Как определить должностные обязанности специалиста по персональным данным
Ситуация. В компании вводится новая должность – специалист по внутреннему контролю за обработкой персональных данных.
Какие должностные обязанности должны быть у такого специалиста?
Круг должностных обязанностей определяется в соответствии с Законом № 99-З1 и Выпуском 1 ЕКСД2.
Назначение структурного подразделения или лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных, относится к обязательным мерам по обеспечению защиты персональных данных (абз. 2 п. 3 ст. 17 Закона № 99-З).
Выпуск 1 ЕКСД включает квалификационную характеристику специалиста по внутреннему контролю за обработкой персональных данных.
Применительно к должностным обязанностям такого специалиста квалификационной характеристикой предусмотрено, что специалист по внутреннему контролю за обработкой персональных данных:
– выполняет организационные, консультативные, контрольные, информационно-образовательные и иные функции, связанные с обеспечением комплексной работы по соблюдению законодательства о персональных данных;
– изучает и анализирует процессы обработки персональных данных, определяет риски, связанные с процессами обработки персональных данных, и предлагает меры по их минимизации;
– вырабатывает и предлагает к реализации правовые и организационные меры по обеспечению защиты персональных данных,...