Порядок взаимодействия в рамках ведения Реестра учета инцидентов в области персональных данных

Итак, Роскомнадзор ведет Реестр учета инцидентов в области персональных данных. Операторы ПДн должны сами направлять уведомления в Роскомнадзор о фактах неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекших нарушение прав субъектов ПДн. Такое уведомление должно содержать:

  • информацию о произошедшем инциденте (первичное уведомление);
  • информацию о результатах внутреннего расследования выявленного инцидента (дополнительное уведомление1).

Уведомление может направляться:

  • в бумажном виде по адресу Роскомнадзора или
  • в электронном виде посредством заполнения специализированной формы на Портале персональных данных Роскомнадзора в сети Интернет.

В ответ Роскомнадзор направляет оператору ПДн по указанному им в уведомлении адресу электронной почты информационное письмо со сведениями о полученном им уведомлении: дата и время передачи, номер и ключ. При направлении дополнительного уведомления посредством Портала оператор должен будет указывать эти номер и ключ.

Роскомнадзор может запросить по электронной почте предоставить недостающие сведения и (или) пояснения по инциденту, на что оператору отводится 3 рабочих дня со дня получения запроса.

Если по истечении сроков дополнительное уведомление в адрес Роскомнадзора не поступило, то оператору направляется требование о необходимости представить сведения о результатах внутреннего расследования выявленного инцидента. Ответ на такое требование должен быть направлен оператором в течение 1 рабочего дня со дня его получения.

Роскомнадзор может и сам выявить факт неправомерного распространения скомпрометированной базы данных, содержание которой указывает на ее принадлежность к конкретному оператору. Такому оператору Роскомнадзор направляет требование о необходимости представить уведомление. Если оператор не подтверждает факт данного нарушения со своей стороны, то он должен направить в Роскомнадзор:

  • уведомление, предусмотренное ч. 3.1 ст. 21 Федерального закона «О персональных данных»;
  • приложив к нему акт о проведении внутреннего расследования, подтверждающий отсутствие факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшего нарушение прав субъектов персональных данных.

Если выявляются новые сведения в отношении ранее скомпрометированной базы данных с ПДн, то при их направлении в Роскомнадзор следует указывать дату и номер ранее направленного уведомления.

Наталья Храмцовская,
к.и.н., ведущий эксперт по управлению документацией
компании «ЭОС», эксперт ИСО, член Международного совета архивов

Сноски 1

  1. В случае, если оператор на момент направления первичного уведомления уже располагает сведениями о результатах внутреннего расследования выявленного инцидента, то он вправе в нем их указать. Вернуться назад
Оценить новость
s
В избранное

Выбери свой вариант доступа

Получать бесплатные
статьи на e-mail
Подписаться на
журнал на почте
Подписаться на
журнал сейчас

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Для того, чтобы оставить комментарий, необходимо авторизоваться

Комментарии 0

Рекомендовано для вас

Чем руководствоваться при издании приказов

Существует какой-либо официальный нормативный документ, который регламентирует все вопросы издания приказов (их разработка, кто разрабатывает, как правильно разрабатывать, порядок оформления, правильное название, введение в действие и т.д.)? Чем можно руководствоваться, чтобы все приказы в организации были изданы правильно? Инструкция по делопроизводству на предприятии имеется, но руководитель требует документ «высшего» уровня, типа «Все о приказах с нуля».

Как составить график документооборота на предприятии?

Как правильно составить график документооборота на предприятии? Есть ли образец графика, чем руководствоваться при его составлении?

Кто должен разрабатывать номенклатуры дел структурных подразделений

Кто должен разрабатывать номенклатуры дел структурных подразделений и сводную по организации? Какое распределение обязанностей предусмотрено в нормативных актах Росархива. И что делать, если руководитель вашей организации требует от службы делопроизводства разработать номенклатуру делдля (и за) всех подразделений. Поводом для статьи стал вопрос подписчика. Объясняем, как организовать работу так, чтобы не пугать подразделения требованием разработать свои номенклатуры дел, но при этом получить необходимую информацию для составления сводной номенклатуры. Показываем алгоритм действий, аргументы для руководства, примеры приказа о разработке номенклатуры дел на следующий год.

Как в организации внедрить новые ГОСТы по делопроизводству

В 2025 году вступили в силу важные ГОСТы: сначала терминологический, потом на оформление организационно-распорядительной документации. Как действует принцип добровольности применения стандартов в России. Как организация может оформить свое добровольное присоединение к выполнению этих ГОСТов. Возможно несколько вариантов – объясняем их на примерах. Поводом стал вопрос читателя, которому руководство поручило это реализовать.

Формы написания чисел в тексте документов

В тексте некоторых документов встречаются числа, которые сначала приводятся цифрами, а следом в скобках – буквенным способом. В каких случаях и в каких документах требуется текстовое дублирование суммы? В каком падеже следует делать такую расшифровку и необходимо ли писать число с заглавной буквы? Если речь идет о сумме, то возможно ли применение ­сокращений «руб.» и «коп.» и какую часть текста брать в скобки?

Правила написания адресов

Основное внимание мы уделили отечественным правилам адресования корреспонденции. Какими документами осуществляется нормативное регулирование в этой сфере? Как указать адресата – частное лицо, организацию или должностное лицо (здесь возникают вопросы с инициалами и падежом)? В какой последовательности указывать элементы адреса? Какие общепринятые сокращения можно использовать? Что писать с заглавной буквы? Как правильно указывать простой, двойной и литерный номера домов? Когда перед городом не ставится буква «г.»? В каких случаях кроме непосредственно населенного пункта нужно включить в адрес его вхождение в определенные административно-территориальные единицы (это касается не только поселков и деревень, но и городов)? Что нужно учесть при использовании отметок «до востребования» и «лично»?

Оформляем приказ по обновленным правилам

Новый ГОСТ Р 7.0.97-2016 немного скорректировал правила оформления приказов – в этой статье мы предлагаем их полное актуальное изложение. Даны примеры оформления каждого реквизита (с тонкостями для различных ситуаций). Особо детально рассмотрели документирование согласования в бумажном и электронном виде. Объяснили, как визуализировать электронную подпись, если невозможно воспользоваться единственным вариантом, предусмотренным в ГОСТ. Показали, где ГОСТ расходится с методическими рекомендациями для федеральных органов исполнительной власти.

Правила оформления даты в документах

ГОСТ Р 7.0.97-2016 описывает правила оформления даты документа предельно лаконично. Поэтому нам есть что добавить! Ставить 0 в начале даты? Можно использовать кавычки? «Длящаяся» дата протокола. Дата совместного документа. Специфика госорганов. Дата подписания электронного документа. Дата доверенности. Дата на обложке дела и на титульном листе ЛНА. В каких реквизитах и как лучше оформлять дату. Подробно остановились на оформлении дат в тексте документа в различных ситуациях. Статья содержит 25 примеров.