Приложение N 10

к приказу Федеральной службы

по гидрометеорологии и мониторингу

окружающей среды

от 16.11.2023 N 558

ДОЛЖНОСТНОЙ РЕГЛАМЕНТ (ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ)

ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

В ФЕДЕРАЛЬНОЙ СЛУЖБЕ ПО ГИДРОМЕТЕОРОЛОГИИ И МОНИТОРИНГУ

ОКРУЖАЮЩЕЙ СРЕДЫ И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНАХ

1. Ответственный за организацию обработки персональных данных назначается приказом руководителя Росгидромета (руководителя территориального органа Росгидромета) из числа федеральных государственных гражданских служащих, относящихся к высшей и (или) главной группе должностей категории "руководители".

В территориальных органах Росгидромета ответственным за организацию обработки персональных данных назначается приказом руководителя Росгидромета (руководителя территориального органа Росгидромета) из числа федеральных государственных гражданских служащих, относящихся к ведущей группе должностей категории "руководители".

2. Ответственный за организацию обработки персональных данных в своей деятельности руководствуется законодательством Российской Федерации в области персональных данных в соответствии со статьей 4 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных").

3. Ответственный за организацию обработки персональных данных вправе:

1) иметь доступ к информации, касающейся обработки персональных данных в Росгидромете (территориальном органе Росгидромета), включающей:

цели обработки персональных данных;

категории персональных данных;

категории субъектов персональных данных, персональные данные которых обрабатываются;

правовые основания обработки персональных данных;

перечень действий с персональными данными, общее описание используемых в Росгидромете, его территориальном органе, способов обработки персональных данных;

описание мер, предусмотренных статьями 18.1 и 19 Федерального закона "О персональных данных", в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;

дату начала обработки персональных данных;

сроки или условия прекращения обработки персональных данных;

сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;

сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 (далее - требования к защите персональных данных);

2) давать в пределах предоставленных полномочий поручения федеральным государственным гражданским служащим (работникам) Федеральной службы по гидрометеорологии и мониторингу окружающей среды (ее территориальных органов) о разработке мероприятий по совершенствованию безопасности обработки персональных данных;

3) принимать меры, направленные на временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных) или отстранение от работы лиц, осуществляющих обработку персональных данных;

4) осуществлять подготовку предложений по совершенствованию организационных, технологических и технических мер защиты обработки персональных данных в Росгидромете (его территориальных органах).

4. Ответственный за организацию обработки персональных данных обязан:

1) координировать работу по организации в Росгидромете (территориальном органе Росгидромета) обработки персональных данных в соответствии с законодательством Российской Федерации в области персональных данных;

2) принимать меры, необходимые и достаточные для исполнения норм Федерального закона "О персональных данных", постановления Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами";

3) не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом "О персональных данных";

4) доводить до сведения федеральных государственных гражданских служащих (работников) Федеральной службы по гидрометеорологии и мониторингу окружающей среды (ее территориальных органов) положения законодательства Российской Федерации в области персональных данных, требований к защите персональных данных;

5) осуществлять внутренний контроль за соблюдением законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных;

6) организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов;

7) принимать меры, направленные на совершенствование защиты персональных данных при их обработке в Росгидромете (его территориальных органах);

8) осуществлять контроль эксплуатации средств вычислительной техники, контролировать выполнение организационных и технических мер по защите информации;

9) выполнять иные обязанности, предусмотренные законодательством Российской Федерации в области персональных данных.