1
Общие вопросы
!
Результат и рекомендации

Проверка оператором, осуществляющим обработку персональных данных, наличия/отсутствия обязанности уведомлять Управление Роскомнадзора по ПФО об осуществлении обработки персональных данных



Обратите внимание!

В соответствии с постановлением Правительства от 16 марта 2009 г. № 228 «О Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций» Уполномоченным органом по защите прав субъектов персональных данных является Роскомнадзор.

В данном проверочном сценарии спользуются следующие основные понятия:

  • Персональные данные (ПД) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  • Персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом
  • Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  • Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
*

Проверка оператором, осуществляющим обработку персональных данных, наличия/отсутствия обязанности уведомлять Управление Роскомнадзора по ПФО об осуществлении обработки персональных данных


*
Наблюдались ли после направления уведомления в Роскомнадзор какие-либо изменения в представленных в уведомлении данных? (См. Пояснения)

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

  • Глава 4. Обязанности оператора
    • Статья 22. Уведомление об обработке персональных данных
      • 3. Уведомление, предусмотренное частью 1 настоящей статьи, направляется в виде документа на бумажном носителе или в форме электронного документа и подписывается уполномоченным лицом. Уведомление должно содержать следующие сведения:
        • 1) наименование (фамилия, имя, отчество), адрес оператора;
        • 2) цель обработки персональных данных;
        • 7) описание мер, предусмотренных статьями 18.1 и 19 настоящего Федерального закона, в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
        • 7.1) фамилия, имя, отчество физического лица или наименование юридического лица, ответственных за организацию обработки персональных данных, и номера их контактных телефонов, почтовые адреса и адреса электронной почты;
        • 8) дата начала обработки персональных данных;
        • 9) срок или условие прекращения обработки персональных данных;
        • 10) сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;
        • 10.1) сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации;
        • 10.2) фамилия, имя, отчество физического лица или наименование юридического лица, имеющих доступ и (или) осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах;
        • 11) сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации.
      • 7. В случае изменения сведений, указанных в части 3 настоящей статьи, оператор не позднее 15-го числа месяца, следующего за месяцем, в котором возникли такие изменения, обязан уведомить уполномоченный орган по защите прав субъектов персональных данных обо всех произошедших за указанный период изменениях. В случае прекращения обработки персональных данных оператор обязан уведомить об этом уполномоченный орган по защите прав субъектов персональных данных в течение десяти рабочих дней с даты прекращения обработки персональных данных.

*
Осуществлялось ли прекращение обработки персональных данных оператором?

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

  • Глава 4. Обязанности оператора
    • Статья 22. Уведомление об обработке персональных данных
      • 7. В случае изменения сведений, указанных в части 3 настоящей статьи, оператор не позднее 15-го числа месяца, следующего за месяцем, в котором возникли такие изменения, обязан уведомить уполномоченный орган по защите прав субъектов персональных данных обо всех произошедших за указанный период изменениях. В случае прекращения обработки персональных данных оператор обязан уведомить об этом уполномоченный орган по защите прав субъектов персональных данных в течение десяти рабочих дней с даты прекращения обработки персональных данных.

*
Внесены ли последние данные оператора в реестр после 01.07.2011 года?

Проверка оператором, осуществляющим обработку персональных данных, наличия/отсутствия обязанности уведомлять Управление Роскомнадзора по ПФО об осуществлении обработки персональных данных



Обратите внимание!

По общему правилу оператор обязан уведомить Роскомнадзор о намерении обрабатывать персональные данные граждан до начала их обработки. Одновременно с этим существуют некоторые исключения, когда уведомлять Роскомнадзор не нужно.

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

  • Глава 4. Обязанности оператора
    • Статья 22. Уведомление об обработке персональных данных
      • 2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:
        • 7) включенных в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;
        • 8) в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации;
        • 9) обрабатываемых в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
*

Обрабатываются ли оператором ПД, включенные в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка?


Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

  • Глава 1. Общие положения
  • Глава 4. Обязанности оператора
    • Статья 22. Уведомление об обработке персональных данных
      • 2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:
        • 7) включенных в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка

*
Хотите ли ответить на вопросы, касающиеся требований к заполнению формы уведомления о намерении осуществлять обработку персональных данных?

Проверка оператором, осуществляющим обработку персональных данных, наличия/отсутствия обязанности уведомлять Управление Роскомнадзора по ПФО об осуществлении обработки персональных данных


*
Подписывается ли уведомление о намерении осуществлять обработку персональных данных в виде документа на бумажном носителе и/или в форме электронного документа уполномоченным лицом?

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

*
Является ли оператор ПД юридическим лицом?
*
Содержится ли в уведомлении цель обработки ПД?

Обратите внимание!

Цели обработки ПД должны соответствовать деятельности при которой такая обработка осуществляется и охватывать все случаи получения ПД как при внутренней деятельности лица, так при работе с клиентами, пользователями, контрагентами по договорам и т.п.

Для определения целей обработки ПД важно проанализировать:

  • устав
  • локальные акты
  • согласия на обработку персональных данных
  • анкеты
  • договоры
  • основания получения ПД
  • виды деятельности, которые оператор осуществляет и т.п.

Приказ Роскомнадзора от 30.05.2017 № 94 "Об утверждении методических рекомендаций по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения"

  • Методические рекомендации по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения (с изменениями на 30 октября 2018 года)

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

  • Глава 4. Обязанности оператора
    • Статья 22. Уведомление об обработке персональных данных
      • 3. Уведомление, предусмотренное частью 1 настоящей статьи, направляется в виде документа на бумажном носителе или в форме электронного документа и подписывается уполномоченным лицом. Уведомление должно содержать следующие сведения:
        • 2) цель обработки персональных данных

*

Содержится ли в уведомлении описание мер, предусмотренных статьями 18.1 и 19 Федерального закона 152-ФЗ, в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств (см. Пояснения)?


Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

Приказ Роскомнадзора от 30.05.2017 № 94 "Об утверждении методических рекомендаций по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения"

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

  • Глава 4. Обязанности оператора
    • Статья 22. Уведомление об обработке персональных данных
      • 3. Уведомление, предусмотренное частью 1 настоящей статьи, направляется в виде документа на бумажном носителе или в форме электронного документа и подписывается уполномоченным лицом. Уведомление должно содержать следующие сведения:
        • 7) описание мер, предусмотренных статьями 18.1 и 19 настоящего Федерального закона, в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств

*
Содержится ли в уведомлении фамилия, имя, отчество физического лица или наименование юридического лица, ответственных за организацию обработки ПД?

Приказ Роскомнадзора от 30.05.2017 № 94 "Об утверждении методических рекомендаций по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения"

  • Методические рекомендации по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения (с изменениями на 30 октября 2018 года)
    • 3. Уведомление об обработке (намерении осуществлять обработку) персональных данных (Уведомление)
      • 3.1. Уведомление уполномоченного органа по защите прав субъектов персональных данных осуществляется Оператором до начала обработки персональных данных и включает следующие сведения:
        • 3.1.8. Фамилия, имя, отчество физического лица или наименование юридического лица, ответственных за организацию обработки персональных данных, и номера их контактных телефонов, почтовые адреса и адреса электронной почты.

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

  • Глава 4. Обязанности оператора
    • Статья 22. Уведомление об обработке персональных данных
      • 3. Уведомление, предусмотренное частью 1 настоящей статьи, направляется в виде документа на бумажном носителе или в форме электронного документа и подписывается уполномоченным лицом. Уведомление должно содержать следующие сведения:
        • 7.1) фамилия, имя, отчество физического лица или наименование юридического лица, ответственных за организацию обработки персональных данных, и номера их контактных телефонов, почтовые адреса и адреса электронной почты

*
Содержится ли в уведомлении дата начала обработки ПД?

Приказ Роскомнадзора от 30.05.2017 № 94 "Об утверждении методических рекомендаций по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения"

  • Методические рекомендации по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения (с изменениями на 30 октября 2018 года)
    • 3. Уведомление об обработке (намерении осуществлять обработку) персональных данных (Уведомление)
      • 3.1. Уведомление уполномоченного органа по защите прав субъектов персональных данных осуществляется Оператором до начала обработки персональных данных и включает следующие сведения:
        • 3.1.9. Дата начала обработки персональных данных.
          • Рекомендуется указать конкретную дату (число, месяц, год) начала любого действия (операции) или совокупности действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными (как правило, это дата начала осуществления Оператором деятельности, закрепленной в уставных документах).

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

  • Глава 4. Обязанности оператора
    • Статья 22. Уведомление об обработке персональных данных
      • 3. Уведомление, предусмотренное частью 1 настоящей статьи, направляется в виде документа на бумажном носителе или в форме электронного документа и подписывается уполномоченным лицом. Уведомление должно содержать следующие сведения:
        • 8) дата начала обработки персональных данных

*
Содержится ли в уведомлении срок или условие прекращения обработки ПД?

Приказ Роскомнадзора от 30.05.2017 № 94 "Об утверждении методических рекомендаций по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения"

  • Методические рекомендации по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения (с изменениями на 30 октября 2018 года)
    • 3. Уведомление об обработке (намерении осуществлять обработку) персональных данных (Уведомление)
      • 3.1. Уведомление уполномоченного органа по защите прав субъектов персональных данных осуществляется Оператором до начала обработки персональных данных и включает следующие сведения:
        • 3.1.10. Срок или условие прекращения обработки персональных данных.
          • Рекомендуется указывать конкретную дату (число, месяц, год) или основание (условие), наступление которого повлечет прекращение обработки персональных данных.

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

  • Глава 4. Обязанности оператора
    • Статья 22. Уведомление об обработке персональных данных
      • 3. Уведомление, предусмотренное частью 1 настоящей статьи, направляется в виде документа на бумажном носителе или в форме электронного документа и подписывается уполномоченным лицом. Уведомление должно содержать следующие сведения:
        • 9) срок или условие прекращения обработки персональных данных

*
Содержатся ли в уведомлении сведения о наличии или об отсутствии трансграничной передачи ПД в процессе их обработки?

Приказ Роскомнадзора от 30.05.2017 № 94 "Об утверждении методических рекомендаций по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения"

  • Методические рекомендации по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения (с изменениями на 30 октября 2018 года)
    • 3. Уведомление об обработке (намерении осуществлять обработку) персональных данных (Уведомление)
      • 3.1. Уведомление уполномоченного органа по защите прав субъектов персональных данных осуществляется Оператором до начала обработки персональных данных и включает следующие сведения:
        • 3.1.11. Сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки предполагают указание перечня иностранных государств, на территорию которых осуществляется трансграничная передача персональных данных.

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

  • Глава 4. Обязанности оператора
    • Статья 22. Уведомление об обработке персональных данных
      • 3. Уведомление, предусмотренное частью 1 настоящей статьи, направляется в виде документа на бумажном носителе или в форме электронного документа и подписывается уполномоченным лицом. Уведомление должно содержать следующие сведения:
        • 10) сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки

*
Содержатся ли в уведомлении сведения о месте нахождения базы данных информации, содержащей ПД граждан Российской Федерации?

Приказ Роскомнадзора от 30.05.2017 № 94 "Об утверждении методических рекомендаций по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения"

  • Методические рекомендации по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения (с изменениями на 30 октября 2018 года)
    • 3. Уведомление об обработке (намерении осуществлять обработку) персональных данных (Уведомление)
      • 3.1. Уведомление уполномоченного органа по защите прав субъектов персональных данных осуществляется Оператором до начала обработки персональных данных и включает следующие сведения:
        • 3.1.12. Сведения о месте нахождения базы данных, содержащей персональные данные граждан Российской Федерации (далее - база данных), включают в себя:
          • наименование стран размещения базы данных;
          • конкретные адреса местонахождения базы данных.
        • Полный перечень сведений, которые могут быть включены в базу данных, содержится в электронной форме Уведомления, размещенной на Портале персональных данных.

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

  • Глава 4. Обязанности оператора
    • Статья 22. Уведомление об обработке персональных данных
      • 3. Уведомление, предусмотренное частью 1 настоящей статьи, направляется в виде документа на бумажном носителе или в форме электронного документа и подписывается уполномоченным лицом. Уведомление должно содержать следующие сведения:
        • 10.1) сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации

*
Имеется ли доступ и (или) договор обработку ПД, содержащихся в государственных и муниципальных информационных системах?
*
Содержатся ли в уведомлении сведения об обеспечении безопасности ПД в соответствии с установленными требованиями к защите ПД (см. Пояснения)?

Приказ Роскомнадзора от 30.05.2017 № 94 "Об утверждении методических рекомендаций по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения"

  • Методические рекомендации по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения (с изменениями на 30 октября 2018 года)

Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"

  • Требования к защите персональных данных при их обработке в информационных системах персональных данных
    • 1. Настоящий документ устанавливает требования к защите персональных данных при их обработке в информационных системах персональных данных (далее - информационные системы) и уровни защищенности таких данных.

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

  • Глава 4. Обязанности оператора
    • Статья 22. Уведомление об обработке персональных данных
      • 3. Уведомление, предусмотренное частью 1 настоящей статьи, направляется в виде документа на бумажном носителе или в форме электронного документа и подписывается уполномоченным лицом. Уведомление должно содержать следующие сведения:
        • 11) сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации

*
Указываются ли для каждой цели обработки ПД категории ПД?

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

  • Глава 4. Обязанности оператора
    • Статья 22. Уведомление об обработке персональных данных
      • 3.1. При предоставлении сведений, предусмотренных частью 3 настоящей статьи, оператор для каждой цели обработки персональных данных указывает категории персональных данных, категории субъектов, персональные данные которых обрабатываются, правовое основание обработки персональных данных, перечень действий с персональными данными, способы обработки персональных данных.

*
Указываются ли для каждой цели обработки ПД категории субъектов, ПД которых обрабатываются?

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

  • Глава 4. Обязанности оператора
    • Статья 22. Уведомление об обработке персональных данных
      • 3.1. При предоставлении сведений, предусмотренных частью 3 настоящей статьи, оператор для каждой цели обработки персональных данных указывает категории персональных данных, категории субъектов, персональные данные которых обрабатываются, правовое основание обработки персональных данных, перечень действий с персональными данными, способы обработки персональных данных.

*
Указывается ли для каждой цели обработки ПД правовое основание обработки ПД?

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

  • Глава 4. Обязанности оператора
    • Статья 22. Уведомление об обработке персональных данных
      • 3.1. При предоставлении сведений, предусмотренных частью 3 настоящей статьи, оператор для каждой цели обработки персональных данных указывает категории персональных данных, категории субъектов, персональные данные которых обрабатываются, правовое основание обработки персональных данных, перечень действий с персональными данными, способы обработки персональных данных.

*
Указывается ли для каждой цели обработки ПД перечень действий с ПД?

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

  • Глава 4. Обязанности оператора
    • Статья 22. Уведомление об обработке персональных данных
      • 3.1. При предоставлении сведений, предусмотренных частью 3 настоящей статьи, оператор для каждой цели обработки персональных данных указывает категории персональных данных, категории субъектов, персональные данные которых обрабатываются, правовое основание обработки персональных данных, перечень действий с персональными данными, способы обработки персональных данных.

*
Указываются ли для каждой цели обработки ПД способы обработки ПД?

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"

  • Глава 4. Обязанности оператора
    • Статья 22. Уведомление об обработке персональных данных
      • 3.1. При предоставлении сведений, предусмотренных частью 3 настоящей статьи, оператор для каждой цели обработки персональных данных указывает категории персональных данных, категории субъектов, персональные данные которых обрабатываются, правовое основание обработки персональных данных, перечень действий с персональными данными, способы обработки персональных данных.



Cформированные по результатам сценария документы  


Обязательные требования



Рекомендованные требования

Напишите, пожалуйста, свои отзывы и пожелания:

ПОЛОЖИТЕЛЬНЫЕ
ОТРИЦАТЕЛЬНЫЕ