С 1 сентября 2022г. меняются правила работы с персональными данными (Федеральный закон от 14.07.2022 № 266-ФЗ). В связи с этим для индивидуальных предпринимателей и компаний предусмотрели новые обязанности.
В частности, нужно будет обязательно сообщать в Роскомнадзор о планах обрабатывать личную информацию в случаях, когда эти сведения:
- нужны для однократного пропуска на территорию организации или для аналогичных целей;
- относятся к работникам;
- принадлежат контрагентам. А оператор использует персональные данные, чтобы исполнять с ними договоры или подписывать новые.
❗Такую обязанность закрепили для всех операторов персданных.
🔺️На сегодняшний день согласно пункту 2 статьи 22 Федерального закона от 27.07.2006 № 152-ФЗ в этих случаях извещать Роскомнадзор не требуется.
Всем работодателям до 1 сентября 2022г. нужно проверить, есть ли они в реестре Роскомнадзора.
Оператор персональных данных.
Оператор персональных данных -это государственный орган, муниципальный орган, юридическое или физическое лицо, которые самостоятельно или совместно с другими лицами организуют или осуществляют обработку персональных данных, определяют цели такой обработки, состав подлежащих обработке персональных данных, а также перечень совершаемых с ними действий.
Организация может являться оператором персональных данных в отношении своих работников и других физических лиц, чьи данные получает для оформления договора, для пропуска на территорию.
Уведомление в Роскомнадзор.
❗Организациям, которые еще не попали в реестр операторов персональных данных, рекомендуют направить такое уведомление до 1 сентября 2022г., т.к. новые обязанности начинают действовать как раз с 1 сентября, а уведомление должно быть направлено до начала обработки данных. После этого оператор будет внесен в Реестр операторов персональных данных.
Уведомления о планах организации обрабатывать личную информацию составляют по форме, которая содержится в приложении № 1 к Методическим рекомендациям из приказа Роскомнадзора № 94 от 30.05.17.
Согласно ч. 3 ст. 22 закона № 152-ФЗ в нем должны быть указаны:
- наименование (фамилия, имя, отчество) и адрес оператора;
- цель обработки данных;
- описание мер, которые предусмотренны статьями 18.1 и 19 закона № 152-ФЗ, в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
- фамилия, имя, отчество физлица или наименование юрлица, ответственных за организацию такой обработки данных, и номера их телефонов, почтовые адреса и адреса электронной почты;
- дата начала обработки персданных;
- срок или условие прекращения обработки данных;
- сведения о наличии или об отсутствии трансграничной передачи персданных;
- сведения о месте нахождения базы данных, которая содержит персональные данные граждан РФ;
- фамилия, имя, отчество физлица или наименование юрлица, который имеет доступ и (или) осуществляет на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах;
- сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите таких данных, установленными Правительством РФ.
💥С 1 сентября 2022г. форма уведомления будет изменена. По новым требованиям для каждой цели обработки персональных данных в документе нужно будет указывать категории персданных и субъектов, чьи данные обрабатываете, правовое основание их обработки и перечень действий с этими данными (ч. 3 и 3.1 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ).
Роскомнадзор разработал сервис, в котором можно заполнить уведомление в электронном виде. На сайте Роскомнадзора можно сразу направить данный документ в ведомство и затем распечатать заполненный бумажный вариант.
🟨Если данные из отправленного уведомления изменятся, подавать уведомление в Роскомнадзор нужно будет в срок до 15-го числа месяца, следующего за месяцем, когда произошли изменения.
🟩При прекращении обработки персданных, также нужно будет уведомить об этом ведомство в течение 10 рабочих дней. Об этом сказано в части 7 статьи 22 Федерального закона от 27.07.2006 № 152-ФЗ.
Персональные данные при оформлении пропуска.
Наиболее часто обрабатывают персданные при оформлении пропуска для входа физических лиц на территорию организации. В отношении данной ситуации Роскомнадзор пояснил, что согласие на обработку персональных данных не требуется, если компания сама осуществляет пропускной режим. Но в этом случае обработка персданных сотрудников должна быть предусмотрена трудовым договором или другими локальными актами компании.
А для того чтобы не собирать согласие с посетителей организации можно утвердить правила посещения организации, с которыми ознакомить приходящих граждан.
💕Ставьте лайк! ✅Подписывайтесь на канал!
#персональныеданные #кадровыйучет #обработкаперсональныхданных #бухгалтерскийучет #роскомнадзор #индивидуальныйпредприниматель