Уведомление об обработке (о намерении осуществлять обработку) персональных данных

Управление Роскомнадзора по Ростовской области проводит бесплатные семинары по теме: "Практика применения Федерального закона от 27 июля 2006 г. № 152‑ФЗ "О персональных данных", подробнее.

Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Ростовской области (Управление Роскомнадзора по Ростовской области) в соответствии со ст. 23 Федерального закона от 27.07.2006 № 152‑ФЗ "О персональных данных", Постановлением Правительства РФ от 16.03.2009 № 228 "О Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций", Положением об Управлении Роскомнадзора по Ростовской области, утвержденным приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) от 25.01.2016 № 32, является уполномоченным органом по защите прав субъектов персональных данных, на который возлагается обеспечение контроля и надзора за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных.

В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных":

оператор, осуществляющий деятельность на территории Ростовской области, до начала обработки персональных данных обязан уведомить Управление Роскомнадзора по Ростовской области о своем намерении осуществлять обработку персональных данных;

операторы, которые осуществляли обработку персональных данных на территории Ростовской области до дня вступления в силу Федерального закона и продолжают осуществлять такую обработку в настоящее время, обязаны были направить уведомление в Управление Роскомнадзора по Ростовской области не позднее 1 января 2008 года.

уведомление должно быть направлено в виде документа на бумажном носителе или в форме электронного документа и подписано, уполномоченным лицом.

Уведомление должно содержать следующие сведения:

1) наименование (фамилия, имя, отчество), адрес оператора;
 
2) цель обработки персональных данных;

3) категории персональных данных;

4) категории субъектов, персональные данные которых обрабатываются;

5) правовое основание обработки персональных данных;

6) перечень действий с персональными данными, общее описание используемых оператором способов обработки персональных данных;

7) описание мер, которые оператор обязуется осуществлять при обработке персональных данных, по обеспечению безопасности персональных данных при их обработке. В том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;

8) фамилия, имя, отчество физического лица или наименование юридического лица, ответственных за организацию обработки персональных данных, и номера их контактных телефонов, почтовые адреса и адреса электронной почты;

9) дата начала обработки персональных данных;

10) срок или условие прекращения обработки персональных данных;

11) сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;

12) сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации;

13) сведения о месте нахождения базы данных информации, содержащей персональные данные  граждан Российской Федерации.

На Портале персональных данных Роскомнадзора реализована возможность заполнения электронной формы уведомления об обработке (о намерении осуществлять обработку) персональных данных. После заполнения формы уведомления об обработке (о намерении осуществлять обработку) персональных данных и отправки ее в информационную систему Роскомнадзора, оператору необходимо распечатать заполненную форму, подписать ее и направить в Управление Роскомнадзора по Ростовской области.

Управление Роскомнадзора по Ростовской области полученные уведомления регистрирует, обрабатывает и вносит в Единую информационную систему. По результатам анализа уведомлений Управление Роскомнадзора по Ростовской области в течение пятнадцати дней с даты поступления уведомления принимает решение о включении оператора в реестр. Решение оформляется в виде приказа руководителя Управления Роскомнадзора по Ростовской области. Информация о внесении оператора в реестр размещается на Портале персональных данных Роскомнадзора не позднее трех дней с даты подписания приказа (Приказ Министерства связи и массовых коммуникаций РФ от 21 декабря 2011 г. № 346 «Об утверждении Административного регламента Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по предоставлению государственной услуги «Ведение реестра операторов, осуществляющих обработку персональных данных»).

Сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными.

В случае предоставления неполных или недостоверных сведений Управление Роскомнадзора по Ростовской области вправе требовать от оператора уточнения предоставленных сведений до их внесения в реестр операторов. Рекомендации по заполнению формы уведомления об обработке (о намерении осуществлять обработку) персональных данных.

В случае изменения сведений, указанных в ч. 3 ст. 22 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» оператор обязан уведомить об изменениях Управление Роскомнадзора по Ростовской области в течение десяти рабочих дней с даты возникновения таких изменений, посредством направления информационного письма с указанием основания изменения сведений.

Контактные телефоны: 285-08-67(отдел по защите прав субъектов персональных данных и надзора в сфере информационных технологий).

Приложение 1.  Форма уведомления об обработке (о намерении осуществлять обработку) персональных данных (приложение № 2 к Административному регламенту Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по предоставлению государственной услуги «Ведение реестра операторов, осуществляющих обработку персональных данных», утвержденному приказом Министерством связи и массовых коммуникаций от 21 декабря 2011 № 346)

Приложение 2. Примеры заполнения уведомлений об обработке персональных данных

а) муниципальный орган самоуправления

б) коммерческая организация

в) образовательное учреждение

г) учреждение здравоохранения

д) учреждение культуры

е) с использованием шифровальных (криптографических) средств

ж) товарищество собственников жилья

Приложение 3. Форма Информационного письма о внесении изменений в уведомление  об обработке персональных данных (Приложение № 3 к Административному регламенту Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по предоставлению государственной услуги «Ведение реестра операторов, осуществляющих обработку персональных данных», утвержденному приказом Министерством связи и массовых коммуникаций от 21 декабря 2011 № 346)

Приложение 4. Форма Заявления о предоставлении выписки из реестра операторов, осуществляющих обработку персональных данных (Приложение № 4 к Административному регламенту Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по предоставлению государственной услуги «Ведение реестра операторов, осуществляющих обработку персональных данных», утвержденному приказом Министерством связи и массовых коммуникаций от 21 декабря 2011 № 346)

Приложение 5. Форма Заявления об исключении сведений об операторе из реестра операторов, осуществляющих обработку персональных данных (Приложение № 5 к Административному регламенту Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по предоставлению государственной услуги «Ведение реестра операторов, осуществляющих обработку персональных данных», утвержденному приказом Министерством связи и массовых коммуникаций от 21 декабря 2011 № 346)

Время публикации: 03.10.2009
Последнее изменение: 14.04.2017 15:45