Правительство утвердило новые правила [1], по которым Роскомнадзор будет проводить проверки операторов [2] персональных данных. Ведомство сможет применять документ уже с 23 февраля вместо действующего регламента [3] по надзору за обработкой персональных данных. Сравним новые правила с положениями регламента.
Начало обработки персональных данных больше не будет основанием для того, чтобы Роскомнадзор включил проверку в план. Таким образом, вместо трех оснований [4] останется два [5].
В некоторых случаях проверку будут проводить [6] не чаще одного раза в два года со дня окончания последней проверки. Это касается, в частности, операторов, которые:
В регламенте подобного правила нет.
Проверку смогут провести по решению [10] руководителя Роскомнадзора или его территориального органа по итогам рассмотрения докладной записки. Из нее должно следовать, что есть нарушения, которые выявлены в ходе контрольных мероприятий, проведенных без взаимодействия с оператором. К ним относится, например, наблюдение [11] за тем, как компания или ИП размещает информацию в Интернете и СМИ. Регламент этого не предусматривает.
Проверка займет [12] максимум 10 рабочих дней. Этот срок смогут продлить один раз еще на столько же. Сейчас эти сроки в два раза больше.
Срок проведения плановой проверки не изменится [13].
Внеплановую документарную проверку проводить больше не будут [14]. Сейчас она возможна [15].
Сократится срок представления документов проверяющим. Оператору нужно будет уложиться [16] в 5 рабочих дней с даты получения запроса, а не в 10 рабочих дней, как сейчас [17].
Предоставить пояснения по поводу ошибок, противоречий в направленных ранее документах нужно будет в течение 3 рабочих дней [18], сейчас — 10 рабочих дней [19].
У оператора появится обязанность [20] до начала проверки представить документы по запросу проверяющих. Сделать это нужно будет в срок, указанный в запросе. Он не будет [21] меньше 2 рабочих дней со дня вручения запроса.
Документы представляются [22] в виде копий, заверенных печатью (если она есть) и подписью представителя оператора. Их можно будет направить через Интернет, заверив усиленной квалифицированной электронной подписью. Сейчас такой обязанности нет.
Роскомнадзор продлит [23] срок проверки, если во время ее проведения:
Сейчас регламент устанавливает [24] только последнее из перечисленных оснований.
Роскомнадзору потребуется уведомить [25] оператора о продлении проверки. На это отводится 3 рабочих дня с даты издания приказа о продлении. Сейчас такого требования нет.
Устранить нарушения нужно в течение 6 месяцев [26] со дня выдачи предписания. Могут установить и меньший срок. Сейчас предельный срок не установлен.
От оператора могут потребовать приостановить обработку персональных данных. Это может произойти [27], если неисполнение предписания нарушает права и законные интересы субъекта персональных данных (например, работника). Сейчас основания для выдачи такого требования не определены [28].
Документ: Постановление Правительства РФ от 13.02.2019 N 146 [29]
Links:
[1] consultantplus://offline/ref=main?base=LAW;n=318256;dst=100008
[2] consultantplus://offline/ref=main?base=LAW;n=286959;dst=100238
[3] consultantplus://offline/ref=main?base=LAW;n=175655;dst=100011
[4] consultantplus://offline/ref=main?base=LAW;n=175655;dst=100121
[5] consultantplus://offline/ref=main?base=LAW;n=318256;dst=100021
[6] consultantplus://offline/ref=main?base=LAW;n=318256;dst=100024
[7] consultantplus://offline/ref=main?base=LAW;n=286959;dst=100104
[8] consultantplus://offline/ref=main?base=LAW;n=286959;dst=100304
[9] consultantplus://offline/ref=main?base=LAW;n=286959;dst=100080
[10] consultantplus://offline/ref=main?base=LAW;n=318256;dst=100035
[11] consultantplus://offline/ref=main?base=LAW;n=318256;dst=100125
[12] consultantplus://offline/ref=main?base=LAW;n=318256;dst=100048
[13] consultantplus://offline/ref=main?base=LAW;n=318256;dst=100047
[14] consultantplus://offline/ref=main?base=LAW;n=318256;dst=100081
[15] consultantplus://offline/ref=main?base=LAW;n=175655;dst=14
[16] consultantplus://offline/ref=main?base=LAW;n=318256;dst=100083
[17] consultantplus://offline/ref=main?base=LAW;n=175655;dst=100195
[18] consultantplus://offline/ref=main?base=LAW;n=318256;dst=100088
[19] consultantplus://offline/ref=main?base=LAW;n=175655;dst=100198
[20] consultantplus://offline/ref=main?base=LAW;n=318256;dst=100093
[21] consultantplus://offline/ref=main?base=LAW;n=318256;dst=100094
[22] consultantplus://offline/ref=main?base=LAW;n=318256;dst=100096
[23] consultantplus://offline/ref=main?base=LAW;n=318256;dst=100050
[24] consultantplus://offline/ref=main?base=LAW;n=175655;dst=12
[25] consultantplus://offline/ref=main?base=LAW;n=318256;dst=100056
[26] consultantplus://offline/ref=main?base=LAW;n=318256;dst=100116
[27] consultantplus://offline/ref=main?base=LAW;n=318256;dst=100119
[28] consultantplus://offline/ref=main?base=LAW;n=175655;dst=100045
[29] consultantplus://offline/ref=main?base=LAW;n=318256;dst=0
[30] http://respectrb.ru/support
[31] http://respectrb.ru/node/9220