Правительство РФ утвердило новый порядок осуществления мероприятий госнадзора за обработкой персональных данных (далее - ПД). Ранее процедура проверки операторов ПД регулировалась актом более низкой юридической силы - приказом Минкомсвязи России от 14.11.2011 г. №312.
Напомним, что проверки в рамках надзора за обработкой персональных данных не подчиняются правилам и процедурам, установленным в Законе 294-ФЗ о защите прав организаций и предпринимателей при осуществлении государственного контроля (надзора). Тем не менее процедуры проверок, установленные Правительством РФ, имеют очень много общего с нормами упомянутого закона.
В частности, и эти "новые" проверки операторов ПД могут быть плановыми (20 рабочих дней) и внеплановыми (10 рабочих дней), документарными и выездными, причем документарная может "перерасти" в выездную, если запрошенные документы содержат много неточностей и противоречий либо вовсе не представлены в Роскомнадзор.
Плановые проверки могут проводиться раз в 3 года. Для ряда операторов ПД разрешаются более частые плановые проверки (не чаще одного раза в 2 года):
- оператор работает в ГИС,
- оператор обрабатывает биометрические и иные специальные ПД,
- оператор осуществляет трансграничную передачу ПД туда, где нет адекватной защиты ПД, либо обрабатывает ПД по зарубежному поручению.
Внеплановые проводятся:
- если не исполнено предписание Роскомнадзора,
- по поручению Президента РФ, Правительства РФ, по требованию прокурора,
- по жалобам граждан,
- если нарушение обнаружено "заочной" проверкой - контрольным мероприятием без взаимодействия с оператором ПД (сводится к изучению сайта оператора и его отчетности).
Обо всех проверках оператора обязательно предупреждают. Запрошенные Роскомнадзором документы следует представить в течение, максимум, 5 рабочих дней, в заверенных копиях. Но отправить их в Роскомнадзор можно и "по электронке", с использованием усиленной квалифицированной электронной подписи.
Постановление вступит в силу 23 февраля 2019 года.
Автор: Харисов Игорь Фанзилович, руководитель Центра финансового мониторинга компании Ю-Питер Консалтинг, e-mail: info@law115.ru
Комментариев пока нет