МИНИСТЕРСТВО ФИНАНСОВ РОССИЙСКОЙ ФЕДЕРАЦИИ
ФЕДЕРАЛЬНАЯ ТАМОЖЕННАЯ СЛУЖБА
ПРИКАЗ
от 14 сентября 2021 г. N 773
ОБ УТВЕРЖДЕНИИ
ДОЛЖНОСТНОЙ ИНСТРУКЦИИ (ДОЛЖНОСТНОГО РЕГЛАМЕНТА)
ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ
ДАННЫХ В ТАМОЖЕННЫХ ОРГАНАХ РОССИЙСКОЙ ФЕДЕРАЦИИ,
ПРЕДСТАВИТЕЛЬСТВАХ (ПРЕДСТАВИТЕЛЯ) ТАМОЖЕННОЙ СЛУЖБЫ
РОССИЙСКОЙ ФЕДЕРАЦИИ В ИНОСТРАННЫХ ГОСУДАРСТВАХ
В соответствии с абзацем десятым подпункта "б" пункта 1 перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 (Собрание законодательства Российской Федерации, 2012, N 14, ст. 1626; 2013, N 30, ст. 4116), приказываю:
1. Утвердить прилагаемую должностную инструкцию (должностной регламент) ответственного за организацию обработки персональных данных в таможенных органах Российской Федерации, представительствах (представителя) таможенной службы Российской Федерации в иностранных государствах.
2. Контроль за исполнением настоящего приказа оставляю за собой.
Руководитель
В.И.БУЛАВИН
Приложение
Утверждена
приказом ФТС России
от 14 сентября 2021 г. N 773
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ (ДОЛЖНОСТНОЙ РЕГЛАМЕНТ)
ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ
ДАННЫХ В ТАМОЖЕННЫХ ОРГАНАХ РОССИЙСКОЙ ФЕДЕРАЦИИ,
ПРЕДСТАВИТЕЛЬСТВАХ (ПРЕДСТАВИТЕЛЯ) ТАМОЖЕННОЙ СЛУЖБЫ
РОССИЙСКОЙ ФЕДЕРАЦИИ В ИНОСТРАННЫХ ГОСУДАРСТВАХ
1. Должностная инструкция (должностной регламент) ответственного за организацию обработки персональных данных в таможенных органах Российской Федерации, представительствах (представителя) таможенной службы Российской Федерации в иностранных государствах (далее соответственно - должностная инструкция, таможенный орган) определяет права, обязанности и ответственность ответственного за организацию обработки персональных данных в таможенном органе.
2. Ответственный за организацию обработки персональных данных назначается приказом таможенного органа (в представительствах (представитель) таможенной службы Российской Федерации в иностранных государствах - приказом ФТС России) из числа сотрудников, федеральных государственных гражданских служащих и работников таможенных органов, замещающих должности, предусмотренные Перечнем должностей сотрудников, федеральных государственных гражданских служащих и работников таможенных органов Российской Федерации, представительств (представителей) таможенной службы Российской Федерации в иностранных государствах, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, утвержденным приказом ФТС России от 10 июня 2020 г. N 511 (зарегистрирован Минюстом России 15 июля 2020 г., регистрационный N 58953).
3. Ответственный за организацию обработки персональных данных в своей деятельности руководствуется законодательством Российской Федерации в области персональных данных и принятыми в соответствии с ним нормативными правовыми актами и локальными актами по вопросам обработки персональных данных (далее - законодательство Российской Федерации в области персональных данных).
4. Ответственный за организацию обработки персональных данных вправе:
1) иметь доступ к информации, касающейся обработки персональных данных в таможенном органе, включающей:
цели обработки персональных данных;
категории персональных данных;
категории субъектов, персональные данные которых обрабатываются;
правовые основания обработки персональных данных;
перечень действий с персональными данными, общее описание используемых в таможенных органах способов обработки персональных данных;
описание мер, предусмотренных статьями 18.1 и 19 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701; 2021, N 1, ст. 54), в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
дату начала обработки персональных данных;
сроки или условия прекращения обработки персональных данных;
сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;
сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 (Собрание законодательства Российской Федерации, 2012, N 45, ст. 6257) (далее - требования к защите персональных данных);
2) давать в пределах предоставленных полномочий поручения о разработке мероприятий по совершенствованию безопасности обработки персональных данных;
3) привлекать сотрудников, федеральных государственных гражданских служащих, работников таможенного органа к реализации мер, направленных на обеспечение безопасности персональных данных, обрабатываемых в таможенном органе;
4) принимать меры, направленные на временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных) или отстранение от работы лиц, осуществляющих обработку персональных данных;
5) осуществлять подготовку предложений по совершенствованию организационных, технологических и технических мер защиты обработки персональных данных в таможенном органе.
5. Ответственный за организацию обработки персональных данных обязан:
1) координировать работу по организации в таможенном органе обработки персональных данных в соответствии с законодательством Российской Федерации в области персональных данных;
2) не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2021, N 27, ст. 5159);
3) доводить до сведения сотрудников, федеральных государственных гражданских служащих и работников таможенного органа положения законодательства Российской Федерации в области персональных данных, требований к защите персональных данных;
4) осуществлять внутренний контроль за соблюдением в таможенном органе законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных;
5) организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов;
6) принимать меры, направленные на совершенствование защиты персональных данных при их обработке в таможенном органе;
7) выполнять иные обязанности, предусмотренные законодательством Российской Федерации в области персональных данных.
6. Ответственный за организацию обработки персональных данных несет ответственность за неисполнение или ненадлежащее исполнение требований законодательства Российской Федерации в области персональных данных, а также должностной инструкции в соответствии с законодательством Российской Федерации.