В той или иной мере в поле информационных и коммуникационных технологий работают практически все предприниматели, ЮЛ и ФЛ, получающие, хранящие и обрабатывающие персональные данные (ПД). Законодательство в этой сфере регулярно обновляется и совершенствуется, вводя новые правила. К одному из них относится обязанность отправлять уведомление о намерении вести обработку персональных данных в Роскомнадзор. Что это за документ, расскажем ниже.
Ведя деятельность в сфере обработки персональных данных, необходимо руководствоваться следующими нормативными актами:
Согласно закону, базы персональных данных должны храниться только на территории России в бумажном или электронном виде. Принятие мер по защите данных в процессе обработки ложится целиком и полностью на оператора. Также он обязан:
Обязательства наступают для них автоматически в соответствии с законодательными актами. Но существует и перечень исключений. В него включены ЮЛ и ФЛ, которые:
В среднем штрафы за разные виды нарушений составляют от 700 до 75000 рублей.
Чаще всего заботы о получения статуса оператора ПД возлагаются на лицо, которое будет в дальнейшем заниматься обработкой полученных данных.
Сроки подачи уведомлений законодательством не оговорены. Но в любом случае сделать это нужно до начала обработки персональных данных. Чтобы обезопасить себя, рекомендуется отправлять уведомление об обработке персональных данных сразу же после регистрации в качестве частного предпринимателя или юридического лица.
Далее клиенту нужно отправить бумагу в Роскомнадзор (местное отделение) и ожидать его приемки. Только после этого можно заниматься обработкой данных.
Почтовая отправка, несмотря на кажущуюся простоту, имеет массу минусов:
Основным минусом способа считаются сложности с внесением данных в уведомление.
ИНФОРМАЦИОННАЯ СПРАВКА
Правила защиты в сфере обработки персональных данных обязуют всех, кто ими оперирует, проходить регистрацию в качестве оператора персональных данных. Эти вопросы находятся в юрисдикции Роскомнадзора (РКН), который в случае неисполнения закона вводит штрафные санкции против юридического лица или ИП.- Федеральный закон от 27.07.2006 № 152-ФЗ (ред. от 29.07.2017)
Для просмотра ссылки необходимо нажать Вход или Регистрация;
-
Для просмотра ссылки необходимо нажать Вход или Регистрация;
- Приложение 2 к приказу Минкомсвязи России от 21 декабря 2011 г.
Для просмотра ссылки необходимо нажать Вход или Регистрация.
- идентификационные данные общего порядка;
- семейное положение;
- образование и не только.
Согласно закону, базы персональных данных должны храниться только на территории России в бумажном или электронном виде. Принятие мер по защите данных в процессе обработки ложится целиком и полностью на оператора. Также он обязан:
- получить согласие на обработку данных от лица, предоставляющего их;
- прекращать хранение персональной информации после потери ею актуальности или по факту не востребованности.
ОБЯЗАТЕЛЬСТВА И ИСКЛЮЧЕНИЯ
Под определение оператора обработки данных подпадают частные хозяйствующие субъекты, а также государственные и муниципальные структуры, которые производят обработку персональных данных в рамках своей основной деятельности.Обязательства наступают для них автоматически в соответствии с законодательными актами. Но существует и перечень исключений. В него включены ЮЛ и ФЛ, которые:
- получают и обрабатывают данные в рамках трудовых отношений;
- не автоматизировали процесс работы с данными;
- оформляют договора с ФЗ без передачи ПД третьей стороне;
- собирают и производят обработку персональных данных для внутреннего пользования (актуально для религиозных и общественных организаций);
- манипулируют открыто выложенными для всеобщего пользования данными;
- имеют пропускную систему;
- берут данные из государственных инфосистем;
- включают в себя только фамилию, имя и отчество субъекта ПД;
- оформляют проездные документы (что невозможно осуществить без обработки данных).
ШТРАФНЫЕ САНКЦИИ
Роскомнадзор регулярно проводит проверки, связанные с контролем за исполнением законов, затрагивающих информационное поле. Надзорный орган в первую очередь интересуют следующие нюансы:- наличие или отсутствие статуса оператора ПД;
- система хранения данных;
- актуальность предоставляемых данных и не только.
В среднем штрафы за разные виды нарушений составляют от 700 до 75000 рублей.
КТО И КОГДА: ПРОСТО О СЛОЖНОМ
Обязанность заполнения и отправки уведомления об обработке персональных данных может быть возложена на разных сотрудников:- руководитель компании;
- юрист;
- кадровик;
- представитель администрации.
Сроки подачи уведомлений законодательством не оговорены. Но в любом случае сделать это нужно до начала обработки персональных данных. Чтобы обезопасить себя, рекомендуется отправлять уведомление об обработке персональных данных сразу же после регистрации в качестве частного предпринимателя или юридического лица.
СПОСОБЫ УВЕДОМЛЕНИЯ РОСКОМНАДЗОРА
На сегодняшний момент предприниматели имеют возможность уведомить Роскомнадзор о своих намерениях работать с данными разными способами. Каждый имеет свои особенности и тонкости, о которых нужно знать заранее.ОТПРАВКА ПОЧТОЙ ИЛИ КУРЬЕРСКОЙ СЛУЖБОЙ
Этот вариант, как основной, с каждым годом выбирают все реже. Он включает в себя несколько этапов:- войти на сайт Роскомнадзора;
- скачать
Для просмотра ссылки необходимо нажать Вход или Регистрация;
- распечатать документ;
- внести в графы данные;
- подать на подпись руководителю и уполномоченному работать с ПД лицу;
- заверить печатью.
Почтовая отправка, несмотря на кажущуюся простоту, имеет массу минусов:
- сложности с заполнением формы;
- большие временные затраты;
- необходимость лично ехать на почту;
- невозможность сразу увидеть данные по статусу заявки и не только.
ОТПРАВКА ЧЕРЕЗ САЙТ РОСКОМНАДЗОРА
Этот вариант выбирают гораздо чаще. Он довольно удобен и понятен:- зайти на официальный ресурс
Для просмотра ссылки необходимо нажать Вход или Регистрация;
- найти форму уведомления;
- в онлайн режиме внести нужные данные;
- после нажать на вкладку «Отправить электронное уведомление и подготовить форму к распечатке»;
- распечатать документ в бумажном виде;
- заверить (таким же образом, как указано в прошлом разделе).
Основным минусом способа считаются сложности с внесением данных в уведомление.
ОБРАЩЕНИЕ ЧЕРЕЗ САЙТ ГОСУСЛУГ
Алгоритм действий аналогичен предыдущему варианту, но зайти необходимо на ресурс
Для просмотра ссылки необходимо нажать
Вход или Регистрация
. После отправки электронной формы уведомления также понадобится подтверждение в бумажном виде.