Предписание о разработке системы защиты персональных данных - правда или развод?

• г. Краснодар

Пришло Предписание о разрабо­тке системы защиты пе­рсональных данных, со­гласно Федеральному з­акону № 152-ФЗ от Главного управления Единого центра сертификации, ­что.

На момент ­13.02.2017 г­., если ваша организа­ция: "ТСЖ"" не­ зарегистрирована в р­еестре Роскомнадзора,­ в т.ч. не разработан­ комплект документов по защите персональны­х данных, ей грозит штраф­ в размере ­от 45 000 руб. до 300­ 000 руб. Это правда или развод?

Читать ответы (1)
Ответы на вопрос (1):

За какие нарушения штрафует Роскомнадзор?

Нарушения закона 152-ФЗ «О персональных данных»

В результате проверок, проведённых с мая по ноябрь, было установлено, что 50% компаний нарушают ч. 4 ст. 20 закона 152-ФЗ, которая обязывает в течение 30 дней отвечать на письменный запрос надзорного органа. Как правило, в таком запросе содержится требование направить уведомление об обработке персональных данных.

Согласно ч. 2 ст. 18.1 152-ФЗ оператор персональных данных должен опубликовать политику в отношении обработки персональных данных. Это требование нарушили 7 % организаций, проверенных Роскомнадзором. Зачастую клиенты оставляют online-заявки на сайтах Интернет-магазинов, а также передают свои персональные данные, записываясь в автосервис или на приём к врачу. Согласно 152-ФЗ политика обработки персональных данных должна быть общедоступной: если у компании нет своего сайта, то её необходимо разместить хотя бы на информационном стенде.

5 % компаний нарушили ч. 3 ст. 22 152-ФЗ, согласно которой при уведомлении Роскомнадзора необходимо указывать актуальные и соответствующие действительности сведения, такие как наименование, адрес оператора, ФИО ответственного лица, категории персональных данных, цель их обработки и иные сведения, предусмотренные данной статьёй.

Если организация не уведомит Роскомнадзор об изменении этих сведений, то в случае проведения проверки она будет оштрафована.

Наименее распространёнными нарушениями закона «О персональных данных» оказались:

* — отсутствие согласия на обработку персональных данных (ч. 1 ст. 6);

* — раскрытие и распространение персональных данных в нарушение ст. 7 закона;

* — незаконная передача персональных данных другой компании (ч. 4 ст. 9);

* — незаконная обработка специальных категорий персональных данных (ч. 1 ст. 10).

Нарушения постановления Правительства № 687

Постановление Правительства № 687 от 15.09.2008 является подзаконным актом к закону 152-ФЗ «О персональных данных». Нарушения его требований были выявлены у 5% проверяемых компаний. Этот документ регламентирует хранение и использование бумажных документов, содержащих персональные данные.

Чаще всего компании нарушают требования к форме документов (п.7). Например, в них необходимо указывать перечень действий, совершаемых с персональными данными, а также срок и цель их обработки. Также нарушаются требования к местам хранения документов (п.13). Разные документы (например, трудовые договоры и договоры с клиентами) должны храниться раздельно в заранее определённых местах. Работники допускаются к использованию документов на основании приказа.

Нужно проинформировать работников, что они допущены к использованию документов (п. 6), а также ознакомить с локальными актами компании (например, положением об обработке персональных данных).

Нарушения постановления Правительства № 211

Постановление Правительства № 211 от 21.03.2012 ужесточает требования 152-ФЗ, но данный подзаконный акт обязателен к исполнению только государственными и муниципальными органами. В ходе проведения проверок Роскомнадзором были выявлены нарушения требований этого документа в 3% случаев.

В нём перечислены дополнительные документы и требования (п. 1), а также сказано, что государственный или муниципальный орган должен публиковать политику на сайте в течение 10 дней после её утверждения (п. 2).

Нарушение требований главы 14 Трудового кодекса РФ

За нарушение требований Трудового Кодекса был оштрафован 1% компаний. Работники этих компаний не были ознакомлены под роспись с документами, регламентирующими обработку их персональных данных, или же у работодателей и вовсе не оказалось таких документов.

В таком случае Роскомнадзор привлекает компанию к ответственности и передаёт информацию в Трудовую инспекцию.

Какова ответственность за нарушение закона «О защите персональных данных»?

Чаще всего организации-нарушители и их сотрудники подвергаются штрафам, но возможное наказание не ограничивается только штрафами. Ответственность за нарушение 152-ФЗ предусмотрена Трудовым кодексом, Кодексом об административных правонарушениях, а также Гражданским и Уголовным кодексами.

Административную ответственность предусматривает КоАП: согласно статье 13.11 на граждан может быть наложен штраф в размере от 300 до 500 руб, а организацию могут оштрафовать на сумму до 10.000 руб. Если компания не выполнит предписание Роскомнадзора в срок или не ответит на его запрос, штраф может составить до 20.000 руб.

Штраф до 50.000 руб. предусмотрен за нарушения трудового законодательства, в том числе главы 14 ТК РФ.

Дисциплинарная ответственность предусмотрена главой 14 Трудового Кодекса и касается защиты персональных данных работников. Работники могут в судебном порядке обжаловать действия работодателя при обработке их персональных данных, в результате чего виновные в нарушениях работники могут получить замечание, выговор или быть уволены. В случае разглашения любой охраняемой законом тайны, в том числе персональных данных другого работника, работник может быть уволен по инициативе работодателя.

Гражданско-правовая ответственность предусмотрена законом «О персональных данных», который предоставляет физическим лицам право на возмещение морального и имущественного вреда, а также компенсацию понесённых убытков.

Уголовная ответственность может наступить за нарушение неприкосновенности частной жизни, к которому можно отнести незаконный сбор или распространение сведений, составляющих личную или семейную тайну. Статья 137 УК РФ предусматривает наказание в виде штрафа до 300.000 руб., принудительных работ или лишения свободы на срок до 4 лет.

Как защититься от штрафа?

Лучший способ обезопасить себя и свою компанию от штрафов и иных видов ответственности – это обеспечить соответствие деятельности компании требованиям действующего законодательства и заблаговременно подготовиться к возможной проверке Роскомнадзора.

Спросить
Быстрая юридическая помощь
8 800 505-91-11
Бесплатно 24/7
Любовь
26.11.2017, 18:43

Обязательна ли для предприятия ООО разработка системы защиты персональных данных в соответствии с Федеральным законом № 152-ФЗ?

Здравствуйте! На электронную почту пришло предписание о разработке систему защиты персональных данных, согласно Федеральному закону № 152-ФЗ. Поясню у нас предприятие ООО. Предприятие оказывает услуги по сбору и транспортировке жидких и твердых бытовых отходов. Количество сотрудников 10 (включая директора) человек. Нас обязывают регистрироваться в реестре операторов персональных данных, разработать комплект документов по защите персональных данных. Нужно ли это нам и является ли это обязательным для нашего предприятия?
Читать ответы (1)
Александр Викторович
25.12.2017, 11:59

Отсутствие договоров о защите персональных данных

Если у оператора персональных данных, которым является по всей видимости правление садоводческого потребительского кооператива, отсутствуют договора (соглашения) с членами этого садоводческого кооператива по защите их персональных данных, некоторые члены кооператива требуют представить им информацию по персональным данным в том числе других членов кооператива, обязано ли правление передавать им эти данные? (Другими словами является ли отсутствие соглашения на защиту персональных данных основанием не защищать эти персональные данные третьим лицам?)
Читать ответы (1)
Клара гусмановна
01.11.2017, 07:24

Предписание по защите персональных данных - ограничения и штрафы согласно Федеральному закону № 152-ФЗ

Предписание о разработке системы защиты персональных данных, согласно Федеральному закону № 152-ФЗ В противном случае, во время ближайшей внеплановой проверки или получении заказного письма на юридический адрес от контролирующих органов (Роскомнадзор, Государственная Инспекция Труда) на предмет невыполнения вами пунктов 152-ФЗ, при отсутствии необходимой документации, и наличии деятельности, вашей организации будет вынесено предупреждение и наложен штраф в размере от 45 000 руб. до 300 000 руб с возможным приостановлением деятельности предприятия до 90 суток в соответствии c частями статьи 13.11 КоАП РФ, от 30.12.2001 N 195-ФЗ (ред. от 07.02.2017. Здравствуйте вот такое письмо я получила на почту, До этого я отправляла персональные данные в ЕАО г.Биробиджан, затем в г. Хабаровск (я живу в Хабаровском крае) . теперь с угрозами до закрытие предприятия, я должна получить сертификат сейчас по льготной цене 28000, а затем 40000 Вопрос если я уже в реестре есть могу ли не получать сертификат,?.
Читать ответы (4)
Екатерина
04.09.2017, 10:18

Работники и персональные данные - вопросы уведомления уполномоченного органа и регистрации оператора

У меня уточнение к предыдущему вопросу по персональным данным, что значит этот пункт? 2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных: …2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;» Я как работодатель заключаю труд. Договора, отправляю персональные данные работника в налоговую, пенсионный фонд, но ведь работник сам дает на это письменное согласие. Значит ли это что я могу не уведомлять уполномоченный орган и регистрироваться оператором персональных данных в Роскомнадзоре?
Читать ответы (3)
Дмитрий
27.06.2017, 19:06

Внесены изменения в ФЗ-152 - нужно ли сообщать Роскомнадзору о обработке персональных данных владельцам сайтов?

Буквально недавно были внесены поправки в ФЗ-152 «О защите персональных данных» Не совсем понятны там формулировки, вопрос такой: Нужно ли владельцам сайтов и интернет магазинов сообщать в Роскомнадзор о том, что мы обрабатываем персональные данные? На сайте форма обратной связи. Заранее спасибо!
Читать ответы (1)
Алия Мансуровна
08.09.2014, 15:59

Оформление отсрочки от армии до защиты диссертации - справка из военкомата

Сын закончил аспирантуру в 11 июля 2014 г. (была отсрочка). на данный момент в военкомат предоставлена справка о том, что сын готовит диссертационную работу к защите (ориентировочная дата защиты 20 марта 2015 года). является ли эта справка отсрочкой от армии до момента защиты.
Читать ответы (2)
Олеся Ильясовна
19.01.2013, 10:54

Проблема с получением жилищной субсидии - требования к справке о доходах нарушают закон о защите персональных данных ИП

У меня такая проблема, я получаю жилищную суббсидию, но в этот раз её хотят прервать, мне пришло письмо из управления городским хозяйством, где указано, что в справке о доходах должны быть указаны не только доходы, но и паспортные данные индивидуального предпренимателя, так же его прописка и телефон, я слышала, что согласно ст.152 Федеральному закону о защите персональных данных ИП в праве не давать свои персональные данные, и всё таки как должна быть заполненна справка о доходах правильно?
Читать ответы (1)
Татьяна Ивановна
23.05.2017, 16:12

Вопрос о регистрации в реестре операторов персональных данных при передаче отчетов с персональными данными в ИФНС

Мы (организация) передаём отчеты, содержащие персональные данные работников в ИФНС и ПФР через оператора связи по extern.kontur, Эта организация зарегистрирована в РОСКОМНАДЗОРЕ, По закону 152-ФЗ становимся ли мы сами в этом случае "ОПЕРАТОРМ ПЕРЕДАЧИ ДАННЫХ" и надо ли нам регистрироваться в реестр операторов персональных данных в Роскомнадзоре,
Читать ответы (1)
Николай
23.09.2016, 14:36

Создание документа о целях использования персональных данных при регистрации органа в государственной информационной системе

Необходимо ли составлять документ, где будет указано, что при заполнении формы заявки на регистрацию органа исполнительной власти в федеральной государственной информационной системе «Единая система идентификация и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме», персональные данные уполномоченного должностного лица будут использоваться только для целей федеральной государственной информационной системы «Единый портал государственных и муниципальных услуг» согласно Федеральному закону от 27 июля 2006 года N 152-ФЗ «О персональных данных»?
Читать ответы (1)
Оксана
15.02.2017, 09:48

Купила телефон в салоне МТС с защитой покупки, но потеряла его - действует ли защита?

Купила телефон в салоне МТС. Приобрела защиту покупки. Документов, кроме чека, где указано о приобретении "защиты" не дали. Телефон потеряла (не украли), действует ли "защита". (Защита распространялась вроде на поломку.)
Читать ответы (2)