Https pd

В последнее время по сообщению ряда юридических лиц по всей России участились случаи получения информационных писем о необходимости подачи уведомления об обработке персональных данных и разработке документов. В связи с этим, при получении официальных писем из Департамента по защите персональных данных СДС «Росконтроль» (№ РОСС RU.З2056.04РКЛ0) просим обращать особое внимание на электронный адрес отправителя. Все электронные адреса официальных писем СДС «Росконтроль» (Оператор ПДн: № 78-19-006412) оканчиваются на @rkn.moscow и @roskontrol.moscow.

Массовая рассылка данных писем осуществляется в связи с проведением Роскомнадзором массовых проверок юридических лиц и индивидуальных предпринимателей по всей России.

Основной предмет письма заключается в том, чтобы предупредить организации, у которых имеются нарушения по Федеральному закону № 152-ФЗ от 27.07.2006г. «О персональных данных» (в ред. от 29.07.2017) об их ответственности за нарушение закона. Данная необходимость возникла в связи с внесением дополнений от 2 декабря 2019г. в статью 13.11 КоАП РФ «Нарушение законодательства Российской Федерации в области персональных данных» и повышением максимального штрафа до 6 миллионов рублей.

На 2020 год, каждое юридическое лицо, независимо от организационно-правовой формы и формы собственности, и каждый индивидуальный предприниматель, который использует персональные данные в профессиональной деятельности, обязаны:

• Подготовить документы по защите персональных данных для своей организации у аккредитованного экспертного центра.
• Привести в соответствие требованиям закона сайт организации и личные дела работников
• Уведомить Роскомнадзор о намерении обрабатывать персональные данные, или обновить информацию в реестре операторов персональных данных: https://pd.rkn.gov.ru/operators-registry/

В силу требований законодательства любая организация, в любом случае обязана собирать, хранить, передавать и использовать персональных данные своих текущих и уволенных сотрудников, включая руководителя организации, а так же клиентов, партнеров и других физических лиц, то есть вести их обработку. В связи с этим, любая организация признается оператором персональных данных с момента ее регистрации в ЕГРЮЛ, согласно Статье 3 Федерального закона № 152-ФЗ (в ред. от 29.07.2017) «О персональных данных».

С учетом изложенного просим Вас во избежание негативных последствий, привести свою организацию в соответствие с требованиями закона о персональных данных и проверять Ваших контрагентов при заключении договоров на наличие в реестре операторов персональных данных Роскомнадзора.

  • Профилактика коронавирусной инфекции
  • О Роскомнадзоре
    • Положение о Роскомнадзоре
    • Полномочия Роскомнадзора
    • Руководство
      • Руководитель Роскомнадзора Андрей Юрьевич Липов
      • Заместитель руководителя Роскомнадзора Владимир Викторович Логунов
      • Заместитель руководителя Роскомнадзора Вадим Алексеевич Субботин
      • Заместитель руководителя Роскомнадзора Олег Александрович Терляков
      • Заместитель руководителя Роскомнадзора Александр Львович Чечин
    • Структура
      • Положения об Управлениях Роскомнадзора
    • Территориальные органы
    • Коллегия
      • Состав Коллегии
      • Положение о Коллегии
      • Регламент Коллегии
      • Годовое расширенное заседание коллегии Роскомнадзора 28 апреля 2014 г.
      • Расширенное совещание Роскомнадзора 23 декабря 2013 года
      • Расширенное заседание коллегии Роскомнадзора 14 мая 2013 года
      • Расширенное заседание коллегии Роскомнадзора 21 декабря 2012 года
      • Расширенное заседание коллегии Роскомнадзора 15 май 2012 года
      • Расширенное заседание коллегии Роскомнадзора 14 декабря 2011 года
        • Протокол заседания
      • Заседание Коллегии Роскомнадзора 15 ноября 2011 года
      • Заседание Коллегии Роскомнадзора 12 мая 2011 года
        • Тезисы доклада Заместителя руководителя Роскомнадзора А.И. Катулевского на расширенном заседании Коллегии Роскомнадзора на тему: «О задачах Роскомнадзора по организации работы в сфере связи на 2011 год и среднесрочную перспективу». ( Москва, 12 мая 2011 года)
        • Протокол заседания Коллегии Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций
      • Расширенное совещание Роскомнадзора 16 декабря 2010 года
      • Заседание Коллегии Роскомнадзора 30 марта 2010 года
      • Заседание Коллегии Роскомнадзора 15 декабря 2009 года
      • Заседание коллегии Роскомнадзора 20.04.2015
      • Расширенное совещание Роскомнадзора 21 декабря 2015 года
      • Расширенное заседание коллегии Роскомнадзора 19 апреля 2016 года
      • Итоговое совещание с руководителями территориальных органов Роскомнадзора за 2016
      • Расширенное заседание коллегии Роскомнадзора 19 апреля 2017 года
      • Расширенное совещание Роскомнадзора 11 декабря 2017 года
      • Итоговое заседание коллегии Роскомнадзора 20 февраля 2018 года
    • Координационные и совещательные органы
      • Экспертный совет по массовым коммуникациям при Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций
      • Консультативный совет при уполномоченном органе по защите прав субъектов персональных данных
        • Сообщения о заседаниях Консультативного совета
        • Планы работы Консультативного совета
        • Правовые основания деятельности Консультативного совета при уполномоченном органе по защите прав субъектов персональных данных
        • Молодежная палата Консультативного совета при Уполномоченном органе по защите прав субъектов персональных данных
      • Научно-технический совет Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций
        • Приказ от 04.10.2011 № 878 «О создании Научно-технического совета Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций»
        • Протокол заседания Научно-технического совета Роскомнадзора от 27.10.2011
      • О положениях Федерального закона от 02 июля 2013 г. N 187-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации по вопросам защиты интеллектуальных прав в информационно-телекоммуникационных сетях»
    • Смежные по компетенции органы госвласти
    • Информация для заявителей
      • Единый портал государственных услуг: оказание услуг в электронном виде
      • График выдачи лицензий, иных разрешительных документов, консультирования по вопросам оформления документов
    • Реквизиты
    • Международное сотрудничество
    • Эмблема и флаг
    • Историческая справка
    • Мероприятия при чрезвычайных ситуациях
    • Информация о проверках, проведенных в Роскомнадзоре
    • Открытая Служба
      • Бюджет для граждан
      • Референтные группы Роскомнадзора
      • Опрос об удовлетворенности качеством поиска и получения требуемой информации посредством сайта Роскомнадзора
      • Рейтинг публикации органами государственной власти информации в формате открытых данных
      • План по реализации Концепции открытости
        • Архив
      • Планы и отчеты по расходованию средств на информационное сопровождение деятельности Роскомнадзора
      • Публичная декларация целей и задач Роскомнадзора
    • Общественный совет
      • Положение, регламент, кодекс этики
      • Состав Общественного совета при Роскомнадзоре
      • Протоколы заседаний
        • за 2017 год
        • за 2018 год
      • План работы
      • Объявлен конкурс в общественный совет при Роскомнадзоре
    • Обеспечение доступности объектов для инвалидов
  • Новости
    • Новости Роскомнадзора
    • Региональные новости
    • Подписка на новости
  • Пресс-служба
    • О пресс-службе (контакты)
    • Публикации
    • Интервью
    • ТВ и радио
    • Онлайн-конференции
    • Еженедельная статистика
    • События
      • Фото
        • Фотоархив
      • Видео
      • Инфографика
      • Календарь событий
    • Публичные доклады
    • Выходные данные
  • Государственная служба
    • Нормативные документы
      • Ведомственные нормативные правовые акты Роскомнадзора по вопросам государственной гражданской службы
    • Порядок поступления на государственную службу
    • Объявления о конкурсе
      • Архив
    • Результаты конкурсов
    • Порядок обжалования результатов конкурса на замещение вакантных должностей
    • Порядок работы комиссии Роскомнадзора по соблюдению требований к служебному поведению государственных служащих и урегулированию конфликта интересов
    • Информация о доходах государственных гражданских служащих за 2015 год
    • Информация о доходах государственных гражданских служащих за 2014 год
      • Центральный аппарат
      • Руководители ТУ
      • Заместители ТУ
      • ФГУПы
    • Информация о доходах государственных гражданских служащих за 2013 год
      • Уточненные сведения о доходах государственных служащих за 2013 год
    • Информация о доходах государственных гражданских служащих за 2011 год
      • Центральный аппарат
      • Руководители территориальных органов
      • Заместители руководителей территориальных органов
    • Информация о доходах государственных гражданских служащих за 2012 год
    • Информация о доходах государственных гражданских служащих за 2010 год
      • Центральный аппарат
      • Руководители территориальных органов
      • Заместители руководителей территориальных органов
    • Информация о доходах государственных гражданских служащих за 2009 год
    • Квалификационные требования
    • Порядок обращения граждан об участии в конкурсе на замещение вакантной должности государственной гражданской службы
    • Порядок проведения конкурса на замещение вакантных должностей государственной гражданской службы
    • Перечень вакантных должностей
    • Кадровый резерв
    • Сведения о планах проведения обучения, подготовки, профессиональной переподготовки, повышения квалификации и стажировки государственных гражданских служащих
  • Планирование, отчеты о деятельности
    • Планы проверок
    • План и показатели деятельности
      • Прогноз социально-экономического развития Российской Федерации
      • План снижения объемов и количества объектов незавершенного строительства
    • Отчеты о деятельности
      • Результаты деятельности Роскомнадзора
      • Отчет об исполнении федерального бюджета
      • Результаты проверок
      • Мониторинг качества финансового менеджмента территориальных органов Роскомнадзора
      • Рассмотрение жалоб на предоставление государственных услуг
      • Отчёты о реализации федеральных целевых программ
      • Планы мероприятий («дорожные карты») по развитию конкуренции
    • Публичные доклады
    • План информатизации Роскомнадзора
    • Учетная политика Роскомнадзора
  • Конкурсы и тендеры
    • Федеральная конкурсная комиссия по телерадиовещанию
      • Федеральная конкурсная комиссия по телерадиовещанию
      • О Федеральной конкурсной комиссии по телерадиовещанию
      • Конкурсы на получение права осуществлять наземное эфирное вещание с использованием конкретных радиочастот
      • О проведении процедуры выбора обязательных общедоступных телеканалов субъектов Российской Федерации
      • О проведении процедуры выбора муниципального обязательного общедоступного телеканала
    • Конкурсы на право получения лицензий в области оказания услуг связи
      • Принято решение о проведении открытых торгов в форме аукциона на право получения лицензий на оказание услуг подвижной радиотелефонной связи, услуг передачи данных и на оказание телематических услуг связи с использованием радиоэлектронных средств сетей связи стандарта LTE и последующих его модификаций в полосах радиочастот 453-457,4 МГц и 463-467,4 МГц
      • Аукцион № 2/2015 на право получения лицензий на оказание услуг подвижной радиотелефонной связи, услуг передачи данных и на оказание телематических услуг связи с использованием радиоэлектронных средств сетей связи стандарта LTE и последующих его модификаций в полосах радиочастот 2570-2595 МГц, 2595-2620 МГц
      • Аукцион на право получения лицензии на осуществление деятельности в области оказания услуг связи с использованием радиочастотного спектра в полосах радиочастот 1710-1785 МГц и 1805-1880 МГц
      • Конкурс на право получения лицензий на оказание на территории Российской Федерации услуг связи с использованием РЭС в сетях связи стандарта LTE и последующих его модификаций в полосе радиочастот 791-862 МГц
      • Конкурсы на право оказания услуг фиксированного беспроводного широкополосного доступа в диапазоне 3400-3450 МГц и 3500-3550 МГц
        • Конкурсы на право оказания услуг фиксированного беспроводного широкополосного доступа в диапазоне 3400-3450 МГц и 3500-3550 МГц
      • Конкурсы на право оказания услуг связи стандарта GSM
        • Распоряжение от 25.11.2010 № 039 о создании рабочей группы для подготовки условий конкурсов на право оказания услуг связи стандарта GSM
      • Конкурсы на право оказания услуг связи в сетях мобильного беспроводного доступа в диапазоне 2300-2400 МГц. (февраль-март 2010 г.)
      • Конкурсы на право оказания услуг связи стандарта GSM (октябрь-ноябрь 2007 г.)
    • Конкурсы по закупкам для государственных нужд
      • Информация о ходе размещения заказов Роскомнадзора в 2010 году на 2010 год
      • Статистическая информация
    • Перечень заключённых договоров
    • Комиссия по отбору уполномоченной организации по исследованию объема зрительской аудитории телеканалов (телепрограмм, телепередач)
      • О проведении отбора уполномоченной организации по исследованию объема зрительской аудитории телеканалов (телепрограмм, телепередач)
    • Информационное сообщение о проведение конкурса на замещение должности генерального директора федерального государственного унитарного предприятия «Главный радиочастотный центр
  • Правовая информация
    • Положение о Роскомнадзоре
    • Административные регламенты
    • Федеральные законы
    • Подзаконные и ведомственные нормативные акты
      • Организация деятельности
        • Указы Президента Российской Федерации
        • Акты Правительства Российской Федерации
        • Акты Министерства связи и массовых коммуникаций Российской Федерации
        • Акты Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций
      • Связь
        • Акты Правительства Российской Федерации
        • Акты Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации и иных органов исполнительной власти
        • Акты Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций
      • Информационные технологии
        • Акты Правительства Российской Федерации
        • Акты Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации и иных органов исполнительной власти
        • Акты Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций
      • Массовые коммуникации
        • Акты Президента Российской Федерации
        • Акты Правительства Российской Федерации
        • Акты Министерства цифрового развития, связи и массовых коммуникаций и иных органов исполнительной власти
        • Акты Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций
      • Защита прав субъектов персональных данных
        • Акты Президента Российской Федерации
        • Акты Правительства Российской Федерации
        • Акты иных органов исполнительной власти
        • Акты Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций
    • Проекты нормативных правовых актов
      • Проекты регламентов
      • Проекты нормативных правовых актов Роскомнадзора
      • Законопроекты
    • Порядок обжалования нормативных правовых актов и иных решений, принятых Роскомнадзором или его территориальными органами
    • Судебная практика
      • Судебная практика за 2017 год
      • Судебная практика за 2016 год
      • Судебная практика за 2015 год
      • Судебная практика за 2014 год
      • Судебная практика за 2013 год
      • Судебная практика за 2012 год
      • Обзор судебной практики
      • Судебная практика за 2018 год
      • Судебная практика за 2019 год
      • Судебная практика за 2020 год
    • Соглашения о взаимодействии
    • Мониторинг законодательства
      • за 2013 год
      • за 2014 год
      • за 2015 год
      • за 2016 год
      • за 2017 год
      • за 2018 год
      • за 2019 год
    • Положение об обработке персональных данных
    • Информационные сообщения
  • Профилактика нарушений обязательных требований
    • Перечень в сфере связи
      • Перечень нормативных правовых актов, непосредственно регулирующих проведение проверок
      • Перечень нормативных правовых актов, устанавливающих обязательные требования к осуществлению деятельности юридических лиц и индивидуальных предпринимателей в сфере связи
      • Перечень нормативных правовых актов, устанавливающих обязательные требования к осуществлению деятельности юридических лиц и индивидуальных предпринимателей в сфере законодательства о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма
    • Перечень в сфере СМИ
      • Перечень нормативных правовых актов, непосредственно регулирующих проведение проверок
      • Перечень актов, содержащих обязательные требования, соблюдение которых оценивается при проведении мероприятий по контролю при осуществлении контроля (надзора) за соблюдением законодательства Российской Федерации о средствах массовой информации
      • Перечень актов, содержащих обязательные требования, соблюдение которых оценивается при проведении мероприятий по контролю при осуществлении государственного контроля и надзора за соблюдением законодательства в сфере телевизионного вещания и радиовещания
    • Перечень в сфере защиты прав субъектов персональных данных
      • Перечень нормативных правовых актов, непосредственно регулирующих проведение проверок
      • Перечень нормативных правовых актов, устанавливающих обязательные требования к осуществлению деятельности юридических лиц и индивидуальных предпринимателей за соответствием обработки персональных данных требованием законодательства Российской Федерации в области персональных данных
    • Перечень в сфере информационных технологий
      • Перечень правовых актов, содержащих обязательные требования, в сфере информационных технологий
      • Перечень нормативных правовых актов, непосредственно регулирующих проведение проверок
    • Профилактика в сфере связи
    • Анализ правоприменительной практики
    • Перечень обязательных требований
  • Противодействие коррупции
    • Сообщения на антикоррупционную тематику
      • Сотрудники Роскомнадзора прошли обучение в Высшей школе управления РАГС при Президенте РФ по программе профилактики коррупционных и иных правонарушений
      • 9 декабря — Международный день борьбы с коррупцией
    • Антикоррупционная экспертиза
    • Методические материалы
      • Методические рекомендации
        • Методические рекомендации по разработке и принятию организациями мер по предупреждению и противодействию коррупции
      • Архив
    • Нормативные правовые и иные акты в сфере противодействия коррупции
      • Федеральные законы, указы Президента Российской Федерации, постановления Правительства Российской Федерации, международные правовые акты
      • Ведомственные нормативные правовые акты Роскомнадзора в сфере противодействия коррупции
    • Формы документов, связанных с противодействием коррупции, для заполнения
      • Архив
    • Сведения о доходах, расходах, об имуществе и обязательствах имущественного характера
      • Информация о доходах государственных гражданских служащих за 2017 год
      • Информация о доходах государственных гражданских служащих за 2016 год
      • Информация о доходах государственных гражданских служащих за 2015 год
      • Информация о доходах государственных гражданских служащих за 2014 год
      • Информация о доходах государственных гражданских служащих за 2013 год
      • Информация о доходах государственных гражданских служащих за 2012 год
      • Информация о доходах государственных гражданских служащих за 2011 год
      • Информация о доходах государственных гражданских служащих за 2011 год
      • Информация о доходах государственных гражданских служащих за 2010 год
      • Информация о доходах государственных гражданских служащих за 2009 год
      • Информация о доходах государственных гражданских служащих за 2018 год
    • Комиссия по соблюдению требований к служебному поведению и урегулированию конфликта интересов
      • Сведения о планируемом проведении заседания комиссии
      • Заседания комиссии по соблюдению требований к служебному поведению и урегулированию конфликта интересов, и о принятых комиссией решениях
    • Доклады, отчеты, обзоры, статистическая информация
      • Как Вы оцениваете работу, проводимую отделом государственной службы и кадров Управления организационной работы Роскомнадзора, на который возложена ответственность за работу по профилактике коррупционных и иных правонарушений в центральном аппарате Роскомнадзора, в 2013 году?
      • Как Вы оцениваете работу, проводимую отделом государственной службы и кадров Управления организационной работы Роскомнадзора, на который возложена ответственность за работу по профилактике коррупционных и иных правонарушений в центральном аппарате Роскомнадзора, в 2014 году?
      • Как Вы оцениваете работу, проводимую отделом государственной службы и кадров Управления организационной работы Роскомнадзора, на который возложена ответственность за работу по профилактике коррупционных и иных правонарушений в центральном аппарате Роскомнадзора, в 2015 году?
      • Как Вы оцениваете работу, проводимую отделом государственной службы и кадров Управления организационной работы Роскомнадзора, на который возложена ответственность за работу по профилактике коррупционных и иных правонарушений в центральном аппарате Роскомнадзора, в 2016 году?
      • Как Вы оцениваете работу, проводимую отделом государственной службы и кадров Управления организационной работы Роскомнадзора, на который возложена ответственность за работу по профилактике коррупционных и иных правонарушений в центральном аппарате Роскомнадзора, в 2017 году?
      • Как Вы оцениваете работу, проводимую подразделением по противодействию коррупции Роскомнадзора в 2018 году?
      • Как Вы оцениваете работу, проводимую подразделением по противодействию коррупции Роскомнадзора в 2019 году?
    • Обратная связь для сообщений о фактах коррупции
  • Обращения граждан и юридических лиц
    • Общественная электронная приемная Роскомнадзора
    • Обзор обращений граждан
    • Часто задаваемые вопросы
      • Контроль и надзор в сфере массовых коммуникаций
      • Защита прав субъектов персональных данных
      • Контроль и надзор в сфере связи
        • Порядок подачи жалобы на оказание услуги связи
        • Подключение платных контентных (дополнительных) услуг
        • Скорость доступа к сети Интернет
        • Установка РЭС на жилых зданиях
        • Установка усилителей сигналов сотовой связи
        • Влияние РЭС на здоровье людей
        • Услуги почтовой связи
      • Надзор в сфере информационных технологий
      • Блокировка интернет-страниц
    • Оцените нашу работу
    • Статус обращения
    • Уважаемые посетители!
  • Сведения о приеме граждан
  • Подведомственные предприятия
    • Отчеты руководителей федеральных государственных унитарных предприятий
    • Сообщения о реорганизации предприятий РЧС
    • Информация о среднемесячной заработной плате руководителей, их заместителей и главных бухгалтеров
  • График выдачи лицензий, иных разрешительных документов, консультирования по вопросам оформления документов
  • Открытые данные
    • Cтатистическая информация
    • Другие сведения
    • Опрос общественного мнения
  • Контакты

Разъяснения Роскомнадзора по порядку защиты персональных данных

Что такое персональные данные?
Персональные данные — это любая информация, относящаяся к человеку. К персональным данным относятся ФИО, дата рождения, адрес, семейное положение, образование, профессия, пол, гражданство, сведения о документе, удостоверяющем личность, электронная почта, номер банковской карты. Часто операторы, обрабатывающие персональные данные, забывают включить в список данных сведения о составе семьи, о трудовом и общем стаже, о занимаемой должности, о воинском учете, национальность, ИНН и СНИЛС (это персональные данные даже без привязки к ФИО). Если ИНН указан в ЕГРЮЛ, то это общедоступная информация в части налогового законодательства, однако в иных случаях это ПД (персональные данные). Номер телефона без иной информации – это не персональные данные, так как он относится к пользовательскому устройству. Также государственный номер автомобиля не является ПД, так как относится к транспортному средству.
Индивидуальные предприниматели являются операторами ПД. В категории субъектов персональных данных могут входить не только работники, акционеры, клиенты, физлица, состоящие в гражданско-правовых отношениях, но и соискатели, уволенные работники и родственники работников/клиентов.
Обработка персональных данных
Правовыми основаниями для обработки ПД являются Трудовой кодекс РФ, Налоговый кодекс РФ, Генеральная лицензия на осуществление банковских операций, Федеральный закон №115-ФЗ, . Часто в правовых основаниях обработки забывают указать Федеральный закон № 353-ФЗ «О потребительском кредите (займе)», согласие на обработку ПД (работника, соискателя, клиента и т.д.), договоры. ФЗ «О персональных данных» не является правовым основанием!
Политика обработки ПД и локальные нормативные акты по вопросам обработки должны быть опубликованы. Политика и сведения о мерах по защите ПД размещаются на сайте, где ведётся обработка ПД, а также там могут быть размещены и пользовательское соглашение, и условия использования сервисов. Можно опубликовать общую политику на несколько сайтов, но внутри неё должна быть градация.
Для обработки персональных данных необходимо получить согласие субъекта ПД. В согласии должны быть указаны адрес или данные основного документа, удостоверяющего личность субъекта, наименование или ФИО и адрес оператора ПД, перечень ПД, на обработку которых дается согласие и способ отзыва согласия на обработку ПД. При составлении текста согласия можно использовать типовые формы на сайте РКН. Срок действия согласия может быть ограничен сроком или достижением цели.
Указание в согласии нескольких целей допустимо, в том числе на сбор файловой информации cookie (кроме биометрии, спецкатегории и трансграничной передачи на территорию неадекватных по защите ПД стран). На период принятия решения о трудоустройстве нужно получать согласие на обработку ПД от соискателя и его близких родственников, если требуется информация о них. При действии субъектов ПД в интересах третьих лиц нужно их согласие, доверенность (например, при оформлении туристического пакета).

При опубликовании фотографий и иной информации о сотрудниках на сайте нужно их согласие. Это не распространяется на учителей и работников государственных органов, но при любом превышении минимального перечня ПД из закона их согласие тоже нужно получать.
Для передачи персональных данных работников внутри российской группы компаний нужно получать их письменное согласие, а внутри международной группы компаний – письменное согласие и договор-поручение со штаб-квартирой. Одно согласие работника с указанием каждого контрагента даётся для одной цели обработки ПД.
При передаче ПД работников третьи лица, привлекаемые по договору поручения, могут объединены в одно согласие (если цель обработки ПД единая). Третьи лица, привлекаемые по договору поручения, подают уведомления об обработке ПД, кроме ч. 2 ст. 22 ФЗ «О ПД». У оператора нет обязанности предоставлять третьему лицу, привлекаемому по договору поручения, сведения о правовых основаниях обработки ПД.
После достижения целей обработки персональных данных необходимо их уничтожить и оформить акт об уничтожении. Частым нарушением этого требования является обработка ПД соискателей после принятия решения об отказе в устройстве на работу (при отсутствии внешнего кадрового резерва, кроме гос. служащих) и обработка ПД в информационной системе персональных данных по истечении сроков, указанных в законе. Порядок уничтожения ПД должен быть указан в локальных актах.
Обязанности оператора
Необходимо предоставлять в Роскомнадзор уведомления об обработке ПД. В уведомлении указывается только одно ответственное лицо и даются его почта и телефон. Если контактные данные меняются, об этом нужно обязательно уведомить РКН.
Если иностранное юридическое лицо имеет представительство на территории РФ, то можно подать уведомление, а если нет, то уведомление подавать не нужно. Однако требования о локализации такая организация обязана выполнить (базы данных по обработке ПД должны находиться на территории РФ). Кроме того, раз в два года проводятся проверки в отношении таких иностранных компаний.
Чтобы не было нарушений в виде предоставления неполных или недостоверных сведений, рекомендуется проводить внутри организации аудит деятельности оператора по обработке ПД и следить, чтобы ответственное за заполнение уведомления отраслевое подразделение отражало информацию не только о своей деятельности (кадры, бухгалтерия). В организации должны быть планы или материалы проверочных мероприятий, подтверждающие внутренний контроль/аудит ПД (акты, протоколы, докладные записки).
Популярное нарушение — неполный перечень целей обработки ПД. Например, в целях обработки персональных данных часто забывают указать организацию пропускного режима и подбор персонала.
Понятие “база данных” трактуется сотрудниками РКН по внутреннему убеждению, например, любая таблица в Word – это тоже база данных.
Адреса всех баз персональных данных обязательно должны быть указаны в формате 123456, Москва г., ул. ___, д. ___, стр. ___, в том числе базы данных сайта и информационной системы персональных данных оператора. Также необходимо помнить, что база ПД – это не только информационные системы (сервер, центр обработки данных), но и места, где находятся материальные носители (жёсткие диски, картотеки).

При использовании для хранения облачной инфраструктуры требуется договор-поручение с провайдером. Облачная инфраструктура обеспечивает доступ, а эти действия означают обработку, даже не имея самого доступа к ПД.
После прекращения обработки персональных данных или при изменении информации, содержащейся в уведомлении, необходимо предоставить сведения об этом в Роскомнадзор в течение 10 дней.
Согласно ФЗ №152 “О персональных данных”, в организации должно быть лицо, ответственное за организацию обработки ПД. Нарушением является назначение на эту должность нескольких лиц или отсутствие данного полномочия в должностном регламенте. Можно указать полномочия ответственного лица в трудовом договоре или в приказе о назначении лица и наделении полномочиями, но лучше сделать это отдельно в должностной инструкции.
Работников оператора, непосредственно осуществляющие обработку ПД, обязаны быть ознакомлены с положениями законодательства РФ. Для подтверждения этого формируется лист ознакомления работников с положениями законодательства РФ, соответствующие положения включаются в трудовой договор с работником, проводятся курсы для работников (с получением документов) и внутренние обучающие мероприятия. Ознакомление работников с законодательством в электронном виде не в полной мере отвечает требованиям ст. 86 ТК РФ.
Также должен быть утверждён перечень лиц, осуществляющих обработку ПД, либо имеющих к ним доступ.
Составы правонарушений ст. 13.11 КоАП РФ (нарушение законодательства РФ в области персональных данных)

  • Ч. 1 ст. 13.11 КоАП: включение избыточного объема данных, неправомерное размещение изображения гражданина на сайте, неправомерная обработка работодателем ПД близких родственников, неправомерная обработка ПД в целях продвижения товаров, работ, услуг;
  • Ч. 2 ст. 13.11 КоАП: публикация статьи в интернете, которая содержит инфо в большом объеме со специальной категорией ПД без согласия гражданина, письменная форма согласия не соответствовала ч. 4 ст. 9 ФЗ;
  • Ч. 3 ст. 13.11 КоАП: нет политики обработки ПД на сайте;
  • Ч. 4 ст. 13.11 КоАП: нереализация права субъекта на получение информации, которая относится к обработке его ПД;
  • Ч. 5 ст. 13.11 КоАП: нарушение сроков по уточнению, блокированию, уничтожению ПД;
  • Ч. 6 ст. 13.11 КоАП: невыполнение обязанностей по соблюдению условий, обеспечивающих сохранность материальных носителей (например, неправильная утилизация медицинских амбулаторных карт).

Основные проблемы при взаимодействии проверяющих лиц с операторами в рамках проведения плановых/внеплановых проверок

  1. Отсутствие уполномоченного представителя оператора;
  2. Отсутствие документа, подтверждающего полномочия сотрудников на представление интересов оператора и взаимодействие с проверяющими лицами (доверенность, приказ);
  3. Назначение в качестве уполномоченных представителей оператора лиц, не обладающих достаточными профессиональными знаниями;
  4. Отказ в предоставлении запрашиваемой информации и документации;
  5. Отказ в предоставлении доступа в помещения оператора, где осуществляется обработка ПД;
  6. Отказ в предоставлении доступа к оборудованию оператора;
  7. Неумышленное затягивание сроков проведения проверки (продление сроков – это дополнительная административная нагрузка).

При этом важно помнить, что должностные лица РКН:

  1. Не осуществляют консультирование проверяемого лица;
  2. Не предоставляют проект акта проверки для предварительного ознакомления представителем проверяемого лица;
  3. Не дают пояснений относительно причин или оснований квалификации отдельных действий оператора как нарушающих ФЗ «О ПД», их можно получить только при обжаловании акта;
  4. Не продлевают, в том числе и по письменному обращению проверяемого лица, контрольные сроки исполнения предписания об устранении нарушений.

Поделитесь материалом с друзьями

Реестр операторов, осуществляющих обработку персональных данных (Роскомнадзор)

Согласно ч. 2 ст.6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» согласия субъекта персональных данных не требуется в следующих случаях:

  1. обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора;
    1. обработка персональных данных необходима в связи с реализацией международных договоров Российской Федерации о реадмиссии;(п. 1.1 введен Федеральным законом от 25.11.2009 № 266-ФЗ)
  2. обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;
  3. обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;
  4. обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
  5. обработка персональных данных необходима для доставки почтовых отправлений организациями почтовой связи, для осуществления операторами электросвязи расчетов с пользователями услуг связи за оказанные услуги связи, а также для рассмотрения претензий пользователей услугами связи;
  6. обработка персональных данных осуществляется в целях профессиональной деятельности журналиста либо в целях научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
  7. осуществляется обработка персональных данных, подлежащих опубликованию в соответствии с федеральными законами, в том числе персональных данных лиц, замещающих государственные должности, должности государственной гражданской службы, персональных данных кандидатов на выборные государственные или муниципальные должности

Желаем Вам плодотворной, комфортной работы на портале, используя поиск юридических лиц и ИП и получения информации о включении организации в реестр операторов, осуществляющих обработку персональных данных! Ваш ЗАЧЕСТНЫЙБИЗНЕС.РФ.