Оглавление:
Рекомендации:
Дополнительно см. материал в обосновании. Рекомендация: «1. Уведомить Роскомнадзор о намерении обрабатывать персональные данные По общему правилу нужно отправить специальное уведомление в Роскомнадзор ().
Форму уведомления содержит к по уведомлению уполномоченного органа о начале деятельности по обработке персональных данных и внесении изменений в ранее представленные сведения, утвержденным (далее – Методические рекомендации). Как заполнить уведомление, можно посмотреть в . Действовать надо так:
Рекомендации по заполнению формы уведомления об обработке (о намерении осуществлять обработку) персональных данных есть в Методических рекомендаций.
№ 152-ФЗ.
о намерении осуществлять обработку персональных данных утверждена . Кроме того, подробный перечень сведений, которые должны быть указаны в уведомлении, приведен в статьи 22 Закона от 27 июля 2006 г.
№ 152-ФЗ. Работодатель может направить уведомление в бумажном виде в адрес территориального органа Роскомнадзора или в электронном виде через ().
В
Все же, в ряде случаев уведомляют по незнанию или исходя из позизии «Лучше перебдеть».
Хотелось бы обратить внимание на известное право операторов, осуществляющих обработку персональных данных, не уведомлять органы Роскомнадзора об обработке и вот для этого несколько причин.
Лицу, подавшему уведомление об обработке персональных данных, необходимо нести бремя по постоянной актуализации поданных сведений.
Эта обязанность предусмотрена ч.7.
Казалось бы, что сложного: поменялось что-то в организации, взял и отправил письмишко.
Как показывает практика, в большинстве случаев об этом забывается.
Роскомнадзор ведет реестр операторов на своем .
Сейчас в нем более 380 000 операторов.
Если этого не сделать, есть риск, что привлекут к ответственности по КоАП РФ. Максимальный штраф – 5 тыс. руб.
Например, не нужно отправлять уведомление:
Но даже в таких исключительных случаях, когда можно не уведомлять Роскомнадзор, операторы должны соблюдать , которые на них возложил закон».
Но ему самому требуется отправить специальное уведомление в Роскомнадзор, чтобы попасть в реестр компаний-операторов.
В ст. 22 ч. 1 Закона сказано, что юрлицо или ИП обязано сообщить в Роскомнадзор о своем намерении собирать ПД, т.
Вам поступил запрос от уполномоченного органа о том, что информация о Вас, как об операторе персональных данных, в реестре операторов отсутствует и вам необходимо подать уведомление, чтобы зарегистрироваться как оператор персональных данных. В соответствии с частью 4 статьи 20 ФЗ «О персональных данных» ответить на запрос необходимо в течение 30 дней.
Те, кто не отвечают на запрос, совершают ошибку сразу, т.к.
Следует обратить внимание на то, все ли пункты уведомления заполнены.
Статья 19.7 КоАП РФ предусматривает ответственность и за подачу уведомления в неполном объеме. В свою очередь, скоропостижный отказ в подаче уведомления, также может содержать множество ошибок.
В уведомлении указывают правовые основания для обработки персональных данных, цели сбора данных, дату начала обработки и меры по обеспечению сохранности полученных сведений. Сбором данных считается получение от физлиц любой информации, которая позволяет их идентифицировать. При этом закон содержит ряд исключений, при которых уведомлять Роскомнадзор не требуется.
Список таких ограничений установлен в ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ. Не требуется подавать уведомление в следующих случаях: При сборе и обработке персональных данных без использования средств автоматизации.
Если обработка осуществляется без компьютера и электронных баз данных, уведомлять Роскомнадзор не требуется. При этом оператор данных должен соблюдать требования Постановления Правительства РФ от 15.09.2008 № 687
«Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»
.
Некоторые заявители вместо захода на сайт и отправки уведомления почтой предпочитают подавать заявку через Портал госуслуг, но практика показывает, что это менее удобный способ.
После того, как документ достигнет адресата, в течение пятнадцати дней будет принято решение о включении заявителя в . Правда, если специалисты Роскомнадзора сочтут, что полученная информация неполна или недостоверна, они будут требовать от компании уточнений.
2/3 кадровиков в работе с персданными до сих пор не выполняют элементарные требования закона. Остальные же так напуганы ситуацией с их защитой, что пытаются перестраховаться, обкладываются документами и… тоже допускают ошибки. Чтобы в 2023-м не попасть в сводку нарушителей по проверкам Роскомнадзора, прямо сейчас по чек-листу журнала «Справочник кадровика» проверьте, все ли необходимые действия вы предприняли.
По сложившейся в отечественном бизнесе практике
В то же время уведомление Роскомнадзора об обработке персональных данных – требование не для всех! Все зависит от того, какие именно данные получает и каким именно образом их обрабатывает оператор.
Кому обязательно надо извещать Роскомнадзор: Большинство юридических фирм; компании, оказывающие услуги по аутсорсингу бухгалтерии и кадрового делопроизводства; банки; медучреждения; магазины, салоны и клубы с персональными клубными картами; образовательные организации; туроператоры и др.