Обработка персональных данных: что надо сделать работодателям до 1 сентября 1
С 1 сентября вступают достаточно масштабные изменения в Закон о персональных данных (Федеральный закон от 27.07.2006 № 152-ФЗ (далее – Закон № 152-ФЗ)). В связи с этим некоторым работодателям нужно предпринять определенные действия. Об этом мы расскажем в нашей консультации.
Обработка персональных данных: что меняется для работодателей
Абсолютно любой работодатель является оператором персональных данных в отношении своих работников (ст. 3 Закона № 152-ФЗ). При этом в настоящий момент работодатель не обязан уведомлять Роскомнадзор об обработке персональных данных, которые обрабатываются в соответствии с трудовым законодательством (п. 1 ч. 2 ст. 22 Закона № 152-ФЗ). Однако с 1 сентября 2022 г. эти правила меняются (ч. 2 ст. 22 Закона № 152-ФЗ (в ред., действ. с 01.09.2022)). И тем работодателям, которые еще не включены в реестр операторов персональных данных, необходимо до 01.09.2022 сообщить Роскомнадзору об обработке персональных данных, направив специальное уведомление (ч. 1 ст. 22 Закона № 152-ФЗ (в ред., действ. с 01.09.2022)). Все дело в том, что, как мы уже отметили, новые правила начнут действовать с 1 сентября. А так как оператор персональных данных должен уведомить Роскомнадзор до начала обработки таких данных, соответственно, безопаснее подать уведомление именно до 01.09.2022.
Проверить, включена ли ваша организация в реестр операторов, можно при помощи сервиса Роскомнадзора.
Уведомление об обработке персональных данных: форма
Роскомнадзор должен утвердить форму уведомления об обработке персональных данных. Пока же уведомление следует подавать по форме, приведенной Приложении № 1 к Рекомендациям, утв. Приказом Роскомнадзора от 30.05.2017 N 94.
Уведомление об обработке персональных данных: образец
Приведем примерный образец заполнения уведомления об обработке персональных данных.
Отметим, что Роскомнадзор рекомендует подавать такое уведомление на бланке оператора персональных данных, то есть на бланке работодателя.
Кроме того, уведомление должно быть подписано уполномоченным лицом.
Уведомление об обработке персональных данных: способ подачи
Уведомление можно подать (ч. 3 ст. 22 Закона № 152-ФЗ):
- на бумаге;
- в электронном виде.
Заполнить уведомление, в том числе и для дальнейшей его подачи в бумажном виде, можно на портале персональных данных. Если же вы выбрали электронный способ представления уведомления, то подать такое уведомление можно через этот же портал.
Уведомление об обработке персональных данных: штраф
По общему правилу за непредставление (несвоевременное представление) уведомления об обработке персональных данных работодателю грозит штраф (ст. 19.7 КоАП РФ):
- от 3000 руб. до 5000 руб. – для организации;
- от 300 до 500 руб. – для должностных лиц.
Однако тех, кто не сдал уведомление до 01.09.2022, Роскомнадзор штрафовать не планирует.
Обработка персональных данных: что надо сделать работодателям до 15 сентября
В связи с тем, что обработка персональных данных, которые обрабатываются в соответствии с трудовым законодательством, с начала осени больше не будет являться исключительным случаем, при котором подача уведомления не требуется, тем работодателям, которые уже включены в реестр операторов персональных данных, нужно до 15.09.2022 уведомить Роскомнадзор о новой цели обработки персональных данных – обработка в рамках трудовых отношений (ч. 7 ст. 22 Закона № 152-ФЗ (в ред., действ. с 01.09.2022)).
Тем же работодателям, которые еще не включены в реестр и подадут уведомление до 01.09.2022, подавать повторно уведомление до 15.09.2022 не нужно. Ведь они при первоначальной подаче уведомления уже укажут цель обработки данных.