Angreen | Дата: Четверг, 05.10.2023, 17:18 | Сообщение # 1 |
Лейтенант
Группа: Проверенные
Сообщений: 54
Награды: 0
Репутация: 0
Статус: Offline
| Уважаемый (ая) !
Комитет по информационной и правовой безопасности (далее - Комитет) уведомляет Вас, что по результатам анализа, проведенного в отношении оператора персональных данных ООО "ВАСИЛЕК", выявлены несоответствия требованиям действующего законодательства в сфере защиты персональных данных, предусмотренных ч. 3, ч. 7 ст. 22, ч. 1 ст. 18.1 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных).
В соответствии пунктом 2 статьи 3 Закона о персональных данных, ООО "ВАСИЛЕК" является оператором персональных данных, независимо от включения в реестр операторов, как и любой иной государственный орган, муниципальный орган, юридическое лицо, индивидуальный предприниматель или физическое лицо обрабатывающие персональные данные в профессиональных целях.
В силу требований действующего законодательства, на ООО "ВАСИЛЕК" возложена обязанность обработки персональных данных текущих и уволенных работников, включая руководителя организации, которым является, а также должностных лиц контрагентов и иных физических лиц, что в соответствии со ст. 3 п. 3 Закона о персональных данных является обработкой персональных данных.
В результате проведенного анализа по ИНН: 7743306802 и сопоставления сведений об организационно-правовой форме и сфере деятельности, со сведениями, содержащимися в общедоступном реестре операторов, осуществляющих обработку персональных данных Роскомнадзора, представленные данные о ООО "ВАСИЛЕК" являются недостаточными, поскольку не отвечают требованиям Приказа Роскомнадзора №180 от 28.10.2022 г. «Об утверждении новых форм уведомлений о намерении осуществлять обработку персональных данных», что является достаточным поводом для привлечения внимания инспектора Роскомнадзора, в соответствии с ч. 5 ст. 23 Закона о персональных данных.
Обращаем внимание, что несмотря на действующий мораторий в отношении плановых проверок на 2023 г., порядок проведения контрольно-надзорных мероприятий в сфере защиты персональных данных определен Постановлением Правительства Российской Федерации от 29 июня 2021г. № 1046, предусматривая следующие формы надзора: инспекционный визит, документарная проверка и выездная проверка.
Отсутствие принятых мер по обеспечению безопасности персональных данных в ООО "ВАСИЛЕК" может повлечь за собой ответственность, в виде наложения административного штрафа на организацию, предусмотренную ст. 19.7 КоАП РФ - до 5 000 руб. и ст. 13.11 КоАП РФ - до 6 000 000 руб., в зависимости от количества выявленных нарушений при проведении контрольно-надзорных мероприятий.
На 05.10.2023 в ООО "ВАСИЛЕК" должны быть приняты правовые, организационные и технические меры по обеспечению безопасности персональных данных, в соответствии с требованиями, предусмотренными ст. 18.1, ст. 19 Закона о персональных данных, включая разработку и издание комплекта организационно-распорядительной документации. В соответствии с требованиями ч. 7 ст. 22 Закона о персональных данных, ООО "ВАСИЛЕК" обязано:
• провести аудит (внутренний контроль) соответствия обработки персональных данных требованиям, предусмотренным Законом о персональных данных и принятым в соответствии с ним нормативно-правовым актам на 2023 г.; • определить цели и правовые основания обработки персональных данных, утвердить перечни обрабатываемых персональных данных, способы, сроки их обработки и хранения, а также порядок их уничтожения. Обновить редакцию локальных нормативных актов в сфере обработки персональных данных; • представить полные и достоверные сведения (в форме уведомления) в уполномоченный орган по защите прав субъектов персональных данных для внесения актуальной информации в реестр операторов персональных данных.
В качестве мер поддержки в отношении субъектов хозяйственной деятельности, уполномоченному представителю ООО "ВАСИЛЕК" предлагается в срок 3 (трех) рабочих дней, с момента направления данного уведомления, получить меры поддержки в виде экспертного заключения об организации работы с персональными данными и рекомендации по устранению нарушений. Информация о мерах поддержки представлена при переходе на сайт Комитета - https://kpib.moscow, или при нажатии на кнопку «Получить поддержку».
Сегодня на почту пришло такое письмо! Что делать? Что это означает? Может это развод?
|
|
| |