11.5.1.2. категории обрабатываемых персональных данных;
11.5.1.3. категории субъектов, персональные данные которых обрабатываются;
11.5.1.4. правовые основания обработки персональных данных;
11.5.1.5. перечень действий с персональными данными, общее описание используемых в центральном аппарате или территориальном органе Росфинмониторинга способов обработки персональных данных;
11.5.1.6. описание мер, предусмотренных статьями 18.1 и 19 Федерального закона "О персональных данных", в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
11.5.1.7. дату начала обработки персональных данных;
11.5.1.8. срок или условия прекращения обработки персональных данных;
11.5.1.9. сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;
11.5.1.10. сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации;
11.5.2. привлекать к реализации мер, направленных на обеспечение безопасности персональных данных, обрабатываемых в центральном аппарате или территориальных органах Росфинмониторинга, иных государственных служащих Росфинмониторинга с возложением на них соответствующих обязанностей и закреплением ответственности.
11.6. Ответственный за обработку персональных данных несет ответственность за надлежащее выполнение возложенных функций по организации обработки персональных данных соответственно в центральном аппарате или территориальных органах Росфинмониторинга в соответствии с положениями законодательства Российской Федерации в области персональных данных.
XII. Внутренний контроль соответствия обработки персональных данных в Росфинмониторинге установленным требованиям
12.1. Допуск государственных служащих Росфинмониторинга к персональным данным субъектов персональных данных осуществляется в соответствии с перечнем должностей государственных служащих Росфинмониторинга, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, утверждаемый приказом Росфинмониторинга, территориального органа Росфинмониторинга.
12.2. Постоянный контроль соответствия обработки персональных данных в Росфинмониторинге требованиям защиты информации возлагается на:
начальников структурных подразделений центрального аппарата Росфинмониторинга и руководителей территориальных органов Росфинмониторинга - при обработке персональных данных без использования средств автоматизации;
Управление безопасности и защиты информации - при обработке персональных данных в информационных системах персональных данных Росфинмониторинга.
12.3. Проверки условий обработки персональных данных требованиям законодательства Российской Федерации проводятся не реже одного раза в три года специально созданной комиссией на основании приказа центрального аппарата Росфинмониторинга, территориального органа Росфинмониторинга. Организация работы по проведению проверки и обобщению ее результатов возлагаются на созданную комиссию в приказе.
12.4. О результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений, директору Росфинмониторинга, руководителю территориального органа Росфинмониторинга докладывает ответственный за обработку персональных данных либо председатель комиссии.
------------------------------
*(1) Обработка категорий персональных данных, перечисленных в подпунктах 2.2.28, 2.2.30, 2.2.31 и 2.2.32 настоящего Положения, не осуществляется по отношению к гражданам, претендующим на замещение должностей государственной гражданской службы в Росфинмониторинге.
Для работников СЭЗ не обрабатываются категории персональных данных, перечисленные в подпунктах 2.2.18, 2.2.20, 2.2.21, 2.2.29 и 2.2.30 настоящего Положения.
*(2) За исключением случаев, предусмотренных пунктами 2 - 5 части 4 статьи 12 Федерального закона "О персональных данных".
*(3) За исключением случаев, предусмотренных федеральными законами, устанавливающими меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных, согласно части 2 статьи 16 Федерального закона "О персональных данных".
*(4) За исключением обработки персональных данных работников СЭЗ.
*(5) За исключением случаев, установленных частью 4 статьи 18 Федерального закона "О персональных данных".
*(6) За исключением случаев, установленных пунктом 3 части 1 статьи 42 Федерального закона "О государственной гражданской службе Российской Федерации" и частью 2 статьи 10 Федерального закона "О персональных данных".