Уведомление на ИП от Роскомнадзора о персональных данных

Добрый день!
Я ИП, у меня парикмахерская, в штате работают 8-10 человек.
Вопрос по Роскомнадзору.
Получила на электронный адрес от комитета по информационной и правовой безопасности уведомление о необходимости соблюдения положений Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», в котором пишется что, по результатам анализа проведенного по отношению к оператору персональных данных выявлены несоответствия требованиям действующего законодательства, представленные данные о ИП являются недостаточными, поскольку не отвечаю требованиям приказа Роскомнадзора № 180 от 28.10.2022 об утверждении новых форму уведомлений о намерении осуществлять обработку персданных, что является достаточным поводом для привлечения внимания инспектора Роскомнадзора.
В соответствии с требованием ч.7 ст 22 закона о перс данных ИП требуется:
-провести аудит (внутренний контроль)

  • Обновить локально нормативных актов в сфере обработки перс данных
    -предоставить полные и достоверные сведения(в форме уведомления) в уполномоченный орган по защите прав субъектов персданных Роскомнадзор, для внесения актуальной информации в реестр операторов персданны.
    В срок 3 (трех) рабочих дней получить меры поддержки в виде экспертного заключения об организации работ и рекомендации по устранению нарушений.
    Как мне поступить с этим уведомлением? Заранее спасибо!

Добрый день.

Это коммерческая организация, которая пытается заставить вас заключить с ними договор, запугивая вас. По сути мошенники.
Выкиньте письмо в корзину, ему там самое место.

2 лайка

Благодарю!

Ну а все же, мы по персональным данным какие отчеты (уведомления) должны куда-либо отправлять?

Приветствуем вас!

  1. Вы должны были зарегистрироваться в Роскомнадзоре как оператор, так как у вас имеются персональные данные (ПД) сотрудников и клиентов. Это уведомление нужно было послать до начала обработки ПД. Это можно сделать онлайн на сайте Роскомнадзора:
    Портал персональных данных - Электронные формы заявлений
  2. Кроме того, у вас должны быть следующие три документа:
    • политика в отношении обработки персональных данных (пункт 2 части 1 статьи 18.1 Закона о персональных данных), который должен быть опубликован в интернете или размещен на информационном стенде;
      • положение о защите ПД сотрудников, с которым все сотрудники должны ознакомиться при трудоустройстве;
    • бланки согласия на обработку ПД.

На нашем сайте есть статья, которую вы можете изучить: Персональные данные в малой фирме: какой нужен пакет документов?

Также на клерк.ру, есть очень много материалов на эту тему, вы можете с помощью поиска найти все, что вам нужно.

1 лайк

благодарю!

1 лайк