Проверки

Как проверяет компании Роскомнадзор в сфере персональных данных?

Реформы систем контроля продолжаются, причем во многих сферах. Уже анонсировано вступление с 1.09.22 поправок в законодательство о персональных данных все предприятия, ИП, самозанятые обязаны будут сдавать отчетность в Роскомнадзор, если они обрабатывают персональные данные, т.е. фактически закон касается всех бизнесменов. Как проводятся проверки?
Как проверяет компании Роскомнадзор в сфере персональных данных?

Мы уже писали, что все операторы должного будут подавать отчеты, т.к. вступят в силу поправки Федерального закона от 14.07.2022 № 266-ФЗ.

Речь идет о персональных данных, которые составляются сотрудники, клиенты и если вы их храните для учета, для выплаты зарплаты, обслуживания, то вы автоматически становитесь оператором. Осуществляет контроль за исполнением закона ведомство Роскомнадзор (РКН).

Мероприятия контроля можно условно разделить на бесконтактные (когда нет взаимодействия с контролируемым лицом) и контактные.

Бесконтактные мероприятия проводятся на основании заданий, утверждаемых руководителем (его уполномоченным заместителем) контрольного (надзорного) органа.

Закрытый перечень контактных мероприятий устанавливается положением о виде контроля. Роскомнадзор (РКН) в рамках контроля (надзора) за обработкой персональных данных проводит следующие мероприятия:

  • инспекционный визит;
  • документарную проверку;
  • выездную проверку.

Контактные мероприятия могут быть плановыми и внеплановыми. Плановые проводятся на основании ежегодного плана, который согласуется с органами прокуратуры. Планы на очередной календарный год формируются по Правилам, утвержденным Постановлением Правительства РФ от 31.12.2020 № 2428. Внеплановые мероприятия проводятся только при наличии оснований (например, истек срок исполнения решения об устранении нарушения).

Особенности проведения плановых и внеплановых контрольных) мероприятий в 2022 г.В 2022 г. по общему правилу плановые мероприятия не проводятся, за исключением отдельных случаев (п. 1 Постановления Правительства РФ от 10.03.2022 № 336). Обратите внимание: Постановление Правительства РФ от 08.09.2021 № 1520, установившее особенности проведения в 2022 г. плановых мероприятий в отношении СМП, не отменено. Внеплановые мероприятия проводятся только по определенному перечню оснований, например, по согласованию с прокуратурой при непосредственной угрозе (п. 3 Постановления Правительства РФ от 10.03.2022 № 336):

  • причинения вреда жизни и тяжкого вреда здоровью граждан;
  • причинения ущерба обороне страны и безопасности государства;
  • возникновения ЧС.

Предписания об устранении нарушений выдаются только в случаях, когда в ходе мероприятия были выявлены факты нарушения, влекущие непосредственную угрозу причинения вреда жизни и тяжкого вреда здоровью людей, возникновения ЧС, ущерба обороне страны и безопасности государства. По итогам мероприятий, проведенных без взаимодействия с контролируемым лицом, предписания не выдаются (п. 7 Постановления Правительства РФ от 10.03.2022 № 336).

Срок исполнения предписаний, выданных до 10.03.2022 и действующих на эту дату, продлевается на 90 календарных дней со дня истечения срока исполнения. Ходатайство (заявление) подавать не нужно, срок продлевается автоматически. Вы можете направить ходатайство (заявление) о дополнительном продлении. Сделайте это не позднее предпоследнего дня срока, продленного автоматически (п. 8 Постановления Правительства РФ от 10.03.2022 № 336).

Не обо всех мероприятиях предварительно уведомляют. Например, инспекционный визит проводится без такого уведомления. О выездной проверке предварительно уведомят не позднее чем за 24 часа до начала.

Какими способами ещё Роскомнадзор контролирует соблюдение законодательства

На контрольные (надзорные) мероприятия, осуществляемые без взаимодействия с контролируемым лицом, не распространяются положения Закона № 248-ФЗ.

Кроме того, необходимость взаимодействовать с контролирующим органом у вас может появиться и за рамками этих мероприятий. Так, РКН может запросить у вас информацию, если она необходима для реализации его полномочий (например, для рассмотрения и ответа гражданину по его жалобе). При этом вы обязаны предоставить такую информацию в 30-дневный срок с даты получения запроса (ч. 4 ст. 20, п. 1 ч. 3 ст. 23 Закона о персональных данных). Если вы этого не сделаете, то вас могут привлечь к ответственности по ст. 19.7 КоАП РФ (предупреждение или штраф на граждан в размере от 100 до 300 руб.; на должностных лиц — от 300 до 500. руб.; на юридических лиц — от 3 тыс. до 5 тыс. руб.).

Чтобы избежать негативных последствий (например, привлечения к административной ответственности) при взаимодействии с органами РКН, необходимо принять меры, чтобы своевременно получать корреспонденцию от него. В большинстве случаев направить ее в ваш адрес могут любым доступным способом, в том числе по электронной почте.

Вы не в реестре операторов РКН

Для органов РКН не имеет значения, подавали вы уведомление о начале обработки персональных данных или нет. Они могут контролировать соблюдение вами требований в любом случае. Ни Закон о персональных данных, ни Положение о госконтроле (надзоре) за обработкой персональных данных прямо об этом не говорят. В этих документах речь идет об операторах персональных данных. Таковыми признаются любые лица, организующие и (или) осуществляющие обработку данных, а также определяющие цели и содержание такой обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с данными. Роскомнадзор подчеркивает, что лицо признается оператором персональных данных вне зависимости от того, включено оно или нет в реестр операторов, который ведет Роскомнадзор (п. 2 ст. 3 Закона о персональных данных).

Периодичность, сроки

Периодичность плановых мероприятий зависит от категории риска причинения вреда (ущерба), присвоенной объекту контроля. Для этого используют установленные критерии. Чем выше категория риска, тем чаще мероприятия назначаются. Если категория риска низкая, то плановые мероприятия не проводятся. Периодичность проведения мероприятий определена в п. 12 Положения о госконтроле (надзоре) за обработкой персональных данных. Так, в отношении объектов контроля категории высокого риска инспекционный визит или выездная проверка проводятся с периодичностью один раз в 2 года, а в отношении объектов контроля категории значительного риска эти мероприятия проводятся один раз в 3 года.

Нарушение периодичности проведения планового контрольного (надзорного) мероприятия относится к числу грубых нарушений требований госконтроля (надзора). Решения, принятые по результатам таких мероприятий, подлежат отмене (ч. 1, п. 4 ч. 2 ст. 91 Закона № 248-ФЗ).

Роскомнадзор информирует контролируемых лиц по вопросам соблюдения обязательных требований, в частности, размещая сведения на своем сайте, через личный кабинет контролируемого лица в информационной системе (ч. 2 ст. 46 Закона № 248-ФЗ, п. 14 Положения о госконтроле (надзоре) за обработкой персональных данных).

Отметим, что информация о контрольных (надзорных) мероприятиях с взаимодействием включается в единый реестр контрольных (надзорных) мероприятий) (п. 1 ч. 1 ст. 19 Закона № 248-ФЗ).

Вы можете получить доступ к сведениям о вас, содержащимся в едином реестре, через Единый портал госуслуг, региональный портал и (или) в личный кабинет контролируемого лица в ведомственных информационных системах (ч. 4 ст. 21 Закона № 248-ФЗ, п. 23 Правил формирования и ведения единого реестра контрольных (надзорных) мероприятий).

При этом проведение контрольных (надзорных) мероприятий, информация о которых на момент начала их проведения в едином реестре контрольных (надзорных) мероприятий отсутствует, не допускается (ч. 4 ст. 19 Закона № 248-ФЗ).

Например, срок проведения документарной проверки не может превышать 10 рабочих дней (ч. 7 ст. 72 Закона № 248-ФЗ, п. 46 Положения о госконтроле (надзоре) за обработкой персональных данных).

Однако в указанный срок не включаются периоды (ч. 7 ст. 72 Закона № 248-ФЗ):

· с момента направления контрольным органом требования представить необходимые для рассмотрения в ходе документарной проверки документы до момента представления указанных в требовании документов в контрольный орган;

· с момента направления контролируемому лицу информации контрольного органа о выявлении ошибок и (или) противоречий в представленных документах либо о несоответствии сведений, содержащихся в этих документах, сведениям, имеющимся у контрольного органа, и требования представить необходимые пояснения в письменной форме до момента представления указанных пояснений в контрольный орган.

Срок проведения выездной проверки не может превышать 10 рабочих дней (ч. 7 ст. 73 Закона № 248-ФЗ, п. 51 Положения о госконтроле (надзоре) за обработкой персональных данных).

В отношении одного субъекта малого предпринимательства общий срок взаимодействия в ходе проведения выездной проверки не может превышать (ч. 7 ст. 73 Закона № 248-ФЗ):

  • ·50 часов — для малого предприятия;
  • ·15 часов — для микропредприятия. Исключение — выездная проверка, основанием для проведения которой является п. 6 ч. 1 ст. 57 Закона № 248-ФЗ и которая для микропредприятия не может продолжаться более 40 часов.

Отметим, что если вы осуществляете деятельность на территории нескольких субъектов РФ, то срок проверки будет установлен для каждого филиала (представительства) (ч. 7 ст. 73 Закона № 248-ФЗ).

Ответственность

Если в результате проведения контрольных (надзорных) мероприятий у вас были обнаружены нарушения в сфере персональных данных, то вас могут привлечь к административной ответственности. Так, за обработку персональных данных в случаях, которые не предусмотрены законом, грозит штраф. В частности, для юрлиц он составляет от 60 000 до 100 000 руб., а при повторном нарушении — от 100 000 до 300 000 руб. (ч. 1, 1.1 ст. 13.11 КоАП РФ).

Кроме того, Роскомнадзор может требовать в судебном порядке блокировки доступа к вашему интернет-ресурсу (п. 3.1 ч. 3 ст. 23 Закона о персональных данных). Полагаем, что сделать это он может как по результатам контрольных (надзорных) мероприятий, так и не в связи с ними.

При наличии оснований должностные лица РКН могут передать материалы для возбуждения уголовного дела в органы прокуратуры или правоохранительные органы (п. 7 ч. 3 ст. 23 Закона о персональных данных).

Обжалование решений и действий (бездействий) Роскомнадзора

Оспорить решения и действия (бездействие) должностных лиц можно как в досудебном порядке, так и в суде (п. 5 ст. 36, ч. 1 ст. 39, ч. 4 ст. 40 Закона № 248-ФЗ, п. 6 ст. 23 Закона «О персональных данных»).

Учтите, что обратиться в суд возможно только после досудебного обжалования (ч. 13 ст. 98 Закона № 248-ФЗ, п. 14 Перечня видов федерального госконтроля (надзора), в отношении которых применяется обязательный досудебный порядок рассмотрения жалоб).

Должностные лица РКН обязаны соблюдать установленный порядок проведения контрольных (надзорных) мероприятий. В противном случае их действия и бездействие могут нарушать ваши права и интересы. Решения, принятые по результатам контрольного (надзорного) мероприятия, проведенного с грубым нарушением требований к организации и осуществлению государственного контроля (надзора), подлежат отмене (ч. 1 ст. 91 Закона № 248-ФЗ).

Обратите внимание, что в рамках досудебного обжалования на портале госуслуг можно подать жалобу на проверку, проведение которой нарушает введенный мораторий (ограничения) на проведение подобных проверок в 2022 г. (Информация Минэкономразвития России от 11.04.2022). Срок рассмотрения жалобы — один рабочий день. В случае выявления нарушения проверку должны отменить.

Комментарии

9
  • Liudmila K

    Там у Почты России данные на всех получателей посылок увели. Что-как, РКН возбудится или нет? Штрафы с оборота будут?

  • VadimBA

    Это государство само себя уничтожит...

    • Александр @42

      Почему Вы так думаете? История XX в. говорит о том, что государство скорей всего не уничтожается, а просто перерождается, причем в разных формах.

      • VadimBA
        Почему Вы так думаете?

        Диалектика... Переход количественных изменений в качественные.

        Уж больно велико количество удручающих изменений...

Высокий кредитный рейтинг — не обязательное условие одобрения кредита

С высоким персональным кредитным рейтингом (ПКР) не всегда одобрят кредит.

👎 Освобожденных от НДС упрощенцев не освободили от счетов-фактур. Прогноз налогового инженера

Если доход за предыдущий год не превышает 60 млн рублей, в текущем году при УСН будет освобождение от НДС по статье 145 НК.

Медицина

Закупка медоборудования в условиях санкционного давления: пошаговая инструкция 

Начиная с 2022 года Российский бизнес испытывает жесткое санкционное давление, которое не обошло стороной  медицину. Несмотря на это, отечественная экономика не впала в рецессию, а наоборот получила мощный стимул для развития, но проблем у бизнесменов добавилось.

Закупка медоборудования в условиях санкционного давления: пошаговая инструкция 

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

С 24 июля начнут принимать заявки на отсрочку от службы в армии

IT-специалисты с 24 июля по 6 августа могут подать заявление об отсрочке на портале Госуслуги.

Первичные документы

Порядок перехода на ЭПД в 2024 году

Сегодня электронные перевозочные документы (ЭПД) уже используются наравне с бумажными, а Минтранс планирует в ближайшие годы перевести в «цифру» до 90% документооборота в сфере логистики. Многие компании, в том числе лидеры рынка, предпочли не ждать, когда ЭПД станут обязательными, и перейти на новый стандарт по собственной инициативе. Нужно ли следовать их примеру? Как перейти с бумажных перевозочных документов на электронные? Какие решения может предложить Айтиком? Рассказываем в статье. 

Порядок перехода на ЭПД в 2024 году

Агрегаторы компенсируют ущерб таксистам и курьерам

Цифровые платформы занятости будут обязаны отчислять в компенсационный фонд минимум 3 млн рублей. Из этих средств будут выплачивать деньги курьерам и таксистам, если их права будут нарушены агрегаторами.

Опытом делятся эксперты-практики, без воды

❗ На мелкие налоговые долги не будут высылать требования

Требование на сумму менее 500 рублей формировать не будут.

Менеджер маркетплейса на договоре ГПХ отсудила у него 1,3 млн за вынужденный простой

Суд восстановил незаконно уволенную сотрудницу маркетплейса и взыскал с площадки более 1,3 млн рублей за вынужденный простой.

Все новые правила ведения КУДиР и составления декларации на УСН уже в обновленном курсе «Клерка»

Изменения 2024 года только вступили в силу, а мы уже записали уроки по тому, как с ними работать. Научитесь правильно заполнять КУДиР и декларацию на УСН в соответствии с требованиями налоговой в 2024 году на курсе «Главный бухгалтер на УСН». Вы освоите профессию с нуля, систематизируете и актуализируете свои знания.

Иллюстрация: Вера Ревина/Клерк.ру

15 курсов бухгалтера для ИП: обучение с нуля

Вести бухгалтерию индивидуального предпринимателя не так сложно, как может показаться на первый взгляд. Существуют специальные курсы, на которых начинающие предприниматели и будущие бухгалтеры научатся выбирать систему налогообложения и минимизировать риски. А также работать с кассой, платить зарплату, автоматически формировать и сдавать отчетность. 

15 курсов бухгалтера для ИП: обучение с нуля
НДФЛ

Необлагаемый лимит для НДФЛ с депозитных процентов будет несгораемым для длинных вкладов

НДФЛ с процентов от долгосрочных вкладов будут считать по-новому.

Возмещение расходов на предупредительные меры: что и как можно вернуть

До 31 июля можно подать в СФР заявление и вернуть расходы на предупредительные меры: путевки на лечение сотрудников, медосмотры и многое другое. Разбираемся, какие расходы можно вернуть и какие документы для этого понадобятся. 

Возмещение расходов на предупредительные меры: что и как можно вернуть
Общество

В Таиланд можно отправиться без визы на 60 дней

Временный режим безвизового въезда в Таиланд стал постоянным.

Импортозамещение: решение 1C:ERP — альтернатива SAP в России

Импортозамещение стало ключевым направлением экономической политики России из-за глобальных изменений на мировой арене. Компании стремятся найти надежные и функциональные аналоги иностранным системам управления бизнес-процессами. Одна из таких систем — 1C:ERP, которая предлагает равноценную альтернативу широко известному SAP. 

Импортозамещение: решение 1C:ERP — альтернатива SAP в России

Стандартные налоговые вычеты на детей вырастут в два раза

На второго ребенка родители смогут получить стандартный налоговый вычет по НДФЛ в размере 2,8 тысяч рублей, а на третьего и последующего — 6 тысяч.

Криптовалюта

Лучшие криптообменники Екатеринбурга

Сегодня многие ищут способы купить криптовалюту* в Екатеринбурге, и сделать это можно с помощью крипто-бирж, P2P-сервисов и крипто-обменников. Для тех, у кого в приоритете — анонимность, предпочтительным является последний вариант. Так, криптовалютные обменники не требуют от клиентов никакой другой информации, кроме номеров крипто-кошельков и ников Telegram (для обратной связи с оператором)!

Лучшие криптообменники Екатеринбурга

За бесплатную раздачу продуктов питания могут отменить НДС и налог на прибыль

Депутаты собираются освободить компании от НДС и налога на прибыль за товары, которые отправили на благотворительность.

УСН

Работать на УСН по-простому больше не получится: будут счета-фактуры, книга продаж, декларация НДС

ИП на УСН с доходом в 2024 году более 60 млн рублей автоматически становится плательщиком НДС с первых дней 2025 года. И даже если выбрать ставку 5% без права на вычет, придется оформлять счета-фактуры, формировать книгу продаж и сдавать декларацию по НДС.

Как учитывать расходы на обучение сотрудников для налога на прибыль

Если организация отправляет сотрудников на обучение, то, при соблюдении определенных условий, эти расходы можно учитывать при расчете налога на прибыль. Рассказываем, как это сделать.

Как учитывать расходы на обучение сотрудников для налога на прибыль

Интересные материалы

ЕФС-1 с Разделом 2 за первое полугодие 2024: как сдать отчет

Отчетность по «травматизму» подается в составе единой формы ЕФС-1. Рассказываем, как сдать отчет за полугодие 2024 года.

ЕФС-1 с Разделом 2 за первое полугодие 2024: как сдать отчет