Нужно ли нам уведомлять Роскомнадзор о начале обработки персональных данных работников?

22.08.2022

Ответ:

С 01.09.2022 работодатели обязаны уведомлять Роскомнадзор о начале обработки персональных данных работников. Организациям, еще не включенным в реестр операторов персональных данных, рекомендуем направить уведомление об обработке персональных данных до 01.09.2022. Это можно сделать на сайте Роскомнадзора. Организациям, уже включенным в реестр операторов, не позднее 15.09.2022 рекомендуем уведомить Роскомнадзор о новой цели обработки персональных данных - обработке в рамках трудовых отношений (ст. 22 Закона N 152-ФЗ в редакции, действующей с 01.09.2022).


Правовое обоснование:

Работодатель признается оператором персональных данных. До сентября 2022 г. уведомлять об их обработке Роскомнадзор не надо, поскольку данные используются только в рамках трудовых отношений (ст. ст. 3, 22 Закона N 152-ФЗ). С 01.09.2022 работодатели обязаны уведомлять Роскомнадзор о начале обработки персональных данных работников. Организациям, еще не включенным в реестр операторов персональных данных, рекомендуем направить уведомление об обработке персональных данных до 01.09.2022. Это можно сделать на сайте Роскомнадзора. Организациям, уже включенным в реестр операторов, не позднее 15.09.2022 рекомендуем уведомить Роскомнадзор о новой цели обработки персональных данных - обработке в рамках трудовых отношений (ст. 22 Закона N 152-ФЗ в редакции, действующей с 01.09.2022).

{Типовая ситуация: Как обрабатывать персональные данные работников (Издательство "Главная книга", 2022) {КонсультантПлюс}}

До начала обработки персональных данных оператор, за исключением отдельных случаев, обязан уведомить Роскомнадзор о своем намерении осуществлять обработку персональных данных (ч. 1 ст. 22 Закона о персональных данных). Для этого целесообразно руководствоваться Методическими рекомендациями, утвержденными Приказом Роскомнадзора от 30.05.2017 N 94.

Составьте уведомление по форме, приведенной в Приложении N 1 к Методическим рекомендациям, утвержденным Приказом Роскомнадзора от 30.05.2017 N 94. В нем укажите, в частности (ч. 3 ст. 22 Закона о персональных данных, п. 3.1 Методических рекомендаций):

  • свое наименование (фамилию, имя, отчество), адрес;
  • цель обработки персональных данных;
  • категории персональных данных;
  • правовое основание обработки персональных данных.

Электронная форма уведомления и порядок ее заполнения размещены на Портале персональных данных Роскомнадзора (п. 3.2 Методических рекомендаций).

Направьте уведомление (на бумажном носителе или в электронной форме), подписанное уполномоченным лицом, в территориальный орган Роскомнадзора по месту регистрации в налоговой (ч. 3 ст. 22 Закона о персональных данных, п. 3.1.13 Методических рекомендаций, утвержденных Приказом Роскомнадзора от 30.05.2017 N 94). Роскомнадзор на основании этого уведомления в течение 30 дней с даты его поступления должен внести сведения в реестр операторов (ч. 4 ст. 22 Закона о персональных данных). Информация об этом размещается на официальном сайте Роскомнадзора, а также на портале персональных данных (п. 3.5 Методических рекомендаций).

Если сведения, содержавшиеся в ранее поданном уведомлении, изменились или оператор прекратил обработку персональных данных, нужно уведомить Роскомнадзор в течение 10 рабочих дней с даты возникновения изменений или прекращения обработки персональных данных (ч. 7 ст. 22 Закона о персональных данных).

Готовое решение: Каковы обязанности оператора персональных данных (КонсультантПлюс, 2022) {КонсультантПлюс}
Свяжитесь с нами