С 1 сентября 2022 года обработка персональных данных на территории Российской Федерации должна осуществляться с уведомлением Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций о таком намерении, за исключением случаев, предусмотренных частью 2 статьи 22 Федерального закона №152-ФЗ от 27 июля 2006 г. «О персональных данных» (далее Федеральный закон №152-ФЗ).
Количество таких исключений сократилось до трех из девяти случаев. В связи с вступлением в силу Федерального закона от 14.07.2022 г. №266-ФЗ «О внесении изменений в Федеральный закон «О персональных данных», в случае осуществления деятельности, не подпадающей под исключения ч. 2 ст. 22 Федерального закона №152-ФЗ, предпринимателям следует направить уведомление в территориальное управление Роскомнадзора по месту нахождения юридического лица или индивидуального предпринимателя.
Уведомление направляется в Роскомнадзор в виде документа на бумажном носителе или в форме электронного документа
С 1 сентября 2022 года сократился состав уведомления о персональных данных и должно содержать следующие сведения:
- наименование (фамилия, имя, отчество), адрес оператора;
- цель обработки персональных данных;
- описание мер, предусмотренных статьями 18.1 и 19 Федерального закона №152-ФЗ, в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
- фамилия, имя, отчество физического лица или наименование юридического лица, ответственных за организацию обработки персональных данных, и номера их контактных телефонов, почтовые адреса и адреса электронной почты;
- дата начала обработки персональных данных;
- срок или условие прекращения обработки персональных данных;
- сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;
- сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации;
- фамилия, имя, отчество физического лица или наименование юридического лица, имеющих доступ и (или) осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах;
- сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации.
Исключены из уведомления такие сведения, как категории персональных данных; категории субъектов, персональные данные которых обрабатываются; правовое основание обработки персональных данных и перечень действий с персональными данными, общее описание используемых оператором способов обработки персональных данных.
Если Вы затрудняетесь собственными силами заполнить уведомление об обработке персональных данных наши специалисты окажут Вам помощь в его подготовке.
Комментариев пока нет