Персональные данные

Вопрос: Что такое «Уполномоченный орган по защите прав субъектов персональных данных» и на кого возложена реализация его функций?

Ответ: Уполномоченным органом по защите прав субъектов персональных данных, на который возлагается обеспечение контроля и надзора за соответствием обработки персональных данных требованиям Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных», является федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере информационных технологий и связи - Роскомнадзор.

Вопрос: Как зарегистрироваться в реестре операторов, обрабатывающих персональные данные?

Ответ: В соответствии с ч. 1 ст. 22 Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных» Оператор до начала обработки персональных данных обязан уведомить Уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.

Уведомление об обработке (о намерении осуществлять обработку) персональных данных, подписанное уполномоченным лицом, должно быть направлено в территориальный орган Роскомнадзора в письменной форме или в электронной форме через портал www.gosuslugi.ru, подписанное электронной подписью в соответствии с законодательством Российской Федерации.

На официальном сайте Роскомнадзора доступна для заполнения электронная форма Уведомления об обработке (о намерении осуществлять обработку) персональных данных по следующей ссылке:

http://pd.rkn.gov.ru/operators-registry/notification/

Примечание: порядок направления заполненной формы уведомления указан в нижней части данной электронной формы.

Ознакомиться с Административным регламентом предоставления Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций государственной услуги «Ведение реестра операторов, осуществляющих обработку персональных данных» (утвержден приказом Минкомсвязи России от 21.12.2011 № 346) можно по следующей ссылке:

http://rkn.gov.ru/chamber-of-commerce/administrative-reglament/

Для операторов, уже включенных в реестр и желающих внести изменения в сведения, содержащиеся в реестре операторов, осуществляющих обработку персональных данных, доступна для заполнения электронная форма Информационного письма о внесении изменений в сведения в реестре операторов, осуществляющих обработку персональных данных, по следующей ссылке: http://pd.rkn.gov.ru/operators-registry/notification/.

В вышеуказанных электронных формах реализованы интерактивные подсказки с информацией для Оператора, заполняющего форму (подчеркнутые пунктиром строки формы).

Вопрос: В каких случаях допускается обработка персональных данных без уведомления Уполномоченного органа по защите прав субъектов персональных данных?

Ответ: В соответствии с ч. 2 ст.22 Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных» Оператор вправе осуществлять без уведомления Уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:

1) обрабатываемых в соответствии с трудовым законодательством;

2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;

3) относящихся к членам (участникам) общественного объединения или религиозной организации и обрабатываемых соответствующими общественным объединением или религиозной организацией, действующими в соответствии с законодательством Российской Федерации, для достижения законных целей, предусмотренных их учредительными документами, при условии, что персональные данные не будут распространяться или раскрываться третьим лицам без согласия в письменной форме субъектов персональных данных;

4) сделанных субъектом персональных данных общедоступными;

5) включающих в себя только фамилии, имена и отчества субъектов персональных данных;

6) необходимых в целях однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях;

7) включенных в информационные системы персональных данных, имеющие в соответствии с федеральными законами статус государственных автоматизированных информационных систем, а также в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;

8) обрабатываемых без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных;

9) обрабатываемых в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

Вопрос: Как получить доступ к реестру операторов, обрабатывающих персональные данные?

Ответ: В соответствии с ч. 4 ст. 22 Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных» сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными.

Получить доступ к Реестру операторов можно по следующей ссылке в сети Интернет: http://rkn.gov.ru/personal-data/register/

Вопрос: Какие сроки установлены на оказание государственной услуги «ведение реестра операторов, обрабатывающих персональные данные»?

Ответ: Сроки установлены Административным регламентом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по предоставлению государственной услуги "ведение реестра операторов, осуществляющих обработку персональных данных", утвержденным приказом Министерства связи и массовых коммуникаций РФ от 21.12.2011 года № 346 (зарегистрирован в Минюсте России 29 марта 2012 г. № 23650).

Административный регламент размещен в сети Интернет по следующей  ссылке: http://rkn.gov.ru/chamber-of-commerce/administrative-reglament/

Вопрос: Какая ответственность предусмотрена за нарушения оператором требований Федерального закона «О персональных данных»?

Ответ: Ст. 24 Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных» устанавливает ответственность за нарушение данного Федерального закона. Ответственность выражается в виде уголовной, административной, дисциплинарной и иной предусмотренной законодательством Российской Федерации ответственности.

Административная ответственность за нарушение настоящего Федерального закона наступает за:

- неправомерный отказ в предоставлении гражданину собранных в установленном порядке документов, материалов, либо несвоевременное предоставление таких документов и материалов, непредставление иной информации в случаях, предусмотренных законом, либо предоставление гражданину неполной или заведомо недостоверной информации (ст. 5.39 КоАП РФ);

- нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных (ст. 13.11 КоАП РФ);

- разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, если разглашение такой информации влечет уголовную ответственность) (ст. 13.14 КоАП РФ);

- непредставление или несвоевременное представление в государственный орган (должностному лицу) сведений (информации), представление которых предусмотрено законом и необходимо для осуществления этим органом (должностным лицом) его законной деятельности, а равно представление в государственный орган (должностному лицу) таких сведений (информации) в неполном объеме или в искаженном виде (ст.19.7. КоАП РФ).

Кроме того, за незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, и неправомерный доступ к охраняемой законом компьютерной информации российским законодательством предусмотрена уголовная ответственность, предусмотренная ст. 137, 272 УК РФ.

Время публикации: 15.02.2013 15:09
Последнее изменение: 01.04.2017 13:11