С 30 апреля 2010 года вступил в силу очередной нормативный правовой акт в сфере защиты персональных данных "Административный регламент Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по исполнению государственной функции "Ведение реестра операторов, осуществляющих обработку персональных данных", утвержденный приказом Министерства связи и массовых коммуникаций РФ от 30.01.2010 № 18 (зарегистрировано в Минюсте РФ 24.03.2010 № 16717). Особенности применения данных правил на практике разъясняет методист ООО "1С-Паблишинг" И.А. Баймакова.

Содержание

Приказ Министерства связи и массовых коммуникаций РФ от 30.01.2010 № 18 устанавливает сроки и последовательность административных процедур и административных действий Роскомнадзора и его территориальных органов с операторами, осуществляющими обработку персональных данных (далее - ПДн) при ведении реестра операторов.

С выходом данного документа прекратил свое действие приказ Федеральной службы по надзору в сфере массовых коммуникаций, связи и охраны культурного наследия от 28.03.2008 № 2008 № 154 (далее - Приказ № 15).

Напомним, что в соответствии с пунктом 1 статьи 22 Федерального закона от 27.06.2006 № 152-ФЗ "О персональных данных" оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.

Форма уведомления утверждена приказом Федеральной службы по надзору в сфере связи и массовых коммуникаций Министерства связи и массовых коммуникаций РФ от 17.07.2008 № 08.

На сайте Роскомнадзора www.rsoc.ru предусмотрена возможность заполнения уведомления в электронном виде.

Заполненную форму уведомления необходимо распечатать, подписать у уполномоченного лица оператора и направить в территориальный орган Роскомнадзора.

На основании представленной информации сведения об операторе ПДн заносятся в реестр операторов. В апреле 2010 года количество операторов ПДн, зарегистрированных в реестре, превысило 100 000. Вместе с тем по оценкам ряда специалистов количество операторов, подлежащих регистрации в реестре, составляет от 5 до 7 млн.

В связи с этим многим субъектам предпринимательской деятельности следует более внимательно подойти к вопросу о необходимости направления сведений в Роскомнадзор для включения в реестр ПДн.

Напомним, что ответственность за непредставление или несвоевременное представление в государственный орган сведений (информации), предоставление которых предусмотрено законом и необходимо для осуществления этим органом (должностным лицом) его законной деятельности, предусмотрена статьей 19.7 КоАП РФ и влечет наложение административного штрафа на граждан в размере от 100 до 300 руб.; на должностных лиц - от 300 до 500 руб.; на юридических лиц - от 3 000 до 5 000 руб.

Основные особенности реестра операторов

Приказ Министерства связи и массовых коммуникаций РФ от 30.01.2010 № 18 устанавливает сроки и последовательность административных процедур и административных действий Роскомнадзора и его территориальных органов с операторами, осуществляющими обработку персональных данных (далее - ПДн) при ведении реестра операторов.

С выходом данного документа прекратил свое действие приказ Федеральной службы по надзору в сфере массовых коммуникаций, связи и охраны культурного наследия от 28.03.2008 № 2008 № 154 (далее - Приказ № 15).

Напомним, что в соответствии с пунктом 1 статьи 22 Федерального закона от 27.06.2006 № 152-ФЗ "О персональных данных" оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.

Форма уведомления утверждена приказом Федеральной службы по надзору в сфере связи и массовых коммуникаций Министерства связи и массовых коммуникаций РФ от 17.07.2008 № 08.

На сайте Роскомнадзора www.rsoc.ru предусмотрена возможность заполнения уведомления в электронном виде.

Заполненную форму уведомления необходимо распечатать, подписать у уполномоченного лица оператора и направить в территориальный орган Роскомнадзора.

На основании представленной информации сведения об операторе ПДн заносятся в реестр операторов. В апреле 2010 года количество операторов ПДн, зарегистрированных в реестре, превысило 100 000. Вместе с тем по оценкам ряда специалистов количество операторов, подлежащих регистрации в реестре, составляет от 5 до 7 млн.

В связи с этим многим субъектам предпринимательской деятельности следует более внимательно подойти к вопросу о необходимости направления сведений в Роскомнадзор для включения в реестр ПДн.

Напомним, что ответственность за непредставление или несвоевременное представление в государственный орган сведений (информации), предоставление которых предусмотрено законом и необходимо для осуществления этим органом (должностным лицом) его законной деятельности, предусмотрена статьей 19.7 КоАП РФ и влечет наложение административного штрафа на граждан в размере от 100 до 300 руб.; на должностных лиц - от 300 до 500 руб.; на юридических лиц - от 3 000 до 5 000 руб.

Порядок ведения реестра оператора ПДн

В соответствии с рассматриваемым регламентом к административным процедурам, связанным с исполнением полномочий по ведению реестра операторов, относятся:

  • внесение сведений об операторе в реестр;
  • изменение сведений об операторе в реестре;
  • исключение сведений об операторе в реестре;
  • предоставление выписки из реестра.

Исполнение государственной функции может быть связано:

  • с обращением заявителя, которым является оператор ПДн, т. е. государственный орган, муниципальный орган, юридическое или физическое лицо, организующее и (или) осуществляющее обработку ПДн, а также определяющее цели и содержание обработки ПДн в части внесения, изменения и исключения сведений;
  • с обращением любого заинтересованного лица - в части предоставления выписки из реестра.

Сведения из реестра размещаются на сайте Роскомнадзора в течение 3-х дней с даты подписания приказа о внесении, изменении или исключении сведений. Напомним, что в реестре содержатся следующие сведения об операторах ПДн:

  • регистрационный номер;
  • наименование (фамилия, имя, отчество), адрес оператора;
  • адреса филиалов (представительств) оператора, осуществляющих обработку персональных данных (при наличии);
  • дата направления уведомления;
  • цель обработки ПДн;
  • категории ПДн;
  • категории субъектов, ПДн которых обрабатываются;
  • правовое основание обработки ПДн;
  • перечень действий с ПДн, общее описание используемых оператором способов обработки ПДн;
  • описание мер, которые оператор обязуется осуществлять при обработке персональных данных, по обеспечению безопасности ПДн при их обработке;
  • дата начала обработки ПДн;
  • срок или условие прекращения обработки ПДн;
  • дата и основание внесения сведений об операторе в реестр;
  • дата и основание внесения изменения в сведения об операторе в реестр;
  • дата и основание исключения сведений об операторе из реестра.

Напомним, что сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными.

Сроки исполнения государственной функции

Анализируя регламент, следует отметить, что в документе максимально четко определены сроки исполнения государственной функции по ведению реестра операторов. Так общий срок внесения сведения об операторе в реестр, а также срок изменения и исключения сведения из реестра составляет 15 дней, т. е. сокращены в 2 раза по сравнению со сроками, ранее установленными Приказом № 154.

В том числе в регламенте конкретизировано, что:

  • внесение уведомления в систему "Персональные данные" ЕИС должно осуществляться не позднее дня, следующего за днем регистрации уведомления;
  • уведомление в центральный аппарат Роскомнадзора для включения в проект приказа о внесении сведений об операторе в реестр подлежит направлению не позднее 5 дней с момента присвоения уведомлению регистрационного номера;
  • проект приказа о внесении/изменении/исключении сведений об операторе ПДн в реестр должен быть подготовлен сотрудником центрального аппарата Роскомнадзора в срок не позднее 5 дней с момента направления уведомления в центральный аппарат.

Если представлены неполные или недостоверные сведения, то оператору ПДн направляется запрос об уточнении предоставленных сведений в срок не позднее дня, следующего за днем его регистрации.

В свою очередь, оператор обязан представить уточняющие данные в течение 7 дней с даты получения запроса. Если же данные в течение 30 дней так и не поступят в уполномоченный орган, то ранее представленное уведомление возвращается оператору без внесения сведений о нем в реестр.

Дополнительно необходимо обратить внимание, что регламентом установлен срок предоставления выписки из реестра - не позднее 5 дней с даты поступления запроса от заинтересованного лица, в котором указано наименование юридического лица (фамилия, имя, отчество физического лица) и почтовый адрес юридического (физического) лица.

Данный срок по сравнению с существовавшим ранее порядком сокращен в 6 раз (ранее он составлял 30 дней).

Требования к порядку исполнения государственной функции

Утвержденным административным регламентом определены правила исполнения государственной функции. В частности, в утвержденном документе приведена информация о способах и порядке размещения информации о правилах исполнения государственной функции, место нахождения центрального аппарата Роскомнадзора, график (режим) работы, официальный адрес сайта и т. п. Кроме того, пунктом 12 рассматриваемого регламента определен порядок информирования о правилах исполнения государственной функции, а также приведены основания для отказа в рассмотрении обращения.

В первую очередь, необходимо обратить внимание на обязательные требования к порядку оформления запроса. В регламенте определено, что для рассмотрения обращения по существу в запросе необходимо указать в отношении оператора ПДн - юридического лица - наименование (с указанием организационно-правовой формы) и почтовый адрес, а в отношении физического лица - фамилию и почтовый адрес.

Также следует отметить, что обращение по существу не подлежит рассмотрению в следующих случаях:

  • в обращении содержатся нецензурные либо оскорбительные выражения, угрозы жизни, здоровью и имуществу должностного лица, а также членов его семьи;
  • текст обращения не поддается прочтению;
  • в обращении содержится вопрос, на который заявителю многократно давались письменные ответы по существу. Напомним, что срок подготовки ответа ограничен и составляет 30 дней.

В завершение стоит отметить, что в разделах IV и V регламента установлен порядок и формы контроля за исполнением государственной функции, а также порядок обжалования действий (бездействий) должностных лиц. В частности, стоит отметить, что заявитель вправе обратиться в Роскомнадзор устно в ходе личного приема или письменно с обращением (жалобой, заявлением) на решения, действия (бездействие) должностных лиц Роскомнадзора. Такое обращение подлежит рассмотрению в течение 30 дней с момента его регистрации, при этом срок рассмотрения может быть продлен еще на 30 дней.

Таким образом, с учетом принятия нового документа Роскомнадзора основные процедуры и сроки в части исполнения государственной функции по ведению реестра операторов максимально четко регламентированы.

От редакции. С целью оказания практической помощи при организации и проведении мероприятий по защите персональных данных фирмой "1С" выпущено методическое пособие "Обеспечение защиты персональных данных" (+CD). Свяжитесь с партнером "1С", который обслуживает Вашу организацию, и сделайте заказ, сообщив ему код книги (4601546075239). Список партнеров уточняйте на сайте www.1c.ru в разделе "Купить 1С:Предприятие" или по телефону отдела продаж: (495) 737-92-57.

Нашли ошибку на сайте? Отправьте нам!
Выделите ее мышкой и нажмите Ctrl + Enter
Ваша оценка:
Комментарии