Роскомнадзор обещает штрафовать по персданным, если в офисе нет жалюзи на окнах

С 1 июля в очередной раз ужесточили ответственность за обработку персональных данных. Мы уже пытались разобраться, как с учетом изменений обрабатывать данные. Мнения юристов разделились. Поэтому нужны разъяснения Роскомнадзора. Для нас их получила юрист Любовь Иванова.
Роскомнадзор обещает штрафовать по персданным, если в офисе нет жалюзи на окнах

С 1 июля в очередной раз ужесточили ответственность за обработку персональных данных. Теперь действует новая редакция статьи 13.11 КоАП РФ. Список нарушений стал более детализированным, а размеры штрафов значительно выросли - до 75 тыс. руб. 

Мы уже пытались разобраться, как с учетом изменений обрабатывать данные. Мнения юристов разделились.

Поэтому нужны разъяснения Роскомнадзора. Для нас их получила юрист Любовь Иванова. Она побывала на Дне открытых дверей в ведомстве.

Одиннадцать лет назад 27 июля в России появился новый закон - Федеральный закон №152-ФЗ «О персональных данных». Традиционно в эту дату Роскомнадзор и его территориальные органы проводят День открытых дверей. Лично для меня результат посещения Управления Роскомнадзора по ЦФО (Центральный федеральный округ) – это получение полезной информации. Делюсь.

Политика конфиденциальности на сайте

На мероприятии Роскомнадзор подчеркивал: если вы разместили на своем сайте  форму обратной связи, форму заказа или форму для регистрации посетителей сайта, то обязаны разместить на этом же ресурсе Политику в отношении обработки персональных данных.

Что нужно отразить в этом документе?

Во-первых, в Политике (его можно назвать и соглашением, например) вы декларируете правила обращения с персональными данными, которые оказались в вашем распоряжении. Во-вторых, демонстрируете свое согласие с принципами обработки и уважительное отношение к персданным третьих лиц.

«Политика – обязанность оператора, когда посредством интернет-ресурсов осуществляется сбор информации», - констатировала Коротова Ольга Александровна - Заместитель руководителя Управления Роскомнадзора по ЦФО.

Штрафы за отсутствие Политики по персональным данным на сайте

Согласитесь, что клиентская база в наше время – это ценный ресурс для бизнеса и обращаться с ним нужно соответственно.

Чиновники считают, что опубликование Политики по персданным на сайте – это не только требование законодательства, это норма добросовестного поведения в цифровой среде.

В Роскомнадзоре подчеркнули: отсутствие Политики грозит штрафом до 30 тыс.руб. для юрлиц.

Персональные данные – это ВСЕ

На основании собственных наблюдений и исследований на тему персональных данных могу с уверенностью заявить, что для современной бизнес-среды спор о том, какие данные относятся к персональным по отдельности или в совокупности, а какие нет, не имеет практического смысла.

В 99,9% случаев основной целью для предпринимателей являются контакты с клиентами и потенциальными клиентами. Любые контактные данные рано или поздно приводят к идентификации лица, с которым вы общаетесь.

Коротова Ольга Александровна озвучила эту мысль другими словами: «Любая информация, относящаяся к субъекту персональных данных, является персональными данными» и «факт идентификации или неидентификации субъекта персональных данных оператором не влияет на статус данных как персональных».

Уведомление об обработке персональных данных в Роскомнадзор

В Роскомнадзоре обратили внимание на все еще существующую проблему неверной (расширительной) трактовки предпринимателями ст. 22 закона о персональных данных.

Напомню, что статья предусматривает случаи, когда оператор вправе осуществлять обработку персональных данных БЕЗ уведомления Роскомнадзора.

Очевидно, что разница в подходах при толковании указанной нормы предпринимателем и контролирующим органом при проверке приведет к решению не в пользу предпринимателя.

Роскомнадзор прокомментировал на встрече типичные случаи, которые НЕ подпадают под исключения, предусмотренные ст. 22:

1)  обработка данных соискателей на должность;

2)  уступка права требования;

3)  наличие сайта, на котором размещены данные сотрудников;

4) наличие сайта, посредством которого осуществляется обработка данных посетителей сайта.

Примерьте этот далеко не полный перечень к своему бизнесу. Какой напрашивается вывод?

Правильно, проще не рисковать попасть под штраф и направить в Роскомнадзор уведомление. Тем более, что этот документ в числе первых Роскомнадзор запросит при проверке. А вам придется обосновывать его отсутствие.

Роскомнадзор подчеркивает, что уведомление оператором  об обработке персданных - это «открытость оператора и лояльность к персональным данным тех лиц, которых вы обслуживаете».

Вывод: излишняя бдительность и подача уведомления в Роскомнадзор, когда это не требуется, не рассматривается как нарушение.

Безопасность персональных данных: все в рамках разумного

Для меня до сих пор остается загадкой, как большинство предпринимателей могут определить, например, опасность вреда субъекту персональных данных или тип актуальных угроз для своих информационных систем своими силами без привлечения специалистов.

Прямой ответ от Роскомнадзора на свой вопрос я, правда, не получила. Общая рекомендация в том, чтобы опираться на практику (использовать по аналогии документы), внедренную различными отраслевыми ведомствами.

Вывод для меня как для юриста не очень утешительный: нет методик в законодательстве – разбирайтесь в документах, которые создали другие люди для других целей.

По крайней мере, представители Управления дали понять участникам Дня открытых дверей, что Роскомнадзор при проверках интересует не столько анализ качества применяемых оператором мер безопасности, сколько сам факт принятия каких-либо мер по защите персональных данных в процессе их обработки.

На что обратят внимание при проверке

На очевидные «промахи» Роскомнадзор при проверке, конечно же, обратит внимание:

  • не назначен ответственный за организацию обработки ПДн;
  • работники не прошли инструктаж по работе с ПДн;
  • шкаф с документами, содержащими ПДн, должен запираться;
  • а в офисе на первом этаже, где происходит обработка ПДн, на окнах должны быть жалюзи.

Но в целом, как заверил регулятор, «все в рамках разумного».

Налоговики требуют документы, а их нет?

Что делать, если ФНС запросила бумаги, которых у вас нет?

Отвечает эксперт и налоговый консультант Дмитрий Ряховский.

СМОТРЕТЬ ➣

Комментарии

5
  • НатальяС
    А жалюзи какое отношение к ПД имеют? Непонятно.
    Я правильно понимаю, что
    7) включенных в информационные системы персональных данных, имеющие в соответствии с федеральными законами статус государственных автоматизированных информационных систем, а также в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;
    это означает, что мы по данным для ЛесЕгаис не должны уведомление подавать?

  • ЛюбовьЛНК

    О жалюзи: Например, если из окна видны экраны ваших мониторов или вы обрабатываете
    ПДн на бумажных носителях, возникает риск несанкционированного доступа к ПДн третьих
    лиц (любителей подглядывать).

    Относительно уведомления. Это владелец ЕГАИС обрабатывает
    данные без уведомления. А вы обязаны подать уведомление, в котором сошлетесь на
    нормативные акты, в соответствии с которыми передаете данные в ЕГАИС.

    Но если совсем коротко, то использование ПДн в маркетинговых целях (рассылка, таргетинг и т.д.) ВСЕГДА предполагает наличие уведомления. И кто из предпринимателей отречется
    от этих целей, пусть первым в меня бросит…что-нибудь не очень тяжелое:)


Похожие материалы

Моя аксиома: Клерк.Премиум должен быть у всех бухгалтеров России. Поэтому цена — 6 000 рублей в год

В подписку включены не только обучение, консультации и разборы, но и проверка контрагентов. Поэтому, если сомневались — активируйте доступ прямо сейчас.

Моя аксиома: Клерк.Премиум должен быть у всех бухгалтеров России. Поэтому цена — 6 000 рублей в год
9

Деятельность блогеров официально включат в ОКВЭД. 💃«Ночной бухгалтер» № 1897

В классификатор добавят четыре новых кода деятельности.

Иллюстрация: Вера Ревина / Клерк.ру
ОФД

Ключевые игроки рынка ОФД в 2025 г.

CNews Analytics представил рейтинг лидеров отрасли, которые не только упрощают работу с онлайн-кассами, но и помогают бизнесу принимать грамотные управленческие решения.

Ключевые игроки рынка ОФД в 2025 г.

Курсы повышения
квалификации

23
Официальное удостоверение с занесением в госреестр Рособрнадзора

Что такое гэп и как его использовать инвестору

Гэп — это разрыв в ценовом графике актива, который возникает, когда цена открытия торгового периода значительно отличается от цены закрытия предыдущего периода. 

Что такое гэп и как его использовать инвестору

Как перейти на ОСН с УСН в случае добровольного отказа от дробления бизнеса

Еще раз про исправление ошибок в бухгалтерском учете и отчетности: на что обратить внимание

В период подготовки отчетности иногда обнаруживаются ошибки, и в очередной раз думаешь, как исправить. Казалось бы, ПБУ 22/2010 подробно разъясняет, что делать, а многочисленные комментарии - как, но есть не вполне очевидные моменты, заслуживающие обсуждения.

Замена торг-12 на упд

Добрый день! Подскажите пожалуйста, хотим вместо отгрузочных документов торг-12+сч-ф выписывать упд. Можно ли начать прям с середины месяца? Или нужно дождаться...

Читать полностью

Эксперт:

Сергей Верещагин

Сергей Верещагин
Эксперт

Добрый день!

Какого-то прямого запрета на изменение формы первичного учетного документа ни в ФСБУ 27/2021, ни в Законе о бухгалтерском учете...

Читать полностью
Банки

Клиенты банка смогут назначать доверенных лиц для подтверждения операций

Чтобы лучше защитить деньги на банковских счетах, власти разрешат клиентам выбрать доверенных лиц, которые будут разрешать или отклонять операции.

НДФЛ

За продажу автомобиля, который принадлежал вам менее 3 лет, надо отчитаться по 3-НДФЛ

Освобождаются от НДФЛ доходы от продажи транспортного средства, находившегося в собственности человека 3 года и более. Если человек владел автомобилем менее 3 лет, льготы по НДФЛ не будет.

Новости ФНС

96% СРО арбитражных управляющих работают в регистре ФНС

Арбитражные управляющие и СРО теперь могут получать информацию о должниках в режиме реального времени через сервис в регистре ФНС.

НДС

На овощные консервы хотят снизить НДС до 10%

Чтобы налоговые условия для производителей овощей и консервов из них были равны, депутаты собираются установить НДС в размере 10% на продажу обработанной продукции.

Обучение для бухгалтеров

Код периода и КБК для завтрашнего уведомления об удержанном НДФЛ

Завтра, 25 марта, крайний срок сдачи уведомления по ЕНП, в которое войдут зарплатные налоги — НДФЛ и взносы. Рассказываем, как заполнить уведомление без ошибок.

Иллюстрация: Вера Ревина/Клерк.ру
Обзоры новостей

⚡️ Итоги дня: мошенники следят за домом через «умные» зубные щетки, началась мощная магнитная буря, а на покупку билетов будет «период охлаждения»

Подготовили обзор главных событий дня — 24 марта 2025 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Госзакупки

Госдума приняла в первом чтении законопроект об унификации торгов

Единые правила проведения торгов позволят упростить процедуру предоставления имущества, снизить количество нарушений, повысить уровень конкуренции на торгах.

НДС на УСН

На услуги упрощенцев по техприсоединению НДС надо накручивать сверху

База по НДС – это цена рыночная товара, работы, услуги. На нее начисляют НДС. Это правило работает и по услугам по техническому присоединению.

Минфин пока что не думает вводить акциз на чипсы

Идеи запретить продажу чипсов детям, ввести на них акциз и ограничить рекламу пока что не дошли до Минфина.

Гособоронзаказ

Формирование БЭН (ОЭПиН) в ГОЗ

Правильное формирование БЭН или ОЭПиН (базовые экономические нормативы, обоснованные экономические показатели и нормативы) — важная и непростая задача для исполнителей гособоронзаказа. Этот процесс требует не только точного распределения затрат, но и глубокого понимания взаимосвязи между различными нормативными документами, а также определенных навыков ведения переговоров.

Формирование БЭН (ОЭПиН) в ГОЗ

С 1 сентября 2025 года будут маркировать больше сладостей и кондитерских изделий

В настоящее время проект постановления Правительства, разработанный Минпромторгом, проходит стадию регулирующего воздействия на федеральном портале проектов нормативных правовых актов.

Теперь по-настоящему профессия: Блогеры попали в классификатор ОКВЭД

С 1 мая деятельность блогеров будет закреплена в Общероссийском классификаторе видов экономической деятельности.

Бухгалтеры

Пост-знакомство. «Клерк», привет!

Всем привет! Давайте знакомиться, меня зовут Наталья, я работаю бухгалтером уже более 15 лет.

2

Интересные материалы

Работодатель не имеет права штрафовать сотрудника на испытательном сроке

За дисциплинарные нарушения работодатель может сделать замечание, выговор или вообще уволить сотрудника. Но оштрафовать работника нельзя.