VI. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных

18. Для выявления и предотвращения нарушений при обработке персональных данных, предусмотренных законодательством Российской Федерации, в войсках национальной гвардии используются следующие процедуры:

18.1. Осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, в том числе в части обеспечения необходимого уровня защищенности (конфиденциальности) персональных данных при их обработке; организация и проведение периодических проверок условий обработки персональных данных, определение по результатам указанных проверок мер, необходимых для устранения выявленных нарушений <1>.

--------------------------------

<1> В соответствии с подпунктом "д" пункта 1 перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 (Собрание законодательства Российской Федерации, 2012, N 14, ст. 1626).

18.2. Определение вреда, который может быть причинен субъектам персональных данных, оценка его возможных последствий.

18.3. Ознакомление субъектов персональных данных, осуществляющих их обработку, с положениями законодательства Российской Федерации в области персональных данных, в том числе с требованиями к защите персональных данных, и с требованиями настоящих Правил.

18.4. Прекращение обработки персональных данных при достижении конкретных целей, определенных настоящими Правилами.

18.5. Недопущение обработки персональных данных, несовместимой с целями сбора персональных данных, объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

18.6. Установление и устранение избыточности состава, содержания, объема обрабатываемых персональных данных заявленным целям обработки.

18.7. Обеспечение при обработке персональных данных их точности и достаточности, а в необходимых случаях и актуальности по отношению к целям обработки.

18.8. Уничтожение или обезличивание обрабатываемых персональных данных при достижении целей обработки или в случае утраты необходимости в достижении целей обработки, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.