Статья из журнала «ГЛАВНАЯ КНИГА» актуальна на 19 сентября 2022 г.
Содержание журнала № 19 за 2022 г.Персональные данные сотрудников: какие обязанности появились у работодателей
Упомянутый в статье Закон о персональных данных можно найти:
Обязанность 1. Чаще уведомлять Роскомнадзор об обработке персональных данных
С 01.09.2022 из Закона о персональных данных исключены нормы, позволявшие обрабатывать ПД без уведомления Роскомнадзора, если сведения о человеке были получены в рамках трудового законодательства (например, при приеме на работу, направлении на медосмотр, для выплаты зарплаты), если необходим однократный пропуск человека на территорию работодателя или если предоставленные ПД состояли только из ф. и. о.ст. 22 Закона от 27.07.2006 № 152-ФЗ (ред., действ. до 01.09.2022) (далее — Закон № 152-ФЗ)
Другими словами, такие работодатели в Роскомнадзор уведомления об обработке не подавали, потому что это не требовалось по Закону. И формально на момент вступления в силу его новой редакции они оказались работающими с ПД без нужного уведомления. Никаких переходных положений Закон не содержит. В Роструде нам рекомендовали следующее.
Дополнительные уведомления Роскомнадзора
ШКЛОВЕЦ Иван Иванович Заместитель руководителя Федеральной службы по труду и занятости |
— Обязанность уведомления уполномоченного органа оператором персональных данных о намерении осуществлять их обработку установлена ст. 22 Закона № 152-ФЗ «О персональных данных». Там же было предусмотрено, что не требуется уведомлять Роскомнадзор о начале обработки персональных данных в случае их обработки в соответствии с трудовым законодательствомп. 1 ч. 2 ст. 22 Закона № 152-ФЗ (ред., действ. до 01.09.2022).
С 1 сентября 2022 г. такая норма Закона о персональных данных утратила силу, в связи с чем теперь все работодатели обязаны уведомлять Роскомнадзор о начале обработки персональных данных работников.
Представляется, что организациям, обрабатывающим персональные данные, не включенным в реестр операторов персональных данных, можно было направить уведомление об обработке персональных данных до 1 сентября 2022 г.
При этом уведомление о начале обработки не требуется вообще, если оператор обрабатывает персональные данные исключительно без использования средств автоматизации, то есть работает с персональными данными без средств вычислительной техникип. 4 ст. 3, п. 8 ч. 2 ст. 22 Закона № 152-ФЗ.
Если организация уже числится в реестре операторов персональных данных, то в случае изменения ранее представленных сведений оператор в течение 10 рабочих дней с момента возникновения таких изменений должен направить в Роскомнадзор информационное письмоприложение № 3 к Методическим рекомендациям, утв. Приказом Роскомнадзора от 30.05.2017 № 94. В связи с поправками в Закон о персональных данных таким письмом нужно оповестить об изменении цели обработки персональных данных.