Учет в строительстве

Строительные компании рискуют получить штраф от Роскомнадзора: как избежать проблем

  • 23 апреля 2019
  • 14

В любой момент в строительную компанию может пожаловать Роскомнадзор с проверкой. Интересует контролеров, как компания работает с персональными данными физлиц. Правила проверок поменялись. Теперь ревизии стали короче, но в некоторых случаях частота проверок увеличится. Подробности – в нашем материале.

Чтобы избежать проблем, зафиксируйте во внутренних документах компании, как храните и используете личные сведения. Например, в положении о работе с персональными данными. Всех работников ознакомьте с документами под подпись. Утвердите приказом список сотрудников, которые отвечают за обработку личных сведений. До того как начнете собирать персональные данные, сообщите об этом в Роскомнадзор. Уведомление можно подать на бумаге или в электронном виде на сайте pd.rkn.gov.ru. Получите письменное согласие на обработку данных. Например, как в образце.

Строительные компании рискуют получить штраф от Роскомнадзора: как избежать проблем

Кого проверит Роскомнадзор

Любую компанию или предпринимателя. В зоне риска операторы персональных данных – то есть все, кто принимает, хранит или передает личную информацию физлиц (п. 2 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ). В эту категорию входят работодатели, застройщики, подрядчики и т. д. Ведь сотрудники и клиенты при заключении договора сообщают свои Ф. И. О. и другие данные.

Учет операторов персональных данных Роскомнадзор ведет в специальном реестре. Регистрироваться в нем обязаны не все компании и предприниматели. К примеру, в реестре не состоят те, кто обрабатывает личные данные физлиц лишь для того, чтобы соблюдать нормы Трудового кодекса (п. 1 ч. 2 ст. 22 Закона № 152-ФЗ). Тем не менее проверки у таких работодателей возможны.

Соблюдать правила работы с персональными данными должны все без исключения независимо от того, попала компания в реестр операторов или нет. Соответственно, и Роскомнадзор может проверить кого угодно.

Как теперь проходят проверки

Проверки Роскомнадзора бывают плановыми и внеплановыми, выездными и документарными. О ревизии чиновники в любом случае должны предупреждать. До начала любой выездной проверки Роскомнадзор теперь будет требовать документы. Контролерам надо предоставить документы и иную информацию в течение двух рабочих дней после того, как компания получила запрос. По старым правилам компания не обязана была предоставлять документы на выездной проверке. Роскомнадзор продлит проверку, если во время ее проведения:

  • ведомство получило документы о нарушении требований к обработке персональных данных;
  • возник пожар, затопление и пр.;
  • оператор не представил нужные документы;
  • проверяющие столкнулись с большим объемом работы.

Плановые проверки. О такой проверке Роскомнадзор сообщит не позже чем за три рабочих дня до начала. Продлится ревизия не больше 20 рабочих дней.

Плановые проверки участились, хотя и не для всех. Например, один раз в два, а не в три года назначат плановую выездную проверку тем, кто собирает биометрические данные (п. 7 Правил, утв. постановлением № 146).

Внеплановые ревизии. О такой проверке компания узнает как минимум за 24 часа до начала (п. 11, 12 Правил, утв. постановлением № 146). Внеплановая проверка теперь длится вдвое меньше – всего 10 дней.

Внеплановых документарных проверок больше нет. А срок представления документов по требованию Роскомнадзора сократили до пяти рабочих дней вместо 10. Отсчет начинается после того, как компания получила запрос. На пояснения организациям сократили срок в три раза – с 10 до трех рабочих дней.

Тайный контроль. На основании жалобы Роскомнадзор проведет анализ. Компанию об этом предупреждать не станут (п. 54 Правил, утв. постановлением № 146). Если нарушение докажут, то надо будет уточнить или уничтожить персональные данные.

Что будет за нарушение работы с персональными данными

Если Роскомнадзор обнаружит нарушения при работе с личными данными, устранить ошибку нужно в течение шести месяцев со дня выдачи предписания. Могут установить и меньший срок. Раньше предельного срока не было.

Проверяющие могут потребовать от компании приостановить обработку персональных данных. Такое возможно, если неисполнение предписания нарушает права и законные интересы работника, клиента или другого субъекта персональных данных. До поправок было неясно, на каком основании проверяющие вправе выдавать такое требование.

Если правонарушение не устранить, компании грозит штраф за него. Сумма составит до 75 000 руб. (ч. 2 ст. 13.11 КоАП).

В некоторых ситуациях организация может использовать персональные данные сотрудника без его согласия. Например, к таким случаям относятся:

  • передача сведений в ПФР и ФСС, военные комиссариаты;
  • обработка информации о состоянии здоровья для выполнения трудовой функции;
  • внесение информации в базу архивного фонда;
  • участие в платной фотосъемке;
  • исполнение судебного акта;
  • выполнение должных обязанностей. Например, в командировке.

Подписка на статьи

Чтобы не пропустить ни одной важной или интересной статьи, подпишитесь на рассылку. Это бесплатно.

Рекомендации по теме

Школа Главбуха

Школа

Проверьте свои знания и приобретите новые

Записаться

Самое выгодное предложение

Самое выгодное предложение

Воспользуйтесь самым выгодным предложением на подписку и станьте читателем уже сейчас

Зарегистрируйтесь и продолжите использование сайта! Это бесплатно и займет всего одну минуту!

Вы сможете продолжить чтение этого материала и получите доступ к сервисам для постоянных посетителей сайта. Вам будут доступны:

  • Электронные справочники «Квартальный отчет» и «Расчетчик зарплаты»
  • Шаблоны и формы, необходимые в ежедневной бухгалтерской работе.
  • Он-лайн калькуляторы
  • Специальный Бухгалтерский календарь
  • Сервис «Ответ за 24 часа»
  • Обучение в Высшей Школе Главбуха

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль
Я тут впервые
И получить доступ на сайт Займет минуту!
Зарегистрироваться
Сайт использует файлы cookie. Они позволяют узнавать вас и получать информацию о вашем пользовательском опыте. Это нужно, чтобы улучшать сайт. Посещая страницы сайта и предоставляя свои данные, вы позволяете нам предоставлять их сторонним партнерам. Если согласны, продолжайте пользоваться сайтом. Если нет – установите специальные настройки в браузере или обратитесь в техподдержку.