ожение
01.09.2025
УТВЕРЖДАЮ»
тт «Факел»
Г. Бармин
2025 г
Положение
о внутреннем аудите (контроле) оператора при обработке
персональных данных Муниципального бюджетного учреждения дополнительного
образования Спортивная школа «Факел»
1.
Настоящее Положение о внутреннем аудите (контроле) оператора при обработке
персональных данных разработано в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ
"О персональных данных", Положение о защите, хранении, обработке и передаче персональных
данных работников МБУ ДО СШ «Факел», утвержденными Приказом директора МБУ ДО СШ
«Факел» от 01.09.2025 № 38
2. Внутренний аудит (контроль) проводится в целях выявления и предотвращения нарушений
законодательства Российской Федерации в области персональных данных, в том числе:
- проверки соответствия обработки персональных данных и их защиты оператором
Федеральному закону от 27.07.2006 N 152-ФЗ "О персональных данных" и принятым в соответствии
с ним нормативным правовым актам, требованиям к защите персональных данных и локальным
нормативным актам оператора;
- контроля выполнения Требований к защите персональных данных при их обработке в
информационных системах персональных данных, утвержденных Постановлением Правительства
Российской Федерации от 01.11.2012 № 1119.
3. Внутренний аудит (контроль) подразделяется на плановый и внеплановый.
4. Плановый контроль при обработке персональных данных проводится не реже 1 раза в год
на основании плана, утвержденного Приказом руководителя организации.
В целях проведения планового контроля устанавливаются объект и предмет контроля,
проверяемый период, срок проведения.
5. Внеплановый контроль проводится по следующим причинам:
- на основании поступившего письменного или устного обращения от субъекта персональных
данных о нарушении законодательства в области персональных данных.
Внеплановый внутренний контроль должен быть завершен не позднее 15 дней со дня принятия
решения о его проведении. О результатах внепланового внутреннего контроля заинтересованное
лицо информируется в следующем порядке: направления письма на электронную почту или по
почтовому адресу, указанному в обращении.
6. Внутренний контроль проводится комиссией. В состав комиссии входят:
- директор МБУ ДО СШ «Факел»;
- главный бухгалтер МБУ ДО СШ «Факел»;
- методист МБУ ДО СШ «Факел»;
- юрисконсульт МБУ ДО СШ «Факел»;
- специалист по кадрам МБУ ДО СШ «Факел».
7. Контроль осуществляется непосредственно на месте обработки персональных данных путем
опроса лица, ответственного за обработку персональных данных, а также лиц, участвующих в
процессе обработки персональных данных, осмотра рабочих мест, помещений для хранения
персональных данных.
8. Результаты внутреннего контроля оформляются в виде протокола (акта), подписываемого
членами комиссии.
9. При выявлении в ходе внутреннего контроля нарушений в протоколе (акте) отражаются
перечень мероприятий по устранению нарушений, срок и рекомендации по их исполнению.
10. В отношении персональных данных, ставших известными в ходе проведения внутреннего
контроля лицам, ответственным за проведение внутреннего аудита (контроля), соблюдается
конфиденциальность и обеспечивается безопасность при их обработке.