5.
Соблюдаются ли контролируемым лицом обязательные требования к поручению обработки персональных данных лицу, которому поручается обработка персональных данных, в части определения перечня персональных данных, перечня действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели их обработки, установления обязанности такого лица соблюдать конфиденциальность персональных данных, требований, предусмотренных частью 5 статьи 18 и статьей 18.1 Закона о персональных данных, обязанности по запросу оператора персональных данных в течение срока действия поручения оператора, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения оператора требований, установленных в соответствии со статьей 6 Закона о персональных данных, обязанности обеспечивать безопасность персональных данных при их обработке, а также указания требований к защите обрабатываемых персональных данных в соответствии со статьей 19 Закона о персональных данных, в том числе требование об уведомлении оператора о случаях, предусмотренных частью 3.1 статьи 21 Закона о персональных данных?
да
нет
Отсутствует
46.
Соблюдаются ли контролируемым лицом обязательные требования по уведомлению уполномоченного органа по защите прав субъектов персональных данных о факте неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, с момента выявления такого инцидента оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом: в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом; в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии)?
да
нет
Отсутствует
55.
Назначено ли контролируемым лицом лицо, ответственное за организацию обработки персональных данных?
56.
Предоставляются ли контролируемым лицом сведения, указанные в части 3 статьи 22 Закона о персональных данных, лицу, ответственному за организацию обработки персональных данных?
57.
Исполняются ли лицом, назначенным контролируемым лицом ответственным за организацию обработки персональных данных, установленные частью 4 статьи 22.1 Закона о персональных данных обязанности?
58.
Соблюдаются ли контролируемым лицом обязательные требования по назначению ответственного за организацию обработки персональных данных из числа государственных или муниципальных служащих и (или) работников указанного органа, замещающих должности, не являющихся должностями государственной гражданской службы Российской Федерации или муниципальной службы, на основании трудового договора?
59.
Соблюдаются ли контролируемым лицом обязательные требования по утверждению актом руководителя государственного или муниципального органа документов, предусмотренных подпунктом "б" пункта 1 Перечня мер?
60.
Соблюдаются ли контролируемым лицом обязательные требования по обработке персональных данных, осуществляемой без использования средств автоматизации?
61.
Соблюдаются ли контролируемым лицом обязательные требования в части осуществления государственным или муниципальным органом внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Законом о персональных данных, принятыми в соответствии с ним нормативными правовыми актами и локальными актами государственного или муниципального органа?
62.
Соблюдаются ли контролируемым лицом обязательные требования по ознакомлению служащих, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных и локальными актами по вопросам обработки персональных данных?
63.
Соблюдаются ли контролируемым лицом обязательные требования по уведомлению уполномоченного органа по защите прав субъектов персональных данных (намерении осуществлять обработку) персональных данных, за исключением случаев, установленных Законом о персональных данных?
64.
Соблюдаются ли контролируемым лицом обязательные требования при осуществлении обезличивания персональных данных, обрабатываемых в информационных системах персональных данных, в том числе созданных и функционирующих в рамках реализации федеральных целевых программ?
65.
Соблюдаются ли контролируемым лицом обязательные требования по опубликованию на официальном сайте государственного или муниципального органа документов, определяющих политику в отношении обработки персональных данных, в течение 10 дней после их утверждения?
66.
Соблюдается ли контролируемым лицом запрет по недопущению фиксации на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы?
67.
Соблюдаются ли контролируемым лицом обязательные требования по информированию лиц, осуществляющих обработку персональных данных без использования средств автоматизации, о факте обработке ими персональных данных, обработка которых осуществляется оператором без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки?
68.
Соблюдаются ли контролируемым лицом обязательные требования к содержанию типовых форм документов, характер информации которых предполагает или допускает включение в них персональных данных?
69.
Соблюдаются ли контролируемым лицом обязательные требования к условиям ведения журналов (реестров, книг), содержащих персональные данные, необходимые для однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях?
70.
Соблюдаются ли контролируемым лицом обязательные требования по изданию документов, устанавливающих места хранения персональных данных (материальных носителей), а также перечня лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ?
71.
Соблюдаются ли контролируемым лицом обязательные требования по раздельному хранению персональных данных (материальных носителей), обработка которых осуществляется в различных целях без использования средств автоматизации?
72.
Соблюдаются ли контролируемым лицом обязательные требования по изданию перечня мер, необходимых для обеспечения сохранности персональных данных и исключающих несанкционированный к ним доступ при хранении материальных носителей, а также перечня лиц, ответственных за реализацию указанных мер?
73.
Соблюдаются ли контролируемым лицом обязательные требования по ознакомлению работников и их представителей с документами работодателя, устанавливающими порядок обработки персональных данных работников?
74.
Соблюдаются ли контролируемым лицом обязательные требования по наличию документов, устанавливающих порядок хранения и использования персональных данных работников?
75.
Соблюдаются ли контролируемым лицом обязательные требования при передаче персональных данных работников третьим лицам?
Спасибо за прохождение опроса Оценка выполнения организацией требований в области персональных данных по проверочному листу Роскомнадзора (Приказ от 24 декабря 2021 г. N 253)!