Персональные данные. Как не нарваться на штраф от Роскомнадзора

В статье рассказываю, как правильно защитить персональные данные от передачи третьим лицам и уведомлять органы о сборе персональных данных, их обработке, передаче и утечке.
Персональные данные. Как не нарваться на штраф от Роскомнадзора
Иллюстрация: Вера Ревина/Клерк.ру

Введение

В очередной раз брала ипотеку. Сотрудники банка приносят мне договор и согласие на обработку и передачу персональных данных. Открываю согласие, а там 2 листа третьих организаций, которым попадут мои данные.

Представляете, сколько незнакомых номеров мне начнут звонить и предлагать свои услуги. А может среди них есть недобросовестные компании? 

После моих долгих возмущений сотрудники банка сдались. Я написала от руки запрет на передачу моих данных третьим лицам.

Коллеги, так вот, важно беречь не только свои персональные данные, но также правильно уведомлять органы о сборе персональных данных, их обработке, передаче и утечке. 

Давайте во всем разбираться по порядку.

Персональные данные и операторы по их обработке

Персональные данные — это любая информация, которая относится к определенному физлицу. Они включают в себя следующую информацию:

  • паспортные данные;

  • СНИЛС;

  • ИНН;

  • номер телефона;

  • электронная почта;

  • и прочее.

Если в компании есть сотрудники, то она автоматически становится оператором сбора и передачи персональных данных, потому что передает данные в налоговую и т.д.

Согласно статье 65 ТК каждый сотрудник должен 

  • подписать согласие на обработку персональных данных;

  • подписать два согласия на передачу обработки;

  • ознакомиться с политикой конфиденциальности;

  • ознакомиться с положением о персональных данных и с положением о защите персональных данных.

Компания, в свою очередь, должна уведомить Роскомнадзор о намерении осуществлять обработку данных нового сотрудника.

Как бухгалтеру «индексировать ЗП» на 50% осенью 2023 года?

Приглашаем вас на бесплатный 3-дневный марафон «Успешный бухгалтер». Разберемся, как заработать первые 100.000₽ без постоянного поиска клиентов и увольнения из найма

Как уведомить

Есть несколько способов уведомить РКН:

  1. Сформировать уведомление и направить в бумажном виде в территориальный орган РКН.

  2. Сформировать уведомление и направить в электронном виде с использованием усиленной квалифицированной электронной подписи.

  3. Сформировать уведомление и направить в электронном виде с использованием средств аутентификации ЕСИА.

Нововведения в законе о персональных данных

С 1 сентября 2022 каждый оператор обработки персональных данных обязан:

  • определять процессы обработки персональных данных согласно цели;

  • сообщать в РКН об утечке ПДн;

  • взаимодействовать с ФСБ, если компания подверглась компьютерным атакам;

  • введены дополнительные требования к соглашению о поручении обработки ПДн.

С 1 марта 2023

  • РКН получает право запрещать или ограничивать трансграничную передачу ПДн;

  • вред, который может быть причинен субъекту ПДн, обязательно оценивается по форме РКН;

  • появились требования от РКН к уничтожению ПДн;

  • изменения к уведомлению подаются до 15 числа месяца, следующего за изменениями.

Когда уведомлять Роскомнадзор о начале обработке персональных данных

Оператор персональных данных должен всегда отправлять уведомление в РКН о начале обработки, за исключением некоторых ограниченных случаев:

  • включенных в государственные информационные системы ПДн, созданные в целях защиты безопасности государства и общественного порядка;

  • в случае если оператор осуществляет деятельность по обработке ПДн исключительно без использования средств автоматизации;

  • обрабатываемых согласно законодательству о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства.

Телеграм-канал про актуальные новости и секреты бухгалтеров для новичков и профессионалов

Примеры из личного опыта

Внутренние документы оператора

Прежде чем обрабатывать персональные данные, оператор должен определить для каждой цели обработки следующие параметры:

  • Категории и перечень ПДн: общедоступные, биометрические, специальные и пр.

  • Категории субъектов персональных данных: работники, клиенты и пр.

  • Способы, сроки их обработки и хранения.

  • Порядок уничтожения ПДн.

Если сбор данных происходит онлайн, то политика обработки ПДн должна быть доступна на всех страницах сайта, где осуществляется сбор.

Поручение обработки

Оператор ПДн вправе поручить обработку третьему лицу, но только с согласия субъекта персональных данных

Для это важно определить и указать в соглашении о передачу обработки следующие параметры: 

  • Перечень ПДн.

  • Обязанность обработчика соблюдать требования о локализации.

  • Обязанность обработчика информировать оператора об утечках.

  • Обязанность обработчика соблюдать требования ст. 18.1 ФЗ «О персональных данных».

Если ПДн передаются на обработку иностранному обработчику, то он отвечает перед субъектом ПДн наравне с оператором.

Подборка полезных материалов «Чемодан бухгалтера»: методички, чек-листы и инструкции

Утечка ПДн

При неправомерной или случайной утечке персональных данных в соответствии с ФЗ №152 от 27.07.2006 «О персональных данных» оператор обязан уведомить уполномоченный орган о случившемся инциденте. 

Уведомление подается в РКН о каждом факте неправомерной или случайной передачи (предоставления, распространения, доступа) ПДн, повлекшей нарушение прав субъекта ПДн:

  • 24 часа данные об инциденте, причинах, предполагаемом вреде, предпринятых мерах;

  • 72 часа данные о проведенном расследовании и виновных лицах.

Оператор персональных данных обязан подключиться к государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы (ГосСОПКА) под управлением ФСБ.

После чего туда надо будет направлять информацию обо всех инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) ПД.

Штрафы

За нарушение законодательства в области персональных данных предусмотрены штрафы (ст. 13.11 КоАП):

  • для юрлиц — первичное нарушение 60 000 — 100 000, повторное до 300 000 руб.;

  • для должностных лиц — первичное 10 000 — 20 000 руб., повторное до 50 000 руб.;

  • для граждан — первичное 2 000 — 6 000 руб. повторное до 12 000 руб.

Непредставление или несвоевременное предоставление информации (уведомлений о начале обработке персональных данных, ст.19.7 КоАП) влечет предупреждение или наложение административного штрафа:

  • юрлица — 3 000 — 5 000 руб.;

  • должностные лица — 300 — 500 руб.;

  • физлица — 100 — 300 руб.

Заключение

Бывает, что предприниматели игнорируют или не знают о существовании некоторых законов, в частности, закона о персональных данных. В итоге получают штрафы, которых можно было избежать.

Задача бухгалтера — предупреждать предпринимателя о возможных последствиях, помогать находить выгодные для компании пути в рамках законодательства.

Именно таких бухгалтеров готовлю на своих курсах.

Как бухгалтеру найти клиентов, готовых платить от 10.000 р в месяц за ведение ИП и от 50.000 р за ведение ООО

Реклама: ИП Себелева, ИНН 272437902902, erid: LjN8JwwwZ

Комментарии

1
  • А бухгалтеру просто нечем больше заняться. Вот сидит бухгалтер, бамбук курит и в носу ковыряется.

    Я для МСП с категорией "общедоступные" 175 документов подготовила. Как-то времени заняло немало.

👔 Минфин донастроит специальные налоговые режимы для малого бизнеса + предположение эксперта, чего ждать

Чтобы компании перестали прибегать к дроблению бизнеса, власти создадут малым предприятиям специальные условия. Им будет выгодно переходить в категорию средних.

Курсы повышения
квалификации

21
Официальное удостоверение с занесением в госреестр Рособрнадзора

Расширен функционал Цифрового профиля

Гражданам и бизнесу теперь доступно еще больше услуг, которые они могут получить в Цифровом профиле.

Центробанк запустил акцию по обмену монет

Мелкие монеты можно в течение недели сдать в банк и получить бумажные купюры или зачислить эти средства на счет без комиссий.

Лучшие спикеры, новый каждый день
Маркетинг

Власти субъектов РФ смогут ограничивать долю торговых сетей

Сейчас для торговых сетей установлен 25%-й порог присутствия в регионе. По мнению Минпромторга, региональные власти должны сами определять долю торговых сетей на местах.

Как автоматизация бизнес-процессов создает условия для роста компании

Для растения необходимы питательные элементы в почве, вода и солнечный свет. Для роста компании тоже требуется несколько условий, среди которых — хорошая организованность. Именно в этом помогает система управления бизнесом, автоматизирующая рутинные процессы, делающая работу прозрачной. Рассмотрим, что такое автоматизация бизнес-процессов, каковы ее возможности и преимущества, как внедрить в компанию.

Как автоматизация бизнес-процессов создает условия для роста компании

Регионам спишут долги перед федеральным бюджетом

Региональным бюджетам простят две трети догов. Средства пойдут на инвестиции и развитие местной инфраструктуры.

Опытом делятся эксперты-практики, без воды

Какие знания нужны бухгалтеру, чтобы вести учет на ОСНО без ошибок — коллекция курсов «Супер-ОСНО» за 7 490 рублей!

В коллекцию онлайн-курсов мы включили самые сложные темы, с которыми сталкивается бухгалтер при работе на общей системе налогообложения — отчетность по актуальным правилам, расчет НДС, учет в 1С, составление декларации, налог на прибыль и т. д. Учитесь с выгодой! Купите коллекцию из трех курсов за 7 490 рублей!

Роструд: можно в декрете работать по совместительству

Действующее законодательство не запрещает трудиться по совместительству во время отпуска по беременности и родам на основной работе.

Какие знания нужны бухгалтеру, чтобы вести учет на ОСНО без ошибок — коллекция курсов «Супер-ОСНО» за 7 490 рублей!

В коллекцию онлайн-курсов мы включили самые сложные темы, с которыми сталкивается бухгалтер при работе на общей системе налогообложения — отчетность по актуальным правилам, расчет НДС, учет в 1С, составление декларации, налог на прибыль и т. д. Учитесь с выгодой! Купите коллекцию из трех курсов за 7 490 рублей!

Какие знания нужны бухгалтеру, чтобы вести учет на ОСНО без ошибок — коллекция курсов «Супер-ОСНО» за 7 490 рублей!

Совет Федерации может отнять у маркетплейсов льготы по НДС

Чтобы уравнять конкуренцию между маркетплейсами и представителями розничной торговли, Совфед решил отменить для онлайн-торговли льготы по НДС.

Глава Минфина: изменения в налоговой системе сократят неравенство

Прогрессивное налогообложение коснется только тех, у кого высокие доходы. Для семей с двумя и более детьми предложат дополнительные вычеты по НДФЛ.

Цифра дня. Про обеды на работе

Аналитики выяснили, что в среднем работающие россияне тратят на один обед около 438,5 рублей.

Цифра дня. Про обеды на работе
Миникурсы, текстовые и видеоинструкции для бухгалтеров
Кадры

30% работодателей привлекают сотрудников на аутсорсе

Чаще всего внешних специалистов привлекают представители микробизнеса. Это позволяет большинству работодателей сосредоточиться на основной деятельности и не искать персонал в штат.

Полезные фишки в Excel, которые пригодятся каждому бухгалтеру

Собрали для вас полезные советы, которые помогут упростить и ускорить работу в программе Excel.

Иллюстрация: Вера Ревина/Клерк.ру

У «Тинькофф Капитал» появился биржевой фонд для инвестиций в IT

Впервые на рынке «Тинькофф Капитал» запустил фонд, инвестирующий в акции публичных технологических компаний России.

Не будь мелочным! ЦБ запустил акцию по обмену железной мелочи на бумажные деньги

Банк России решил избавить россиян от железной мелочи. Он запустил акцию «Монетная неделя». Все желающие смогут принести мелочь в банк и без комиссии обменять ее на бумажные купюры или зачислить средства на свой счет.

Не будь мелочным! ЦБ запустил акцию по обмену железной мелочи на бумажные деньги

С сегодняшнего дня запретили вывозить отходы и лом драгоценных металлов

Правительство ввело временный запрет на вывоз отходов и лома драгметаллов с 20 мая по 20 ноября 2024 года.

ВЭД

Грузы из Китая будут доставлять без отсрочки платежа

Бизнес не сможет получить отсрочку оплаты за перевозимые по железной дороге грузы из Китая. Товары не отправят в РФ до тех пора, пока деньги не поступят в КНР.

ФНС утвердила порядок налогового мониторинга для операторов лотерей

Налоговики будут контролировать выплаты выигрышей, а также проверять данные физлиц, которые получили меньше 15 000 рублей от операторов лотерей.

Интересные материалы

Оплата больничных 2024: СФР утвердил порядок подачи электронных сведений и документов для назначения пособий

3 мая 2024 года вступил в силу приказ СФР от 12.01.2024 № 9. Он утвердил единые правила электронного направления в Соцфонд России данных, необходимых для назначения и выплаты пособий. Рассказываем об изменениях и порядке представления данных в отделения СФР.

Оплата больничных 2024: СФР утвердил порядок подачи электронных сведений и документов для назначения пособий