Роскомнадзор на страже персональных данных: как проверят и накажут бизнес

Роскомнадзор разработал множество мероприятий по защите персональных данных россиян. За несоблюдение требований закона и утечку данных бизнес сурово накажут. Чего ждать от проверяющих в 2023 году?
Роскомнадзор на страже персональных данных: как проверят и накажут бизнес
Иллюстрация: wirestock/freepik

Если у вас есть наемный персонал, вы рассылаете рекламу или коммерческие предложения, просите у клиентов номер телефона, то вы обязаны выполнять закон «О персональных данных» от 27.07.2006 № 152-ФЗ (в ред. от 14.07.2022).

Что относится к персональным данным

Вот перечень

  • фамилия, имя, отчество гражданина;

  • дата и место рождения;

  • адрес прописки, проживания;

  • электронный адрес;

  • номер телефона;

  • национальность;

  • политические и религиозные убеждения;

  • биометрические данные: отпечатки пальцев, идентификация по голосу, результаты медицинских анализов, фотография.

Виды проверок Роскомнадзора

Проверки могут быть плановые и внеплановые. Ревизоры могут их проводить в выездной или документарной форме. 

Плановые проверки проводят с учетом риск-ориентированного подхода. То есть компанию или ИП относят к определенной категории риска. Критерии риска приведены в постановлении Правительства от 29.06.2021 № 1046.

Если предприятие отнесли к высокой категории риска, то раз в 2 года его ждет выездное мероприятие. 

Плановая выездная проверка может быть заменена инспекционным визитом. Он проходит непосредственно на территории работодателя и длится один рабочий день. Сообщать об инспекционном визите ведомство не будет.

Кроме того, Роскомнадзор может удаленно вести наблюдение за работодателем или нанести ему профилактический визит.

Посмотрите бесплатный пробный урок онлайн-курса «Защита персональных данных: новые правила 2023» и оцените, насколько вы готовы к приезду Роскомнадзора.

Наблюдение

Наблюдать со стороны за деятельностью оператора персональных данных сотрудники Роскомнадзора могут только при наличии на то существенных причин:

  • по поручению Правительства или по приказу руководителя;

  • при проверке поступившей жалобы;

  • появление в СМИ информации о нарушении или утечке персональных данных.

О том, что за деятельностью предприятия ведется наблюдение, никто вам не сообщит. Вы не заметите, что сотрудники Роскомнадзора заходили на ваш сайт и социальные сети, проверяли работу форм по сбору персональных данных.

Неудовлетворительный результат приводит к внеплановой проверке или в 10-дневный срок потребуют исправить выявленные нарушения с обязательным применением штрафных санкций.

О правомерности такого мероприятия, как наблюдение, свидетельствует письмо Роскомнадзора от 31.01.2023 № 09-6488.

По таким нарушениям, как обработка данных без письменного согласия, а также обработка, несовместимая с целями сбора данных, могут наказать и без выезда. Протокол составит сотрудник Роскомнадзора, который обнаружил нарушение. 

Внеплановые проверки: причины возникновения и последствия

Внеплановая проверка может случиться в любой момент, если:

  • не были исправлены нарушения, выявленные прошлой проверкой;

  • поступила жалоба от объекта персональных данных;

  • согласовано с прокуратурой или появился прямой приказ от президента или правительства;

  • во время наблюдения или профилактического визита были обнаружены грубые нарушения.

О проведении внеплановой проверки вас уведомят за 24 часа. С этого момента нужно не только в спешке готовить недостающие документы, но и следить за соблюдением регламента проверки. Это даст вам шанс оспорить результаты.

Длительность внеплановых мероприятий не должна превышать 10 дней. При необходимости Роскомнадзор может увеличить срок, но максимум ещё на 10 дней.

Если вы решите уклониться от проведения проверки, то она не будет отменена. Вы получите ещё одну отсрочку, но не более месяца. За дальнейшие прогулы внеплановый выезд состоится без предупреждения.

При обнаружении нарушений неминуемо последуют штрафы, а что ещё хуже — это запрет на сбор и обработку персональных данных. Для некоторых видов деятельности это равносильно закрытию бизнеса.

Несмотря на мораторий, согласно постановлению от 04.02.2023 № 161 Правительство расширило список оснований для внеплановых проверок по персональным данным.

Так, например, по решению главы или замглавы Роскомнадзора в компанию, в том числе аккредитованную IT-организацию, могут прийти с внеплановой проверкой, если выявят факт распространения в интернете баз с персданными.

Даже за такое незначительное нарушение, как неверно оформленное письменное согласие на обработку персональных данных, юридическому лицу грозит штраф до 150 000 рублей (ст. 13.11 КоАП). 

Что проверяют

Под проверку попадают:

  • документы, которые содержат персональные данные физических лиц;

  • условиях их хранения; 

  • вычислительную технику и программы, через которые обрабатываются персданные;

  • локальные нормативные документы, которые регулируют обработку персданных, порядок их исполнения, сайт предприятия.

Все необходимые шаблоны документов и примеры их заполнения мы включили в онлайн-курс «Защита персональных данных: новые правила 2023».Наведите порядок в документообороте и хранении персональных данных, не дожидаясь приезда проверяющихКурс можно оплатить в рассрочку.

Оформить курс в рассрочку

Начать дискуссию

👎 Освобожденных от НДС упрощенцев не освободили от счетов-фактур. Прогноз налогового инженера

Если доход за предыдущий год не превышает 60 млн рублей, в текущем году при УСН будет освобождение от НДС по статье 145 НК.

❗ На мелкие налоговые долги не будут высылать требования

Требование на сумму менее 500 рублей формировать не будут.

Первичные документы

Порядок перехода на ЭПД в 2024 году

Сегодня электронные перевозочные документы (ЭПД) уже используются наравне с бумажными, а Минтранс планирует в ближайшие годы перевести в «цифру» до 90% документооборота в сфере логистики. Многие компании, в том числе лидеры рынка, предпочли не ждать, когда ЭПД станут обязательными, и перейти на новый стандарт по собственной инициативе. Нужно ли следовать их примеру? Как перейти с бумажных перевозочных документов на электронные? Какие решения может предложить Айтиком? Рассказываем в статье. 

Порядок перехода на ЭПД в 2024 году

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

Агрегаторы компенсируют ущерб таксистам и курьерам

Цифровые платформы занятости будут обязаны отчислять в компенсационный фонд минимум 3 млн рублей. Из этих средств будут выплачивать деньги курьерам и таксистам, если их права будут нарушены агрегаторами.

Менеджер маркетплейса на договоре ГПХ отсудила у него 1,3 млн за вынужденный простой

Суд восстановил незаконно уволенную сотрудницу маркетплейса и взыскал с площадки более 1,3 млн рублей за вынужденный простой.

Все новые правила ведения КУДиР и составления декларации на УСН уже в обновленном курсе «Клерка»

Изменения 2024 года только вступили в силу, а мы уже записали уроки по тому, как с ними работать. Научитесь правильно заполнять КУДиР и декларацию на УСН в соответствии с требованиями налоговой в 2024 году на курсе «Главный бухгалтер на УСН». Вы освоите профессию с нуля, систематизируете и актуализируете свои знания.

Иллюстрация: Вера Ревина/Клерк.ру
Опытом делятся эксперты-практики, без воды

15 курсов бухгалтера для ИП: обучение с нуля

Вести бухгалтерию индивидуального предпринимателя не так сложно, как может показаться на первый взгляд. Существуют специальные курсы, на которых начинающие предприниматели и будущие бухгалтеры научатся выбирать систему налогообложения и минимизировать риски. А также работать с кассой, платить зарплату, автоматически формировать и сдавать отчетность. 

15 курсов бухгалтера для ИП: обучение с нуля
НДФЛ

Необлагаемый лимит для НДФЛ с депозитных процентов будет несгораемым для длинных вкладов

НДФЛ с процентов от долгосрочных вкладов будут считать по-новому.

Возмещение расходов на предупредительные меры: что и как можно вернуть

До 31 июля можно подать в СФР заявление и вернуть расходы на предупредительные меры: путевки на лечение сотрудников, медосмотры и многое другое. Разбираемся, какие расходы можно вернуть и какие документы для этого понадобятся. 

Возмещение расходов на предупредительные меры: что и как можно вернуть
Общество

В Таиланд можно отправиться без визы на 60 дней

Временный режим безвизового въезда в Таиланд стал постоянным.

Импортозамещение: решение 1C:ERP — альтернатива SAP в России

Импортозамещение стало ключевым направлением экономической политики России из-за глобальных изменений на мировой арене. Компании стремятся найти надежные и функциональные аналоги иностранным системам управления бизнес-процессами. Одна из таких систем — 1C:ERP, которая предлагает равноценную альтернативу широко известному SAP. 

Импортозамещение: решение 1C:ERP — альтернатива SAP в России

Стандартные налоговые вычеты на детей вырастут в два раза

На второго ребенка родители смогут получить стандартный налоговый вычет по НДФЛ в размере 2,8 тысяч рублей, а на третьего и последующего — 6 тысяч.

Криптовалюта

Лучшие криптообменники Екатеринбурга

Сегодня многие ищут способы купить криптовалюту* в Екатеринбурге, и сделать это можно с помощью крипто-бирж, P2P-сервисов и крипто-обменников. Для тех, у кого в приоритете — анонимность, предпочтительным является последний вариант. Так, криптовалютные обменники не требуют от клиентов никакой другой информации, кроме номеров крипто-кошельков и ников Telegram (для обратной связи с оператором)!

Лучшие криптообменники Екатеринбурга

За бесплатную раздачу продуктов питания могут отменить НДС и налог на прибыль

Депутаты собираются освободить компании от НДС и налога на прибыль за товары, которые отправили на благотворительность.

УСН

Работать на УСН по-простому больше не получится: будут счета-фактуры, книга продаж, декларация НДС

ИП на УСН с доходом в 2024 году более 60 млн рублей автоматически становится плательщиком НДС с первых дней 2025 года. И даже если выбрать ставку 5% без права на вычет, придется оформлять счета-фактуры, формировать книгу продаж и сдавать декларацию по НДС.

Как учитывать расходы на обучение сотрудников для налога на прибыль

Если организация отправляет сотрудников на обучение, то, при соблюдении определенных условий, эти расходы можно учитывать при расчете налога на прибыль. Рассказываем, как это сделать.

Как учитывать расходы на обучение сотрудников для налога на прибыль

ЕФС-1 с Разделом 2 за первое полугодие 2024: как сдать отчет

Отчетность по «травматизму» подается в составе единой формы ЕФС-1. Рассказываем, как сдать отчет за полугодие 2024 года.

ЕФС-1 с Разделом 2 за первое полугодие 2024: как сдать отчет

Маршрутизация грузоперевозок программным роботом RPA

Мы разработали программного робота RPA, и… робот превзошел все ожидания нашего заказчика (одна из крупнейших транспортных компаний страны).

Маршрутизация грузоперевозок программным роботом RPA

Пользователи не могут войти в приложение «Т-Инвестиции»

Клиенты брокера пожаловались на сбой в работе мобильного приложения «Т-Инвестиции».

Интересные материалы

НДФЛ

Командированные за границу для строительства атомных станций априори будут налоговыми резидентами РФ

Физлица, которые в течение года были в России менее 183 дней, являются нерезидентами РФ. Но есть исключения для ряда случаев. Таких исключений станет больше.