Защита персональных данных

Работодатели обязаны уведомлять Роскомнадзор об обработке персональных данных работников с 1 сентября 2022 года: как и когда это сделать

Закон 266-ФЗ от 14.07.2022 меняет правила работы с персональными данными. Все работодатели должны уведомить Роскомнадзор об обработке личной информации своих работников, чтобы попасть в реестр операторов персональных данных. Эта обязанность коснётся большинство организаций и ИП. Рассказываем, как и когда уведомить Роскомнадзор.
Работодатели обязаны уведомлять Роскомнадзор об обработке персональных данных работников с 1 сентября 2022 года: как и когда это сделать

Что меняется в законе о персональных данных

Внимание! В последний момент Роскомнадзор сообщил, что 1 сентября 2022 года не является крайним сроком подачи уведомления об обработке персональных данных.

Раньше многих предпринимателей закон о персональных данных не касался. Они могли обрабатывать персональные данные и не уведомлять Роскомнадзор в таких ситуациях:

  • обработка персональных данных по трудовому законодательству;
  • получение личной информации с согласия субъекта персональных данных только для исполнения заключённого с ним договора;
  • обработка персональных участников религиозных организаций или общественных объединений;
  • распространение личной информации с согласия субъекта персональных данных;
  • обработка персональных данных, состоящих только из Ф.И.О.;
  • получение информации для оформления разового пропуска на территорию оператора персональных данных.

С 1 сентября 2022 года этих ситуаций в перечня в п. 2 ст. 22 закона от 27.07.2006 № 152-ФЗ не будет, а значит операторы персональных данных (ОПД), чья деятельность до 1 сентября 2022 года попадала под эти исключения, должны сообщить в Роскомнадзор о намерении обрабатывать персональные данные. Это коснётся, например, всех работодателей, организаций с пропускным режимом, торговых предприятий со службами доставки.

Пример 1

У ИП работает два сотрудника. Он делает кадровые приказы, ведёт отчётность на компьютере, то есть с использованием средств автоматизации. ИП не сообщал в Роскомнадзор о начале обработки персональных данных сотрудников, поскольку это было необязательно по п. 2 ст. 22 152-ФЗ. С 1 сентября 2022 года он должен направить уведомление.

Перечень персональных данных в 152-ФЗ открытый, то есть к ним относится любая личная информация, которая позволяет определить конкретное лицо — субъекта персональных данных. Это могут быть фамилия, ИНН, адрес страницы в соцсетях, номер телефона и прочее. Если предприниматель собирает любую личную информацию о своих работниках или клиентах, даже просто имя и телефон для записи на услугу, он уже считается оператором персональных данных.

К ОПД относятся физические лица, юрлица, государственные и муниципальные органы, которые осуществляют обработку персональных данных: сбор, запись, накопление, хранение, предоставление и другие действия. Иностранные граждане и компании, которые работают с данными российских граждан, тоже подпадают под действие закона. Микропредприятия, СОНКО, общественные объединения также относятся к операторам персональных данных со всеми вытекающими из этого обязанностями.

Закон о персональных данных не распространяется на обработку информации для личных и семейных нужд, гостайну и ведение Архивного фонда — п. 2 ст. 1 закона 152-ФЗ.

Подарок для наших читателей — практическое пособие по подготовке отчётности в ПФР, ФСС и ИФНС в 2022 году от экспертов интернет-бухгалтерии «Моё дело». 62 страницы подробнейших инструкций с примерами заполнения форм.

Как подать уведомление в Роскомнадзор

Направить сведения можно тремя способами.

  1. Заполнить форму на портале Роскомнадзора, распечатать, подписать и подать в бумажном виде в территориальное управление ведомства по месту своей регистрации.
  2. Отправить электронное уведомление, подписанное усиленной квалифицированной электронной подписью, на сайте Роскомнадзора. У заявителя должен быть установлен плагин КриптоПро ЭЦП Browser plug-in, и настроена работа с ним. Дублировать уведомление на бумаге не нужно.
  3. Подать уведомление через Госуслуги. При переходе по ссылке на сайте Роскомнадзора сервис предложит пройти аутентификацию, поэтому понадобится подтверждённая учётная запись, привязанная к организации или ИП. В этом случае также не нужно отправлять бумажное уведомление с подписью.

Действующие операторы персональных данных должны отправить уведомление до сентября 2022 года. Новые ОПД — до начала обработки персональных данных. Сведения проверят в течение 30 дней и внесут предпринимателя в реестр операторов.

Оператору не нужно ждать разрешения от Роскомнадзора, чтобы работать с персональными данными. Главное — убедиться, что ведомство получило уведомление. В электронном виде датой оповещения будет считаться дата отправки письма на сайте, а при уведомлении в бумажном виде — дата получения письма территориальным управлением.

Постановка на учёт в реестре — разовая акция. Если компания или ИП в нём уже есть, повторно отправлять уведомление не нужно. Так, например, работодатель один раз информирует Роскомнадзор о намерении осуществлять обработку персональных данных сотрудников в рамках трудовых отношений. Он не сообщает в ведомство о приёме на работу или увольнении конкретного работника.

Как заполнить уведомление

Удобно заполнить форму на сайте Роскомнадзора, потому что по каждой графе там есть всплывающие подсказки.

Также вам помогут Методические рекомендации, утверждённые приказом Роскомнадзора от 30.05.2017 № 94, и наш образец заполненного уведомления.

Если у вас возникают трудности с уведомлением, можно подсмотреть, как это делают крупные компании. Все данные в реестре открыты, кроме способов защиты персональных данных. Найдите в реестре операторов компанию, которой доверяете и посмотрите, какие сведения о себе она указывала для Роскомнадзора.

С 1 сентября 2022 года в уведомлении нужно будет указывать больше информации. Так по каждой цели обработки персональных данных придётся указывать:

  • категории персональных данных;
  • категории субъекта персональных данных;
  • правовое основание обработки;
  • перечень действий с персональными данными;
  • способы обработки.

До 1 сентября операторы заполняют старую форму, а после утверждения нового бланка нужно ещё отправить информационное письмо о внесении изменений в реестр. Такой порядок действий рекомендует Роскомнадзор в письме от 19.08.2022 № 08-75348.

Кто может не отправлять уведомление

С 1 сентября 2022 года можно не уведомлять Роскомнадзор о намерении обрабатывать персональные только в трёх ситуациях:

  • персональные данные включены в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка — например, автоматизированные дактилоскопические информационные системы (АДИС) полиции;
  • обработка личной информации производится исключительно без средств автоматизации, то есть без использования вычислительной техники;
  • персональные данные используются в случаях, предусмотренных законами о транспортной безопасности. Например, записи с видеокамер систем видеонаблюдения в аэропортах и на ж/д вокзалах.

Согласно постановлению от 15.08.2008 № 687 обработка персональных данных без средств автоматизации — это использование, уточнение, распространение и уничтожение персональных данных при непосредственном участии человека.

Пример 2

Обработка без средств автоматизации:

  • распечатали или скопировали пустой бланк согласия на обработку персональных данных, а человек заполнил его от руки;
  • ведёте журнал учёта посетителей на вахте вручную;
  • передали документ лично сотруднику.

Автоматизированная обработка:

  • отсканировали заполненный бланк согласия на обработку персональных данных;
  • отправили фамилию и ИНН работника по e-mail.

Как видите, мало кто попадает под исключения, поэтому уведомление должны отправлять практически все. Разве что ИП не нанимает сотрудников, совсем не работает с гражданами или записывает всех своих клиентов ручкой в тетрадь, приказы пишет от руки и отчётность тоже заполняет вручную. Такой предприниматель уведомлять Роскомнадзор не должен.

Даже если все персональные данные вы обрабатываете вручную, но отчётность за вас сдаёт бухгалтерия на аутсорсинге — уведомлять Роскомнадзор нужно, поскольку в этом случае есть обработка личной информации с использованием средств автоматизации. И учитывайте, что передавать персональные данные третьим лицам можно только с согласия субъекта персональных данных. Это дополнительная обязанность оператора — получать согласие. Разъяснения по такой ситуации дал Роскомнадзор в письме от 21.03.2022 № 08-20152.

Что делать тем, кто уже есть в реестре РКН

Если раньше вы уже сообщали в Роскомнадзор о намерении обрабатывать персональные данные, повторно заполнять и отправлять форму не нужно. Для надёжности проверьте по ИНН, что вы есть в реестре операторов.

Но посмотрите, какие цели обработки персональных данных вы указывали. Возможно, это было оказание услуг клиентам, а своих сотрудников как субъектов персональных данных вы не записали. С 1 сентября 2022 года появляется обязанность уведомлять Роскомнадзор при ведении кадрового делопроизводства, бухгалтерского учёта в отношении работников, заключении и расторжении трудовых договоров.

В этом случае в течение 10 рабочих дней после вступления в силу нового закона, нужно проинформировать Роскомнадзор о внесении изменений в реестр. Информационное письмо заполняют на сайте ведомства, а отправить его можно теми же способами, что и уведомление:

  • по почте или отнести лично подписанный бумажный вариант в территориальное управление;
  • через сайт Роскомнадзора;
  • через портал Госуслуг.

Если изменения произошли уже после 1 сентября, информационное письмо нужно отправить в течение 10 рабочих дней после этого.

Что будет за нарушения

Ответственность может быть административной, уголовной и гражданской.

Если не отправить уведомление или не проинформировать Роскомнадзор об изменениях, штраф по ст. 19.7 КоАП РФ составит до 5000 рублей. За нарушение законодательства о персональных данных установлены санкции по ст. 13.11 КоАП РФ: от 10 000 рублей для ИП, и от 60 000 рублей — для организаций.

Уголовная ответственность предусмотрена за незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, и неправомерный доступ к охраняемой законом компьютерной информации — ст. 137, 272 УК.

Также ст. 24 152-ФЗ предусматривает обязательное возмещение морального вреда субъекту персональных данных вследствие нарушения правил обработки его личной информации. В 2022 году действует мораторий на плановые проверки Роскомнадзора, но инспектор придёт внепланово по жалобе от клиента или работника. Например, если сотрудник возмутится, что его данные хранятся у оператора, которого нет в государственном реестре.

Информации об авторе

78%

Старт обучения в удобное Вам время

Профессия бухгалтер с нуля: учет, налоги, 1С

Курс для тех, кто хочет научиться бухгалтерии с нуля и применять знания на любом участке учета: вести бухгалтерский, налоговый и кадровый учет, работать в 1С, управлять финансами и оптимизировать налоги.

Записаться

Комментарии

122
    • Моё дело

      Официальные рекомендации одни — это Методические рекомендации, утвержденные приказом Роскомнадзора от 30.05.2017 № 94. Наш образец составлен в соответствии с ними. Цель обработки персональных данных может быть разная, в зависимости от видов деятельности компании в Уставе. В образце приведена лишь одна из целей, общая для всех работодателей. Кадровый и бухгалтерский учет осуществляют все, и персональные данные для него обрабатывают тоже. Остальные цели каждая организация указывает сама в соответствии со своим Уставом, где определены виды ее деятельности.

  • Роман Кузин

    Почему ответственность по ст. 13.11 КоАП РФ, весь Роскомнадзор неоднократно разъяснял, что ответственность по ст. 19.7 КоАП РФ.

    • Моё дело

      Да, ст. 19.7 КоАП РФ предусматривает ответственность за непредоставление или несвоевременное предоставление сведений в надзорный орган. Ст. 13.11 КоАП РФ устанавливает санкции именно за нарушения законодательства о персональных данных. Уточнили формулировки в статье


Похожие материалы

Новые модели в реестре ККТ

В реестр контрольно-кассовой техники добавлены две новые модели кассовых аппаратов.

Пройти проверку по ЕГРЮЛ станет проще

ФНС упрощает процедуру проверки информации, которая вносится в Единый государственный реестр юридических лиц.

Российский IT-дайджест: 10–16 марта 2025

Запускаем еженедельный обзор новостей российских ИТ-компаний, чтобы следить за главным на отечественном рынке технологий.

2

Курсы повышения
квалификации

23
Официальное удостоверение с занесением в госреестр Рособрнадзора

«Авито Услуги»: Налоговые консультанты — в тренде

По данным «Авито Услуги», спрос на налоговых консультантов для бизнеса в России с начала года вырос почти на треть.

Госпошлина

👌 Минфин рассказал, почему повышение госпошлин это полезно

Реформа государственной пошлины, запущенная в 2024 году, сместила акцент с «выгодности» судебных разбирательств на компенсацию бюджетных расходов.

Для уменьшения ПСН на взносы ИП может подавать сколько угодно уведомлений

ИП может уменьшить патент на фиксированный взнос и на взнос 1% за текущий год, а также на эти взносы за предыдущий год, не принятые к уменьшению ранее. Причем теперь независимо от их уплаты.

Наталья

Декларация по налогу на имущество(УСН)

Добрый день, квартира в Москве в ООО на УСН, состоит на кадастровом учете, в реестре не нашли. ИФНС требует сдать декларацию по налогу на имущество. Законно...

Читать полностью

Эксперты:

Надежда Камышева и еще 1

Надежда Камышева
Эксперт

Если у вашей организации есть в собственности жилые помещения, то они облагаются налогом от кадастровой стоимости, а значит организация на УСН...

Читать полностью
Трудовое право

😥 В ближайшие семь лет 4-дневную рабочую неделю не введут

Об этом заявила член комитета Госдумы по труду, социальной политике и делам ветеранов Светлана Бессараб.

Госзакупки

Минфин разработал законопроект о регулировании малых закупок

Документ направлен на унификацию проведения малых закупок и устанавливает единый порядок их проведения.

Блокировка счетов

Быстрее и проще разблокировать счет через специальный сервис ФНС

Граждане и бизнес могут восстановить доступ к заблокированным счетам только после полного погашения налоговой задолженности. Для этого необходимо воспользоваться электронными сервисами ФНС.

Обучение для бухгалтеров

Научим вести кадровый учет и считать зарплату по правилам 2025 г. в 1С:ЗУП

Мы записали новый прикладной курс повышения квалификации «Зарплата, кадры и воинский учет в 1С: ЗУП». Вы научитесь настраивать ПО и выполнять все операции по кадровому и воинскому учету, расчету налогов и подготовке отчетности в последней версии 1С:ЗУП. После обучения вы сможете использовать новые функции программы и с легкостью решать в ней любые задачи.

Научим вести кадровый учет и считать зарплату по правилам 2025 г. в 1С:ЗУП

👨‍🦯Налоговики объяснили, что делать с НДФЛ, больничным и районным коэффициентом, а Егоров сегодня засветился на костылях. «Ночной бухгалтер» № 1893

Бухгалтеры бурно обсуждают новость дня — глава налоговой службы появился на съезде РСПП на костылях и с иронией прокомментировал это событие.

Иллюстрация: Вера Ревина /Клерк.ру

🏢 Готовится закон против подделки протоколов собраний собственников квартир

В Госдуме идет работа над законопроектом, который направлен на борьбу с подделкой протоколов собраний собственников помещений многоквартирных домов (МКД).

Установлен срок подачи заявления на индексацию присужденных сумм

18 марта Госдума приняла во втором и третьем чтениях правительственный законопроект об индексации присужденных денежных сумм.

НДС

Налоговики предостерегли от незаконных схем снижения НДС и покупки «бумажного НДС»

С приближением сроков подачи налоговых деклараций по НДС ведомство делает акцент на достоверности представляемых данных.

Общество

10 лучших городов для жизни в мире

В прошлом году рейтинг лучших стран мира возглавила Швейцария, а Вена и Валенсия признаны наиболее комфортными городами для жизни. По критерию баланса между работой и отдыхом первенство держат города Финляндии, Швеции, Чехии и Дании. Столица и курортные локации Испании признаны лучшим направлением для цифровых кочевников, а Сингапур — для развития бизнеса.

10 лучших городов для жизни в мире
ФСБУ Запасы

НКО не обязаны всегда применять стандарт учета запасов

Некоммерческие организации могут не применять ФСБУ 5/2019 «Запасы», если ресурсы используются для управленческих нужд.

Как вести учет туристического налога в 2025 году на примере из 1С

С 01.01.2025 в НК появилась новая глава 33.1 «Туристический налог». Разберем в статье, кто его платит, в каком размере и в какие сроки, отчетность по налогу (форма и сроки предоставления), какими проводками отражается в 1С.

Как вести учет туристического налога в 2025 году на примере из 1С
Экономика России

Президент поручил правительству подготовить правила возвращения иностранных компаний в РФ

Некоторые иностранные компании собираются вернуться в РФ.

Санкции 2022-2025

Путин: 28 595 санкций было введено против России

18 марта Владимир Путин принял участие в работе ежегодного съезда Российского союза промышленников и предпринимателей (РСПП).

Интересные материалы

Мошенничество

В банковских приложениях появится функционал для блокировки переводов мошенникам

С октября 2025 года клиенты крупных банков смогут оперативно сообщать о мошеннических переводах через мобильные приложения. Новый функционал позволит не только заблокировать подозрительную операцию, но и автоматически получить электронную справку для обращения в полицию.