Найти в Дзене

До 1 сентября ИП и компании должны отправить уведомление в Роскомнадзор

Оглавление

С 1 сентября 2022г. меняются правила работы с персональными данными (Федеральный закон от 14.07.2022 № 266-ФЗ). В связи с этим для индивидуальных предпринимателей и компаний предусмотрели новые обязанности.

В частности, нужно будет обязательно сообщать в Роскомнадзор о планах обрабатывать личную информацию в случаях, когда эти сведения:

  • нужны для однократного пропуска на территорию организации или для аналогичных целей;
  • относятся к работникам;
  • принадлежат контрагентам. А оператор использует персональные данные, чтобы исполнять с ними договоры или подписывать новые.

❗Такую обязанность закрепили для всех операторов персданных.

🔺️На сегодняшний день согласно пункту 2 статьи 22 Федерального закона от 27.07.2006 № 152-ФЗ в этих случаях извещать Роскомнадзор не требуется.

Всем работодателям до 1 сентября 2022г. нужно проверить, есть ли они в реестре Роскомнадзора.

Оператор персональных данных.

Оператор персональных данных -это государственный орган, муниципальный орган, юридическое или физическое лицо, которые самостоятельно или совместно с другими лицами организуют или осуществляют обработку персональных данных, определяют цели такой обработки, состав подлежащих обработке персональных данных, а также перечень совершаемых с ними действий.

Организация может являться оператором персональных данных в отношении своих работников и других физических лиц, чьи данные получает для оформления договора, для пропуска на территорию.

Уведомление в Роскомнадзор.

❗Организациям, которые еще не попали в реестр операторов персональных данных, рекомендуют направить такое уведомление до 1 сентября 2022г., т.к. новые обязанности начинают действовать как раз с 1 сентября, а уведомление должно быть направлено до начала обработки данных. После этого оператор будет внесен в Реестр операторов персональных данных.

Уведомления о планах организации обрабатывать личную информацию составляют по форме, которая содержится в приложении № 1 к Методическим рекомендациям из приказа Роскомнадзора № 94 от 30.05.17.

Согласно ч. 3 ст. 22 закона № 152-ФЗ в нем должны быть указаны:

  • наименование (фамилия, имя, отчество) и адрес оператора;
  • цель обработки данных;
  • описание мер, которые предусмотренны статьями 18.1 и 19 закона № 152-ФЗ, в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
  • фамилия, имя, отчество физлица или наименование юрлица, ответственных за организацию такой обработки данных, и номера их телефонов, почтовые адреса и адреса электронной почты;
  • дата начала обработки персданных;
  • срок или условие прекращения обработки данных;
  • сведения о наличии или об отсутствии трансграничной передачи персданных;
  • сведения о месте нахождения базы данных, которая содержит персональные данные граждан РФ;
  • фамилия, имя, отчество физлица или наименование юрлица, который имеет доступ и (или) осуществляет на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах;
  • сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите таких данных, установленными Правительством РФ.

💥С 1 сентября 2022г. форма уведомления будет изменена. По новым требованиям для каждой цели обработки персональных данных в документе нужно будет указывать категории персданных и субъектов, чьи данные обрабатываете, правовое основание их обработки и перечень действий с этими данными (ч. 3 и 3.1 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ).

Роскомнадзор разработал сервис, в котором можно заполнить уведомление в электронном виде. На сайте Роскомнадзора можно сразу направить данный документ в ведомство и затем распечатать заполненный бумажный вариант.

🟨Если данные из отправленного уведомления изменятся, подавать уведомление в Роскомнадзор нужно будет в срок до 15-го числа месяца, следующего за месяцем, когда произошли изменения.

🟩При прекращении обработки персданных, также нужно будет уведомить об этом ведомство в течение 10 рабочих дней. Об этом сказано в части 7 статьи 22 Федерального закона от 27.07.2006 № 152-ФЗ.

Персональные данные при оформлении пропуска.

Наиболее часто обрабатывают персданные при оформлении пропуска для входа физических лиц на территорию организации. В отношении данной ситуации Роскомнадзор пояснил, что согласие на обработку персональных данных не требуется, если компания сама осуществляет пропускной режим. Но в этом случае обработка персданных сотрудников должна быть предусмотрена трудовым договором или другими локальными актами компании.

А для того чтобы не собирать согласие с посетителей организации можно утвердить правила посещения организации, с которыми ознакомить приходящих граждан.

💕Ставьте лайк! ✅Подписывайтесь на канал!

#персональныеданные #кадровыйучет #обработкаперсональныхданных #бухгалтерскийучет #роскомнадзор #индивидуальныйпредприниматель