Горячая линия бесплатной юридической помощи:
Москва и область:
Москва И МО:
+7(499) 653-60-72 (доб. 946, бесплатно)
Санкт-Петербург и область:
СПб и Лен.область:
Регионы (вся Россия, добавочный обязательно):
8 (800) 500-27-29 (доб. 565, бесплатно)
Кому не нужно уведомлять роскомнадзор об обработке персональных данных

Кому не нужно уведомлять роскомнадзор об обработке персональных данных

Кому не нужно уведомлять роскомнадзор об обработке персональных данных
СОДЕРЖАНИЕ
0

Разъяснения по вопросам уведомления об обработке персональных данных

Внимание

Все основные мероприятия вполне можно выполнить в течение месяца (все зависит от размера предприятия/учреждения), однако могут возникнуть проблемы с задержкой доставки средств защиты информации. Чтобы уложиться в отведенные для ответа на запрос сроки — в поле «описание мер, предусмотренных статьями 18.1 и 19» некоторые операторы временно указывают общие фразы типа: «обеспечена техническая защита персональных данных», а впоследствии, когда завершают процесс защиты, вносят изменения в ранее поданное уведомление через сайт Роскомнадзора. Конечно, такая мера может вызвать проблемы и нарекания контролирующих органов, но «это лучше чем ничего».

Если вы решили, что не должны подавать уведомление, то вам необходимо подготовить ответ на запрос Роскомнадзора.

Наиболее интересными в этом плане являются следующие случаи:

  • обработка персональных данных в соответствии с трудовым законодательством;
  • обработка персональных данных исключительно в целях заключения и исполнения договора субъектом;
  • обработка персональных данных без использования средств автоматизации.

Эти исключения действительно работают в некоторых случаях. Но на практике обработка персональных данных осуществляется с разными целями и в разном объеме.

Внимание

И, строго говоря, при наличии хотя бы одного бизнес-процесса обработки, не попадающего под исключения, уведомление необходимо подавать. В случае принятия решения об отнесении обрабатываемых данных к исключениям будьте готовы отстаивать это решение перед представителями проверяющего органа.

Уведомление в роскомнадзор: подавать или не подавать{q}

Обработка сведений членов таких организаций осуществляется без уведомления, если персональные данные не распространяются или не раскрываются третьим лицам без письменного согласия субъектов персональных данных;

  • при сборе и обработке сведений, которые само физическое лицо сделало общедоступными;
  • при сборе персональных данных, которые включают только имя, отчество и фамилию физического лица;
  • при получении сведений для однократного пропуска физического лица на территорию оператора данных;
  • при обработке данных, включенных в информационные системы персональных данных, имеющих статус государственных автоматизированных информационных систем;
  • при сборе сведений транспортными компаниями для обеспечения безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса.
  • Интернет и право

  • Здравствуйте! Разъясните, пожалуйста, ситуацию с Федеральным законом «О персональных данных». Есть сайт с базой зарегистрированных фрилансеров, которым выплачиваются гонорары по договору оферты. При регистрации собираются персональные данные фрилансеров (для выплаты денег): паспортные данные, ФИО, год рождения и т.д.

    Персональные данные в дальнейшем никуда не передаются (за исключением органов исполнительной власти, по официальному запросу), никак не распространяются и хранятся в зашифрованном виде в базе данных проекта. Необходимо ли в этом случае уведомить Роскомнадзор о начале обработки персональных данных и регистрировать проект как оператора персональных данных{q} персональные данные, роскомнадзор Свернуть Ответы юристов (5)

  • Все услуги юристов в Москве Раздел совместно нажитого имущества Москва от 15000 руб.
Предлагаем ознакомиться:  Нужно для того чтобы выписаться и прописаться в квартире

Что нужно знать об уведомлении роскомнадзора об обработке персональных данных

Федерального закона «О персональных данных»,

  • ответственный за организацию обработки персональных данных,
  • сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ.

В качестве помощника в затруднительных ситуациях можно использовать «Рекомендации по заполнению образца формы уведомления об обработке (о намерении осуществлять обработку) персональных данных» утвержденных приказом Роскомнадзора от 19.08.2011 г. N 706. Эти рекомендации содержат то, что хочет от вас видеть Роскомнадзор в уведомлении.

В настоящее время, практически любой предприниматель, размещает на своем интернет-ресурсе интерактивную форму для обратной связи с пользователями сайта. Обычно, такая форма, предполагает указание пользователями сведений о своем имени, фамилии, адресе электронной почты, номеров контактных телефонов. Указанные сведения о физическом лице, приравниваются к сведениям, содержащим персональные данные.

Согласно требований законодательства, оператор персональных данных, до начала обработки этих данных, обязан уведомить уполномоченный орган по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций, далее — Роскомнадзор) о своем намерении осуществлять обработку персональных данных, за исключением ряда случаев.

Необходимо ли уведомлять роскомнадзор о начале обработки персональных данных{q}

Федеральный закон № 152 «О персональных данных» устанавливает требования к операторам уведомлять уполномоченный орган (Роскомнадзор) о своем намерении осуществлять обработку персональных данных. После подачи уведомления заявитель включается в общедоступный реестр операторов персональных данных. По опыту с процедурой подачи уведомления всегда связана масса вопросов, как то:

  • Стоит ли вообще уведомлять Роскомнадзор{q}
  • Возрастёт ли интерес регулятора к компании в случае подачи уведомления{q}
  • Что грозит компании в случае неуведомления{q}

Давайте попытаемся ответить на эти вопросы и развеять существующие мифы.

Предлагаем ознакомиться:  Увольнение работника за совершение виновных действий

А есть ли обязанность{q} Закон устанавливает 9 исключений из общего правила. Если цели и порядок обработки персональных данных подпадают под эти исключения, то оператор может не уведомлять регулятора.

Важно

В ней содержатся основания обработки персональных данных БЕЗ уведомления уполномоченного органа. Если у вас есть хотя бы один случай обработки персональных данных, не подпадающий под эти основания, вы обязаны подать уведомление. Дальше необходимо заняться выполнением требований законодательства о персональных данных как в сфере организации и регламентации обработки персональных данных, так и в сфере их технической защиты.

Важно понимать — наличие оснований для обработки персональных данных без уведомления уполномоченного органа не освобождает вас от обязанности по выполнению всех требований законодательства о персональных данных! Если вы решили ответить на запрос подачей уведомления, сроки выполнения будут крайне сжаты.

О сборе и обработке сведений, которые не касаются трудовых отношений нужно уведомлять Роскомнадзор. Также уведомлять нужно, если работодатель собирается обрабатывать данные уволенных сотрудников (п. 1 ч. 2 ст. 22

Важно

Закона N 152-ФЗ); при оформлении компанией договора с физлицом. В этом случае уведомлять Роскомнадзор не нужно, если исполнитель/продавец/поставщик не собирается передавать персональные данные третьим лицам (п.

2 ч. 2 ст. 22

Закона N 152-ФЗ). Персданные должны использоваться исключительно для исполнения договора, в связи с заключением которого они получены; при сборе сведений общественным объединением или религиозной организацией. Обработка сведений членов таких организаций осуществляется без уведомления, если персданные не распространяются или не раскрываются третьим лицам без письменного согласия субъектов персональных данных (п.

3 ч. 2 ст.Прежде чем рассказать об исключениях из общего правила, необходимо разобраться, а кто, собственно, является оператором персональных данных. Как определяет законодатель в ФЗ от 01.07.2006г. 152-ФЗ «О персональных данных», оператор — это государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Предлагаем ознакомиться:  Как снять судимость с базы данных мвд россии через суд

https://www.youtube.com/watch{q}v=mmFPgP9BSdQ

Таким образом, оператором, в том числе, является и любой предприниматель, собирающий сведения о физических лицах на своем сайте, посредством формы обратной связи. А сбором данных признается получение от физических лиц любой информации, которая позволяет их идентифицировать, даже косвенно.

Комментировать
0
Комментариев нет, будьте первым кто его оставит

Это интересно
Adblock detector