Вопрос
В связи с изменениями в законодательстве до 01.09.2022 все предприятия, которые обрабатывают персональные данные сотрудников, должны зарегистрироваться и сдать отчет в Роскомнадзор. С 01.09.2022 вступают в силу поправки в ФЗ от 27.07.2006 № 152-ФЗ (ред. от 02.07.2021) «О Персональных данных», которые обяжут всех операторов отправлять данные в Роскомнадзор. Согласно ч. 1 ст. 22 Закона № 152-ФЗ до начала обработки персональных данных операторов должен уведомить о своем намерении Роскомнадзор. Часть 2 этой же статьи предусматривает ряд случаев, когда уведомлять необязательно. С 1 сентября 2022 г. этот список исключений станет меньше, из него уберут случаи обработки персональных данных в соответствии с трудовым законодательством.
Вопрос: касаются ли изменения всех организаций и надо уведомлять Роскомнадзор?
Ответ
Да, в связи с изменениями законодательства о персональных данных с 01.09.2022 нужно подавать уведомление о намерении осуществлять обработку персональных данных в Роскомнадзор. Данное требование касается всех организаций, обрабатывающих персональные данные, в том числе, если обработка осуществляется только в отношении персональных данных работников.
С 01.09.2022 начинают действовать изменения, внесенные в Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных" , в том числе в части сокращения перечня случаев, при которых оператор вправе осуществлять обработку персональных данных без уведомления уполномоченного органа по защите прав субъектов персональных данных (Роскомнадзора), исключается возможность осуществления обработки персональных данных в соответствии с трудовым законодательством без уведомления уполномоченного органа.
Следовательно, если организация не относится к категориям, предусмотренным п.7 - 9 ч.2 ст. 22 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", для которых сохранена возможность осуществления обработки персональных данных без уведомления уполномоченного органа, то необходимо направить уведомление о намерении осуществлять обработку персональных данных в территориальное управление Роскомнадзора, в том числе если организация осуществляет только обработку персональных данных работников.
Уведомление должно быть составлено по форме, приведенной в Приложении N 1 к Методическим рекомендациям, утвержденным Приказом Роскомнадзора от 30.05.2017 N 94. Шаблон для заполнения уведомления размещен на официальном сайте Роскомнадзора. Направление уведомления в территориальное управление Роскомнадзора осуществляется одним из следующих способов:
- в бумажном виде,
- в электронном виде с использованием усиленной квалифицированной электронной подписи,
- средств аутентификации ЕСИА
Обоснование
В соответствии с п. 14 ст. 1 Федерального закона от 14.07.2022 N 266-ФЗ "О внесении изменений в Федеральный закон "О персональных данных", отдельные законодательные акты Российской Федерации и признании утратившей силу части четырнадцатой статьи 30 Федерального закона "О банках и банковской деятельности" в Федеральный закон от 27 июля 2006 года N 152-ФЗ "О персональных данных" внесены следующие изменения: в статье 22: а) в части 2: пункты 1 - 6 признаны утратившими силу.
Таким образом, с 01.09.2022 сокращается перечень случаев, при которых оператор вправе осуществлять обработку персональных данных без уведомления уполномоченного органа по защите прав субъектов персональных данных, в том числе из перечня, утвержденного ч.2 ст. 22 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", исключается возможность осуществления обработки персональных данных в соответствии с трудовым законодательством без уведомления уполномоченного органа.
Следовательно, если оператор не относится к категориям, предусмотренным п.7 - 9 ч.2 ст. 22 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" , обработка персональных данных, в том числе, персональных данных работников, возможна только с уведомлением территориального управления Роскомнадзора о намерении осуществлять обработку персональных данных.
Для получения дополнительных разъяснений по заполнению уведомления и направлению его в Роскомнадзор рекомендуем воспользоваться материалом КонсультантПлюс Путеводитель по госуслугам для юридических лиц. Представление уведомления об обработке персональных данных.