В соответствие с федеральным законом от 27 июля 2006 года № 152-ФЗ «О защите персональных данных» все операторы, обрабатывающие персональные данные (то есть все предприятия и большинство индивидуальных предпринимателей) обязаны уведомлять органы Роскомнадзора об обработке персональных данных.
Приказом Роскомнадзора от 19 августа 2011 года № 706 изменены формы уведомлений и даны рекомендации по заполнению бланков уведомлений новой формы.
В форме уведомления теперь надо отражать больше данных. В частности, теперь надо более подробно описывать правовое обоснование обработки персональных данных.
В поле «перечень действий с персональными данными, общее описание используемых оператором способов обработки персональных данных», указываются действия, совершаемые с персональными данными, а также описание используемых способов обработки персональных данных:
-
неавтоматизированная обработка персональных данных;
-
исключительно автоматизированная обработка персональных данных с передачей полученной информации по сети или без таковой;
- смешанная обработка персональных данных.
При автоматизированной обработке персональных данных либо смешанной обработке, необходимо указать, передается ли полученная в ходе обработки персональных данных информация по внутренней сети юридического лица (информация доступна лишь для строго определенных сотрудников юридического лица) либо информация передается с использованием сети общего пользования Интернет либо без передачи полученной информации.
В поле «описание мер, предусмотренных статьями 18.1 и 19 Федерального закона «О персональных данных», указываются:
-
описание мер, предусмотренных статьями 18.1 и 19 закона № 152-ФЗ, в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
-
ФИО физического лица или сотрудника юридического лица, ответственного за организацию обработки персональных данных, и номер его контактного телефона, почтовый адрес и адрес электронной почты;
-
класс информационной системы персональных данных;
- организационные и технические меры, применяемые для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных.
В поле «сведения об обеспечении безопасности персональных данных» указываются сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации.