Приказ Роскомнадзора о проведении проверки соответствия обработки персональных данных требованиям законодательства
Краткое содержание :
В связи с вступлением с 01.07.2021 в силу Закона о государственном контроле (надзоре) в РФ и поправок в Закон о персональных данных проверки обработки персональных данных и иные контрольные надзорные мероприятия в этой сфере надзора будут проводиться по новым правилам.
Кроме того, Правительство РФ утвердило положение о федеральном государственном контроле (надзоре) за обработкой персональных данных. Материал будет актуализирован в ближайшее время.
Требования Федерального закона от 26.12.2008 N 294-ФЗ "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля" (далее - Закон N 294-ФЗ) не распространяются на проверки в области контроля и надзора за обработкой персональных данных (п. 20 ч. 3.1. ст. 1 Закона N 294-ФЗ).
Основанием для проведения проверки является приказ Роскомнадзора или управления Роскомнадзора по субъекту (федеральному округу) о проведении проверки (п. 10 Правил N 146, п. 42, п. 7.3 Регламента).
Приказ составляется по форме, утв. приказом Минэкономразвития РФ от 30.04.2009 N 141 (п. 23 Правил N 146, абз. 2 п. 42 Регламента).
Приказ о проведении проверки должен быть подписан руководителем Роскомнадзора, руководителем Управления Роскомнадзора либо лицом, исполняющим обязанности руководителя (абз. 2 п. 45 Регламента). Можно предположить, что заместители руководителей подписывать приказы о проверках не вправе (если только они не назначаются И.О. руководителя на время отсутствия своего начальника). В то же время в тексте Регламента встречаются упоминания о приказах заместителя руководителя о проведении проверки (п. 34 и в п. 70.4 Регламента). Очевидно, что на практике подобные приказы подписывают и заместители руководителей.
Если проверяемое лицо осуществляет деятельность на территории нескольких субъектов РФ, то сначала издается приказ о назначении ответственного территориального органа (этот приказ может подписать и руководитель Роскомнадзора, и его заместитель), который отправляется в то управление Роскомнадзора, которое будет отвечать за проверку (п. 47 Регламента).
Затем ответственное управление по субъекту (или округу) готовит свой приказ о проверке лица и отсылает этот приказ остальным управлениям, участвующим в проверке, но не являющимся "ответственным", которые издают собственные приказы о проверках (п.п. 48, 49 Регламента). Решение о назначении одного из управлений ответственным за координацию проверки и оформление обобщенного акта по ее результатам принимает руководитель Роскомнадзора, либо ответственным признается тот орган, на территории которого зарегистрировано проверяемое лицо (п. 26 Регламента). На практике эта сложная процедура не всегда соблюдается, и между тем суд встает на сторону Роскомнадзора, поскольку данное нарушение не приводит к нарушению прав и законных интересов в сфере предпринимательской деятельности (см. решение АС Курганской области от 07.03.2014 по делу N А 34-6307/2013).
В приказе о проведении проверки указываются:
-ФИО должностных лиц, проводящих проверку (п. 13 Правил N 146, п. 46.2 Регламента). Обратите внимание, проверяющих должно быть не менее двух (п. 29 Регламента);
-наименование проверяемого лица (п. 46.3 Регламента);
-цели, задачи, предмет проверки и срок ее проведения (п. 46.4 Регламента);
-правовые основания проведения проверки, а также те обязательные требования, выполнение которых будет проверяться (п. 46.5 Регламента);
-перечень мероприятий по контролю, необходимых для достижения целей и задач проведения проверки (п. 46.6 Регламента);
-перечень документов, которые проверяемый обязан предоставить (п. 46.8 Регламента);
-даты начала и окончания проведения проверки (п. 46.9 Регламента);
-если проверяться будет оператор, который работает в нескольких регионах, в приказе дополнительно указываются перечень управлений Роскомнадзора, участвующих в проверке, и срок представления ими своих актов проверок (п. 50 Регламента).
В дальнейшем должностное лицо Роскомнадзора, проводящее проверку, предъявит одну из копий данного приказа руководителю проверяемого лица одновременно со служебным удостоверением (п.п. 11, 12 Правил N 146, п. 60 Регламента), о чем руководитель (или иной представитель) должен расписаться в другой копии приказа (п. 61 Регламента).
источник: Гарант. Ру