С 1 сентября 2022 года вступили в силу изменения в Федеральный закон № 152 «О персональных данных». Теперь операторы должны уведомлять Роскомнадзор о начале или осуществлении любой обработки персональных данных за исключением случаев, когда данные обрабатываются в целях защиты безопасности государства и общественного порядка, транспортной безопасности или, если оператор обрабатывает персональные данные исключительно без средств автоматизации.
Роскомнадзор указал: уведомление нужно подать также и тем, кто уже обрабатывал персональные данные в ситуациях, которые ранее считались исключением. До начала обработки персональных данных оператор (за исключением отдельных случаев) обязан уведомить Роскомнадзор о своем намерении осуществлять обработку персональных данных (ч. 1 ст. 22 Закона о персональных данных).
В 2024 году вышел Федеральный закон от 30.11.2024 №420-ФЗ, который значительно ужесточил наказание за неуведомление Роскомнадзора о намерении обрабатывать персональные данные. С юридической точки зрения, практически любая организация попадает по требования указанных законодательных актов. В каждой организации есть свой штат, а это уже подпадает под требования по обработки персональных данных сотрудников.
Процесс подачи уведомления разделяется на 2 этапа:
Заполнение уведомления является нетривиальной задачей, т.к. в уведомлении нужно отразить формат обработки персональных данных, используемые при этом средства защиты, адреса обработки и т.д. Главная задача Оператора отразить фактическое состояние условий обработки персональных данных.
Подача уведомления возможна тремя способами:
1. Почтой на бумаге.
2. Через портал Роскомнадзор (потребуется ЭЦП руководителя),
3. Через аккаунт юридического лица на госуслугах.
“Если вы не включены в реестр Роскомнадзора, то Вы не перестаете быть оператором персональных данных и не освобождаетесь от связанных с этим статусом обязанностей.”
Если у вас возникли трудности с подготовкой и подачей уведомления, мы сможем вам помочь!
Для подготовки уведомления в Роскомнадзор от Вас потребуется заполнить Анкету. Заполнение анкеты занимает не более 15 минут.
Срок оказания услуги 1-2 рабочих дня.
Настоятельно рекомендуем не пренебрегать этим этапом. Правильная обработка персональных данных начинается, в первую очередь, с грамотной организации процесса. Для этих нужд в организации должен быть утвержден определенный перечень организационно-распорядительных документов (ОРД). ОРД в части работы с персональными данными регулируют формат работы с персональные данные поступающими к Оператору, начиная от процедуры сбора персональных данных, до их уничтожения. Вот ряд ключевых документов, которые должны быть у любого оператора персональных данных:
–
Всего не менее 20 документов, но список может быть и намного больше, всё зависит от конкретных условий обработки в Организации.
Наша компания, предлагает услугу по разработке комплекта типовых документов по обработке и защите персональных данных. Документы разрабатываются с учетом требований действующего законодательства Российской Федерации о персональных данных, в том числе с учетом изменений, вступивших в силу в недавнее время. Комплект содержит около 20-25 документов, в зависимости от потребности Заказчика. Срок оказания услуги 1-2 рабочих дня.
Так же, наши специалисты могут проконсультировать по заполнению типовых документов. По результатам работы у Заказчика на руках будет пакет ОРД полностью готовый к утверждению внутри организации.
Если у вас остались вопросы, можете их задать нашим специалистам.