Что случилось?
1 сентября 2015 года вступили в силу поправки к закону "О персональных данных", требующие локализации персональных данных на территории России. Если главный бухгалтер назначен ответственным за организацию обработки персональных данных, он согласно ТК РФ, несет ответственность за соблюдение закона. Нам кажется, что в 2016 году большинство организаций ждет не только увеличение количества проверок со стороны Роскомнадзора, но и ужесточение штрафов за нарушение норм закона.
Клерк.Ру попросил разобраться в проблеме эксперта по информационной безопасности и директора сервиса выполнения закона о персональных данных Б-152 Максима Лагутина
Почему бухгалтера чаще всего назначают ответственным за организацию обработки персональных данных в организациях?
Почему почти каждой организации нужно подавать уведомление об обработке персональных данных в Роскомнадзор?
Какая ответственность за неисполнение или нарушение закона?
Что бухгалтеру необходимо сделать для выполнения закона?
- подготовка пакета организационно-распорядительной документации (в среднем 35 документов);
- подписание документов с работниками, контрагентами и отправка уведомления в Роскомнадзор;
- защита персональных данных техническими мерами.
Кто осуществляет проверки по персональным данным и как они проходят?
Проверки осуществляют 3 госоргана – Роскомнадзор, ФСТЭК России и ФСБ России. Малому и среднему бизнесу стоит бояться именно проверок Роскомнадзора, которые он проводит как планово, так и внепланово. В ходе проверок как раз и проверяется наличие необходимых документов, поданного уведомления и подписанных документов с контрагентами и работниками. ФСТЭК России и ФСБ России проверяют техническую защиту, применение криптографии и обработку биометрических персональных данных, но проверки проводят крайне редко. Для малого и среднего бизнеса риск попасть под их проверку крайне мал. О плановой проверке вы можете узнать на сайте контролирующего органа, списки организаций там публикуются в общем доступе. Чаще всего проводятся выездные проверки, когда представители Роскомнадзора приезжают и очно проверяют выполнение требований в течение нескольких дней.
Список нормативных актов, регулирующих сферу хранения и обработки персональных данных
- Федеральный закон №152-ФЗ «О персональных данных»
- Федеральный закон №261-ФЗ (вносит существенные изменения, действует с 01.07.2011)
- Федеральный закон №242-ФЗ (вносит существенные изменения, действует с 01.09.2015)
- Федеральный закон №149-ФЗ «Об информации, информационных технологиях и о защите информации»
- Федеральный закон №294-ФЗ «О защите юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля»
Кроме того, есть ряд постановлений Правительства РФ и приказов регуляторов, имеющих непосредственное отношение к проведению проверок, еще ряд подзаконных нормативных актов находятся в разработке. Для более детально изучения всех вопросов, связанных с персональными данными, рекомендуем ознакомиться с информацией по следующим ссылкам:
Полномочия и зона ответственности Роскомнадзора |
|
Перечень НПА, регулирующих проведение проверок |
|
Ответственность за нарушения |
|
Порядок обжалования решений Роскомнадзора |
Комментарии
3