В письме отмечается, что с 1 сентября 2022 года статья 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ) будет действовать в новой редакции с учетом изменений, внесенных Федеральным законом от 14.07.2022 № 266-ФЗ.
Напомним, в этой статье закреплена обязанность операторов персональных данных уведомлять Роскомнадзор о намерении обрабатывать эти данные, а также определен перечень случаев, когда подача такого уведомления не требуется. С 1 сентября этот перечень будет существенно сокращен, сообщать в Роскомнадзор о таком намерении потребуется практически во всех случаях обработки персданных. В частности, из перечня исключен п. 1, согласно которому не требуется подавать уведомление, если персональные данные обрабатываются в соответствии с трудовым законодательством. Иными словами, теперь подавать уведомление нужно будет и перед заключением трудового договора, и при оформлении пропусков для прохода работников на территорию работодателя и т. д.
В письме напомнили, что уведомление направляется в территориальное управление Роскомнадзора по месту нахождения юридического лица в соответствии с учредительными документами и свидетельством о постановке юридического лица на учет в налоговом органе.
Уведомление можно направить по форме, приведенной в приложении № 1 к Методическим рекомендациям, утв. приказом Роскомнадзора от 30.05.2017 № 94, в виде документа на бумажном носителе или в форме электронного документа.
Электронная форма уведомления и порядок ее заполнения размещены на Портале персональных данных Роскомнадзора. На интернет-странице оператору предоставлена возможность сформировать уведомление в электронной форме и направить в его в территориальный орган Роскомнадзора одним из следующих способов:
- в бумажном виде;
- в электронном виде с использованием усиленной квалифицированной электронной подписи (УКЭП);
- в электронном виде с использованием средств аутентификации ЕСИА.
Учитывая это требование, работодатели должны направлять уведомление в Роскомнадзор:
- до приема сотрудника на работу (по каждому вновь принимаемому сотруднику подавать уведомление не требуется);
- до обработки данных соискателей (если они будут направлять работодателю резюме с именем, фамилией, номером телефона, адресом электронной почты и т. д.).
Поскольку Федеральным законом от 14.07.2022 № 266-ФЗ не предусмотрены переходные положения, считаем целесообразным работодателям после вступления в силу Закона № 152-ФЗ отправить уведомление в Роскомнадзор об обработке персональных данных сотрудников.
Будут ли обновления функционала программ 1С в связи с данными изменениями законодательства и какие, мы сообщим позже.
Также если у вас нет времени разбираться во всех нюансах законодательства по защите персональных данных, обращайтесь в Центр консалтинговых проектов. Наши специалисты помогут вам подготовить всю необходимую документацию в соответствии с требованиями законодательства, пройти проверку Роскомнадзора и защитят вашу организацию от киберугроз. Подробнее о наших услугах по защите информации по ссылке https://it-murman.ru/services/informatsionnaya-bezopasnost/ или по телефонам +7 (8152) 78 77 39 (Мурманск), +7 (812) 244 71 33 (Санкт-Петербург).
Источник: https://its.1c.ru/db/newscomm/content/480594/hdoc