Федеральным законом ˮО внесении изменений в Федеральный закон ˮО персональных данныхˮ, отдельные законодательные акты Российской Федерации и признании утратившей силу части четырнадцатой статьи 30 Федерального закона ˮО банках и банковской деятельностиˮ от 14.07.2022 № 266-ФЗ были внесены значительные изменения в законодательство о персональных данных.
С 1 сентября 2022 года всем необходимо уведомить Роскомнадзор об обработке персональных данных, за исключением только следующих случаев:
- персональные данные включены в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;
- в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации (то есть только на бумаге письменно, без использования компьютера, принтера);
- данные обрабатываются в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
Во всех остальных случаях обязательно нужно уведомить Роскомнадзор об обработке персональных данных, то есть внести сведения в реестр операторов персональных данных.
Ранее, до 1 сентября 2022 года, можно было не уведомлять Роскомнадзор, если обрабатывались персональные данные:
- обрабатываемые в соответствии с трудовым законодательством;
- полученные оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;
- относящиеся к членам (участникам) общественного объединения или религиозной организации и обрабатываемых соответствующими общественным объединением или религиозной организацией;
- разрешенные субъектом персональных данных для распространения;
- включающие в себя только фамилии, имена и отчества субъектов персональных данных;
- необходимые в целях однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях.
С 1 сентября 2022 года, все эти пункты отменены. То есть, если Вы обрабатываете только ФИО или паспортные данные сотрудников в рамках трудового договора и не распространяете данные персональные данные, Вам все равно необходимо уведомить Роскомнадзор об обработке персональных данных, то есть стать оператором персональных данных и внести сведения в реестр.
Ответственность за нарушение законодательства
В случае обработки персональных данных без уведомления об обработке (о намерении осуществлять обработку) персональных данных Роскомнадзора и внесения сведений в Реестр операторов, осуществляющих обработку персональных данных, а также в случае несвоевременного представления уведомления, представления уведомления, содержащего неполные или недостоверные сведения, оператор подлежит привлечению к административной ответственности по составу, предусмотренному ст. 19.7 Кодекса об административных правонарушениях Российской Федерации. В соответствии с данной статьей, на оператора может быть наложен административный штраф в размере:
- на граждан – от ста до трехсот рублей;
- на должностных лиц – от трехсот до пятисот рублей;
- на юридических лиц – от трех тысяч до пяти тысяч рублей.
Оплата административного штрафа не освобождает от обязанности по уведомлению Роскомнадзора об обработке (намерении осуществлять обработку) персональных данных.
Возможно, для кого-то данные штрафы покажутся незначительными, однако, не стоит забывать, что законодательство постоянно меняется, и штрафы могут существенно возрасти в любой момент.
Таким образом, всем, кто обрабатывает персональные данные, необходимо срочно уведомить об этом Роскомнадзор с 01.09.2022 года. Если Вам необходима помощь, наши юристы всегда готовы подготовить для Вас правильно оформленное уведомление и помочь его направить в Роскомнадзор.
https://m.ulc.ru/vnesenie-v-reestr-operatorov-personalnyh-dannyh/
Гольская Екатерина,
юрист, специалист по лицензированию
группы Объединённые Юристы.