Top.Mail.Ru

Как по-новому проверяют работодателей, обрабатывающих персональные данные

Новости об утечке персональных данных появляются с завидной регулярностью. Причем виноваты в ней не только муниципальные или государственные структуры, но и коммерческие организации. В сети оказываются пароли и явки то клиентов банка, то покупателей интернет-магазина. В связи с этим Правительство РФ периодически корректирует правила проведения проверок операторов персональных данных, ведь технологии на месте не стоят, а это напрямую сказывается на возможности украсть конфиденциальную информацию. Из интересных нововведений – ​разрешается представлять документы на проверку в электронной форме, однако срок представления сокращается в два раза (до 5 дней), оснований для продления проверки стало больше, а также установлен предельный срок для устранения компанией выявленных нарушений. Расскажем, что необходимо знать кадровой службе о проверках Роскомнадзора.

Статистика от Роскомнадзора

Интерес к персональным данным с каждым годом со стороны проверяющих растет. Об этом говорит и недавно опубликованная Роскомнадзором статистика за 2018 год. Например, в прошлом году в ведомство поступило 41 171 обращение от граждан и юридических лиц по вопросам в области персональных данных. Рост по сравнению с 2017 годом составил 12,8% – за аналогичный период в 2017 году рассмотрено 36 498 обращений. Из них подавляющее большинство – 40 525 – от граждан. Причем 35 999 жалоб было на действия операторов, осуществляющих, по их мнению, незаконную обработку персональных данных. Кстати, доводы заявителей подтвердились лишь в 5,6% от общего числа рассмотренных обращений.

О том, как обез­личить персональные данные и зачем это нужно, читайте в следующем номере

На кого чаще всего жалуются граждане? На тех, кто обрабатывает персональные данные значительного числа физических лиц (Таблица 1).

В прошлом году Роскомнадзор провел 832 плановых и 50 внеплановых проверок, а также 146 плановых проверок в отношении государственных и муниципальных органов, организующих и осуществляющих обработку персональных данных.

Помимо этого, Роскомнадзор проверил 278 компаний – субъектов малого предпринимательства. 119 проверок было плановыми (все в сфере защиты прав субъектов персональных данных), 159 – внеплановыми (и всего 10 из них касались персональных данных).

Как отмечает ведомство, несмотря на уменьшение количества плановых мероприятий, выросло их качество. Результативность проверок с 72% в 2017 году выросла до 80% в 2018 году.

Уточнить, есть ли вы в годовом плане контрольных мероприятий ведомства на 2019 год, можно на сайте Роскомнадзора в разделе «Планирование, отчеты о деятельности» 1.

Новые правила

С конца февраля вступили в силу Правила организации и осуществления государственного контроля и надзора за обработкой персональных данных, утвержденные постановлением Правительства РФ от 13.02.2019 № 146 (далее – Правила). Документ регламентирует, как Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (и ее территориальные органы) должна проводить плановые, внеплановые, документарные и выездные проверки. Интересно, что документ, по которому Роскомнадзор проводил проверки операторов персданных ранее 2 (утвержденный Минкомсвязи России в 2011 году, когда Правительство РФ еще не было наделено полномочиями по установлению правил проведения проверок), пока еще действует в редакции, которая отчасти противоречит Правилам Правительства РФ. Очевидно, в ближайшее время Минкомсвязи РФ утвердит новый Административный регламент, признав утратившим силу предыдущий (от 2011 года).

Именно Роскомнадзор и его территориальные органы проверяют операторов персональных данных. В отчете ведомства указано, что в Реестре операторов, осуществляющих обработку персональных данных, на 2018 год зарегистрировано 401 597 организаций и предпринимателей. Но даже если ваша организация не внесена в реестр, она все равно является оператором персональных данных работников, поэтому на нее распространяются все требования Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персданных) и новых Правил.

Контроль и надзор за соблюдением законодательства о персданных заключается не только в проверках (Схема 1).

Вы видите начало этой статьи. Выберите свой вариант доступа

Купить эту статью
за 500 руб.
Подписаться на
журнал сейчас
Получать бесплатные
статьи на e-mail

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Рекомендовано для вас

Работник взял больничный в день увольнения: действия работодателя

Что делать, если сотрудник находился в день увольнения на работе, но при этом прямо с утра в «увольнительный» день (или накануне) открыл больничный лист, утаив это от работодателя, а тот не отследил наличие электронного листка нетрудоспособности? Как работодателю урегулировать сложившуюся ситуацию и при необходимости впоследствии доказать правомерность увольнения и свою добросовестность суду и/или проверяющим органам? Каковы судебная практика и позиция Минтруда России по спорным вопросам?

Изменения в охране труда-2024, которые повлияют на работодателя

Текущий, 2024 год, снова станет годом изменений в области охраны труда. Запланировано множество поправок в законодательство, затрагивающих стандарты охраны труда, процедуры оказания первой помощи, требования к пожарной и промышленной безопасности, а также проведение медосмотров и проверок ГИТ. Обсуждаемые в Правительстве РФ новеллы касаются и системы учета несчастных случаев на производстве, и специальной оценки условий труда. В статье рассматриваем в деталях, на какие планируемые и уже принятые изменения работодателям стоит обратить внимание и как правильно к ним подготовиться.

Если у работника появилось право на отпуск в удобное время

Отдельным категориям работников предоставлено право выбирать удобное время ежегодного оплачиваемого отпуска. Как быть работодателю, если у сотрудника появилась льгота уже после утверждения графика отпусков? Что работник сможет потребовать от работодателя, какие требования пойдут вразрез закону? Обязан ли работодатель информировать сотрудников об их правах в рассматриваемой части?

Коллективные средства защиты

Когда, говоря об охране труда, затрагивают тему средств защиты, большинству на ум приходят костюмы, ботинки, каски, перчатки. Немногие помнят, что средства защиты делятся на индивидуальные и коллективные. В статье говорим о средствах коллективной защиты: что они собой представляют, какие требования к ним установлены, кому предписана обязанность ввода в эксплуатацию средств коллективной защиты. Приводим удобную таблицу-шпаргалку по таким средствам, которую можно использовать на практике.

Льготы участникам СВО и членам их семей

За период с 24.02.2022 принято беспрецедентное количество федеральных и региональных нормативных правовых актов, направленных на поддержку участников специальной военной операции (СВО) и членов их семей. Им предоставляются финансовые и социальные льготы, кредитные каникулы, а бизнес призванного на службу официально освобожден от проверок, продлены сроки уплаты налогов и сдачи отчетности до окончания службы. Причем разным участникам СВО (мобилизованным в рамках частичной мобилизации, служащим по контракту, добровольцам) полагаются различные по содержанию льготы. Рассказываем, на что именно могут претендовать они, их родственники и при каких условиях. Приводим основные льготы, касающиеся различных выплат, трудовых гарантий, налогообложения, судопроизводства и пр.

Сверхурочная работа и работа в выходные дни: проблемы применения законодательства

Рассмотрены коллизионные вопросы, связанные с оплатой, а также ограничением по количеству часов сверхурочной работы и работы в выходные дни. На конкретных примерах показано, как вычислить размер заработной платы сотрудника при суммированном учете рабочего времени в случае, если он ­работал сверхурочно.

Длительный прогул: сложности увольнения

Практически каждый работодатель рано или поздно сталкивается с ситуацией, когда кто-либо из сотрудников вдруг, без каких-либо предупреждений, не выходит на работу. Это настоящая головная боль для кадровой службы: упорно ждать выхода на работу пропавшего сотрудника или искать на его место нового, увольнять отсутствующего работника за прогул или ждать более года и признавать его безвестно отсутствующим? И это далеко не полный перечень вопросов, которые возникают перед кадровиком в подобной ситуации. Только четкое соблюдение всех требований трудового законодательства позволяет грамотно и с наименьшими материальными затратами решить проблему.

ПФР и ФСС РФ объединяются. К чему готовиться работодателям

С 2023 года вместо ПФР и ФСС России появится единый Социальный фонд России. Его создание и функционирование требует существенного изменения многих норм. Для работников упростится порядок получения соцвыплат. Все социальные гарантии можно будет получить в режиме «одного окна». Снизятся издержки и государства, вместо двух фондов останется один. Но большинство изменений затронет, конечно же, работодателей. Власти предполагают, что это позволит снизить нагрузку на бизнес. Ведь сократится количество отчетов, работодатели станут платить все взносы единым платежом. Но появятся и новые обязанности, например, в отношении граждан, с которыми заключен гражданско-правовой договор. Автор простым языком (чтобы было понятно не только кадровикам и бухгалтерам, но и всем интересующимся) рассказывает про изменения, вступающие в силу с 2023 года, и приводит удобные таблицы-шпаргалки, которыми можно пользоваться на практике, чтобы ничего не упустить из нововведений. Дает рекомендации работодателям, что надо успеть сделать и учесть до вступления их в силу.