Як подати повідомлення в Роскомнадзор
Роскомнадзор веде реєстр операторів - компаній, що виконують вимоги закону «Про персональні дані». Щоб потрапити до реєстру, компанія подає повідомлення про обробку персональних даних. Це може бути непросто зробити: незрозуміло, коли подавати повідомлення, як його заповнити і як переконатися, що інформація дійшла до Роскомнадзора.
Чи можна не подавати повідомлення?
Закон «Про персональні дані» вимагає, щоб кожна компанія подала повідомлення.
В законі є кілька винятків. дозволяють ряду компаній уникнути цього. В цьому випадку потрібно бути готовим юридично грамотно довести до контролюючого органу, що виключення на компанію поширюються. Зробити це не так-то просто: відсутність повідомлення - одне з найчастіших порушень, виявлених в ході перевірок Роскомнадзора.
Найкращий варіант - подати повідомлення та убезпечити компанію від питань контролюючого органу, чому це не було зроблено.
Іноді компанії побоюються, що подача повідомлення приверне зайву увагу Роскомнадзора, і він прийде з перевіркою. На практиці цього не відбувається.
Коли відправити повідомлення?
Повідомлення подається до початку обробки персональних даних. Виходячи з букви закону, це потрібно зробити в перші дні після державної реєстрації юридичної особи або ІП.
Часто рішення подати повідомлення приймається тоді, коли компанія працює вже кілька місяців або кілька років. Не варто побоюватися штрафу або інших санкцій за «запізнення» з подачею повідомлення. А ось якщо компанією зацікавиться Роскомнадзор (прийде з перевіркою або надішле «лист щастя», де вимагатиме подати повідомлення), тоді штрафу буде не уникнути.
Важливий нюанс: навіть якщо повідомлення подається з «запізненням», як «дати початку обробки персональних даних» краще вказати дату державної реєстрації компанії.
Як заповнити повідомлення?
Повідомлення потрібно подати через інтернет (в електронному вигляді) та надіслати поштою (в друкованому вигляді).
Електронна форма повідомлення заповнюється на сайті Роскомнадзора. Потрібно вказати досить багато інформації, і це не так-то просто зробити, незважаючи на наявність підказок. Потрібно бути готовим сформулювати правові підстави та мети обробки персональних даних, описати здійснюються з ними дії і вказати, яким чином забезпечується їх безпеку.
Після відправки електронної форми сайт Роскомнадзора запропонує завантажити вже заповнену друковану форму. Її потрібно буде роздрукувати, підписати і засвідчити печаткою компанії, після чого відправити поштою до територіального органу Роскомнадзора. Це необхідно, щоб підтвердити відомості, подані через інтернет.
Ще можна заповнити повідомлення в електронному вигляді на Порталі державних послуг. проте це менш зручний спосіб.
Як дізнатися, що повідомлення прийнято?
Після заповнення повідомлення на сайті Роскомнадзора компанія отримає номер повідомлення і секретний ключ. З їх допомогою на спеціальній сторінці можна уточнити статус повідомлення і дізнатися, коли його відомості потраплять до реєстру операторів.
Вся інформація в реєстрі операторів загальнодоступна, крім відомостей про забезпечення безпеки персональних даних. Можна знайти повідомлення будь-якого оператора.
Скільки разів потрібно подавати повідомлення?
Повідомлення подається тільки один раз.
Однак є важливий нюанс: закон «Про персональні дані» вимагає сповіщати Роскомнадзор про зміну відомостей, зазначених у повідомленні, протягом 10 днів після таких змін. Повідомлення містить багато відомостей про компанії, і зміни можуть траплятися досить часто. На жаль, стежити за ними і вчасно реагувати буває непросто.
Найкраще подати повідомлення якомога раніше і акуратно стежити за тим, щоб відомості про компанії в реєстрі операторів були актуальні. Це дуже просто зробити за допомогою нашого сервісу.