Новый порядок проверок операторов персональных данных

Недавно Правительство РФ утвердило новые правила проверок операторов персональных данных1. Прежний Административный регламент (утв. приказом Минкомсвязи России от 14.11.2011 № 312), в котором были установлены правила проверок, утратил силу. Расскажем, как теперь будут проводиться плановые и внеплановые проверки. Поговорим и об ответственности за допущенные нарушения. Тем более что штрафы за нарушение законодательства о персданных немаленькие. За одно нарушение можно лишиться до 75 000 руб., за несколько – ​сотен тысяч рублей. Причем подобные меры могут применить даже к маленькой компании, которая, скажем, сделала небольшую интернет-рассылку.

Кого это касается?

В Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон) используется термин «оператор персональных данных». Это «физик» или компания, которые получают, хранят и обрабатывают информацию о физических лицах. Так, банки собирают данные о заемщиках, страховые компании – о застрахованных, а все работодатели – о своих сотрудниках.

Персональные данные – это любая информация, которая прямо или косвенно относится к конкретному человеку и позволяет его идентифицировать. Например:

  • фамилия, имя, отчество;
  • дата и место рождения;
  • адрес проживания;
  • семейное и социальное положение;
  • сведения об имуществе и доходах;
  • информация об образовании и профессии;
  • специальные данные: раса, национальность, религия, состояние здоровья, политические взгляды. По общему правилу эти данные нельзя обрабатывать (ст. 10 Закона);
  • биометрические данные: фотография, образец голоса, отпечатки пальцев.

Оператор может обрабатывать персональные данные только для достижения конкретных, заранее определенных и законных целей (ч. 2 ст. 5 Закона). Проверять, как организация работает с персональными данными, должен Роскомнадзор. Объем его полномочий достаточно широк. Ведомство может (п. 21 Правил):

  • запрашивать информацию и документы;
  • посещать и обследовать помещения, где работает оператор;
  • выдавать предписания об устранении нарушений;
  • использовать технику и оборудование для проверки и наблюдения;
  • получать доступ к программам и базам оператора, просматривать информацию, которая нужна для проверки условий хранения данных;
  • требовать прекращения обработки и удаления данных, если выявлены нарушения;
  • составлять административные протоколы;
  • обращаться в полицию и прокуратуру, если оператор мешает проверке;
  • запрашивать устные и письменные пояснения в ходе проверки.

Правила предусматривают три формы контрольных мероприятий: плановая и внеплановая проверки, а также наблюдение. Кроме этого, Роскомнадзор может проводить профилактические мероприятия и пресекать выявленные нарушения (п. 3 Правил).

Плановые проверки. Раз в три года

Плановая проверка может быть документарной или выездной. Но в подавляющем большинстве случаев плановые проверки проводятся с выездом «на местность».

Документарная проверка предполагает анализ документов и информации, полученных от оператора по письменному запросу Роскомнадзора. Документы надо передать в течение пяти рабочих дней со дня запроса (п. 27 Правил). Раньше этот срок был в два раза больше. Документы можно представить по старинке (в виде заверенных копий) или через Интернет с усиленной подписью. Датой представления документов является не дата отправки, а дата штампа Роскомнадзора о приемке (п. 28 Правил).

Если Роскомнадзор найдет какие-то противоречия, он может запросить пояснения. Их надо представить в течение трех рабочих дней (раньше на это отводилось 10 дней).

Выездная проверка проводится по месту нахождения оператора или по месту обработки персональных данных.

Роскомнадзор ежегодно составляет и размещает у себя на сайте план проверок 2. Любой желающий может узнать,...

Вы видите 20% этой статьи. Выберите свой вариант доступа

Купить эту статью
за 300 руб.
Подписаться на
журнал сейчас
Получать бесплатные
статьи на e-mail

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Внимание!
Ловите годовую подписку 2022 в сентябре!
Скидка становится меньше с каждым месяцем.

Рекомендовано для вас

Астрент: как рублем заставить должника исполнить неимущественное решение суда?

Что такое астрент (судебная неустойка)? Чем отличается от взыскания процентов по ст. 395 ГК РФ? К каким исковым требованиям его можно применить? Каков порядок взыскания судебной неустойки? Как составить заявление об астренте? Что лучше: попросить о судебной неустойке вместе с подачей иска или уже позднее? Какой ее размер заявить, чем обосновывать свои требования? Какие размеры чаще всего суд одобряет? С какого момента начисляется астрент? Когда решение о взыскании судебной неустойки может быть не исполнено? Ответим на эти и сопутствующие им вопросы. А приведенные в статье подборки судебной практики можете смело использовать в суде в качестве обоснования размера астрента как разумного и справедливого.

Как в полном объеме взыскать расходы на судебных представителей

На первый взгляд, ничего сложного в процедуре взыскания судебных расходов в арбитражных судах нет. Но применительно к каждому конкретному делу есть много нюансов и подводных камней. Особенно в части определения разумного размера расходов на юриста. Рассказываем о порядке взыскания, определении выигравшей стороны в деле, пропорциональном распределении расходов, бремени доказывания, фактической и правовой сложности дела, документах, которыми подтверждаются понесенные судебные расходы (в т. ч. в случае почасовой оплаты юристов), услугах, за которые судебные расходы возмещены не будут, а также от чего, исходя из анализа судебной практики, зависит размер взыскиваемой в итоге суммы расходов. Дадим пошаговую инструкцию, как добиться максимального возмещения судебных расходов.

Как правильно назвать процессуальный документ?

Читатели нередко интересуются, как правильно назвать тот или иной процессуальный документ. Просьба перед судом – ​это ходатайство или заявление? А как именовать документ об отзыве ходатайства? Как называется документ, уточняющий или дополняющий иск? Как правильно оформить письменное несогласие с позицией противной стороны и можно ли подать «возражение на возражение»? Давайте разбираться.

Поворот исполнения судебного приказа

В арбитражном процессе приказное производство – ​ускоренная судебная процедура, направленная на отправление правосудия более оперативно по сравнению с обычным исковым производством (в котором вызываются участники процесса, им предоставляется возможность выступить и давать пояснения, вести диспут с оппонентами, вызывать свидетелей и представлять доказательства). В приказном производстве участники спора не вызываются, а судья на основании представленных документов просто выносит приказ, являющийся исполнительным документом. Рассказываем, когда выносится судебный приказ в арбитражном процессе, почему он более выгоден, чем полноценное рассмотрение дела, в какие сроки судья должен его вынести. Поясним также, как быть в случае отмены судебного приказа, если по нему уже было произведено исполнение, какие действия предпринять в первую очередь и в последующем – в зависимости от развития ситуации. Узнаете, что делать, чтобы вовремя узнавать обо всех вынесенных судебных приказах и успевать среагировать.

Как ознакомиться с материалами дела в арбитражном суде онлайн

Ограничительные меры в период пандемии подтолкнули суды к созданию сервисов по удаленному взаимодействию. Одним из нововведений стало появление возможности ознакомления с материалами дела онлайн. Читайте о том, как получить доступ к аудиопротоколам и другим материалам с пошаговой инструкцией и образцом ходатайства об ознакомлении с материалами дела в электронном виде.

Топ-10 способов затянуть судебный процесс

Во многих случаях одной из сторон судебного спора бывает выгодно затянуть процесс разбирательства. Причин может быть масса: от намерения «избавиться» от спорных активов до банального желания отсрочить уплату долга. Но можно ли это сделать, не преступив закон? И как быть, если дело затягивает вторая сторона спора? Предлагаем ознакомиться с самыми популярными способами «отсрочить» вынесение судебного решения.

Скриншот: практика правоприменения

Многие юристы давно привыкли к тому, что доказательства – это или письменные документы (договоры, претензии, счета-фактуры, оплаченные счета и т.п.), или показания (в частности, свидетелей или сторон). Но прогресс не стоит на месте. Все чаще доказательствами становятся переписка по электронной почте (см. № 8’ 2011), SMS-сообщения (см. № 10’ 2011), факсограммы (читайте в следующем номере) и снимки с компьютерного монитора (скриншоты). О том, что и как можно подтвердить скриншотами, какая информация в них должна содержаться и каковы требования к таким снимкам, вы узнаете из статьи.

Как изменить предмет или основание иска

Судебный процесс начинается с искового заявления. В нем излагаются фактические обстоятельства, требования истца и доводы в их поддержку. На языке закона это называется предмет и основание иска. В статье расскажем, как их определять, а также научим правильно изменять в ходе судебного разбирательства, когда это необходимо. Важно не путать эти понятия и не допускать одновременного изменения предмета и основания иска.