Рекомендации юридическим лицам при получении запроса Роскомнадзора
О необходимости сообщения в Роскомнадзор об осуществлении обработки персональных данных
Управление Роскомнадзора по Пермскому краю (далее – Управление) как территориальный орган Уполномоченного органа по защите прав субъектов персональных данных (Роскомнадзор) в целях исполнения государственными, муниципальными органами, юридическими или физическими лицами, самостоятельно или совместно с другими лицами, организующими и (или) осуществляющими обработку персональных данных (далее – операторы), требований ч. 1 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных») в целях предупреждения нарушений законодательства Российской Федерации осуществляет рассылку в адреса компаний, предприятий, организаций, индивидуальных предпринимателей запросов о предоставлении сведений (информации) о наличии права осуществлять обработку персональных данных с уведомление/без уведомления (в соответствии с ч. 2 ст. 22 ФЗ «О персональных данных») Уполномоченного органа, либо об отсутствии такой обработки.
Данные запросы, кроме того, содержат напоминание о том, что в соответствии с требованиями ч. 4 ст. 20 ФЗ «О персональных данных» срок сообщения (представления) в Уполномоченный орган (Управление) по его запросу необходимой информации установлен в течение тридцати дней с даты получения такого запроса, а также предупреждение о том, что за непредставление или несвоевременное представление вышеуказанных сведений (информации), представление которых предусмотрено законом, а также представление таких сведений (информации) в неполном объёме или в искажённом виде, предусмотрена административная ответственность в соответствии со ст. 19.7 Кодекса Российской Федерации об административных правонарушениях.
Кроме этого, в запросах сообщается, что уведомление об обработке персональных данных рекомендуется сформировать и направить в форме, размещенной на Портале персональных данных в сети Интернет по адресу: http://pd.rkn.gov.ru/ , а также то, что консультацию по заполнению указанной формы можно получить у сотрудников Управления по телефонам: (342) 258-15-37, 258-15-36.
Что необходимо сделать юридическим лицам по получению такого запроса?
Определиться в соответствии с требованиями ч. 1 и ч. 2 ст. 22 ФЗ «О персональных данных» о необходимости направления уведомления в уполномоченный орган, или о наличии права обрабатывать персональные данные без уведомления, или об отсутствии обработки персональных данных.
В случае возникновения сомнений в выборе того или иного вида обработки персональных данных лучше воспользоваться консультацией специалиста по указанным в запросе абонентским номерам (в рабочие дни с 09.00 до 11.50 и с 13.00 до 17.00).
После определения необходимости уведомления (не уведомления) уполномоченного органа необходимо выполнить один из трёх предлагаемых вариантов.
ВНИМАНИЕ: На запрос нужно сообщить (ответить) сведения (информацию) в любом случае письменно в течение тридцати дней с даты регистрации в компании (организации, предприятии и т.п.), при этом, окончанием представления (сообщения) будет считаться дата регистрации в Управлении ответа на направленным запрос.
ВАРИАНТЫ ответов на запрос:
1. Письменно сообщить в Управление о том, что компания (организация, предприятие и т.п.) имеет право в соответствии с ч. 2 ст. 22 ФЗ «О персональных данных» имеет право обрабатывать персональные данные субъектов персональных данных без уведомления уполномоченного органа (Управления).
При этом, в данном случае, необходимо будет предоставить следующие сведения об обработке компанией персональных данных:
перечень персональных данных, обрабатываемых компанией, и источники их получения;
сведения о категориях лиц, чьи персональные данные обрабатывает компанией;
цели и правовые основания осуществления компанией обработки персональных данных, в том числе относительно передачи персональных данных третьим лицам;
способы обработки компанией персональных данных;
использование информационных систем персональных данных, имеющих в соответствии с федеральными законами статус государственных автоматизированных информационных систем;
информацию, подтверждающую принятие мер по соблюдению требований ч. 1 ст. 18.1 Закона о персональных данных;
сведения о соблюдении требований ч. 5 ст. 18 Закона о персональных данных в части обеспечения размещения баз персональных данных на территории Российской Федерации.
2. Сформировать и направить по форме, размещенной на Портале персональных данных в сети Интернет по адресу: http://pd.rkn.gov.ru/ уведомление об осуществлении обработки персональных данных.
Уведомление об обработке персональных данных, в соответствии с требованиями ч. 3 ст. 22 ФЗ «О персональных данных» необходимо направить в виде документа на бумажном носителе, подписанного уполномоченным лицом, при этом направление сопроводительного письма к уведомлению законом не предусмотрено.
Время публикации: 09.02.2017 17:37
Последнее изменение: 28.11.2017 09:48