А вы соблюдаете законодательство?
Уже более шести лет на территории Российской Федерации действует Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных». Закон призван обеспечить защиту прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
Статья 22 (п. 1) Закона «О персональных данных» обязывает каждого оператора уведомить Роскомнадзор о своем намерении осуществлять обработку персональных данных. Кто понимается под оператором? Это любое юридическое лицо, индивидуальный предприниматель, которые осуществляют различные действия (операции) с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение, передачу, обезличивание, блокирование, уничтожение.
Пункт 2 статьи 22 Закона устанавливает, в каких случаях оператор вправе обрабатывать персональные данные без уведомления уполномоченного органа. Например, если они обрабатываются в соответствии с трудовым законодательством; если персональные данные получены в связи с заключением гражданско-правового договора с работником или клиентом, если при этом персональные данные не распространяются и не предоставляются третьим лицам без согласия работника (или клиента) и используются работодателем исключительно для исполнения договора и т.п. Вместе с тем, чтобы понять, нужно ли уведомлять Роскомнадзор, оператору необходимо не только внимательно изучить Закон, но и проанализировать свои учредительные документы, локальные акты, в которых закреплены направления деятельности юридического лица и цель предполагаемой обработки персональных данных.
Рассылка управлением Роскомнадзора по Тюменской области, ХМАО – Югре и ЯНАО писем с просьбой о направлении операторам персональных данных, уведомлений об обработке персональных данных ведется с начала 2008 года и является профилактической мерой с целью исполнения оператором требований закона. С целью активизации работы по направлению юридическими лицами и индивидуальными предпринимателями уведомлений об обработке персональных данных в 2012 году было направлено 2 473 запроса о предоставлении информации. Не все юридические лица представили по запросу управления сведения (информацию) об обработке персональных данных, в связи с этим был составлен 121 протокол об административном правонарушении, предусмотренном ст. 19.7 КоАП РФ. По 104-м составленным административным протоколам правонарушители были привлечены к административной ответственности.
Управление обращает внимание на то, что если организация попадает под исключение и вправе не уведомлять Роскомнадзор, она тем не менее должна дать ответ на письмо управления Роскомнадзора, в котором следует указать, на основании каких норм закона организация считает, что может воздержаться от направления уведомления.
Образец формы уведомления и рекомендации по его заполнению можно получить на сайте: http://pd.rkn.gov.ru в разделе «Реестр операторов»; на сайте: http://72.rkn.gov.ru в разделе «Направления деятельности».
Читайте также