1. Специалист по внутреннему контролю за обработкой персональных данных относится к категории специалистов и подчиняется руководителю Организации (лицу, исполняющему его обязанности). 2. На должность специалиста по внутреннему контролю за обработкой персональных данных назначается лицо, имеющее высшее образование. Справочно. Для присвоения II квалификационной категории: высшее образование и стаж работы в должности служащего ”Специалист по внутреннему контролю за обработкой персональных данных“ не менее 2 лет. Для присвоения I квалификационной категории: высшее образование и стаж работы в должности служащего ”Специалист по внутреннему контролю за обработкой персональных данных“ с II квалификационной категорией не менее 3 лет. 3. Назначение на должность специалиста по внутреннему контролю за обработкой персональных данных и освобождение от нее осуществляется приказом руководителю Организации (лица, исполняющего его обязанности). 4. В своей деятельности специалист по внутреннему контролю за обработкой персональных данных руководствуется: 5. Специалист по внутреннему контролю за обработкой персональных данных должен знать: 6. Специалист по внутреннему контролю за обработкой персональных данных: 6.1. изучает и анализирует процессы обработки персональных данных в Организации, определяет риски, связанные с процессами обработки персональных данных, и предлагает меры по их минимизации; 6.2. вырабатывает и предлагает к реализации в Организации правовые и организационные меры по обеспечению защиты персональных данных с учетом требований Закона и иных актов законодательства, в том числе разрабатывает и поддерживает в актуальном состоянии: 6.3. принимает участие в определении мер технической и криптографической защиты персональных данных и взаимодействует с администратором системным по вопросам их осуществления; 6.4. осуществляет контроль за соблюдением в Организации требований законодательства и локальных правовых актов о персональных данных, в том числе: 6.5. консультирует руководителей, иных работников Организации и уполномоченных лиц по вопросам обработки и защиты персональных данных в Организации; 6.6. согласовывает локальные правовые акты, договоры Организации на предмет их соответствия законодательству о персональных данных; 6.7. ознакамливает работников Организации (при необходимости – иных лиц, непосредственно осуществляющих обработку персональных данных), с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику Организации в отношении обработки персональных данных; 6.8. организует прохождение обучения работников Организации по вопросам обработки и защиты персональных данных в порядке, установленном законодательством, предлагает оптимальные формы обучения, исходя из функций работников, осуществляющих обработку персональные данных; 6.9. рассматривает (участвует в рассмотрении) заявления субъектов персональных данных по вопросам обработки персональных данных в Организации, предоставляет по их заявлению информацию об их персональных данных, а также о предоставлении их персональных данных третьим лицам, за исключением случаев, предусмотренных Законом и иными законодательными актами; 6.10. рассматривает (участвует в рассмотрении) жалобы субъектов персональных данных по вопросам обработки персональных данных в Организации, принимает в соответствии с законодательством необходимые меры по восстановлению нарушенных прав субъектов персональных данных; 6.11. обеспечивает взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, в том числе: 6.12. готовит отчеты в пределах компетенции; 6.13. непрерывно повышает свой профессионально-квалификационный уровень; 6.14. обеспечивает сохранность документов, образующихся в деятельности специалиста по внутреннему контролю за обработкой персональных данных, оформление и передачу их в архив; 6.15. сотрудничает с нанимателем в деле обеспечения здоровых и безопасных условий труда; 6.16. принимает необходимые меры по ограничению развития аварийной ситуации и ее ликвидации, оказывает первую помощь пострадавшему, принимает меры по вызову скорой помощи, аварийных служб, пожарной охраны; 6.17. выполняет требования по охране труда и пожарной безопасности, соблюдает правила внутреннего трудового распорядка; 6.18. принимает участие в заключении коллективного договора, разработке и осуществлении мероприятий по укреплению трудовой дисциплины; 6.19. соблюдает правила организации делопроизводства; 6.20. выполняет иные обязанности в соответствии с локальными правовыми актами, поручениями (указаниями) руководителю Организации (лица, исполняющего его обязанности). 7. Специалист по внутреннему контролю за обработкой персональных данных имеет право: 7.1. принимать в пределах компетенции решения по вопросам, относящимся к исполнению должностных обязанностей; 7.2. знакомиться с проектами решений руководителя Организации (лица, исполняющего его обязанности), касающихся его деятельности; 7.3. вносить на рассмотрение руководителя Организации (лица, исполняющего его обязанности) предложения по совершенствованию деятельности, связанной с исполнением его должностных обязанностей; 7.4. запрашивать и получать от иных работников Организации информацию и документы, необходимые для исполнения своих должностных обязанностей; 7.5. получать от руководителя Организации (лица, исполняющего его обязанности) содействие в исполнении своих должностных обязанностей и реализации прав; 7.6. в пределах своей компетенции сообщать руководителю Организации (лицу, исполняющему его обязанности) о недостатках 7.7. повышать свою квалификацию, в том числе, посредством направления в учреждения образования для освоения содержания образовательной программы повышения квалификации руководящих работников и специалистов, образовательной программы переподготовки руководящих работников и специалистов, имеющих высшее образование; 7.8. принимать участие в обсуждении вопросов охраны труда, а также выносимых на рассмотрение собраний трудового коллектива (профсоюзной организации). 8. Специалист по внутреннему контролю за обработкой персональных данных в пределах своей компетенции взаимодействует со всеми структурными подразделениями и работниками Организации. 9. Требования по внутреннему контролю за обработкой персональных данных в пределах его компетенции обязательны для работников Организации. 10. При возникновении между специалистом по внутреннему контролю за обработкой персональных данных и руководителем Организации (лицом, исполняющим его обязанности) разногласий по вопросам, относящимся к исполнению его должностных обязанностей, специалистом по внутреннему контролю за обработкой персональных данных действует по письменному указанию руководителя Организации (лица, исполняющего его обязанности), который несет всю полноту ответственности за последствия принимаемых решений. 11. Специалист по внутреннему контролю за обработкой персональных данных несет ответственность: 12. Специалист по внутреннему контролю за обработкой персональных данных не несет ответственности в случае, предусмотренном в пункте 10 настоящей должностной инструкции, а также за последствия действий, совершенных без его подписи (визы). Организация
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ
__.__.20__ № __
г. Минск
специалисту по внутреннему
контролю за обработкой
персональных данныхУТВЕРЖДАЮ
Директор Организации
_____________ И.И.Иванов
____.____.20__
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
с исполнением должностных обязанностей;ГЛАВА 2
ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ
не установлен законодательными актами;ГЛАВА 3
ПРАВА
в деятельности Организации (отдельных работников), выявленных в процессе исполнения своих должностных обязанностей, и вносить предложения по их устранению;ГЛАВА 4
ВЗАИМООТНОШЕНИЯ (СВЯЗИ ПО ДОЛЖНОСТИ)ГЛАВА 5
ОТВЕТСТВЕННОСТЬС инструкцией ознакомлен(а) _________________
(подпись)_______________________________
(расшифровка подписи)_______________________________
(дата)С инструкцией ознакомлен(а) _________________
(подпись)_______________________________
(расшифровка подписи)_______________________________
(дата)С инструкцией ознакомлен(а) _________________
(подпись)_______________________________
(расшифровка подписи)_______________________________
(дата)Специалисту по осуществлению внутреннего контроля за обработкой персональных данных
Должностная инструкция специалисту по внутреннему контролю (образец)
11.05.2022