Рекомендации юридическим лицам при получении запроса Роскомнадзора

О необходимости сообщения в Роскомнадзор об осуществлении обработки персональных данных

Управление Роскомнадзора по Пермскому краю (далее – Управление) как территориальный орган Уполномоченного органа по защите прав субъектов персональных данных (Роскомнадзор) в целях исполнения государственными, муниципальными органами, юридическими или физическими лицами, самостоятельно или совместно с другими лицами, организующими и (или) осуществляющими обработку персональных данных (далее – операторы), требований ч. 1 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных») в целях предупреждения нарушений законодательства Российской Федерации осуществляет рассылку в адреса компаний, предприятий, организаций, индивидуальных предпринимателей запросов о предоставлении сведений (информации) о наличии права осуществлять обработку персональных данных с уведомление/без уведомления (в соответствии с ч. 2 ст. 22 ФЗ «О персональных данных») Уполномоченного органа, либо об отсутствии такой обработки.

Данные запросы, кроме того, содержат напоминание о том, что в соответствии с требованиями ч. 4 ст. 20 ФЗ «О персональных данных» срок сообщения (представления) в Уполномоченный орган (Управление) по его запросу необходимой информации установлен в течение тридцати дней с даты получения такого запроса, а также предупреждение о том, что за непредставление или несвоевременное представление вышеуказанных сведений (информации), представление которых предусмотрено законом, а также представление таких сведений (информации) в неполном объёме или в искажённом виде, предусмотрена административная ответственность в соответствии со ст. 19.7 Кодекса Российской Федерации об административных правонарушениях.

Кроме этого, в запросах сообщается, что уведомление об обработке персональных данных рекомендуется сформировать и направить в форме, размещенной на Портале персональных данных в сети Интернет по адресу: http://pd.rkn.gov.ru/ , а также то, что консультацию по заполнению указанной формы можно получить у сотрудников Управления по телефонам: (342) 258-15-37, 258-15-36.

Что необходимо сделать юридическим лицам по получению такого запроса?

Определиться в соответствии с требованиями ч. 1 и ч. 2 ст. 22 ФЗ «О персональных данных» о необходимости направления уведомления в уполномоченный орган, или о наличии права обрабатывать персональные данные без уведомления, или об отсутствии обработки персональных данных.

В случае возникновения сомнений в выборе того или иного вида обработки персональных данных лучше воспользоваться консультацией специалиста по указанным в запросе абонентским номерам (в рабочие дни с 09.00 до 11.50 и с 13.00 до 17.00).

После определения необходимости уведомления (не уведомления) уполномоченного органа необходимо выполнить один из трёх предлагаемых вариантов.

ВНИМАНИЕ: На запрос нужно сообщить (ответить) сведения (информацию) в любом случае письменно в течение тридцати дней с даты регистрации в компании (организации, предприятии и т.п.), при этом, окончанием представления (сообщения) будет считаться дата регистрации в Управлении ответа на направленным запрос.

ВАРИАНТЫ ответов на запрос:

1. Письменно сообщить в Управление о том, что компания (организация, предприятие и т.п.) имеет право в соответствии с ч. 2 ст. 22 ФЗ «О персональных данных» имеет право обрабатывать персональные данные субъектов персональных данных без уведомления уполномоченного органа (Управления).

При этом, в данном случае, необходимо будет предоставить следующие сведения об обработке компанией персональных данных:

перечень персональных данных, обрабатываемых компанией, и источники их получения;

сведения о категориях лиц, чьи персональные данные обрабатывает компанией;

цели и правовые основания осуществления компанией обработки персональных данных, в том числе относительно передачи персональных данных третьим лицам;

способы обработки компанией персональных данных;

использование информационных систем персональных данных, имеющих в соответствии с федеральными законами статус государственных автоматизированных информационных систем;

информацию, подтверждающую принятие мер по соблюдению требований ч. 1 ст. 18.1 Закона о персональных данных;

сведения о соблюдении требований ч. 5 ст. 18 Закона о персональных данных в части обеспечения размещения баз персональных данных на территории Российской Федерации.

2. Сформировать и направить по форме, размещенной на Портале персональных данных в сети Интернет по адресу: http://pd.rkn.gov.ru/  уведомление об осуществлении обработки персональных данных.

Методические рекомендации по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения, утвержденные приказом Роскомнадзора от 30.05.2017 № 94.

Уведомление об обработке персональных данных, в соответствии с требованиями ч. 3 ст. 22 ФЗ «О персональных данных» необходимо направить в виде документа на бумажном носителе, подписанного уполномоченным лицом, при этом направление сопроводительного письма к уведомлению законом не предусмотрено.

Время публикации: 09.02.2017 17:37
Последнее изменение: 28.11.2017 09:48