Изменились формы уведомлений об обработке персональных данных.

В соответствие с федеральным законом от 27 июля 2006 года № 152-ФЗ «О защите персональных данных» все операторы, обрабатывающие персональные данные (то есть все предприятия и большинство индивидуальных предпринимателей) обязаны уведомлять органы Роскомнадзора об обработке персональных данных.

Приказом Роскомнадзора от 19 августа 2011 года № 706 изменены формы уведомлений и даны рекомендации по заполнению бланков уведомлений новой формы.

В форме уведомления теперь надо отражать больше данных. В частности, теперь надо более подробно описывать правовое обоснование обработки персональных данных.

В поле «перечень действий с персональными данными, общее описание используемых оператором способов обработки персональных данных», указываются действия, совершаемые с персональными данными, а также описание используемых способов обработки персональных данных:

  • неавтоматизированная обработка персональных данных;

  • исключительно автоматизированная обработка персональных данных с передачей полученной информации по сети или без таковой;

  • смешанная обработка персональных данных.

При автоматизированной обработке персональных данных либо смешанной обработке, необходимо указать, передается ли полученная в ходе обработки персональных данных информация по внутренней сети юридического лица (информация доступна лишь для строго определенных сотрудников юридического лица) либо информация передается с использованием сети общего пользования Интернет либо без передачи полученной информации.

В поле «описание мер, предусмотренных статьями 18.1 и 19 Федерального закона «О персональных данных», указываются:

  • описание мер, предусмотренных статьями 18.1 и 19 закона № 152-ФЗ, в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;

  • ФИО физического лица или сотрудника юридического лица, ответственного за организацию обработки персональных данных, и номер его контактного телефона, почтовый адрес и адрес электронной почты;

  • класс информационной системы персональных данных;

  • организационные и технические меры, применяемые для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных.

В поле «сведения об обеспечении безопасности персональных данных» указываются сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации.

Продолжая использовать наш сайт, вы даете согласие на обработку файлов cookie и пользовательских данных в целях функционирования сайта, проведения ретаргетинга и статистических исследований, обзоров. Если вы не хотите, чтобы ваши данные обрабатывались, покиньте сайт.

Принять