Защита персональных данных: уточнение порядка ведения реестра операторов
С 30 апреля 2010 года вступил в силу очередной нормативный правовой акт в сфере защиты персональных данных "Административный регламент Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по исполнению государственной функции "Ведение реестра операторов, осуществляющих обработку персональных данных", утвержденный приказом Министерства связи и массовых коммуникаций РФ от 30.01.2010 N 18 (зарегистрировано в Минюсте РФ 24.03.2010 N 16717). Особенности применения данных правил на практике разъясняет методист ООО "1С-Паблишинг" И.А. Баймакова.
Основные особенности реестра операторов
Приказ Министерства связи и массовых коммуникаций РФ от 30.01.2010 N 18 устанавливает сроки и последовательность административных процедур и административных действий Роскомнадзора и его территориальных органов с операторами, осуществляющими обработку персональных данных (далее - ПДн) при ведении реестра операторов.
С выходом данного документа прекратил свое действие приказ Федеральной службы по надзору в сфере массовых коммуникаций, связи и охраны культурного наследия от 28.03.2008 N 2008 N 154 (далее - Приказ N 15).
Напомним, что в соответствии с пунктом 1 статьи 22 Федерального закона от 27.06.2006 N 152-ФЗ "О персональных данных" оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.
Форма уведомления утверждена приказом Федеральной службы по надзору в сфере связи и массовых коммуникаций Министерства связи и массовых коммуникаций РФ от 17.07.2008 N 08.
На сайте Роскомнадзора предусмотрена www.rsoc.ru возможность заполнения уведомления в электронном виде.
Заполненную форму уведомления необходимо распечатать, подписать у уполномоченного лица оператора и направить в территориальный орган Роскомнадзора.
На основании представленной информации сведения об операторе ПДн заносятся в реестр операторов. В апреле 2010 года количество операторов ПДн, зарегистрированных в реестре, превысило 100 000. Вместе с тем по оценкам ряда специалистов количество операторов, подлежащих регистрации в реестре, составляет от 5 до 7 млн.
В связи с этим многим субъектам предпринимательской деятельности следует более внимательно подойти к вопросу о необходимости направления сведений в Роскомнадзор для включения в реестр ПДн.
Напомним, что ответственность за непредставление или несвоевременное представление в государственный орган сведений (информации), предоставление которых предусмотрено законом и необходимо для осуществления этим органом (должностным лицом) его законной деятельности, предусмотрена статьей 19.7 КоАП РФ и влечет наложение административного штрафа на граждан в размере от 100 до 300 руб.; на должностных лиц - от 300 до 500 руб.; на юридических лиц - от 3 000 до 5 000 руб.
Порядок ведения реестра оператора ПДн
В соответствии с рассматриваемым регламентом к административным процедурам, связанным с исполнением полномочий по ведению реестра операторов, относятся:
внесение сведений об операторе в реестр;
изменение сведений об операторе в реестре;
исключение сведений об операторе в реестре;
предоставление выписки из реестра.
Исполнение государственной функции может быть связано:
с обращением заявителя, которым является оператор ПДн, т.е. государственный орган, муниципальный орган, юридическое или физическое лицо, организующее и (или) осуществляющее обработку ПДн, а также определяющее цели и содержание обработки ПДн в части внесения, изменения и исключения сведений;
с обращением любого заинтересованного лица - в части предоставления выписки из реестра.
Сведения из реестра размещаются на сайте Роскомнадзора в течение 3-х дней с даты подписания приказа о внесении, изменении или исключении сведений. Напомним, что в реестре содержатся следующие сведения об операторах ПДн:
регистрационный номер;
наименование (фамилия, имя, отчество), адрес оператора;
адреса филиалов (представительств) оператора, осуществляющих обработку персональных данных (при наличии);
дата направления уведомления;
цель обработки ПДн;
категории ПДн;
категории субъектов, ПДн которых обрабатываются;
правовое основание обработки ПДн;
перечень действий с ПДн, общее описание используемых оператором способов обработки ПДн;
описание мер, которые оператор обязуется осуществлять при обработке персональных данных, по обеспечению безопасности ПДн при их обработке;
дата начала обработки ПДн;
срок или условие прекращения обработки ПДн;
дата и основание внесения сведений об операторе в реестр;
дата и основание внесения изменения в сведения об операторе в реестр;
дата и основание исключения сведений об операторе из реестра.
Напомним, что сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными.
Сроки исполнения государственной функции
Анализируя регламент, следует отметить, что в документе максимально четко определены сроки исполнения государственной функции по ведению реестра операторов. Так общий срок внесения сведения об операторе в реестр, а также срок изменения и исключения сведения из реестра составляет 15 дней, т.е. сокращены в 2 раза по сравнению со сроками, ранее установленными Приказом N 154.
В том числе в регламенте конкретизировано, что:
внесение уведомления в систему "Персональные данные" ЕИС должно осуществляться не позднее дня, следующего за днем регистрации уведомления;
уведомление в центральный аппарат Роскомнадзора для включения в проект приказа о внесении сведений об операторе в реестр подлежит направлению не позднее 5 дней с момента присвоения уведомлению регистрационного номера;
проект приказа о внесении/изменении/исключении сведений об операторе ПДн в реестр должен быть подготовлен сотрудником центрального аппарата Роскомнадзора в срок не позднее 5 дней с момента направления уведомления в центральный аппарат.
Если представлены неполные или недостоверные сведения, то оператору ПДн направляется запрос об уточнении предоставленных сведений в срок не позднее дня, следующего за днем его регистрации.
В свою очередь, оператор обязан представить уточняющие данные в течение 7 дней с даты получения запроса. Если же данные в течение 30 дней так и не поступят в уполномоченный орган, то ранее представленное уведомление возвращается оператору без внесения сведений о нем в реестр.
Дополнительно необходимо обратить внимание, что регламентом установлен срок предоставления выписки из реестра - не позднее 5 дней с даты поступления запроса от заинтересованного лица, в котором указано наименование юридического лица (фамилия, имя, отчество физического лица) и почтовый адрес юридического (физического) лица.
Данный срок по сравнению с существовавшим ранее порядком сокращен в 6 раз (ранее он составлял 30 дней).
Требования к порядку исполнения государственной функции
Утвержденным административным регламентом определены правила исполнения государственной функции. В частности, в утвержденном документе приведена информация о способах и порядке размещения информации о правилах исполнения государственной функции, место нахождения центрального аппарата Роскомнадзора, график (режим) работы, официальный адрес сайта и т.п. Кроме того, пунктом 12 рассматриваемого регламента определен порядок информирования о правилах исполнения государственной функции, а также приведены основания для отказа в рассмотрении обращения.
В первую очередь, необходимо обратить внимание на обязательные требования к порядку оформления запроса. В регламенте определено, что для рассмотрения обращения по существу в запросе необходимо указать в отношении оператора ПДн - юридического лица - наименование (с указанием организационно-правовой формы) и почтовый адрес, а в отношении физического лица - фамилию и почтовый адрес.
Также следует отметить, что обращение по существу не подлежит рассмотрению в следующих случаях:
в обращении содержатся нецензурные либо оскорбительные выражения, угрозы жизни, здоровью и имуществу должностного лица, а также членов его семьи;
текст обращения не поддается прочтению;
в обращении содержится вопрос, на который заявителю многократно давались письменные ответы по существу. Напомним, что срок подготовки ответа ограничен и составляет 30 дней.
В завершение стоит отметить, что в разделах IV и V регламента установлен порядок и формы контроля за исполнением государственной функции, а также порядок обжалования действий (бездействий) должностных лиц. В частности, стоит отметить, что заявитель вправе обратиться в Роскомнадзор устно в ходе личного приема или письменно с обращением (жалобой, заявлением) на решения, действия (бездействие) должностных лиц Роскомнадзора. Такое обращение подлежит рассмотрению в течение 30 дней с момента его регистрации, при этом срок рассмотрения может быть продлен еще на 30 дней.
Таким образом, с учетом принятия нового документа Роскомнадзора основные процедуры и сроки в части исполнения государственной функции по ведению реестра операторов максимально четко регламентированы.
И.А. Баймакова,
методист ООО "1С-Паблишинг"
"БУХ.1С", N 6, июнь 2010 г.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Журнал "БУХ.1С"
Зарегистрировано Минпечати России. Рег. номер ПИ N 77-13289 от 15.08.2002.
Учредитель: ЗАО "1С Акционерное общество".
Издатель: ООО "1С-Паблишинг".
Адрес редакции: 103030, г. Москва, ул. Селезневская, д. 21.
Подписка: (495) 681-7667
Прием рекламы: (495) 681-7667
Почтовый адрес: 123056, а/я 64,
e-mail: buh@1c.ru, Internet: http://www.buh.ru, телефон (495) 681-7667