Регистрация в реестре ОПД обязательна для всех
С 01.09.2022 г. операторов персональных данных обязали уведомлять Роскомнадзор о своем намерении обрабатывать персональные данные сотрудников.
В связи с этим до начала обработки персональных данных оператор обязан уведомить Роскомнадзор о своем намерении обрабатывать персональные данные сотрудников (ч. 1 ст. 22 Федерального закона “О персональных данных” №152-ФЗ).
Из этого правила существует три исключения:
1) при обработке персональных данных, включенных в государственные информационные системы, созданные в целях защиты безопасности государства и общественного порядка;
2) в случае, если обработка персональных данных осуществляется оператором без использования средств автоматизации;
3) при обработке данных в случаях, предусмотренных законодательством о транспортной безопасности (Приказ Минтранса России от 19.07.2012 №243).
Уведомление в Роскомнадзор может быть направлено одним из следующих способов:
- в виде документа на бумажном носителе либо;
- в форме электронного документа (через сайт Роскомнадзора с использованием усиленной квалифицированной электронной подписи или посредством личного кабинета на портале Госуслуг).
Для каждой цели обработки персональных данных оператор должен указать следующую информацию:
а) категории персональных данных, подлежащих обработке (ФИО, дата и место рождения, семейное положение, адрес проживания и др);
б) категории субъектов, персональные данные которых обрабатываются (например, работники, члены семьи);
в) правовое основание обработки персональных данных (ТК, ФЗ “О персональных данных”, согласие на обработку);
г) перечень действий с персональными данными (сбор, запись, систематизация и др);
д) способы обработки персональных данных;
е) осуществляется ли трансграничная передача персональных данных;
ж) сведения о местонахождении баз данных.
Обо всех произведенных изменениях оператор персональных данных обязан уведомить Роскомнадзор не позднее 15-го числа месяца, следующего за месяцом, в котором произошли изменения, а в случае прекращения обработки персональных данных - в течение 10-ти дней с даты прекращения.
Проверить направлялось ли соответствующее уведомление можно на портале персональных данных Роскомнадзора по ссылке: https://pd.rkn.gov.ru/operators-registry/operators-list/
Предельного срока для направления уведомления не существует, однако за непредставление либо несвоевременное представление в уполномоченный орган уведомления об обработке персональных данных, а также представление неполных или недостоверных сведений установлена административная ответственность в виде предупреждения или наложения административного штрафа (ст. 19.7 КоАП РФ):
- для граждан - от 100 до 300 рублей;
- на должностных лиц - от 300 до 500 рублей;
- на юридических лиц - от 3000 до 5000 рублей.