VII. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации при обработке персональных данных

VII. Процедуры, направленные на выявление

и предотвращение нарушений законодательства Российской

Федерации при обработке персональных данных

30. Для выявления и предотвращения нарушений при обработке персональных данных в Следственном комитете используются следующие процедуры:

1) осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в соответствии со статьей 19 Федерального закона "О персональных данных" (далее - требования к защите персональных данных), в том числе в части обеспечения необходимого уровня защищенности (конфиденциальности) персональных данных при их обработке; организация и проведение периодических проверок условий обработки персональных данных; определение по результатам указанных проверок мер, необходимых для устранения выявленных нарушений;

2) определение вреда, который может быть причинен субъектам персональных данных, оценка его возможных последствий;

3) ознакомление субъектов персональных данных, осуществляющих их обработку, с положениями законодательства Российской Федерации в области персональных данных, в том числе с требованиями к защите персональных данных и настоящих Правил;

4) прекращение обработки персональных данных при достижении конкретных, заранее определенных и законных целей;

5) осуществление обработки персональных данных в соответствии с принципами и правилами обработки персональных данных, предусмотренными Федеральным законом "О персональных данных", в том числе с установленными основаниями обработки персональных данных;

6) недопущение обработки персональных данных, несовместимых с целями сбора персональных данных;

7) недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

8) установление и устранение избыточности состава, содержания, объема обрабатываемых персональных данных заявленным целям обработки;

9) обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки;

10) уничтожение или обезличивание обрабатываемых персональных данных при достижении целей обработки или в случае утраты необходимости в достижении целей обработки, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.