Статья 22. Уведомление об обработке персональных данных
См. комментарии к статье 22 настоящего Федерального закона
1. Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.
2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:
1) утратил силу с 1 сентября 2022 г. - Федеральный закон от 14 июля 2022 г. N 266-ФЗ
2) утратил силу с 1 сентября 2022 г. - Федеральный закон от 14 июля 2022 г. N 266-ФЗ
3) утратил силу с 1 сентября 2022 г. - Федеральный закон от 14 июля 2022 г. N 266-ФЗ
4) утратил силу с 1 сентября 2022 г. - Федеральный закон от 14 июля 2022 г. N 266-ФЗ
5) утратил силу с 1 сентября 2022 г. - Федеральный закон от 14 июля 2022 г. N 266-ФЗ
6) утратил силу с 1 сентября 2022 г. - Федеральный закон от 14 июля 2022 г. N 266-ФЗ
Пункт 7 изменен с 1 сентября 2022 г. - Федеральный закон от 14 июля 2022 г. N 266-ФЗ
7) включенных в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;
Пункт 8 изменен с 1 сентября 2022 г. - Федеральный закон от 14 июля 2022 г. N 266-ФЗ
8) в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации;
Федеральным законом от 25 июля 2011 г. N 261-ФЗ часть 2 статьи 22 настоящего Федерального закона дополнена пунктом 9, распространяющимся на правоотношения, возникшие с 1 июля 2011 г.
9) обрабатываемых в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
Федеральным законом от 25 июля 2011 г. N 261-ФЗ в часть 3 статьи 22 настоящего Федерального закона внесены изменения, распространяющиеся на правоотношения, возникшие с 1 июля 2011 г.
3. Уведомление, предусмотренное частью 1 настоящей статьи, направляется в виде документа на бумажном носителе или в форме электронного документа и подписывается уполномоченным лицом. Уведомление должно содержать следующие сведения:
1) наименование (фамилия, имя, отчество), адрес оператора;
2) цель обработки персональных данных;
3) утратил силу с 1 сентября 2022 г. - Федеральный закон от 14 июля 2022 г. N 266-ФЗ
4) утратил силу с 1 сентября 2022 г. - Федеральный закон от 14 июля 2022 г. N 266-ФЗ
5) утратил силу с 1 сентября 2022 г. - Федеральный закон от 14 июля 2022 г. N 266-ФЗ
6) утратил силу с 1 сентября 2022 г. - Федеральный закон от 14 июля 2022 г. N 266-ФЗ
7) описание мер, предусмотренных статьями 18.1 и 19 настоящего Федерального закона, в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
7.1) фамилия, имя, отчество физического лица или наименование юридического лица, ответственных за организацию обработки персональных данных, и номера их контактных телефонов, почтовые адреса и адреса электронной почты;
8) дата начала обработки персональных данных;
9) срок или условие прекращения обработки персональных данных;
10) сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;
Федеральным законом от 21 июля 2014 г. N 242-ФЗ часть 3 статьи 22 настоящего Федерального закона дополнена пунктом 10.1, вступающим в силу с 1 сентября 2015 г.
10.1) сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации;
Часть 3 дополнена пунктом 10.2 с 1 сентября 2022 г. - Федеральный закон от 14 июля 2022 г. N 266-ФЗ
10.2) фамилия, имя, отчество физического лица или наименование юридического лица, имеющих доступ и (или) осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах;
11) сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации.
Статья 22 дополнена частью 3.1 с 1 сентября 2022 г. - Федеральный закон от 14 июля 2022 г. N 266-ФЗ
3.1. При предоставлении сведений, предусмотренных частью 3 настоящей статьи, оператор для каждой цели обработки персональных данных указывает категории персональных данных, категории субъектов, персональные данные которых обрабатываются, правовое основание обработки персональных данных, перечень действий с персональными данными, способы обработки персональных данных.
4. Уполномоченный орган по защите прав субъектов персональных данных в течение тридцати дней с даты поступления уведомления об обработке персональных данных вносит сведения, указанные в части 3 настоящей статьи, а также сведения о дате направления указанного уведомления в реестр операторов. Сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными.
Статья 22 дополнена частью 4.1 с 1 сентября 2022 г. - Федеральный закон от 14 июля 2022 г. N 266-ФЗ
4.1. Уполномоченный орган по защите прав субъектов персональных данных в течение тридцати дней с даты поступления от оператора уведомления о прекращении обработки персональных данных исключает сведения, указанные в части 3 настоящей статьи, из реестра операторов.
5. На оператора не могут возлагаться расходы в связи с рассмотрением уведомления об обработке персональных данных уполномоченным органом по защите прав субъектов персональных данных, а также в связи с внесением сведений в реестр операторов.
6. В случае предоставления неполных или недостоверных сведений, указанных в части 3 настоящей статьи, уполномоченный орган по защите прав субъектов персональных данных вправе требовать от оператора уточнения предоставленных сведений до их внесения в реестр операторов.
Федеральным законом от 25 июля 2011 г. N 261-ФЗ часть 7 статьи 22 настоящего Федерального закона изложена в новой редакции, распространяющейся на правоотношения, возникшие с 1 июля 2011 г.
7. В случае изменения сведений, указанных в части 3 настоящей статьи, а также в случае прекращения обработки персональных данных оператор обязан уведомить об этом уполномоченный орган по защите прав субъектов персональных данных в течение десяти рабочих дней с даты возникновения таких изменений или с даты прекращения обработки персональных данных.
Статья 22 дополнена частью 8 с 1 сентября 2022 г. - Федеральный закон от 14 июля 2022 г. N 266-ФЗ
8. Формы уведомлений, предусмотренных частями 1, 4.1 и 7 настоящей статьи, устанавливаются уполномоченным органом по защите прав субъектов персональных данных.