;

контролю знаний работников учреждения образования законодательства о персональных данных и локальных правовых актов;

иным вопросам, касающимся обработки персональных данных в учреждении образования.

  • Срок проверки не должен превышать трех рабочих дней.

При необходимости и по устному распоряжению директора учреждения образования (лица, исполняющего его обязанности) срок проведения проверки может быть продлен не более чем на два рабочих дня.

  • Специалист не позднее чем за три рабочих дня до начала проведения мониторинга уведомляет руководителя проверяемого структурного подразделения и представляет ему для ознакомления план проведения мониторинга.

При проведении внеплановой проверки уведомление руководителя проверяемого структурного подразделения об этом не производится и план проведения проверки не составляется.

  1. Проверки проводятся специалистом непосредственно на рабочем месте соответствующих работников, осуществляющих обработку персональных данных, в их присутствии.

При проведении проверки работник обязан предоставить специалисту доступ к своим документам, рабочему месту и компьютеру.

В случае отсутствия работника в период проведения проверки (болезнь, отпуск, командировка и т.п.) решение о переносе срока проведения проверки или проведении проверки в отсутствие такого работника принимается на основании устного поручения директора учреждения образования  (лица, исполняющее его обязанности).

В случае проведения проверки в отсутствие работника осмотр документов, рабочего места и компьютера осуществляется в присутствии его непосредственного руководителя (лица, исполняющего его обязанности).

  1. Специалист при осуществлении проверки имеет право:
    1. рекомендовать руководителю структурного подразделения (работнику), деятельность которого проверяется:

принять меры по устранению выявленных недостатков обработки персональных данных исходя из требований законодательства о персональных данных и локальных правовых актов;

актуализировать реестр, в том числе привести в соответствие его записи фактически складывающемся действиям по обработке персональных данных.

  1. вносить директору учреждения образования (лицу, исполняющему его обязанности) предложения, направленные на упреждение нарушения законодательства о персональных данных и локальных правовых актов, в том числе о:

совершенствовании правового, организационного и технического обеспечения защиты персональных данных при их обработке в учреждении образования;

привлечении к дисциплинарной ответственности работников, нарушивших законодательство о персональных данных или локальные правовые акты.

Не допускается вмешательство в деятельность специалиста при осуществлении контроля.

  1. По итогам проведения проверки специалистом в течение трех рабочих дней после ее завершения готовится отчет по форме согласно приложению 2, в котором указываются:

сроки проведения проверки, форма проведения проверки (мониторинг, внеплановая проверка), наименование структурного подразделения (работника), деятельность которого проверена;

проведенные мероприятия;

выявленные недостатки (при их наличии);

предложения по совершенствованию обработки персональных данных и сроки устранения выявленных недостатков (при их наличии).

По истечению сроков устранения выявленных недостатков специалист проводит повторную проверку (при необходимости).

Отчет представляется директору учреждения образования  (лицу, исполняющему его обязанности).

Отчеты хранятся у специалиста до полного устранения недостатков, но не более трех лет. 

  1. Специалист ежегодно не позднее 31 января представляет директору учреждения образования сводный отчет о проведении проверок за предыдущий год.

Приложение 1

к Положению о порядке осуществления внутреннего контроля за обработкой персональных данных

 

УТВЕРЖДАЮ

директор    государственного

учреждения        образования

«Василевичская специальная  

школа-интернат   для    детей   

с нарушениями зрения»

_______________ Л.В.Зуёнок

«___» ____________ 20____г.

ПЛАН

проведения мониторинга
обработки персональных данных

на ______ год

Структурное подразделение (лицо)Объект контроля  Проверяемый период
   

Приложение 2

к Положению о порядке осуществления внутреннего контроля за обработкой персональных данных

ОТЧЕТ № ____

о проведении проверки

Настоящий отчет составлен о том, что в период с _______ по ______

                                                                                                       (дата)                  (дата)

________________________________________________________________

                                                   (должность, Ф.И.О. работника, проводившего проверку)

проведена проверка ______________   ________________________________.

                                             (форма проверки)             (наименование структурного подразделения) 

В ходе проверки осуществлены следующие мероприятия:

________________________________________________________________________________________________________________________________

________________________________________________________________

Выявленные недостатки (при наличии):

________________________________________________________________

________________________________________________________________

________________________________________________________________

________________________________________________________________

Предложения по совершенствованию обработки персональных данных:

________________________________________________________________

________________________________________________________________

________________________________________________________________

________________________________________________________________

________________________________________________________________

________________________________________________________________

Срок устранения выявленных недостатков (при их наличии): ________________________________________________________________

Специалист  _________________ (подпись)  _______________________ (И.О.Фамилия)

_____________

(дата)

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *