Новые обязанности и запреты при обработке персональных данных сотрудников
Вопрос: Необходимо ли с 01.09.2022г. уведомлять Роскомнадзор о обработке персональных данных в случае если организация заключает трудовые договоры с работниками и берет у них документы, относящиеся к персональным данным? Ответ: Необходимо.
У работодателей появятся новые обязанности и запреты при обработке персональных данных сотрудников. Изменения вступят в силу 1 сентября 2022 года.
Вам нужно будет уведомлять Роскомнадзор о планах обрабатывать:
личную информацию о работниках;
сведения, которые нужны для однократного пропуска гражданина на территорию работодателя;
сведения, которые принадлежат контрагентам, чтобы исполнять договоры или заключать новые соглашения с теми же гражданами.
Специальной формы уведомления в разрезе данного изменения нет, заполнить его можно по форме, приведенной в Приложении N 1 к Методическим рекомендациям, утвержденным Приказом Роскомнадзора от 30.05.2017 N 94. Оператор вправе предоставить уведомление в уполномоченный орган в форме электронного документа. Для этого может быть использован официальный сайт Роскомнадзора , а именно, портал персональных данных.
Оператор персональных данных - это государственный орган, муниципальный орган, юридическое или физическое лицо, которые самостоятельно или совместно с другими лицами организуют и (или) осуществляют обработку персональных данных, определяют цели такой обработки, состав подлежащих обработке персональных данных, а также перечень совершаемых с ними действий (операций) (п. 2 ст. 3 Закона о персональных данных). Например, организация является оператором персональных данных в отношении своих сотрудников и иных физлиц, чьи данные получает.
Роскомнадзор ведет реестр операторов персональных данных. В реестр вносятся сведения из уведомлений, подаваемых операторами (ч. 4 ст. 22, п. 3 ч. 5 ст. 23 Закона о персональных данных, п. п. 1, 5.2.4 Положения о Роскомнадзоре). Проверить, включены ли вы в этот реестр, можно на Портале персональных данных, который ведет Роскомнадзор: (п. 2.3 Методических рекомендаций, утвержденных Приказом Роскомнадзора от 30.05.2017 N 94).
ВАЖНО! Если вы не включены в реестр Роскомнадзора, вы не перестаете быть оператором персональных данных и не освобождаетесь от связанных с этим статусом обязанностей (Информация Роскомнадзора).
Источник: КонсультантПлюс
Нужна помощь? Составим и подадим за вас уведомление в Роскомнадзор по обработке персональных данных.