О персональных данных (федеральный закон от 27.07.2006 № 152−ФЗ) : Статья 18.1

Материал из Справочника наблюдателя
Перейти к:навигация, поиск

(в редакции, действующей по состоянию на 08.05.2023)НПА:Федеральный закон от 27.07.2006 № 152-ФЗ:Статья 18.1

    

Подготовлено с использованием СПС «Гарант»
Статья 18  Обязанности оператора при сборе персональных данных
Статья 19  Меры по обеспечению безопасности персональных данных при их обработке
#Lbl181

Федеральным законом от 25 июля 2011 г. № 261-ФЗ настоящий Федеральный закон дополнен статьей 18.1, распространяющейся на правоотношения, возникшие с 1 июля 2011 г.

Статья 18.1. Меры, направленные на обеспечение выполнения оператором обязанностей, предусмотренных настоящим Федеральным законом  

См. комментарии к статье 18.1 настоящего Федерального закона

#Lbl1811

Часть 1 изменена с 1 сентября 2022 г. — Федеральный закон от 14 июля 2022 г. № 266-ФЗ

См. предыдущую редакцию

1. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено настоящим Федеральным законом или другими федеральными законами. К таким мерам , в частности, относятся:  

#Lbl18111

1) назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных;  

#Lbl18112

Пункт 2 изменен с 1 сентября 2022 г. — Федеральный закон от 14 июля 2022 г. № 266-ФЗ

См. предыдущую редакцию

2) издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Такие документы и локальные акты не могут содержать положения, ограничивающие права субъектов персональных данных, а также возлагающие на операторов не предусмотренные законодательством Российской Федерации полномочия и обязанности;  

#Lbl18113

3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 настоящего Федерального закона;  

#Lbl18114

4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;  

#Lbl18115

Пункт 5 изменен с 1 марта 2023 г. — Федеральный закон от 14 июля 2022 г. № 266-ФЗ

См. предыдущую редакцию

5) оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;  

#Lbl18116

6) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.  

#Lbl1812

Часть 2 изменена с 1 сентября 2022 г. — Федеральный закон от 14 июля 2022 г. № 266-ФЗ

См. предыдущую редакцию

2. Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети, в том числе на страницах принадлежащего оператору сайта в информационно-телекоммуникационной сети «Интернет», с использованием которых осуществляется сбор персональных данных, документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.  

#Lbl1813

3. Правительство Российской Федерации устанавливает перечень мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами.  

#Lbl41814

4. Оператор обязан представить документы и локальные акты, указанные в части 1 настоящей статьи, и (или) иным образом подтвердить принятие мер, указанных в части 1 настоящей статьи, по запросу уполномоченного органа по защите прав субъектов персональных данных.  

Статья 18  Обязанности оператора при сборе персональных данных
Статья 19  Меры по обеспечению безопасности персональных данных при их обработке
Гарант
Комментировать
Метки