ЭЛКОД: Уведомление в Роскомнадзор об обработке персональных данных кто должен подать и когда?

Уведомление в Роскомнадзор об обработке персональных данных кто должен подать и когда? Например, сейчас, читаю, что подача до 01.09.2022 года была необязательной и штрафа не будет. Как быть новой организации, которая собирается нанимать работников? Организация подает уведомление об обработке персональных данных с целью установления трудовых отношений, и дальше просто заключает трудовые договора не уведомляя Роскомнадзор при каждом таком заключении? А если с самозанятым лицом заключается договор, это новое уведомление?

Главное

Если вы получаете, храните, используете или совершаете иные действия с персональными данными граждан, это признается их обработкой, а вы - оператором.

До начала обработки данных вам нужно определить ее цель. Это важно, поскольку обработка должна соответствовать этой цели. В частности, вы не можете запрашивать данные, не связанные с этой целью. Например, получать у лица, с которым вы заключаете договор, персональные данные членов его семьи.

Если вы используете персональные данные граждан только для заключения и исполнения договоров с ними и никому их не передаете, то вам не нужно получать согласие гражданина на обработку данных. Если вы обрабатываете данные без использования средств автоматизации, не требуется уведомлять об обработке Роскомнадзор.

Работодатель признается оператором персональных данных. Уведомление подается один раз. 

С 01.09.2022 работодатели обязаны уведомлять Роскомнадзор о начале обработки персональных данных работников. Организациям, еще не включенным в реестр операторов персональных данных, рекомендуем направить уведомление об обработке персональных данных до 01.09.2022. Это можно сделать на сайте Роскомнадзора. Организациям, уже включенным в реестр операторов, не позднее 15.09.2022 рекомендуем уведомить Роскомнадзор о новой цели обработки персональных данных - обработке в рамках трудовых отношений (ст. 22 Закона N 152-ФЗ в редакции, действующей с 01.09.2022).

Не требуется согласие на обработку персональных данных физического лица в случаях, приведенных в п. п. 2 - 11 ч. 1 ст. 6 Закона о персональных данных. В частности, согласие не нужно, если обработка необходима для заключения договора по инициативе гражданина или договора, по которому он будет выгодоприобретателем или поручителем.

В связи с изменениями с 1 сентября 2022 г. в Законе о персональных данных Роскомнадзор разъяснил, в частности, следующее: предельный срок уведомления Роскомнадзора об обработке персональных данных не определен. Таким образом, 1 сентября 2022 г. не является крайним сроком подачи уведомления об обработке персональных данных.

Обоснование

Оператор до начала обработки персональных данных обязан уведомить Роскомнадзор о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных ч. 2 ст. 22 Закона N 152-ФЗ (ч. 1 ст. 22 Закона N 152-ФЗ).

Так, оператор вправе осуществлять без уведомления Роскомнадзора обработку персональных данных (ч. 2 ст. 22 Закона N 152-ФЗ):

включенных в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;

в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации;

обрабатываемых в случаях, предусмотренных законодательством РФ о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

Уведомление, предусмотренное ч. 1 ст. 22 Закона N 152-ФЗ, направляется в виде документа на бумажном носителе или в форме электронного документа, подписывается уполномоченным лицом и должно содержать утвержденный перечень сведений (ч. 3 ст. 22 Закона N 152-ФЗ).

Роскомнадзор в течение 30 дней с даты поступления уведомления об обработке персональных данных вносит соответствующие сведения, указанные в уведомлении, а также сведения о дате направления указанного уведомления в реестр операторов (ч. 4 ст. 22 Закона N 152-ФЗ).

В течение 30 дней с даты поступления от оператора уведомления о прекращении обработки персональных данных Роскомнадзор исключает сведения, указанные в ч. 3 ст. 22 Закона N 152-ФЗ, из реестра операторов (ч. 4.1 ст. 22 Закона N 152-ФЗ).

Таким образом, если организация-работодатель обрабатывает персональные данные своих работников, то она обязана уведомить об этом Роскомнадзор.

Обратите внимание! За непредставление или несвоевременное представление уведомления предусмотрена административная ответственность: предупреждение или штраф для должностных лиц - от 300 до 500 руб.; для юридических лиц - от 3 000 до 5 000 руб. (ст. 19.7 КоАП РФ).

В Приложении к ответу Вы найдете:

 

Записи мероприятий

Подборки

Справочная информация

Библиотека

Гид по разделу «Образование»