Проверка Роскомнадзора на 2017 год – что проверяют, как подготовиться, виды проверок

Проверка Роскомнадзора на 2017 год – что проверяют, как подготовиться, виды проверок

Здравствуйте! Сегодня мы обсудим еще один вид проверок, затрагивающий каждого работодателя, а именно инспекции Роскомнадзора. О том, как они проходят, и как к ним подготовиться, читайте в нашей статье.

Виды проверок

Процедура проверки во многом зависит от ее вида. Основные типы проверок:

  • Плановые. Их график составляется заранее, еще в конце предыдущего года, и публикуется на сайте. Кроме того, проверяемого предупредят письмом или лично как минимум за три дня до начала инспекции.
  • Внеплановые. Они инициируются после поступления жалоб от недовольных клиентов или даже от доноса конкурента. В зависимости от серьезности предполагаемого нарушения о проверке могут предупредить за сутки, а могут и не предупредить вовсе.
  • Документарные. Проверяется пакет документов, который по запросу предоставляется в контролирующий орган.
  • Выездные. Осматривается территория предприятия.
  • Что проверяет Роскомнадзор

    Далеко не все знают, за какую область отвечает Роскомнадзор, или иначе Федеральная по надзору в сфере связи, информационных технологий и массовых коммуникаций.

    Роскомнадзор контролирует работу операторов любых персональных данных (сотрудников или клиентов).

    Подконтрольными Роскомнадзору субъектами выступают все предприятия, большинство ИП и даже некоторые граждане, которые вне зависимости от объема, обрабатывают и собирают информацию о клиентах, сотрудниках и других гражданах.

    У вас есть наемные работники? Если ответ положительный, то будьте уверены, вы уже точно попадаете под проверки Роскомнадзора по персональным данным.

    Трудовой Кодекс РФ дает нам такое толкование термина: персональные данныесведения, которые необходимо передать работодателю для осуществления служебных обязанностей. Например, это паспортные данные, номер телефона, адрес и даже факты биографии (образование, опыт работы, семейное положение).

    Роскомнадзор проверяет:

  • Документы, включающие в себя персональные данные. Если проверка выездная – еще и условия их хранения, организацию места хранения. Собственно хранение данных на предприятии может быть физическим или электронным, Роскомнадзор проверяет оба метода;
  • Обрабатывающие их системы ( и программы);
  • Внутренние нормативные акты, касающиеся обработки и хранения персональных данных, и их практическое соблюдение;
  • Сайт компании в интернете. Например, могут оштрафовать, если на его сайте производится сбор персональных данных (для регистрации нужно вводить свое имя, номер телефона), но не размещены подробности дальнейшей работы компании с персональными данными.
  • Единого перечня документов, которые подвергаются проверке, не существует, но приблизительный список такой:

    • Учредительные документы фирмы (свидетельство о государственной регистрации, ИНН, ЕГРЮЛ, устав общества и прочие);
    • Копия уведомления о намерении осуществлять работу с персональными данными (можно заменить выпиской из реестра операторов);
    • Список персональных данных, собираемых и охраняемых вашей компанией;
    • Список сотрудников, имеющих доступ к персональным данным, вместе с приказом об их допуске;
    • Инструкции сотрудников, которые в ходе своей трудовой деятельности обрабатывают персональные данные и обеспечивают информационную защиту;
    • Положение об ответственности работников за разглашение персональных данных и нарушение запрета доступа к ним;
    • Положения о коммерческой тайне, о защите персональных данных, хранящихся на предприятии;
    • Положения об особенностях обработки персональных данных, в том числе их обезличивания;
    • Документы, характеризующие систему защиты персональных данных (план мероприятий, акт определения уровня защищенности);
    • Положения, касающиеся информационной безопасности (об антивирусах, паролях, инструктажи сотрудников по требованиям информационной безопасности);
    • Соглашения о неразглашении персональных данных, подписанные всеми сотрудниками;
    • Бланки согласия граждан на обработку их персональных данных;
    • Журналы инструктажей сотрудников по вопросам информационной безопасности и прочих внутренних контрольных мероприятий режима защиты;
    • Журналы учета всех носителей информации, а также средств защиты информационных систем.

    Как подготовиться к проверке Роскомнадзора

    Перед любой проверкой важна правильная подготовка. Давайте рассмотрим, какие мероприятия помогут не ударить в грязь лицом перед инспектором.

    Проверка Роскомнадзора одна из самых сложных в плане подготовки. Данные – вещь нематериальная, для обеспечения безопасности их недостаточно положить в сейф под ключ. Нужно привести в порядок огромный пакет документов, и не удивительно, что сделать это самостоятельно, не упустив ничего из виду, задача не из легких.

    Крупные операторы обычно не скупятся на содержание в штате фирмы специально обученного сотрудника, который следил бы за всеми бумагами, информационными системами и руководил подготовкой к проверке.

    Для предприятий поменьше есть другой, но тоже недешевый вариант – нанять стороннего эксперта. Он поможет единожды систематизировать хранение и обработку персональных данных на фирме.

    Если эти два варианта предпринимателю не по карману, придется все делать собственными силами.

    Основной план подготовительных мероприятий выглядит так:

  • Убедитесь, что ранее вы подавали в Роскомнадзор уведомление об обработке персональных данных. Подавать его нужно прежде, чем начинать деятельность, и опоздание уже становится поводом для штрафа. На практике Роскомнадзору почти всегда удается доказать, что каждый работодатель является оператором персональных данных. Какие бы факты он ни приводил в доказательство обратного.
  • Проверьте, соответствует ли ваша текущая деятельность указанному в едином реестре. Уточните содержание заявления, которое вы ранее подавали в Роскомнадзор и при необходимости внесите в него изменения. Необходимую для этого форму можно скачать на сайте Роскомнадзора. Именно несоответствие этих данных и фактической деятельности выступает самой распространенной причиной штрафа от Роскомнадзора. Например, даже назначение другого ответственного за обработку персональных данных сотрудника уже становится основанием для штрафа.
  • Назначьте ответственного за обработку персональных данных, вместе с ним приступайте к подготовке всех документов, сопровождающих путь персональных данных от сбора, до хранения и уничтожения.
  • Обязательно оформите «Политику компании в отношении обработки персональных данных». Вы можете дать документу другое название, но суть в том, что он станет основополагающим сводом правил и инструкций в интересующем Роскомнадзор вопросе.
  • Подготовьте к проверке всех сотрудников. Ознакомьте их с документами по работе с персональными данными. Установите четкие правила поведения с инспекторами, если ожидается выездная проверка. Очень часто у проверяющих возникают вопросы к простым работникам. Отработайте с ними тактику «глухой защиты» – ничего не говорить, ничего не подписывать без присутствия руководителя. Вы действительно имеете на это право.
  • Проверьте, как и где вы храните бумаги, особенно ксерокопии паспортов, кто имеет к ним доступ.
  • Проверьте материально-техническое оснащение офиса: замки на важных помещениях, наличие сейфов для документов.
  • Воспользуйтесь специальными онлайн-сервисами для подготовки документов. Они бывают совсем бесплатными или коммерческими, но в любом случае дешевле офлайн специалиста. Особенно если вы практически не знакомы с законодательством о персональных данных, сервисы дадут исключительно актуальные подсказки по подготовке.
  • Как проходит проверка Роскомнадзора

    Начинается проверка с уведомления проверяемого. В нем указываются сроки и реквизиты инициирующего приказа. Прилагаются, кроме того, копия самого приказа, план контрольных мероприятий.

    Сначала проверяют документы. На предприятие отправляется запрос, на который необходимо ответить в течение 10 дней. Предприниматель предоставляет копии документов, заверенные подписью и печатью. Свидетельство нотариуса не требуется. Если в документах содержится вся необходимая для разъяснения ситуации информация, то до выездной инспекции дело не дойдет.

    Но если в бумагах будут обнаружены ошибки или у инспектора останутся вопросы, то тогда он лично навестит предпринимателя. Посетителей должно быть минимум двое, они обязаны предъявить удостоверения и копии приказа о проведении проверки.

    Длится выездная проверка 20 рабочих дней, и еще на 20 дней она может быть продлена, если требуется провести дополнительные исследования.

    Итогом проверки становится акт. Если были обнаружены нарушения – в акт включат предписания по их устранению и отведенные на исправление ошибок сроки.
    Результат проверки можно обжаловать. Сделать это можно как письменно, так и устно (например, в ходе личного приема или по телефону – подробности можно найти на сайте территориального органа Роскомнадзора). Рассматривается жалоба в течение месяца.

    Советы предпринимателям

    Во время проверки:

  • Вы имеете право ознакомиться с документами, относящимися к проверке, с положениями и регламентом;
  • Не экономьте на помощи профессионалов. Даже присутствие юриста придаст вам уверенности и поможет не упустить из виду важных мелочей в переговорах и оформлении документов;
  • Не паникуйте;
  • Тщательно проверяйте документы, прежде чем передать их инспектору. По возможности снимайте со всего копии;
  • Выездной осмотр может проводиться только в присутствии понятых. Если их нет, вы имеете право обжаловать результаты проверки через суд;
  • Инспекторы не имеют права изымать документы, не имеющие отношения к предмету проверки;
  • Не предоставляйте требуемые документы мгновенно. Вы имеете право на некоторое время для обработки запроса. Не торопитесь, проверьте все еще раз перед передачей инспектору.
  • Читайте также

    1. Как проверить подлинность больничного листа и отличить от подделки Добрый день, уважаемые читатели. В этой статье мы поговорим о методах определения подлинности больничных листов и выявлении их подделок. Сегодня вы……
    2. Как открыть ИП самостоятельно: пошаговая инструкция по регистрации и образцы документов Здравствуйте! В этой статье мы подробно рассмотрим, как открыть ИП правильно, пройдя пошагово всю процедуру заполнения документов, потратив минимум времени, средств и……
    3. Льготы для ИП – какие бывают льготы для индивидуальных предпринимателей Здравствуйте! В этой статье поговорим о льготах, которые предусмотрены для ИП. Сегодня вы узнаете: На какие льготы может рассчитывать ИП;……
    4. Как правильно оформить работника на работу для ИП и ООО: порядок, документы + оформление временного работника и на пол ставки Здравствуйте! В этой статье мы расскажем как правильно оформить работника на работу к ИП и ООО. Сегодня вы узнаете: Какие документы……
    5. Отпуск перед декретом — сколько дней положено, как рассчитать + образец заявления Добрый день! В этой статье мы расскажем о таком важном для всех женщин и работодателей вопросе, как отпуск перед декретом…….
    6. Таможенная проверка – порядок проведения, виды и сроки Здравствуйте! В этой статье поговорим о таможенных проверках. Сегодня вы узнаете: Когда проводится таможенная проверка; Классификацию проверок; Какие последствия проверок могут……
    7. Справка для расчета больничного листа 182Н — когда требуется, как оформить + бланк Здравствуйте! В этой статье мы расскажем про справку для больничного листа. Сегодня вы узнаете что такое справка для больничного листа……

    Статьи этими метками: