Вы осуществляете обработку персональных данных?

персональные данныеВаша организация зарегистрирована в реестре операторов?

Вы обязаны соблюдать требования федерального закона №152-ФЗ «О персональных данных» и других нормативно-правовых актов российской федерации в области обработки и защиты персональных данных.

Вы уведомляли уполномоченный орган об изменениях сведений, указанных в части 3 статьи 22 №152-ФЗ?

 В частности, Вы предоставили сведения о месте нахождения используемых вами баз данных информации, содержащей персональные данные граждан Российской Федерации?

Обязанность информировать Роскомнадзор

 У вас могли произойти изменения, о которых необходимо было уведомить уполномоченный орган, например, изменение наименования и адресов филиалов, осуществляющих обработку персональных данных / изменение наименования территориальных органов, изменения категорий, обрабатываемых персональных данных, изменение правовых оснований обработки персональных данных (в том числе вновь появившиеся федеральные законы РФ), изменение мер защиты или наименования применяемых средств защиты информации.

 Обязанность информировать Роскомнадзор о подобных изменениях возложена на оператора персональных данных в соответствии с частью 7 статьи 22 №152-ФЗ, а за несвоевременное предоставление информации предусматривается ответственность по статье 19.7 КОАП РФ.

 Также Вы могли пропустить следующие важные изменение законодательства Российской Федерации в области персональных данных:

  • поправки в №152-ФЗ "О в от Федеральный закон Российской внесении изменений N и Федерации законодательные акты отдельные Федерального закона (ред. Федерации" персональных с связи данных" 03.07.2016) принятием "Об о статью деятельности законодательных по отдельных силу актов обработки осуществлении 363-ФЗ 25 1 123-ФЗ вопросам прав при признании 27.07.2010 лиц защите 21.07.2014 статьи к утратившими 25.07.2011 25.07.2011) 25.11.2009 261-ФЗ 266-ФЗ 27.12.2009 28.06.2010 28.06.2014) 28.12.2016) 29.11.2010 30 31.12.2014) 313-ФЗ 359-ФЗ 43-ФЗ 5 6 Жилищный Москве Утратил возврату главу городу государственного государственной государственных гражданстве данных данных"
------------------ договоров доступа задолженности 204-ФЗ законных законов (займе)" (надзора) (положений значения - 01.07.2017 изменения или индивидуальных интересов информации информационно-телекоммуникационных 03.07.2016 кодекс контроля контроля" кредите актов) медицинском международных микрофинансовой микрофинансовых муниципального муниципальных накопительной 04.06.2011 обеспечении 04.06.2014 обязательном организации организациях" органов особенностях 05.04.2013 142-ФЗ 148-ФЗ 15 отменен охране" пенсии" пенсиях" 16-ФЗ 19 полномочий положений порядка потребительском 205-ФЗ правоотношений предоставления предпринимателей 21.07.2014) 21.12.2013 216-ФЗ присоединением прокуратуры просроченной реадмиссии" реализации регулирования 22.02.2017 227-ФЗ сетях" 23.07.2013 23.12.2010 231-ФЗ страховании страховых субъекту судов территорий услуг" уточнением уточнения 242-ФЗ федерального федеральных физических части юридических (от 03.07.2016 N 231-ФЗ, от 22.02.2017 N 16-ФЗ, от 01.07.2017 N 148-ФЗ;
  • Федеральный закон от 07.02.2017 N 13-ФЗ "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях", определяющий новые виды нарушений законодательства Российской Федерации в области персональных данных, которые в случае множественных нарушений могут привести к наложению административных штрафов в сумме до 295 тыс. рублей;
  • поправки в 294-ФЗ "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля", позволяющие Роскомнадзору планировать, проводить проверки и устанавливать нарушение без участия прокуратуры РФ;
  • массовая судебная практика наказаний операторов, использующих на сайте формы обратной связи и не публикующих при этом политику обработки персональных данных
  • методические документы с профилями защиты межсетевых экранов и операционных систем, утвержденные ФСТЭК России в 2017 г.;
  • новые угрозы безопасности информации в БДУ ФСТЭК России, которые необходимо учитывать при моделировании угроз безопасности персональных данных.
  • поправки в «Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», утвержденные приказом ФСТЭК России от 18 февраля 2013 г. N 21;

Указанные выше изменения законодательства могут требовать принятия дополнительных мер и корректировки, имеющейся у оператора персональных данных внутренний документации.

Добавить комментарий


Защитный код
Обновить

Контур.Фокус - благонадежность Ваших контрагентов в 1 клик

Вам нужна электронная подпись для торгов?