Должностная инструкция ответственного за обработку. Как прописать в должностной инструкции персональные данные

Раздел «Должностные инструкции» содержит необходимую информацию о том, как составляется должностная инструкция. Здесь вы можете найти типовые должностные инструкции по разным специальностям. Наш банк должностных инструкций включает в себя более чем 2500 разных документов. Данные должностные инструкции 2015 года составления и редактирования, а значит, являются актуальными на сегодняшний день.

Из этой статьи вы узнаете:

  • какие обязанности, полномочия и права отражает должностная инструкция ответственного за организацию обработки персональных данных;
  • какие положения содержит типовая должностная инструкция ответственного за организацию обработки персональных данных;
  • за какие участки работы по этой должностной инструкции несет ответственность данный специалист в вашей организации.

Общество с ограниченной ответственностью «Альфа»

УТВЕРЖДАЮ
Генеральный директор
_________ А.В. Львов
10.01.2015

Должностная инструкция № 86
ответственного за организацию обработки персональных данных

г. Москва 01.10.2015

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая должностная инструкция определяет , права и ответственность сотрудника, ответственного за организацию обработки персональных данных Государственного бюджетного учреждения (далее – ГБУ).

1.2. Ответственный за организацию обработки персональных данных (далее – Ответственный) назначается на должность из числа штатных сотрудников учреждения распоряжением руководителя учреждения.

1.3. Ответственный по вопросам обработки персональных данных подчиняется непосредственно руководителю учреждения.

1.4. Ответственный за организацию обработки персональных данных должен знать законы и иные нормативные акты, регламентирующие деятельность по обработке персональных данных.

1.7. На время отсутствия Ответственного (отпуск, болезнь, пр.) его обязанности исполняет лицо, назначенное в установленном порядке, которое приобретает соответствующие права и несет ответственность за надлежащее исполнение возложенных на него обязанностей.

2. ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ

Ответственный должен:

2.1. Выполнять требования нормативных актов, в том числе внутренних инструкций учреждения, о защите персональных данных.

2.2. Организовать и вести обработку персональных данных, в том числе контролировать процедуру уничтожения документов, содержащих персональные данные.

2.3. Составлять и предлагать на утверждение руководству учреждения перечень лиц и объема их полномочий, которым разрешен доступ к персональным данным.

2.4. Осуществлять мероприятия по защите персональных данных в ходе их обработки.

2.5. Блокировать доступ к персональным данным в случае появления угрозы несанкционированного доступа.

2.6. В случае обнаружения попытки несанкционированного доступа к персональным данным, Ответственный должен:

– блокировать доступ к персональным данным;

– доложить руководству;

– сообщить о произошедшем администратору информационной систему персональных данных (далее – ИСПДн).

2.7. Контролировать:

– выполнение мероприятий по защите персональных данных;

– режим безопасности ИСПДн;

– установку средств защиты информации;

– физическую сохранность носителей персональных данных.

2.8. Проводить инструктажи и занятия по изучению правовой базы по защите персональных данных с работниками, имеющими доступ к персональным данным и вести журнал учета инструктажей и занятий.

2.9. Осуществлять контроль за соблюдением работниками учреждения порядка обработки персональных данных.

2.10. Не допускать к работе с персональными данными лиц, не обладающих для этого соответствующими правами.

2.11. Оказывать консультационную помощь пользователям ИСПДн по применению средств защиты персональных данных.

2.12. Участвовать в проведении расследований случаев несанкционированного доступа к персональным данным, других нарушений правил обработки персональных данных .

2.13. Предлагать мероприятия по совершенствованию работы по защите персональных данных.

3. ПРАВА

Ответственный имеет право:

3.1. Требовать от работников, имеющих доступ к персональным данным, выполнения обязанностей по обращению с персональными данными, их сохранностью и конфиденциальностью.

3.2. Запрещать пользователям ИСПДн доступ к персональным данным с целью предотвращения несанкционированного доступа к охраняемой информации.

3.3. Проводить расследование по всем случаям несанкционированного доступа к персональным данным или других случаев нарушения режима обработки персональных данных.

3.4. Вносить предложения по применению дисциплинарных взысканий к работникам, нарушившим требования правил обработки персональных данных и доступа к ним.

3.5. Знакомиться с проектными решениями руководства, касающимися его деятельности.

3.6. Вносить предложения по совершенствованию работы, связанной с предусмотренными настоящей инструкцией обязанностями.

3.7. В пределах своей компетенции сообщать непосредственному руководителю о недостатках, выявленных в процессе исполнения должностных обязанностей, и вносить предложения по их устранению.

3.8. Требовать от руководства оказания содействия в исполнении своих должностных обязанностей и прав.

3.9. Запрашивать лично или через непосредственного руководителя информацию и документы, необходимые для выполнения своих должностных обязанностей.

3.10. Привлекать с разрешения руководства работников всех (отдельных) структурных подразделений к решению задач, возложенных на него.

4. ОТВЕТСТВЕННОСТЬ

Ответственный за организацию обработки персональных данных несет ответственность:

4.1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, в пределах, определенных действующим трудовым законодательством Российской Федерации.

4.2. За правонарушения, совершенные в процессе осуществления своей деятельности, в пределах, определенных действующим административным, уголовным и гражданским законодательством Российской Федерации.

4.3. За причинение материального ущерба – в пределах, определенных действующим трудовым и гражданским законодательством Российской Федерации.

5. ПОРЯДОК ПЕРЕСМОТРА ДОЛЖНОСТНОЙ ИНСТРУКЦИИ

5.1. Должностная инструкция пересматривается, изменяется и дополняется по мере необходимости, но не реже одного раза в пять лет.

5.2. С приказом о внесении изменений (дополнений) в должностную инструкцию знакомятся под расписку все работники учреждения, на которых распространяется действие этой инструкции.

Должностная инструкция разработана в соответствии с приказом генерального директора от 11 марта 2015 г. № 71.

КОМИТЕТ ИВАНОВСКОЙ ОБЛАСТИ ЗАГС

ПРИКАЗ

ОБ УТВЕРЖДЕНИИ ДОЛЖНОСТНОЙ ИНСТРУКЦИИ ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

(в ред. Приказа комитета Ивановской области ЗАГС от 07.07.2014 N 94)

В соответствии с , и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" приказываю:

1. Утратил силу. - Приказ комитета Ивановской области ЗАГС от 07.07.2014 N 94.

2. Утвердить должностную инструкцию ответственного за организацию обработки персональных данных в комитете Ивановской области ЗАГС.

Председатель комитета ЗАГС
З.Х.МАМЕДОВА

Приложение. ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В КОМИТЕТЕ ИВАНОВСКОЙ ОБЛАСТИ ЗАГС

Приложение
к приказу
комитета Ивановской области ЗАГС
от 01.10.2012 N 67

1. Общие положения

1.1. Ответственное лицо за организацию обработки персональных данных (далее - ответственный) - лицо, отвечающее за организацию обработки персональных данных с использованием средств автоматизации и без использования таких средств, а также доступ к персональным данным в комитете Ивановской области ЗАГС.

1.2. Ответственный подчиняется председателю комитета ЗАГС.

1.3. Ответственный за организацию обработки персональных данных комитета Ивановской области ЗАГС в своей деятельности должен руководствоваться Трудовым кодексом Российской Федерации , Кодексом Российской Федерации об административных правонарушениях , Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" , Федеральным законом от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации" , Федеральным законом от 15.11.1997 N 143-ФЗ "Об актах гражданского состояния" , Федеральным законом от 27.07.2004 N 79-ФЗ "О государственной гражданской службе Российской Федерации" , постановлением Правительства Российской Федерации от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации" , постановлением Правительства Российской Федерации от 17.11.2007 N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных" , постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", Указом Президента Российской Федерации от 30.05.2005 N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела" , правовыми актами комитета ЗАГС в сфере обработки и хранения персональных данных, а также защиты конфиденциальной информации.

2. Должностные обязанности

Ответственный за организацию обработки персональных данных в комитете ЗАГС обязан:

2.1. Организовывать обработку и использование персональных данных в комитете ЗАГС исключительно в целях, предусмотренных нормативными правовыми актами Российской Федерации.

2.2. Организовывать обеспечение безопасности персональных данных требуемому уровню защищенности.

2.3. Осуществлять контроль содержания и объема обрабатываемых персональных данных и соответствия их перечню, утвержденному в комитете ЗАГС.

2.4. Осуществлять внутренний контроль соблюдения требований законодательства Российской Федерации при обработке персональных данных, в том числе требований к защите персональных данных.

2.5. Осуществлять контроль приема и обработки запросов субъектов персональных данных или их представителей.

2.6. Осуществлять контроль выполнения требований организационно-распорядительных документов по обеспечению безопасности персональных данных при их обработке в информационных системах комитета ЗАГС и филиалах комитета ЗАГС.

2.7. Осуществлять контроль порядка учета, создания, хранения и использования резервных копий и машинных (выходных) документов, содержащих персональные данные.

2.8. Организовывать работы по контролю работоспособности технических средств защиты персональных данных, охраны объекта, средств защиты информации от несанкционированного доступа.

2.9. Доводить до сведения служащих комитета ЗАГС положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных.

3. Права

Ответственный за организацию обработки персональных данных в комитете ЗАГС имеет право:

3.1. Запрашивать у сотрудников комитета ЗАГС информацию, необходимую для реализации полномочий.

3.2. Требовать от всех пользователей информационных систем персональных данных выполнения установленной технологии обработки персональных данных, инструкций и других нормативных правовых документов по обеспечению безопасности персональных данных.

3.3. Требовать от уполномоченных на обработку персональных данных должностных лиц уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных.

3.4. Участвовать в разработке мероприятий по совершенствованию безопасности персональных данных.

3.5. Инициировать проведение служебных расследований по фактам нарушения установленных требований обеспечения информационной безопасности, несанкционированного доступа, утраты, порчи защищаемых персональных данных и технических средств из состава информационных систем.

3.6. Принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации.

3.7. Вносить председателю комитета ЗАГС предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных или нарушения режима конфиденциальности.

3.8. Вносить председателю комитета ЗАГС предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке.

Утверждаю

[должность, подпись, Ф. И. О.

Руководителя или иного

Должностного лица, уполномоченного

Утверждать

[организационно-правовая форма, должностную инструкцию]

наименование организации, [число, месяц, год]

предприятия] М. П.

Должностная инструкция

ответственного за организацию обработки персональных данных [наименование организации, предприятия и т. п.]

Настоящая должностная инструкция разработана и утверждена в соответствии с положениями Трудового кодекса Российской Федерации и иных нормативно-правовых актов, регулирующих трудовые правоотношения.

1. Общие положения

1.1. Ответственный за организацию обработки персональных данных относится к категории специалистов и непосредственно подчиняется [наименование должности непосредственного руководителя].

1.2. На должность ответственного за организацию обработки персональных данных назначается лицо, имеющее высшее профессиональное образование без предъявления требований к стажу работы или среднее профессиональное образование и стаж работы в должностях, замещаемых специалистами со средним профессиональным образованием, не менее [срок] лет.

1.3. Ответственный за организацию обработки персональных данных должен знать:

Законодательство Российской Федерации в области персональных данных основывается;

Порядок систематизации, учета и ведения документации с использованием современных информационных технологий;

Основы экономики, организации труда, производства и управления;

Средства вычислительной техники, коммуникаций и связи;

Правила и нормы охраны труда.

2. Должностные обязанности

Ответственный за организацию обработки персональных данных обязан:

2.1. Осуществлять внутренний контроль за соблюдением законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;

2.2. Доводить до сведения работников организации положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;

2.3. Организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов.

3. Права

Ответственный за организацию обработки персональных данных имеет право:

3.1. На все предусмотренные законодательством социальные гарантии.

3.2. Знакомиться с проектами решений руководства организации, касающимися его деятельности.

3.3. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с обязанностями, предусмотренными настоящей инструкцией.

3.4. Подписывать и визировать документы в пределах своей компетенции.

3.5. Осуществлять взаимодействие с руководителями структурных служб организации, получать информацию и документы, необходимые для выполнения своих должностных обязанностей.

3.6. Вести переписку с организациями по вопросам, входящим в его компетенцию.

3.7. Требовать от руководства организации оказания содействия в исполнении своих должностных обязанностей и прав.

3.8. Повышать свою профессиональную квалификацию.

3.9. Другие права, предусмотренные трудовым законодательством.

4. Ответственность

Ответственный за организацию обработки персональных данных несет ответственность:

4.1. За неисполнение или ненадлежащее исполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, - в пределах, определенных действующим трудовым законодательством РФ;

4.2. За причинение материального ущерба работодателю - в пределах, определенных действующим трудовым и гражданским законодательством РФ;