Уведомление в РКН об обработке персональных данных: инструкция

Уведомление в РКН об обработке персональных данных: инструкция

image_pdfimage_print

С 1 сентября 2022 года вступили в силу изменения в закон «О персональных данных» (№ 152-ФЗ), которые существенно расширили обязанности организаций и индивидуальных предпринимателей в части уведомления Роскомнадзора об обработке персональных данных. Особенно это касается тех случаев, когда обрабатываются данные персонала или соискателей. Расскажем, как работодателям правильно действовать в текущих условиях и что изменится после утверждения новой формы уведомления.

Что изменилось с 1 сентября 2022 года

Теперь любая компания или индивидуальный предприниматель, осуществляющие обработку персональных данных, обязаны уведомить об этом Роскомнадзор. Причём уведомление необходимо направить не только в случае начала обработки, но и при изменении ранее поданных сведений, а также при прекращении деятельности, связанной с обработкой ПД.

Актуальная на сегодня форма уведомления утверждена приказом РКН от 30.05.2017 № 94 и прилагается к методическим рекомендациям. Отправить уведомление можно тремя способами:

  1. Почтой — распечатав и заполнив форму с сайта Роскомнадзора.
  2. Через сайт Роскомнадзора — с использованием усиленной квалифицированной электронной подписи.
  3. Через портал Госуслуг — при наличии подтвержденной учётной записи, связанной с юрлицом или ИП.

Что делать до утверждения нового бланка

Пока не утратила актуальность старая версия уведомления, работодателям рекомендуется выполнить следующие шаги:

Шаг 1. Проверить наличие своей организации в реестре операторов на сайте Роскомнадзора. Это можно сделать по ИНН или названию.

Реестр операторов на сайте Роскомнадзора

Шаг 2. Если вы не числитесь в реестре, необходимо подать уведомление по текущей форме (приложение № 1 к Методическим рекомендациям).

Совет: В поле «Дата начала обработки ПД» указывайте дату первого действия с персональными данными. Обычно это дата регистрации юрлица.

Шаг 3. Если ваша организация уже зарегистрирована как оператор, проверьте актуальность информации. При любых изменениях (например, смена ответственного лица, добавление новых целей обработки) необходимо направить уведомление об изменении сведений по форме из приложения № 2.

Внимание! Когда Вы прекращаете обрабатывать персданнын (например, при ликвидации компании), необходимо сообщить об этом Роскомнадзору в течение 10 рабочих дней, используя форму из приложения № 3.

Планируемые нововведения

Ожидается, что новая форма уведомления будет более подробной. Теперь придется указывать не просто цели, категории персональных данных и субъектов, но и разбивать эти сведения по каждой цели обработки. То есть, для всех целей нужно будет прописывать:

  • какие категории данных обрабатываются
  • кто является субъектом данных
  • на каком основании осуществляется обработка
  • какие действия с данными выполняются

Это требует более детализированного подхода к составлению уведомления.

Несмотря на то, что в законе нет чётко прописанного ограничения по срокам, работодателям не стоит откладывать обновление информации в реестре после вступления новой формы в силу. По сути, большинству операторов потребуется внести изменения в ранее поданные уведомления, чтобы они соответствовали новым требованиям.

Итоги

Уведомление Роскомнадзора об обработке персональных данных — обязательная процедура для всех работодателей. Сейчас она выполняется по старой форме, но вскоре появится новая, более детализированная. Чтобы избежать проблем с регулятором, организациям стоит заранее проверить свои данные в реестре и подготовиться к предстоящим изменениям.

Если нужна помощь с подготовкой уведомления или проверкой текущего статуса в реестре — можно обратиться к специалисту по защите персональных данных или воспользоваться сервисами на сайте Роскомнадзора.

Читайте также Проект изменений графика подачи налоговых уведомлений

Leave a Reply

Ваш адрес email не будет опубликован. Обязательные поля помечены *