Опубликовано

Обязательное внесение в реестр операторов персональных данных: изменения 2022.

Согласно Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Обработка персональных данных, в свою очередь, – это любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

14 июля 2022 года Федеральным законом № 266-ФЗ были внесены существенные изменения в Федеральный закон «О персональных данных». Наиболее значимым изменением является расширение круга операторов персональных данных, которые должны уведомить Роскомнадзор об обработке персональных данных. Так, теперь необходимо направлять уведомление при обработке:

  1. только фамилии, имени, отчества субъекта персональных данных;
  2. персональных данных по трудовому договору (трудовому законодательству);
  3. данных для оформления разового пропуска на территорию организации;
  4. персональных данных, которые даже не распространяются;
  5. персональных данных, которые распространяются, даже с согласия субъекта персональных данных.

Данные изменения подталкивают на мысль, что абсолютно все должны уведомлять Роскомнадзор об обработке персональных данных, причем направить уведомление нужно до 1 сентября 2022 года.

Конечно, если Вы обрабатываете данные на бумаге, записывая клиентов в блокнот от руки, можно не уведомлять Роскомнадзор, однако, такие случаи сейчас очень редки. В основном все используют в своей работе компьютеры, ноутбуки, принтеры и другие технические средства. Также можно не уведомлять об обработке персональных данных, связанных с безопасностью Российской Федерации и транспортной безопасностью, входящих в государственные информационные системы.

За осуществление обработки персональных данных без уведомления предусмотрена административная ответственность в соответствии со статьей 19.7 Кодекса об административных правонарушениях Российской Федерации (КоАП РФ). Так, на нарушителей будет наложен административный штраф:

  1. для юридических лиц – от трех тысяч до пяти тысяч рублей;
  2. для должностных лиц – от трехсот до пятисот рублей;
  3. для физических лиц – от ста до трехсот рублей.

Несмотря на маленький размер штрафа, неизвестно, как часто его будут налагать на нарушителей, так как уплата штрафа не освобождает никого от внесения в реестр операторов персональных данных (уведомления об обработке персональных данных). Также неизвестно, сколько пройдет времени, прежде чем законодатель изменит данную норму КоАП РФ и увеличит существующий штраф в разы, доставив еще больший дискомфорт нарушителям.

Таким образом, с 1 сентября 2022 года все компании, индивидуальные предприниматели и физические лица должны направлять уведомление в Роскомнадзор об обработке персональных данных с помощью средств автоматизации, иначе могут быть привлечены к административной ответственности. Если у Вас остались какие-либо вопросы, наши юристы с радостью на них ответят. Вы также можете полностью поручить нашим квалифицированным специалистам по персональным данным составление и направление уведомления об обработке персональных данных в Роскомнадзор.

https://www.ulc.ru/vnesenie-v-reestr-operatorov-personalnyh-dannyh/

 

Гольская Екатерина,

юрист, специалист по лицензированию

группы Объединённые Юристы.