Евдокименко Юлия Николаевна
Евдокименко Ю. Н.Подписчиков: 36
РейтингРейтингРейтингРейтингРейтинг2251

Плановые проверки Роскомнадзором соответствия обработки персональных данных требованиям законодательства

57 просмотров
12 дочитываний
0 комментариев
Эта публикация уже заработала 0,85 рублей за дочитывания
Зарабатывать

В связи с вступлением с 01.07.2021 в силу Закона о государственном контроле (надзоре) в РФ и поправок в Закон о персональных данных проверки обработки персональных данных и иные контрольные надзорные мероприятия в этой сфере надзора будут проводиться по новым правилам.
Кроме того, Правительство РФ утвердило положение о федеральном государственном контроле (надзоре) за обработкой персональных данных. Материал будет актуализирован в ближайшее время.

Требования Федерального закона от 26.12.2008 N 294-ФЗ "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля" (далее - Закон N 294-ФЗ) не распространяются на проверки в области контроля и надзора за обработкой персональных данных (п. 20 ч. 3.1 ст. 1 Закона N 294-ФЗ). Полагаем, что запрет на плановые проверки малого бизнеса в 2021 году не действует в этой сфере (см. постановление Правительства РФ от 30.11.2020 N 1969).

Роскомнадзор проводит плановые проверки на основании ежегодного плана проведения плановых проверок на текущий календарный год (п. 5 Правил N 146, п. 30 Регламента). Планы проведения проверок размещаются на официальных сайтах территориальных органов Роскомнадзора - Управлений Роскомнадзора по субъектам РФ и по федеральным округам (п. 31 и Приложение N 1 к Регламенту, приказ Минсвязи от 02.06.2015 N 193). Ссылки на эти планы должны быть также на официальных сайтах Роскомнадзора http://rkn.gov.ru, www. роскомнадзор. Рф (п. 15.6 Регламента).

Однако не стоит искать плановые проверки в области персональных данных среди проверок, включенных в Ежегодный сводный план проверок (тот, который формирует прокуратура): дело в том, что этот сводный план формируется в соответствии с требованиями Закона N 294-ФЗ, а проверки в области соблюдения требований к обработке персданных выведены из-под действия этого закона (п. 20 ч. 3.1. ст. 1 Закона N 294-ФЗ) и в сводный план не включаются (п. 1.2 Порядка, утв. приказом Генеральной прокуратуры РФ от 08.11.2019 N 783). По этой же причине не стоит искать информацию о проверке в Едином реестре проверок (пп. "а" п. 2 Правил, утв. постановлением Правительства РФ от 28.04.2015 N 415 "О Правилах формирования и ведения единого реестра проверок").

Роскомнадзор проводит плановые проверки в отношении операторов - как включенных в Реестр операторов, осуществляющих обработку персональных данных, так и не включенных в этот Реестр (п. 32 Регламента).

Очевидно, операторами являются практически каждый орган власти и каждое юридическое лицо, поскольку даже самые минимальные отчетность и делопроизводство предполагает обработку персональных данных. ИП тоже обрабатывают персональные данные, если у них есть работники, контакты покупателей и других контрагентов-физических лиц.

Оператор может попасть в план, если (п. 6, п. 7 Правил N 146):

-прошло три года с момента включения оператора в ЕГРЮЛ и ЕГРИП,

-прошло три года после окончания последней плановой проверки оператора,

-прошло два года после окончания последней плановой проверки оператора, который обрабатывает ПДн в государственных ИС, или по поручению иностранного лица, не зарегистрированного в РФ, или собирает биометрические и специальные категории ПДн, или трансгранично передает ПДн в страну без адекватной защиты прав субъектов ПДн.

Проверки планируются в порядке и сроки, установленные Роскомнадзором (п. 35 Регламента), другими словами, ведомство полностью свободно в этом отношении.

Плановые проверки могут быть и документарными, и выездными (п. 25 Правил N 146).

О плановой проверке Роскомнадзор обязательно уведомит оператора за три рабочих дня до ее начала - заказным письмом с уведомлением, либо E-mail с УКЭП, либо как-то иначе. В письме будут копия приказа на проверку и запрос с перечнем документов и сведений, которые нужны для проверки (п. 11 Правил N 146, п. 34 Регламента).

Поскольку проверки Роскомнадзора в области контроля и надзора за обработкой персональных данных проводятся не по правилам Закона N 294-ФЗ (п. 20 ч. 3.1. ст. 1 Закона N 294-ФЗ), то информация о них не вносится в Единый реестр проверок (п. 2 Правил, утв. постановлением Правительства РФ от 28.04.2015 N 415 "О Правилах формирования и ведения единого реестра проверок") и на них, кроме того, не распространяется мораторий на проверки малого бизнеса (ст. 26.2 Закона N 294-ФЗ).

Понравилась публикация?
/
нет
Подписаться
Донаты ₽
Шведов Сергей Алексеевич
Подписчиков 34980
09.04.2024, 14:57
РейтингРейтингРейтингРейтингРейтинг11.5М
Когда речь заходит о телефонном и интернет-мошенничестве, многие возмущаются, что банки ...
Подробнее
Неинтересно
-1
67
Кочетков Александр Владиленович
Подписчиков 93271
09.04.2024, 13:12
РейтингРейтингРейтингРейтингРейтинг12.7М
Краткое содержание:1. Введение.2. Обсуждение.Здравствуйте дорогие друзья и посетители сайта!
Подробнее
Неинтересно
0
57
Пяткина Лилия Раульевна
Подписчиков 712
11.12.2023, 10:24
РейтингРейтингРейтингРейтингРейтинг62.2к
Дорогие друзья, уважаемые коллеги!Буквально два месяца назад у меня была опубликована ...
Подробнее
Неинтересно
0
2
Олег
Подписчиков 221
06.09.2023, 13:05
РейтингРейтингРейтингРейтингРейтинг15.9к
В Госдуме предупреждают о возможной блокировке VPN-сервисов в РоссииДепутат Матвейчев утверждает,...
Подробнее
Неинтересно
0
12
Швайцер Александр Александрович
Подписчиков 1042
19.04.2024, 18:01
РейтингРейтингРейтингРейтингРейтинг416к
Разрешено ли раскрытие кредитором персональных данных должника (сведений о должнике, наличии ...
Подробнее
Неинтересно
0
0
Магонова Юлия Валериевна
Подписчиков 111
17.04.2024, 10:50
РейтингРейтингРейтингРейтингРейтинг194.4к
Что делать, когда для авторизации на разных сервисах требуется номер телефона, и не хочется его "светить"?
Подробнее
Неинтересно
0
2
Тамара
Подписчиков 125
03.04.2024, 16:18
РейтингРейтингРейтингРейтингРейтинг47.9к
Я вот уже зо лет работаю в учителем русского языка. Так получилось, что мне довелось учить детей и в городской,...
Подробнее
Неинтересно
0
8
Шведов Сергей Алексеевич
Подписчиков 34980
03.04.2024, 15:43
РейтингРейтингРейтингРейтингРейтинг11.5М
В наши дни иногда приходится предъявлять свой паспорт различным организациям по несколько раз за день.
Подробнее
Неинтересно
-5
62
Бауэр Владислав Вячеславович
Подписчиков 55
31.03.2024, 20:31
РейтингРейтингРейтингРейтингРейтинг59.9к
"Анализ и совершенствование системы информационной безопасности в организации"Введение:В современном ...
Подробнее
Неинтересно
0
0
Шведов Сергей Алексеевич
Подписчиков 34980
26.03.2024, 18:33
РейтингРейтингРейтингРейтингРейтинг11.5М
Три опасные и массовые схемы обмана в 2024 году и три памятки по защите от них – не попадите ...
Подробнее
Неинтересно
-3
73
Сперанский Вячеслав Романович
Подписчиков 45
15.03.2024, 07:27
РейтингРейтингРейтингРейтингРейтинг32.6к
Не смогли создать свое?Популярную и всемирно известную социальную сеть TikTok тревожит ...
Подробнее
Неинтересно
0
2
Дежурный Администратор 9111
Подписчиков 14549
14.03.2024, 11:26
РейтингРейтингРейтингРейтингРейтинг2.3М
Напоминаем вам, что с 15 марта в 00:00 по местному времени заканчивается предвыборная агитация.
Подробнее
Неинтересно
-4
83