Работодатели обязаны подать отчет Роскомнадзора о защите персональных данных сотрудников. Документ необходимо сдавать и в том случае, если пока работников нет, но в перспективе планируется их нанять.
Что это за отчет
С 01.09.2022 все организации и ИП, которые получают от физлиц сведения личного характера для выполнения требований трудового законодательства, обязали подать новый отчет по персональным данным, который официально называется уведомлением об обработке или намерением обрабатывать личную информацию граждан.
Планируется, что Роскомнадзор, куда подается уведомление, позже подготовит специальную форму документа. Пока ее нет, ведомство требует пользоваться бланком из приложения № 1 к Приказу Роскомнадзора от 30.05.2017 № 94.
Кто и когда подает сведения
Если говорить о новых обязанностях работодателей, то отчет о персональных данных с 1 сентября 2022 г. стал обязательным для всех компаний и ИП, которые обрабатывают личную информацию сотрудников. Исключения перечислены в ч. 2 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ. Исходя из закона, не направляют уведомления те компании и ИП, которые:
ПЕРСОНАЛЬНЫЕ ДАННЫЕ
- обрабатывают персданные, включенные в государственные информсистемы, созданные для защиты государства и общественного порядка;
- не используют автоматизированные средства для обработки личной информации (данные записываются только на бумажных носителях и передаются в государственные органы аналогичным образом, без использования компьютерной техники и интернета);
- осуществляют обработку сведений для обеспечения безопасной работы транспортного комплекса.
Что касается предельных сроков подачи уведомлений, то их нет. Как ранее сообщали в Роскомнадзоре, 01.09.2022 — дата, когда надо начать готовить такие документы, но последние сроки законом не установлены.
Уведомление подается всего 1 раз: вновь образованные компании — до начала обработки сведений, а для тех компаний, кто на 01.09.2022 уже работал с информацией личного характера, — сразу после указанной даты. Если в будущем появятся планы трудоустроить новых сотрудников, отчет об обработке персональных данных в Роскомнадзор заново подавать не нужно. Но если в организации меняется ответственное лицо, появляются новые цели обработки или средства защиты, оператор направляет в Роскомнадзор информационное письмо с указанием изменений.
- как составить согласие на обработку персональных данных;
- как составить заявление на изменение персданных;
- как отозвать согласие на обработку персданных.
Как правильно подготовить уведомление
Если вы понимаете, что относитесь к списку тех, кто сдает отчет о персональных данных, определитесь, каким образом планируете его подавать — на бумаге или в электронном виде. Если на бумаге, скачивайте и распечатывайте бланк, приведенный в начале статьи, заполняйте, а затем направляйте заказным письмом с описью вложения на адрес территориального управления Роскомнадзора по месту регистрации организации (ИП). Если вы уже привыкли к электронной отчетности, переходите на портал персональных данных РКН и заполняйте электронную форму.
Изменения в обработке персональных данных с 01 марта 2023 года
Вам предложат выбрать один из способов подачи электронного отчета оператора персональных данных — на портале госуслуг (при наличии учетной записи) или прямо на сайте Роскомнадзора (при наличии усиленной квалифицированной электронной подписи КриптоПро ЭЦП Browser plug-in). Какой из вариантов предпочтительнее, определяйте самостоятельно.
Независимо от того, бумажный или электронный вид уведомления вы решите подать, заполнять документ придется по общей схеме. Работодателю необходимо указать:
- сведения о себе, включая адрес местонахождения;
- цель обработки личных данных и их перечень;
- конкретные действия, совершаемые оператором, и используемые для обработки автоматизированные средства;
- список мер, предпринятых для защиты личной информации сотрудников;
- дату начала и срок (условие) прекращения обработки собранной информации.
Ниже представлен образец уведомления, который поможет понять, как правильно заполнять все поля формы.
Обратите внимание: хотя предельных сроков подачи уведомления нет, в КоАП РФ предусмотрены штрафы для операторов, которые не подадут документ. За начало обработки персональных сведений без предварительного уведомления ИП и должностным лицам грозит штраф от 300 до 500 рублей. Для организаций санкции в 10 раз выше — от 3000 до 5000 рублей.
Получив уведомление, Роскомнадзор заносит сведения об операторе в специальный реестр. Если вы отправили необходимую информацию, но в реестре вашей компании нет, уточните, получило ли ведомство документы. Если нет, направьте их заново, чтобы избежать штрафа.
- как составить политику обработки персональных данных;
- как организовать хранение личных дел работников.
Источник: clubtk.ru
Что такое персональные данные, является ли ими ИНН? Что еще относится к их числу?
В последнее время на слуху словосочетание «персональные данные»: в РФ ввели ряд законов, способствующих защите информации, и люди стали размышлять, как это отразится на их жизни. Ведомости персонального характера присущи каждому человеку, а их конфиденциальность напрямую связана с законным правом гражданина на частную жизнь и неразглашением личных данных.
Но начать знакомство с информационной сферой необходимо с изучения самого сегмента персональной информации. Хотите знать, конфиденциальность каких ведомостей охраняется законом, а какие данные не принадлежат к ПДн?
С сентября к ИП и юрлицам предъявляются новые требования
Изменения касаются сбора персональных данных и правил осуществления денежных переводов.
Персональные данные
С 1 сентября вступают в силу новые требования к обработке персональных данных, утвержденные приказом Роскомнадзора №18 от 24.02.2021. Теперь, при заполнении «согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения», обязательно нужно указывать:
- Ф.И.О. владельца персональных данных.
- Контактные данные: номер телефона, адрес электронной почты или почтовый адрес владельца.
- Информация об операторе. Для юрлиц: наименование, ИНН. ОГРН, адрес. Указанный в ЕГРЮЛ. Для ИП: Ф.И.О., ИНН, ОГРНИП.
- Информация об информационных ресурсах оператора, через которые будет предоставляться доступ неограниченному кругу лиц и осуществляться иные действия с персональными данными владельца, с указанием конкретной веб-станции.
- Цель обработки персональных сведений.
- Категория персданных и перечень сведений по каждой категории, на обработку которых владелец дает согласие.
- Категории персданных и перечень персональных данных, на обработку которых владелец устанавливает условия и запреты.
- Условия, при которых персональные данные владельца могут быть переданы оператором, осуществляющим их обработку. Только по его внутренней сети, доступ к которой предоставлен только ограниченному кругу лиц, либо без права передачи.
- Срок действия согласия.
Настоящий приказ Роскомнадзора будет действовать до 1 сентября 2027 года.
Новые правила перевода денег
С 10 сентября 2021 года в России действуют новые правила перевода денег. Соответствующее положение утвердил Центробанк. Одновременно утратило силу положение ЦБ № 383-П.
В целом документ содержит те же правила, что и прежний, но есть ряд изменений:
- Утвержден новый платежный документ. Для перевода денег можно использовать новый документ – платежное распоряжение. Платежное распоряжение можно применять вместо платежного поручения, платежного требования, инкассового поручения, а также в рамках частичных расчетов. Как сообщил ЦБ в пояснительной записке, платежное распоряжение вводится в рамках внедрения в национальную платежную систему международного стандарта финансовых сообщений ISO 20022. Этот документ пока необязателен, его применяют, только если это установлено в договоре между банком и клиентом. Планируют, что он станет обязательным с 2023 года и заменит действующие платежные документы.
- Скорректированы правила заполнения отдельных реквизитов платежного поручения. Форма платежного поручения не изменилась. В порядок заполнения полей 20 и 24 при перечислении зарплаты и удержаниях из зарплаты по исполнительным листам внесли корректировки.
- Внесена обязанность выдавать копии платежек. Банки по запросу клиентов будут обязаны выдавать копию платежного поручения или иного платежного документа, заверенную штампом банка и подписью сотрудника банка. Такую копию банк обязан предоставить не позднее трех рабочих дней с даты получения запроса. Эта поправка вступит в силу 1 апреля 2022 года.
Источник: gazetabiznes.ru