5. Основные права и обязанности оператора персональных данных

5. Основные права и обязанности оператора

персональных данных

5.1. Счетная палата, как оператор персональных данных, имеет право:

1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним внутренними нормативными документами Счетной палаты, если иное не предусмотрено Федеральным законом "О персональных данных" или другими федеральными законами;

2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Счетной палаты, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом "О персональных данных", соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных";

3) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Счетная палата вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Федеральном законе "О персональных данных".

5.2. Счетная палата обязана:

1) организовывать и осуществлять обработку персональных данных в соответствии с требованиями Федерального закона "О персональных данных";

2) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Федерального закона "О персональных данных";

3) сообщать по запросу уполномоченного органа по защите прав субъектов персональных данных необходимую информацию;

4) в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных;

5) выполнять иные обязанности, предусмотренные Федеральным законом "О персональных данных".