Добрый вечер, в спешке выкладываем акутальный материал на завташний день - 01 сентября 2022 года
Закон 266-ФЗ от 14.07.2022 меняет правила работы с персональными данными.
До 1 сентября 2022 года все работодатели должны уведомить Роскомнадзор об обработке личной информации своих работников, чтобы попасть в реестр операторов персональных данных.
Эта обязанность коснётся большинство организаций и ИП. Рассказываем, как и когда уведомить Роскомнадзор.
Раньше многих предпринимателей закон о персональных данных не касался. Они могли обрабатывать персональные данные и не уведомлять Роскомнадзор в таких ситуациях:
обработка персональных данных по трудовому законодательству;
получение личной информации с согласия субъекта персональных данных только для исполнения заключённого с ним договора;
обработка персональных участников религиозных организаций или общественных объединений;
распространение личной информации с согласия субъекта персональных данных;
обработка персональных данных, состоящих только из Ф.И.О.;
получение информации для оформления разового пропуска на территорию оператора персональных данных.
С 1 сентября 2022 года работодатели обязаны направлять уведомление в Роскомнадзор о начале обработки персональных данных.
Работодатель признается оператором персональных данных.
Перечень персональных данных в 152-ФЗ открытый, то есть к ним относится любая личная информация, которая позволяет определить конкретное лицо — субъекта персональных данных. Это могут быть фамилия, ИНН, адрес страницы в соцсетях, номер телефона и прочее. Если предприниматель собирает любую личную информацию о своих работниках или клиентах, даже просто имя и телефон для записи на услугу, он уже считается оператором персональных данных.
Закон о персональных данных не распространяется на обработку информации для личных и семейных нужд, гостайну и ведение Архивного фонда — п. 2 ст. 1 закона 152-ФЗ.
До сентября 2022 г. уведомлять об их (персональных данных) обработке Роскомнадзор было не нужно, поскольку данные используются только в рамках трудовых отношений (ст. ст. 3, 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в редакции, действующей до 01.09.2022 года).
Обрабатывая персональные данные в рамках трудовых отношений, можно было не уведомлять о такой обработке Роскомнадзор.
С 01.09.2022 вступает в силу Федеральный закон от 14.07.2022 N 266-ФЗ, которым в Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» внесены изменения, предусматривающие для работодателей обязанность уведомления Роскомнадзора о начале обработки персональных данных работников.
Интересно, что с новыми изменениями уведомлять Роскомнадзор нужно, даже если оператор оформляет лицу разовый пропуск (например, для входа на территорию работодателя) или заключает гражданско-правовой договор.
Что это значит?
Работодателям, еще не включенным в реестр операторов персональных данных, рекомендуем направить уведомление об обработке персональных данных до 01.09.2022.
Работодателям, уже включенным в реестр операторов, не позднее 15.09.2022 рекомендуем уведомить Роскомнадзор о новой цели обработки персональных данных - обработке в рамках трудовых отношений (ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в редакции, действующей с 01.09.2022).
Проверить организацию в реестре операторов персональных данных можно по ИНН по следующей ссылке: https://pd.rkn.gov.ru/operators-registry/operators-list/.
Форма уведомления размещена на сайте Роскомнадзора по ссылке: https://pd.rkn.gov.ru/operators-registry/notification/form/.
На сайте можно сформировать само уведомлением.
По этой же ссылке можно заполнить уведомление и подать его на сайте Роскомнадзора.
Для подачи уведомления через сайт Роскомнадзора необходимо наличие усиленной квалифицированной электронной подписи. Дублировать уведомление на бумаге не нужно.
Также вам помогут Методические рекомендации, утверждённые приказом Роскомнадзора от 30.05.2017 № 94 -