РОСКОМ СЕРВИС – ПОРТАЛ ПО РЕГИСТРАЦИИ ЮРИДИЧЕСКИХ ЛИЦ И ИП В РОСКОМНАДЗОРЕ И ПОДГОТОВКЕ ДОКУМЕНТОВ ПО 152 ФЗ.
Обеспечиваем выполнение 152 ФЗ “О персональных данных”
Наши эксперты вас проконсультируют

Подготовка к проверке Роскомнадзора для ООО

Помощь в подготовке для успешного прохождения проверки Роскомнадзора в области соблюдения законодательства о ПДн

  • Бесплатная консультация корпоративных юристов
  • Помощь в подготовке документов
  • Защита сайта от штрафов и блокировок
  • Полное соответствие требованиям Роскомнадзора

Кто попадает под проверку РКН?

  • Российские предприятия, которые собирают, хранят и обрабатывают ПДн
  • Иностранные организаций, которые обрабатывают ПДн на территории РФ
  • Государственные и муниципальные органы власти
  • Операторы, обрабатывающие ПДн вручную
  • Операторы, имеющие в штате сотрудников

Осуществляем подготовку ООО к проверке Роскомнадзора в соответствие с 152-ФЗ

Оставьте заявку и в ближайшее время с вами свяжется специалист для уточнения всех деталей

Обязательно отметьте поля ниже *

Виды проверок Роскомнадзора

  1. Регистрация компании в реестре операторов, обрабатывающих ПДн
  2. Соответствие сведений внесенных в реестр операторов, фактическим обстоятельствам обработки
  3. Наличие у оператора документов, определяющих политику обработки ПДн
  4. Обнародование оператором политики обработки персональных данных
  5. Наличие у оператора лиц, ответственных за организацию обработки ПДн
  6. Проведение оценки вреда, который может быть причинен субъекту ПДн
  7. Применение правовых, организационных и технических мер по обеспечению безопасности ПДн
  8. Наличие у оператора согласий на обработку ПДн, и их соответствие требованиям закона
  9. Соблюдение правового режима обработки специальных и биометрических ПДн
  10. Наличие у оператора лиц, ответственных за организацию обработки ПДн
  11. Осуществление внутреннего контроля за обработкой персональных данных у оператора
  12. Обеспечение порядка сбора, хранения и удаления персональных данных
  13. Соответствие сайта оператора требованиям законодательства об обработке ПДн и информационной безопасности

Полная таблица нарушений и штрафов,
вступающих в силу с года за нарушение законодательства о персональных данных

Штрафы за нарушение закона о персональных данных Должностное лицо ИП Юридическое лицо
Обработка персональных данных без получения согласия в письменной форме от субъекта персональных данных (физического лица)
300 000повторно 500 000
300 000повторно 500 000
700 000повторно 1 500 000
Отсутствие регистрации/несвоевременная регистрация в Реестре операторов персональных данных
от 30 000 до 50 000
от 100 000 до 300 000
от 100 000 до 300 000
Накопление, хранение персональных данных граждан РФ, с использованием баз данных, находящихся за пределами территории РФ
200 000повторно до 800 000
40 000повторно до 100 000
6 000 000повторно до 18 000 000
Невыполнение оператором требования субъекта персональных данных об уточнении персональных данных, их блокировании или уничтожении
20 000повторно до 50 000
40 000повторно до 100 000
90 000повторно до 500 000
Действия (бездействие) оператора, повлекшие неправомерную передачу информации, включающей персональные данные
от 200 000 до 400 000
от 3 000 000 до 5 000 000
от 3 000 000 до 5 000 000
Не уведомление Роскомнадзор, в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных
от 400 000 до 800 000
от 1 000 000 до 3 000 000
от 1 000 000 до 3 000 000
Действия (бездействие) оператора, повлекшие неправомерную передачу информации, включающей персональные данные от 1000 субъектов персональных данных
от 200 000 до 600 000
от 3 000 000 до 15 000 000
от 3 000 000 до 15 000 000
Отсутствие неограниченного доступа к Политике оператора в отношении обработки персональных данных
12 000
20 000
60 000
Невыполнение оператором обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных
12 000
30 000
80 000

Преимущества работы с нами

  • Иконка: заявление

    Составление ответов для Роскомнадзора

  • Иконка: ответы для Роскомнадзора

    Более 7 лет опыта

  • Иконка: консультация юриста

    Бесплатная консультация юриста

  • Иконка: дипломированный специалист

    Дипломированные специалисты

  • Иконка: индивидуальный подход

    Индивидуальный подход

С этой услугой заказывают

Регистрация в Роскомнадзоре

Зарегистрируйте свою компанию в качестве оператора персональных данных

Зарегистрировать

Подготовка документов

Разработка более 55 документов по 152 ФЗ "О персональных данных"

Заказать

Правовой аудит сайта

Проанализируйте ваш сайт на наличие нарушений

Заказать анализ

Важная информация об услуге

Реальность такова: с каждым годом требования к обработке персональных данных ужесточаются. Несоответствие компаний этим требованиям приводит к росту числа проверок бизнеса со стороны Роскомнадзора. И к любому подобному проверочному мероприятию надзорного органа необходимо быть готовыми — это кратно снизит вероятность наступления ответственности с ее многомиллионными штрафами.

Чтобы ООО подготовиться к проверке Роскомнадзора, рекомендуется выполнить ряд обязательных и профилактических мероприятий. Основными являются:

  1. Разработать и внедрить всю необходимую документацию. Список документов крайне обширный и в зависимости от ряда условий может достигать более 60 уникальных экземпляров. Среди них: Политика обработка и конфиденциальности, согласие на обрабатывание информации, журнал учета обращений граждан, приказ о назначении ответственности, обязательство о неразглашении данных, приказ о назначении круга лиц с доступом к ПДн. Каждый подобный документ является обязательным и должен быть разработан обществом с ограниченной ответственностью. В то же время содержание документов от компании к компании может отличаться ввиду специфики деятельности бизнеса — именно поэтому нельзя просто скачать готовые шаблоны и внедрить их. Придется все разрабатывать с нуля.
  2. Привести в соответствие меры защиты. В рамках проверки надзорный орган будет выяснять, какие технические возможности используются компанией для того, чтобы обеспечить сохранность и неуязвимость данных. 
  3. Провести локализацию данных. Все сервера с личной информацией о граждан России должна находиться на территории РФ. Неисполнение данного требования грозит многомиллионными штрафами для компании.
  4. Разместите на сайте ООО уведомление о сборке файлов куки. В рамках аудита портала надзорный орган изучит, как исполняется данное требование.
  5. Касательно сайта, важно также проделать следующее: разместить в свободном доступе на сайте Положение об обработке ПДн и Политику конфиденциальности, проставить на всех формах сбора контактных данных чек-боксы о согласии на обработку информации, убрать иностранное ПО и мессенджеры.

Также во время проверки Роскомнадзор может проводить работу с сотрудниками организации и выяснять, насколько серьезно они подготовлены к работе с персональными данными. Именно поэтому важно на регулярной основе проводить обучение для всех сотрудников, которые взаимодействуют с ПДн. В свете регулярно меняющихся законодательных требований это позволит вам снизить риски допущения сотрудниками нарушений.

Каждое нарушение в работе с персональными данными может привести к крупным штрафам. Например, отсутствие регистрации в реестре РКН чревато штрафом до 300 тысяч рублей по ст. 13.11 КоАП РФ.

Если вы не хотите столкнуться с похожими хотите узнать, как правильно подготовить ООО к возможной проверке Роскомнадзора, оставляйте заявку на консультацию с экспертом на этой странице!

Вопрос-ответы

Порядок проверки Роскомнадзора может осуществляться по-разному. Это напрямую зависит от того, было ли у компании какое-либо нарушение законодательства, проверка выездная или осуществляется в удаленном формате.

Проверке может подлежать все, что касается персональных данных: внутренние документы и регламенты работы с ПДн, сайт компании, факт регистрации в реестре операторов и т.д. Надзорный орган может даже проводить работу с сотрудниками организации, опрашивая их о тех или иных моментах.

Стандартные виды: выездная, плановая, внеплановая, камеральная.

Подготовка к проверке Роскомнадзора включается в себя подготовке всей необходимой документации, аудит существующих документов и внесение в них необходимых правок, проверка сайта организации и устранение нарушений, регистрация в реестр РКН, обучение сотрудников, имеющих доступ к персданным.

Если речь идет о плановых проверках, то подпасть под нее может абсолютно любое предприятие. Нет каких-либо установленных четких критериев, согласно которым надзорный орган выбирает организации для проведения проверочных мероприятий. Однако можно предположить, что с бОльшей степенью вероятности под плановую проверку попадет бизнес, у которого много клиентов/сотрудников, кто активно использует IT-инструменты для обрабатывания информации, у кого есть множество сайтов.

Необходимо подготовиться к подобной проверке. Как правило, они следуют за получением организацией представления об РКН о нарушении. Поэтому если подобный документ получен вами, выполните действия, описанные двумя пунктами выше.