Ответ недели: В какие сроки работодатель должен уведомить Росконадзор

 Если работодатель обновил политику о защите персональных данных, то нужно ли уведомлять об этом Роскомнадзор?

В какие сроки (и установлены ли они) работодатель должен уведомить Росконадзор, если изменилось лицо, ответственное за организацию обработку ПДн?

 

Сообщаю Вам следующее:

 

Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи — ст. 22, Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных»}

Уведомление должно содержать сведения, перечисленные в указанной норме. Так, оно должно содержать, в том числе, фамилия, имя, отчество физического лица или наименование юридического лица, ответственных за организацию обработки персональных данных, и номера их контактных телефонов, почтовые адреса и адреса электронной почты п.7.1 ч. 1 ст. 22 Закона о персональных данных.

Если сведения, содержавшиеся в ранее поданном уведомлении, изменились или оператор прекратил обработку персональных данных, нужно уведомить Роскомнадзор в течение 10 рабочих дней с даты возникновения изменений или прекращения обработки персональных данных (ч. 7 ст. 22 Закона о персональных данных).

Что касается изменения политики, то требования к составлению этого документа содержат Рекомендации по составлению документа, определяющего политику оператора в отношении обработки персональных данных, изданные Роскомнадзором. Такой документ должен включать в себя, в частности, сведения о цели сбора персональных данных, правовых основаниях их обработки, объеме и категориях обрабатываемых данных, порядке и условиях их обработки. Уведомление также должно содержать сведения о целях обработки персональных данных; категории персональных данных; правовое основание обработки персональных данных; и др. Из чего следует, что если политика изменяет ранее поданные сведения, содержащиеся в уведомлении, в таком случае, также необходимо уведомлять уполномоченный орган в течение 10 рабочих дней с даты возникновения изменений.

Для этого он должен направить в уполномоченный орган информационное письмо с указанием основания изменения сведений (п. 4.1 Рекомендаций). Форма информационного письма приведена в Приложении N 2 к Рекомендациям.

За официальными разъяснениями Вы вправе обратиться в Роскомнадзор.

 

Документы КонсультантПлюс для ознакомления:


Путеводитель по госуслугам для юридических лиц. Представление уведомления об обработке персональных данных {КонсультантПлюс}


Готовое решение: Каковы обязанности оператора персональных данных (КонсультантПлюс, 2021) {КонсультантПлюс}


Готовое решение: Какие существуют требования к обработке персональных данных работников организации (КонсультантПлюс, 2021) {КонсультантПлюс}


ст. 22, Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 02.07.2021) «О персональных данных» {КонсультантПлюс}


Статья: Уведомление об обработке персональных данных: как подать или внести коррективы? (Смолева М.Е.) («Руководитель автономного учреждения», 2017, N 10) {КонсультантПлюс}

Ответ подготовил эксперт Регионального информационного центра сети КонсультантПлюс ООО «ТелекомПлюс»  Четвертных Светлана Юрьевна

Ответ актуален на 03.09.2021 г.

 

Ответ недели: В какие сроки работодатель должен уведомить Росконадзор

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *