С недавних пор работодателей обязали подавать в Роскомнадзор уведомления об обработке персональных данных своих работников. В бизнес-среде возникают вопросы: кому конкретно следует это делать, в какие сроки и каким способом. Предлагаем Вам ознакомиться с пошаговой инструкцией по этой процедуре и с предстоящими изменениями в ней.
С сентября этого года начала действовать новая версия Федерального закона от 27.07.06 № 152-ФЗ «О персональных данных» (далее — Закон № 152-ФЗ). Нововведения заключаются в том, что операторы персональных данных, которыми признаны юрлица и физлица, работающие с ПД, получили новый круг обязанностей. Туда входит извещение Роскомнадзора о своих планах обрабатывать персональные данные действующих работников и соискателей на вакансии. Отметим, что обработкой персональных данных считается и их хранение, в том числе, хранение кадровых документов, которое тоже подпадает под поправки к Закону № 152-ФЗ.
Содержание
Старая и новая формы уведомления об обработке персональных данных
Сейчас актуальна форма такого извещения, которая содержится в приложении № 1 к методическим рекомендациям, утверждённым приказом Роскомнадзора от 30.05.17 № 94 (далее — Методические рекомендации). Возможны 3 способа её подачи:
- На бумаге по почте. Вы можете распечатать письмо с портала персональных данных Роскомнадзора. Заполните бланк на портале и кликните по кнопке «Отправить электронное уведомление и подготовить форму к распечатке». Затем распечатайте, поставьте подпись и вышлите письмом.
- В электронной форме на сайте РКН. Данный вариант уведомления нужно предварительно заверить усиленной квалифицированной электронной подписью.
- В электронной форме на портале Госуслуг, не дублируя заявку на бумаге, если есть подтверждённая учётная запись, которая привязана к данным фирмы. С сайта РКН Вы сможете перейти к странице заполнения данной формы.
Недавно Роскомнадзор подготовил новые бланки, на которых работодатели должны будут уведомлять службу об обработке персональных данных своих сотрудников. Кроме новой версии этой формы, планируется утвердить бланки ещё 2 уведомлений: о корректировке ранее представленных данных и о прекращении обработки ПД. Проект приказа размещён на государственном портале для публикации проектов нормативно-правовых актов. Давайте разберём порядок действий до и после утверждения новой формы.
До утверждения нового бланка
- Шаг 1. Проверка фирмы по открытому реестру операторов на сайте РКН. Введите ИНН проверяемой организации или её название и кликните «Найти».
- Шаг 2. При отсутствии фирмы в реестре отправьте уведомление на бланке, содержащемся в приложении № 1 к Методическим рекомендациям.
Обратите внимание на поле «Дата начала обработки персональных данных». Что в нём указать? В п. 3.1.9 Методических рекомендаций говорится, что нужно ввести число, месяц и год, когда Вы начали какие-либо действия с персональными данными. В сложившейся практике это, как правило, оказывается дата государственной регистрации юрлица.
- Шаг 3. При наличии — проверка актуальности сведений в реестре. Например, сотрудник, отвечающий за обработку персданных, мог поменяться. Могли возникнуть новые цели обработки, допустим, поиск новых кадров и подписание трудовых договоров. В подобной ситуации нужно выслать в РКН информационное письмо о внесении изменений (бланк содержится в приложении № 2 к Методическим рекомендациям).
Если оператор перестал обрабатывать персданные, к примеру, по причине ликвидации или реорганизации фирмы, ему также следует уведомить Роскомнадзор об этом. Бланк такого заявления содержится в приложении № 3 к Методическим рекомендациям.
Внимание! Если информация об операторе изменилась или он прекратил обрабатывать ПД, ему следует оповестить об этом Роскомнадзор в течение 10 рабочих дней с момента смены данных или прекращения работы. Этого требует ч. 7 ст. 22 Закона № 152-ФЗ.
После утверждения нового бланка
Новая версия бланка будет отличаться от текущей. Сейчас в уведомлении достаточно просто указать определённые факты: категории персданных и цели их обработки, категории их субъектов и правовое основание для обработки ПД, а также список действий с ними. В новой форме потребуются подробности: категории персданных и их субъектов, правовое обоснование и список действий необходимо будет прописывать по отдельности для каждой из целей обработки (последняя версия ч. 3 и ч. 3.1 ст. 22 Закона № 152-ФЗ).
Отсюда следует, что, когда новый бланк утвердят, Вам как оператору ПД, возможно, понадобится написать уведомление о внесении изменений в реестр. Данное предположение вытекает из текста, размещённого на портале РКН. Ведомство напоминает также, что в законах не зафиксирован крайний срок для подачи предпринимателями уведомлений об обработке персональных данных.
Читайте также Акт сверки с налоговой