Когда подается уведомление об обработке персональных данных ответы сдо ржд

ВНИМАНИЮ ОПЕРАТОРОВ ПЕРСОНАЛЬНЫХ ДАННЫХ!
Об изменениях в законодательстве о персональных данных

1 сентября 2022 года

С 1 сентября 2022 года вступают в силу изменения в закон «О персональных данных». Теперь операторы должны уведомлять Роскомнадзор о начале или осуществлении любой обработки персональных данных за исключением случаев, когда данные обрабатываются в целях защиты безопасности государства и общественного порядка, транспортной безопасности, или если оператор обрабатывает данные исключительно без средств автоматизации.

Формы уведомлений будут утверждены приказом Роскомнадзора. До этого оператор вправе заполнить форму уведомления об обработке персональных данных на Портале персональных данных Роскомнадзора или направить такое уведомление в адрес территориального управления ведомства по месту регистрации оператора на бумажном носителе по форме, утвержденной Приказом от 30. 2017 № 94.

На портале Роскомнадзора оператору предоставлена возможность сформировать и отправить уведомление в территориальный орган Роскомнадзора одним из следующих способов:1. в бумажном виде;2. в электронном виде с использованием усиленной квалифицированной электронной подписи;3. в электронном виде с использованием средств аутентификации ЕСИА.

После вступления в силу приказа Роскомнадзора, устанавливающего новую форму уведомления, оператор может направить уведомление о внесении изменений в ранее представленные сведения в Реестр операторов, осуществляющих обработку персональных данных.

Предельный срок уведомления Роскомнадзора об обработке персональных данных не определен. Таким образом, 1 сентября 2022 не является крайним сроком подачи уведомления об обработке персональных данных.

Также закон внес изменения в правила трансграничной передачи персональных данных. Новый порядок будет применяться с 1 марта 2023 года, но операторов, которые уже сейчас передают данные за границу, закон обязал направить в Роскомнадзор уведомление о трансграничной передаче до этой даты через Портал персональных данных Роскомнадзора или в письменном виде.

Уведомление об обработке персональных данных

Об изменениях в законодательстве о персональных данных!

Формы уведомлений будут утверждены приказом Роскомнадзора. До этого оператор вправе заполнить форму уведомления об обработке персональных данных на Портале персональных данных Роскомнадзора или направить такое уведомление в адрес территориального управления ведомства по месту регистрации оператора на бумажном носителе по форме, утвержденной Приказом от 30. 2017 № 94.

На портале Роскомнадзора оператору предоставлена возможность сформировать и отправить уведомление в территориальный орган Роскомнадзора одним из следующих способов:

Предельный срок уведомления Роскомнадзора об обработке персональных данных не определен. Таким образом, 1 сентября 2022 не является крайним сроком подачи уведомления об обработке персональных данных.

Также закон внес изменения в правила трансграничной передачи персональных данных. Новый порядок будет применяться с 1 марта 2023 года, но операторов, которые уже сейчас передают данные за границу, закон обязал направить в Роскомнадзор уведомление о трансграничной передаче до этой даты через Портал персональных данных Роскомнадзора или в письменном виде.

Время публикации: 01. 2022 10:04 Последнее изменение: 01. 2022 10:04

(см. текст в предыдущей редакции)

КонсультантПлюс: примечание.

С 01. 2023 ст. 21 дополняется ч. 7 (ФЗ от 14. 2022 N 266-ФЗ). будущую редакцию.

Путеводитель по госуслугам для юридических лиц. Представление уведомления об обработке персональных данных:

Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:

1) — 6) утратили силу с 1 сентября 2022 года. — Федеральный закон от 14. 2022 N 266-ФЗ;

7) включенных в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;

7 в ред. Федерального закона от 14. 2022 N 266-ФЗ)

8) в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации;

8 в ред. Федерального закона от 14. 2022 N 266-ФЗ)

9) обрабатываемых в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

9 введен Федеральным законом от 25. 2011 N 261-ФЗ)

Уведомление, предусмотренное частью 1 настоящей статьи, направляется в виде документа на бумажном носителе или в форме электронного документа и подписывается уполномоченным лицом. Уведомление должно содержать следующие сведения:

(в ред. Федерального закона от 25. 2011 N 261-ФЗ)

1) наименование (фамилия, имя, отчество), адрес оператора;

2) цель обработки персональных данных;

3) — 6) утратили силу с 1 сентября 2022 года. — Федеральный закон от 14. 2022 N 266-ФЗ;

7) описание мер, предусмотренных статьями 18. 1 и 19 настоящего Федерального закона, в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;

7 в ред. Федерального закона от 25. 2011 N 261-ФЗ)

1) фамилия, имя, отчество физического лица или наименование юридического лица, ответственных за организацию обработки персональных данных, и номера их контактных телефонов, почтовые адреса и адреса электронной почты;

1 введен Федеральным законом от 25. 2011 N 261-ФЗ)

8) дата начала обработки персональных данных;

9) срок или условие прекращения обработки персональных данных;

10) сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;

10 введен Федеральным законом от 25. 2011 N 261-ФЗ)

1) сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации;

1 введен Федеральным законом от 21. 2014 N 242-ФЗ)

2) фамилия, имя, отчество физического лица или наименование юридического лица, имеющих доступ и (или) осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах;

2 введен Федеральным законом от 14. 2022 N 266-ФЗ)

11) сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации.

11 введен Федеральным законом от 25. 2011 N 261-ФЗ)

При предоставлении сведений, предусмотренных частью 3 настоящей статьи, оператор для каждой цели обработки персональных данных указывает категории персональных данных, категории субъектов, персональные данные которых обрабатываются, правовое основание обработки персональных данных, перечень действий с персональными данными, способы обработки персональных данных.

(часть 3. 1 введена Федеральным законом от 14. 2022 N 266-ФЗ)

Уполномоченный орган по защите прав субъектов персональных данных в течение тридцати дней с даты поступления уведомления об обработке персональных данных вносит сведения, указанные в части 3 настоящей статьи, а также сведения о дате направления указанного уведомления в реестр операторов. Сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными.

Уполномоченный орган по защите прав субъектов персональных данных в течение тридцати дней с даты поступления от оператора уведомления о прекращении обработки персональных данных исключает сведения, указанные в части 3 настоящей статьи, из реестра операторов.

(часть 4. 1 введена Федеральным законом от 14. 2022 N 266-ФЗ)

На оператора не могут возлагаться расходы в связи с рассмотрением уведомления об обработке персональных данных уполномоченным органом по защите прав субъектов персональных данных, а также в связи с внесением сведений в реестр операторов.

В случае предоставления неполных или недостоверных сведений, указанных в части 3 настоящей статьи, уполномоченный орган по защите прав субъектов персональных данных вправе требовать от оператора уточнения предоставленных сведений до их внесения в реестр операторов.

С 01. 2023 ч. 7 ст. 22 излагается в новой редакции (ФЗ от 14. 2022 N 266-ФЗ). будущую редакцию.

В случае изменения сведений, указанных в части 3 настоящей статьи, а также в случае прекращения обработки персональных данных оператор обязан уведомить об этом уполномоченный орган по защите прав субъектов персональных данных в течение десяти рабочих дней с даты возникновения таких изменений или с даты прекращения обработки персональных данных.

(часть 7 в ред. Федерального закона от 25. 2011 N 261-ФЗ)

Формы уведомлений, предусмотренных частями 1, 4. 1 и 7 настоящей статьи, устанавливаются уполномоченным органом по защите прав субъектов персональных данных.

(часть 8 введена Федеральным законом от 14. 2022 N 266-ФЗ)

Сформировать уведомление и направить в электронном виде с использованием средств аутентификации ЕСИА

Пройти аутентификацию на портале Госуслуг, заполнить форму и направить ее в электронном виде. У Вас должна быть подтвержденная учетная запись. Отправка копии в бумажном виде в данном случае не потребуется. В случае если вы подаете уведомление за организацию, ваша учетная запись должна быть привязана к данной организации на портале Госуслуг.

Введите номер и ключ составленного ранее письма

Что делать работодателям с 1 сентября

Эксперты «1С» рассказали, что направлять уведомления об обработке персональных данных можно следующими способами:

  • в бумажном виде;
  • в электронном виде с использованием усиленной квалифицированной электронной подписи;
  • в электронном виде с использованием средств аутентификации ЕСИА.

Подготовить бланк бумажной формы или отправить электронное уведомление в контролирующий орган можно на специальной странице сайта Роскомнадзора.

Согласно ч. 1 ст. 22 Закона № 152-ФЗ, подать уведомление в Роскомнадзор нужно до начала обработки персональных данных.

При этом уведомлять о предстоящей обработке конкретной группы персданных требуется однократно. Каждый раз, когда принимается на работу новый сотрудник, направлять уведомление в Роскомнадзор не нужно.

Такое уведомление требуется предоставлять только в том случае, если обработка персональных данных осуществляется с применением компьютерной техники и средств автоматизации. Если компания планирует записывать персданные в бумажный журнал, книгу или тетрадь, уведомлять об этом Роскомнадзор не нужно (ст. 22 ч. 2 п. 8 Федерального закона «О персональных данных»).

Получив от компании уведомление, Роскомнадзор в течение 30 дней внесет ее в специальный реестр операторов персональных данных, с помощью которого любой желающий сможет проверить, законно ли та или иная компания осуществляет сбор и обработку его сведений или нет.

Штрафы за неуведомление Роскомнадзора

Если работодатель не представит уведомление в Роскомнадзор о планируемой обработке персональных сведений, его оштрафуют по ст. 7 КоАП РФ. Данная норма устанавливает административную ответственность за непредставление или несвоевременное представление сведений в государственный орган, осуществляющий государственный контроль (надзор).

Величина штрафа для ИП и должностных лиц организаций составит от 300 до 500 рублей. А для организаций – от 3 000 до 5 000 рублей.

Полный текст разъяснения на портале ИТС

Форма для подачи уведомления на бумажном носителе

Электронная форма уведомления на портале РКН

Порядок заполнения уведомления о начале обработки персональных данных и о внесении изменений в ранее представленные сведения

Уведомлять о работе с персональными данными – обязательно

Обновленная редакция Федерального закона N 152-ФЗ «О персональных данных» вступает в силу с 1 сентября этого года.

Главное изменение, которое должно затронуть практически все российские организации, – это необходимость направлять в РКН уведомления о намерении обрабатывать персональные данные работников.

Если на момент публикации поправок к 152-ФЗ вопросы по поводу практического применения новых законодательных норм еще оставались, то после публикации письма РКН от 19 августа 2022 г. № 08-75348 ситуация прояснилась.

Отвечая на вопрос, обязан ли работодатель подавать уведомление в отношении обработки данных сотрудников, если они нужны работодателю исключительно для оформления стандартных трудовых отношений, ответ РКН был однозначным – да, обязан.

При этом под стандартными трудовыми отношениями подразумеваются:

  • заключение трудового договора;
  • выплата заработной платы;
  • передача информации в ПФР и ФСС;
  • оформление доверенностей;
  • оформление пропусков для входа на территорию работодателя и т.д.

Когда подается уведомление об обработке персональных данных ответы сдо ржд

Добавить комментарий

Ваш адрес email не будет опубликован.