Приказ об утверждении положения о защите персональных данных образец

  • Автор темы Автор темы Nostro
  • Дата начала Дата начала

Как написать приказ об утверждении положения о защите персональных данных образец​


ПРИКАЗ

ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ


г. [Название города]

«[Дата]»

В соответствии с Федеральным законом Российской Федерации от 27 июля 2006 года № 152-ФЗ «О персональных данных», а также в целях обеспечения надлежащей защиты персональных данных сотрудников и клиентов, и соблюдения требований законодательства Российской Федерации,

ПРИКАЗЫВАЮ:

  1. Утвердить Положение о защите персональных данных (приложение № 1 к настоящему приказу), которое определяет порядок обработки, хранения, защиты и использования персональных данных в [Наименование вашей организации].
  2. Ответственному лицу по защите персональных данных [ФИО, должность] обеспечить:
    1. Ознакомление сотрудников [Наименование вашей организации] с Положением о защите персональных данных.
    2. Проведение инструктажей и обучений по вопросам защиты персональных данных.
    3. Контроль за соблюдением Положения и регулярное проведение проверок по вопросам защиты персональных данных.
  3. Начальнику отдела кадров [ФИО] в срок до [указать дату]:
    1. Организовать регистрацию данного приказа в соответствующем журнале.
    2. Обеспечить внесение Положения о защите персональных данных в локальные нормативные акты организации.
  4. Контроль за выполнением настоящего приказа возложить на [ФИО, должность].
  5. Приказ вступает в силу с [дата вступления в силу].
Генеральный директор

[ФИО]

[Подпись]

Приложение № 1

Положение о защите персональных данных

ПРИЛОЖЕНИЕ № 1

ПОЛОЖЕНИЕ О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ


  1. Общие положения
1.1. Настоящее Положение о защите персональных данных (далее – Положение) разработано в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» и другими нормативными актами Российской Федерации.

1.2. Положение регулирует порядок обработки, хранения и защиты персональных данных сотрудников и клиентов [Наименование вашей организации] (далее – Организация).

  1. Определения
2.1. Персональные данные – любая информация, относящаяся к определенному или определяемому физическому лицу.

2.2. Обработка персональных данных – любое действие или совокупность действий, производимых с использованием автоматизированных систем или без использования таковых, с персональными данными.

2.3. Оператор персональных данных – Организация, осуществляющая организацию обработки персональных данных.

  1. Цели обработки персональных данных
3.1. Обработка персональных данных осуществляется в целях выполнения трудовых договоров, обеспечения кадрового учета, выполнения обязательств перед клиентами и другими контрагентами, а также для выполнения требований законодательства Российской Федерации.

  1. Права субъектов персональных данных
4.1. Субъекты персональных данных имеют право:

  1. Ознакомиться с перечнем своих персональных данных, хранящихся у Организации.
  2. Требовать уточнения, блокирования или удаления своих персональных данных, если они являются неполными, неточными или неправомерно полученными.
  3. Обязанности Организации
5.1. Организация обязана:

  1. Обеспечивать конфиденциальность и безопасность персональных данных.
  2. Применять технические и организационные меры защиты персональных данных от неправомерного доступа, уничтожения, модификации.
  3. Организация обработки персональных данных
6.1. Обработка персональных данных осуществляется на основании договора или другого документа, предусмотренного законодательством.

6.2. Организация ведет учет всех действий по обработке персональных данных и обеспечивает их защиту.

  1. Меры по защите персональных данных
7.1. Организация применяет следующие меры по защите персональных данных:

  1. Использование средств защиты информации (антивирусное программное обеспечение, системы контроля доступа).
  2. Обеспечение физической безопасности помещений, где хранятся документы с персональными данными.
  3. Регулярное проведение аудитов и проверок соблюдения требований по защите персональных данных.
  4. Заключительные положения
8.1. Положение может быть изменено и дополнено в соответствии с изменениями в законодательстве и внутренними регламентами Организации.

8.2. Положение вступает в силу с момента утверждения.

Подпись и дата утверждения Положения
 

Назад
Сверху