Порядок взаимодействия в рамках ведения Реестра учета инцидентов в области персональных данных

Итак, Роскомнадзор ведет Реестр учета инцидентов в области персональных данных. Операторы ПДн должны сами направлять уведомления в Роскомнадзор о фактах неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекших нарушение прав субъектов ПДн. Такое уведомление должно содержать:

  • информацию о произошедшем инциденте (первичное уведомление);
  • информацию о результатах внутреннего расследования выявленного инцидента (дополнительное уведомление1).

Уведомление может направляться:

  • в бумажном виде по адресу Роскомнадзора или
  • в электронном виде посредством заполнения специализированной формы на Портале персональных данных Роскомнадзора в сети Интернет.

В ответ Роскомнадзор направляет оператору ПДн по указанному им в уведомлении адресу электронной почты информационное письмо со сведениями о полученном им уведомлении: дата и время передачи, номер и ключ. При направлении дополнительного уведомления посредством Портала оператор должен будет указывать эти номер и ключ.

Роскомнадзор может запросить по электронной почте предоставить недостающие сведения и (или) пояснения по инциденту, на что оператору отводится 3 рабочих дня со дня получения запроса.

Если по истечении сроков дополнительное уведомление в адрес Роскомнадзора не поступило, то оператору направляется требование о необходимости представить сведения о результатах внутреннего расследования выявленного инцидента. Ответ на такое требование должен быть направлен оператором в течение 1 рабочего дня со дня его получения.

Роскомнадзор может и сам выявить факт неправомерного распространения скомпрометированной базы данных, содержание которой указывает на ее принадлежность к конкретному оператору. Такому оператору Роскомнадзор направляет требование о необходимости представить уведомление. Если оператор не подтверждает факт данного нарушения со своей стороны, то он должен направить в Роскомнадзор:

  • уведомление, предусмотренное ч. 3.1 ст. 21 Федерального закона «О персональных данных»;
  • приложив к нему акт о проведении внутреннего расследования, подтверждающий отсутствие факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшего нарушение прав субъектов персональных данных.

Если выявляются новые сведения в отношении ранее скомпрометированной базы данных с ПДн, то при их направлении в Роскомнадзор следует указывать дату и номер ранее направленного уведомления.

Наталья Храмцовская,
к.и.н., ведущий эксперт по управлению документацией
компании «ЭОС», эксперт ИСО, член Международного совета архивов

Сноски 1

  1. В случае, если оператор на момент направления первичного уведомления уже располагает сведениями о результатах внутреннего расследования выявленного инцидента, то он вправе в нем их указать. Вернуться назад
Оценить новость
s
В избранное

Выбери свой вариант доступа

Получать бесплатные
статьи на e-mail
Подписаться на
журнал на почте
Подписаться на
журнал сейчас

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Для того, чтобы оставить комментарий, необходимо авторизоваться

Комментарии 0

Рекомендовано для вас

Как в приказе об увольнении «зачеркнуть ненужное»?

Как в приказе об увольнении понимать фразу в скобках «(ненужное зачеркнуть)»? Что здесь ненужное? От чего это зависит? Как правильно заполнить?

Председатель экспертной комиссии: им может быть не заместитель гендиректора?

В государственном учреждении меняется состав экспертной комиссии. Может ли быть ее председателем не заместитель руководителя учреждения, а директор дирекции, курирующей делопроизводство? Директор дирекции находится в прямом подчинении руководителя учреждения. А заместители руководителя учреждения делопроизводство не курируют.

Распространенные ошибки в номенклатуре дел

Эта статья поможет вам проверить себя и вовремя скорректировать работу. Рассматриваем не только простые случаи (которые большинство понимает правильно), но и более «заковыристые». Кому можно не вести номенклатуру дел? Как правильно оформлять заголовки дел и наименования разделов? Как предусмотреть резервные номера? Как отражать в графе 3 и суммировать в итоговой записи количество образовавшихся за год единиц хранения (с бумажными и электронными документами, переходящих и гибридных дел)? И многое другое. Больше всего путаницы возникает при определении сроков хранения и ссылках на их основания. Мы показали, какие ситуации в типовом Перечне какие возможности дают организации, как сделанный ею выбор надо отразить и аргументировать в номенклатуре дел. Как ссылаться на сроки, установленные другими нормативными актами, на решения ЭК организации, на статьи, пункты и примечания типового Перечня. Кто и на каком основании может сократить постоянный срок хранения типового Перечня до 10 лет (или более) в своей номенклатуре дел.

Как исправить ошибку в акте комиссии

Показываем 3 варианта исправления ошибки в акте комиссии: если она технического свойства (например, ошибка счета); если она важная фактическая; если признаются недействительными все результаты работы комиссии. Какие приказы в этих случаях издаются. Как оформить акт об исправлении ошибки. Как на алгоритм действий влияет статус комиссии, допустившей ошибку (постоянно действующая или специально созданная). Как уточнить персональный состав комиссии, которая будет исправлять ошибки. Каждый новый акт не отменяет действие ранее составленного акта и не заменяет его! Только руководитель, утверждающий акты (т.е. результаты работы образованных им комиссий), может отменить действие актов, признать недействительными / неудовлетворительными результаты работы комиссии полностью или частично. Поводом для статьи стал вопрос нашего подписчика.

Формы написания чисел в тексте документов

В тексте некоторых документов встречаются числа, которые сначала приводятся цифрами, а следом в скобках – буквенным способом. В каких случаях и в каких документах требуется текстовое дублирование суммы? В каком падеже следует делать такую расшифровку и необходимо ли писать число с заглавной буквы? Если речь идет о сумме, то возможно ли применение ­сокращений «руб.» и «коп.» и какую часть текста брать в скобки?

Правила написания адресов

Основное внимание мы уделили отечественным правилам адресования корреспонденции. Какими документами осуществляется нормативное регулирование в этой сфере? Как указать адресата – частное лицо, организацию или должностное лицо (здесь возникают вопросы с инициалами и падежом)? В какой последовательности указывать элементы адреса? Какие общепринятые сокращения можно использовать? Что писать с заглавной буквы? Как правильно указывать простой, двойной и литерный номера домов? Когда перед городом не ставится буква «г.»? В каких случаях кроме непосредственно населенного пункта нужно включить в адрес его вхождение в определенные административно-территориальные единицы (это касается не только поселков и деревень, но и городов)? Что нужно учесть при использовании отметок «до востребования» и «лично»?

Оформляем приказ по обновленным правилам

Новый ГОСТ Р 7.0.97-2016 немного скорректировал правила оформления приказов – в этой статье мы предлагаем их полное актуальное изложение. Даны примеры оформления каждого реквизита (с тонкостями для различных ситуаций). Особо детально рассмотрели документирование согласования в бумажном и электронном виде. Объяснили, как визуализировать электронную подпись, если невозможно воспользоваться единственным вариантом, предусмотренным в ГОСТ. Показали, где ГОСТ расходится с методическими рекомендациями для федеральных органов исполнительной власти.

Правила оформления даты в документах

ГОСТ Р 7.0.97-2016 описывает правила оформления даты документа предельно лаконично. Поэтому нам есть что добавить! Ставить 0 в начале даты? Можно использовать кавычки? «Длящаяся» дата протокола. Дата совместного документа. Специфика госорганов. Дата подписания электронного документа. Дата доверенности. Дата на обложке дела и на титульном листе ЛНА. В каких реквизитах и как лучше оформлять дату. Подробно остановились на оформлении дат в тексте документа в различных ситуациях. Статья содержит 25 примеров.