9. Внутренний контроль выполнения требований к обработке и защите персональных данных

9. Внутренний контроль выполнения требований к обработке

и защите персональных данных

9.1. Внутренний контроль соответствия обработки персональных данных в подразделениях аппарата Конституционного Суда требованиям к защите персональных данных (далее - внутренний контроль) проводится в целях выявления и предотвращения нарушений законодательства Российской Федерации в области персональных данных.

9.2. Внутренний контроль подразделяется на плановый и внеплановый.

9.3. Плановый контроль условий обработки персональных данных проводится не реже 1 раза в год на основании плана, утвержденного распоряжением заместителя Председателя Конституционного Суда. Срок проведения планового внутреннего контроля составляет не более 10 рабочих дней.

В ежегодном плане проверок по каждой проверке устанавливаются объект внутреннего контроля, проверяемый период, срок проведения проверки, члены комиссии.

9.4. Внеплановый контроль проводится по решению заместителя Председателя Конституционного Суда, в том числе принятому по представлению лица, ответственного за организацию обработки персональных данных в Конституционном Суде, на основании поступившего письменного или устного обращения от субъекта персональных данных о нарушении законодательства в области персональных данных. Внеплановый внутренний контроль должен быть завершен не позднее 30 дней со дня принятия решения о его проведении. О результатах внепланового внутреннего контроля информируется заинтересованное лицо.

9.5. Внутренний контроль проводится комиссией. В состав комиссии включаются лицо, ответственное за организацию обработки персональных данных в Конституционном Суде (в качестве председателя комиссии), и не менее двух сотрудников аппарата Конституционного Суда, определяемых, соответственно, ежегодным планом проверок при плановом контроле или решением заместителя Председателя Конституционного Суда о проведении внепланового контроля (в качестве членов комиссии).

9.6. Контроль осуществляется непосредственно на месте обработки персональных данных путем опроса либо при необходимости путем осмотра рабочих мест лиц, участвующих в процессе обработки персональных данных.

9.7. Результаты внутреннего контроля оформляются в виде справки, подписываемой членами комиссии, предусмотренной пунктом 9.5 настоящего Положения.

9.8. При выявлении в ходе внутреннего контроля нарушений в справке отражается перечень мероприятий по устранению нарушений и срок их исполнения.

9.9. В отношении персональных данных, ставших известными в ходе проведения внутреннего контроля лицам, ответственным за проведение внутреннего контроля, соблюдается конфиденциальность и обеспечивается безопасность при их обработке.