II. Допуск и доступ к обработке персональных данных

II. Допуск и доступ к обработке персональных данных

4. Основанием для допуска работника к обработке персональных данных является приказ о назначении его на должность, должностная инструкция, предусматривающая обработку персональных данных, обязательство о неразглашении персональных данных, составленное по форме согласно приложению N 1.

5. Руководитель подразделения ОАО "РЖД":

1) назначает приказом, составленным по форме согласно приложению N 2, ответственного за организацию обработки персональных данных;

2) утверждает список работников, уполномоченных на обработку персональных данных, составленный по форме согласно приложению N 3. Уполномоченные работники имеют право обрабатывать только те персональные данные, которые необходимы для выполнения конкретных функций в определенных целях;

3) до предоставления доступа к обработке персональных данных ответственного за организацию обработки персональных данных в подразделении и уполномоченных работников обеспечивает:

а) их ознакомление под подпись с настоящим Порядком;

б) подписание ими обязательства о неразглашении персональных данных, составленного по форме согласно приложению N 1.

Обязательство о неразглашении персональных данных хранится в личном деле работника.

6. Обязанности ответственных за организацию обработки персональных данных, а также уполномоченных работников в подразделении включаются в их должностные инструкции.

7. Доступ уполномоченных работников к обработке персональных данных в информационных системах ОАО "РЖД" осуществляется в соответствии с Порядком предоставления доступа к информационным системам ОАО "РЖД", утвержденным распоряжением ОАО "РЖД" от 28 ноября 2011 г. N 2546р.

8. Представители сторонних организаций допускаются к обработке персональных данных на основании заключаемых договоров в соответствии с требованиями, изложенными в пункте 21 настоящего Порядка.