Как сообщить в Роскомнадзор об изменениях в обработке персданных
Компания – оператор персданных обязана уведомлять Роскомнадзор как в случае начала обработки таких данных, так и в случае изменения этих сведений, содержащихся в ранее поданном уведомлении.
В первом случае компания обязана уведомить РКН до начала обработки персональных данных, во втором — не позднее 15-го числа месяца, следующего за месяцем, в котором произошли такие изменения (ч. 1, ч. 7 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ)).
Уведомление подается в случае изменения, в том числе, следующих сведений, содержащихся в ранее поданном обращении компании:
- наименование (ФИО), адрес оператора;
- цель обработки персональных данных. Для каждой цели нужно указать ряд сведений, в частности, категории персональных данных, категории субъектов, способы обработки персональных данных;
- описание мер по защите персональных данных, в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
- ФИО физлица или наименование юрлица, ответственных за организацию обработки персональных данных, и номера их контактных телефонов, почтовые адреса и адреса электронной почты;
- дату начала обработки персональных данных;
- срок или условие прекращения обработки персональных данных;
- сведения о наличии или отсутствии трансграничной передачи персональных данных в процессе их обработки;
- сведения о месте нахождения базы данных информации, содержащей персональные данные граждан;
- ФИО физлица или наименование юрлица, имеющих доступ или осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах;
- сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством.
Уведомление об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку персональных данных подается по форме, которая приведена в приложении № 2 к приказу Роскомнадзора от 28.10.2022 № 180.
Подать уведомление в РКН можно одним из следующих способов:
- заполнить электронную форму уведомления, но представить его на бумаге;
- сформировать уведомление и направить в электронном виде с использованием УКЭП. Для этого должен быть установлен плагин КриптоПро ЭЦП Browser plug-in и настроена работа с ним. В случае, если уведомление подается за организацию, ИНН электронной подписи должно соответствовать ИНН организации. При подаче уведомления в электронном виде, подавать его на бумаге не нужно;
- сформировать уведомление и направить в электронном виде с использованием средств аутентификации ЕСИА. Пройти аутентификацию можно на Госуслугах. Для этого нужна подтвержденная учетная запись. Отправка копии в бумажном виде в данном случае не потребуется. В случае, если подается уведомление за организацию, учетная запись должна быть привязана к данной организации на портале Госуслуг.
После заполнения электронной формы уведомления и отправки ее в информационную систему Роскомнадзора автоматически будет присвоен номер уведомления и ключ.
С помощью номера уведомления и ключа у компании появляется возможность самостоятельно отслеживать статус уведомления на портале персональных данных (письмо Роскомнадзора от 24.05.2024 № 45697-10/77).
Составить уведомление в электронном виде можно на портале персональных данных Роскомнадзора.
В вашем бизнесе уже возникла проблема по теме статьи? Есть срочный вопрос?
Обращайтесь за экспресс-консультацией по почте info@probusiness.news или телефону +7 (977) 893-37-69. А если готовы подождать ответа, то спрашивайте в комментариях ниже