Подготовка к проверке Роскомнадзора для ООО
Помощь в подготовке для успешного прохождения проверки Роскомнадзора в области соблюдения законодательства о ПДн
- Бесплатная консультация корпоративных юристов
- Помощь в подготовке документов
- Защита сайта от штрафов и блокировок
- Полное соответствие требованиям Роскомнадзора
Кто попадает под проверку РКН?
-
Российские предприятия, которые собирают, хранят и обрабатывают ПДн
-
Иностранные организаций, которые обрабатывают ПДн на территории РФ
-
Государственные и муниципальные органы власти
-
Операторы, обрабатывающие ПДн вручную
-
Операторы, имеющие в штате сотрудников
Осуществляем подготовку ООО к проверке Роскомнадзора в соответствие с 152-ФЗ
Виды проверок Роскомнадзора
-
Регистрация компании в реестре операторов, обрабатывающих ПДн
-
Соответствие сведений внесенных в реестр операторов, фактическим обстоятельствам обработки
-
Наличие у оператора документов, определяющих политику обработки ПДн
-
Обнародование оператором политики обработки персональных данных
-
Наличие у оператора лиц, ответственных за организацию обработки ПДн
-
Проведение оценки вреда, который может быть причинен субъекту ПДн
-
Применение правовых, организационных и технических мер по обеспечению безопасности ПДн
-
Наличие у оператора согласий на обработку ПДн, и их соответствие требованиям закона
-
Соблюдение правового режима обработки специальных и биометрических ПДн
-
Наличие у оператора лиц, ответственных за организацию обработки ПДн
-
Осуществление внутреннего контроля за обработкой персональных данных у оператора
-
Обеспечение порядка сбора, хранения и удаления персональных данных
-
Соответствие сайта оператора требованиям законодательства об обработке ПДн и информационной безопасности
Полная таблица нарушений и штрафов,
вступающих в силу с года за
нарушение законодательства о персональных данных
| Штрафы за нарушение закона о персональных данных | Должностное лицо | ИП | Юридическое лицо |
|---|---|---|---|
|
Обработка персональных данных без получения согласия в
письменной форме от субъекта персональных данных (физического лица)
|
300 000повторно 500 000
|
300 000повторно 500 000
|
700 000повторно 1 500 000
|
|
Отсутствие регистрации/несвоевременная регистрация в
Реестре операторов персональных данных
|
от 30 000 до 50 000
|
от 100 000 до 300 000
|
от 100 000 до 300 000
|
|
Накопление, хранение персональных данных граждан РФ, с
использованием баз данных, находящихся за пределами территории РФ
|
200 000повторно до 800 000
|
40 000повторно до 100 000
|
6 000 000повторно до 18 000 000
|
|
Невыполнение оператором требования субъекта персональных
данных об уточнении персональных данных, их блокировании или уничтожении
|
20 000повторно до 50 000
|
40 000повторно до 100 000
|
90 000повторно до 500 000
|
|
Действия (бездействие) оператора, повлекшие неправомерную
передачу информации, включающей персональные данные
|
от 200 000 до 400 000
|
от 3 000 000 до 5 000 000
|
от 3 000 000 до 5 000 000
|
|
Не уведомление Роскомнадзор, в случае установления факта
неправомерной или случайной передачи (предоставления, распространения, доступа)
персональных данных, повлекшей нарушение прав субъектов персональных данных
|
от 400 000 до 800 000
|
от 1 000 000 до 3 000 000
|
от 1 000 000 до 3 000 000
|
|
Действия (бездействие) оператора, повлекшие неправомерную
передачу информации, включающей персональные данные от 1000 субъектов персональных
данных
|
от 200 000 до 600 000
|
от 3 000 000 до 15 000 000
|
от 3 000 000 до 15 000 000
|
|
Отсутствие неограниченного доступа к Политике оператора в
отношении обработки персональных данных
|
12 000
|
20 000
|
60 000
|
|
Невыполнение оператором обязанности по предоставлению
субъекту персональных данных информации, касающейся обработки его персональных данных
|
12 000
|
30 000
|
80 000
|
Преимущества работы с нами
-

Составление ответов для Роскомнадзора
-

Более 7 лет опыта
-

Бесплатная консультация юриста
-

Дипломированные специалисты
-

Индивидуальный подход
Важная информация об услуге
Реальность такова: с каждым годом требования к обработке персональных данных ужесточаются. Несоответствие компаний этим требованиям приводит к росту числа проверок бизнеса со стороны Роскомнадзора. И к любому подобному проверочному мероприятию надзорного органа необходимо быть готовыми — это кратно снизит вероятность наступления ответственности с ее многомиллионными штрафами.
Чтобы ООО подготовиться к проверке Роскомнадзора, рекомендуется выполнить ряд обязательных и профилактических мероприятий. Основными являются:
- Разработать и внедрить всю необходимую документацию. Список документов крайне обширный и в зависимости от ряда условий может достигать более 60 уникальных экземпляров. Среди них: Политика обработка и конфиденциальности, согласие на обрабатывание информации, журнал учета обращений граждан, приказ о назначении ответственности, обязательство о неразглашении данных, приказ о назначении круга лиц с доступом к ПДн. Каждый подобный документ является обязательным и должен быть разработан обществом с ограниченной ответственностью. В то же время содержание документов от компании к компании может отличаться ввиду специфики деятельности бизнеса — именно поэтому нельзя просто скачать готовые шаблоны и внедрить их. Придется все разрабатывать с нуля.
- Привести в соответствие меры защиты. В рамках проверки надзорный орган будет выяснять, какие технические возможности используются компанией для того, чтобы обеспечить сохранность и неуязвимость данных.
- Провести локализацию данных. Все сервера с личной информацией о граждан России должна находиться на территории РФ. Неисполнение данного требования грозит многомиллионными штрафами для компании.
- Разместите на сайте ООО уведомление о сборке файлов куки. В рамках аудита портала надзорный орган изучит, как исполняется данное требование.
- Касательно сайта, важно также проделать следующее: разместить в свободном доступе на сайте Положение об обработке ПДн и Политику конфиденциальности, проставить на всех формах сбора контактных данных чек-боксы о согласии на обработку информации, убрать иностранное ПО и мессенджеры.
Также во время проверки Роскомнадзор может проводить работу с сотрудниками организации и выяснять, насколько серьезно они подготовлены к работе с персональными данными. Именно поэтому важно на регулярной основе проводить обучение для всех сотрудников, которые взаимодействуют с ПДн. В свете регулярно меняющихся законодательных требований это позволит вам снизить риски допущения сотрудниками нарушений.
Каждое нарушение в работе с персональными данными может привести к крупным штрафам. Например, отсутствие регистрации в реестре РКН чревато штрафом до 300 тысяч рублей по ст. 13.11 КоАП РФ.
Если вы не хотите столкнуться с похожими хотите узнать, как правильно подготовить ООО к возможной проверке Роскомнадзора, оставляйте заявку на консультацию с экспертом на этой странице!
Вопрос-ответы
Порядок проверки Роскомнадзора может осуществляться по-разному. Это напрямую зависит от того, было ли у компании какое-либо нарушение законодательства, проверка выездная или осуществляется в удаленном формате.
Проверке может подлежать все, что касается персональных данных: внутренние документы и регламенты работы с ПДн, сайт компании, факт регистрации в реестре операторов и т.д. Надзорный орган может даже проводить работу с сотрудниками организации, опрашивая их о тех или иных моментах.
Стандартные виды: выездная, плановая, внеплановая, камеральная.
Подготовка к проверке Роскомнадзора включается в себя подготовке всей необходимой документации, аудит существующих документов и внесение в них необходимых правок, проверка сайта организации и устранение нарушений, регистрация в реестр РКН, обучение сотрудников, имеющих доступ к персданным.
Если речь идет о плановых проверках, то подпасть под нее может абсолютно любое предприятие. Нет каких-либо установленных четких критериев, согласно которым надзорный орган выбирает организации для проведения проверочных мероприятий. Однако можно предположить, что с бОльшей степенью вероятности под плановую проверку попадет бизнес, у которого много клиентов/сотрудников, кто активно использует IT-инструменты для обрабатывания информации, у кого есть множество сайтов.
Необходимо подготовиться к подобной проверке. Как правило, они следуют за получением организацией представления об РКН о нарушении. Поэтому если подобный документ получен вами, выполните действия, описанные двумя пунктами выше.
