Персональные данные

Сведения для операторов персональных данных!

Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПД).

Обработкой ПД являются любые действия с ПД граждан, включая сбор, систематизацию, накопление, хранение, уточнение, обновление, изменение, использование, распространение, передачу, обезличивание, блокирование, уничтожение ПД.

Оператор ПД – любое юридическое либо физическое лицо, государственный или муниципальный орган, организующие или осуществляющие обработку ПД.

Одним из требований Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ является направление оператором ПД в Управление Роскомнадзора по Томской области уведомления об обработке ПД (ч. 1 ст. 22 ФЗ № 152-ФЗ).

Уведомление должно быть подано до начала обработки ПД любым оператором ПД.

Уведомление направляется в письменном виде в Управление Роскомнадзора по Томской области по адресу: ул. Енисейская, д.23/1, г. Томск, 634041.

Форма уведомления и рекомендации по его заполнению утверждены приказом Роскомнадзора и размещены на официальном сайте Роскомнадзора и сайте Управления (Примеры заполнения уведомлений

Рекомендации по заполнению формы уведомления об обработке (о намерении осуществлять обработку) персональных данных (TIFF, 248Kb)

По вопросам заполнения уведомлений обращаться:

Тел.: (3822) 976-018, 976-020 

E-mail: bmd@ugsn.tomsk.ru

 

Порядок подачи уведомления об обработке (о намерении осуществлять обработку) персональных данных

(ст. 22 Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных»)

1. Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:

1) обрабатываемых в соответствии с трудовым законодательством;

2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;

3) относящихся к членам (участникам) общественного объединения или религиозной организации и обрабатываемых соответствующими общественным объединением или религиозной организацией, действующими в соответствии с законодательством Российской Федерации, для достижения законных целей, предусмотренных их учредительными документами, при условии, что персональные данные не будут распространяться или раскрываться третьим лицам без согласия в письменной форме субъектов персональных данных;

4) сделанных субъектом персональных данных общедоступными;

5) включающих в себя только фамилии, имена и отчества субъектов персональных данных;

6) необходимых в целях однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях;

7) включенных в информационные системы персональных данных, имеющие в соответствии с федеральными законами статус государственных автоматизированных информационных систем, а также в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;

8) обрабатываемых без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных;

9) обрабатываемых в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

3. Уведомление, предусмотренное частью 1 настоящей статьи, направляется в виде документа на бумажном носителе или в форме электронного документа и подписывается уполномоченным лицом. Уведомление должно содержать следующие сведения:

1) наименование (фамилия, имя, отчество), адрес оператора;

2) цель обработки персональных данных;

3) категории персональных данных;

4) категории субъектов, персональные данные которых обрабатываются;

5) правовое основание обработки персональных данных;

6) перечень действий с персональными данными, общее описание используемых оператором способов обработки персональных данных;

7) описание мер, предусмотренных статьями 18.1 и 19 настоящего Федерального закона, в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;

7.1) фамилия, имя, отчество физического лица или наименование юридического лица, ответственных за организацию обработки персональных данных, и номера их контактных телефонов, почтовые адреса и адреса электронной почты;

8) дата начала обработки персональных данных;

9) срок или условие прекращения обработки персональных данных;

10) сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;

10.1) сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации;

11) сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации.

4. Уполномоченный орган по защите прав субъектов персональных данных в течение тридцати дней с даты поступления уведомления об обработке персональных данных вносит сведения, указанные в части 3 настоящей статьи, а также сведения о дате направления указанного уведомления в реестр операторов. Сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными.

5. На оператора не могут возлагаться расходы в связи с рассмотрением уведомления об обработке персональных данных уполномоченным органом по защите прав субъектов персональных данных, а также в связи с внесением сведений в реестр операторов.

6. В случае предоставления неполных или недостоверных сведений, указанных в части 3 настоящей статьи, уполномоченный орган по защите прав субъектов персональных данных вправе требовать от оператора уточнения предоставленных сведений до их внесения в реестр операторов.

7. В случае изменения сведений, указанных в части 3 настоящей статьи, а также в случае прекращения обработки персональных данных оператор обязан уведомить об этом уполномоченный орган по защите прав субъектов персональных данных в течение десяти рабочих дней с даты возникновения таких изменений или с даты прекращения обработки персональных данных.

Информацию о порядке заполнения уведомления об обработке (о намерении осуществлять обработку) персональных данных, а также информацию по оказанию государственной услуги «ведение реестра операторов, обрабатывающих персональные данные» можно получить в служебное время (с 09.00 до 18.00 ежедневно, в пятницу с 09.00 до 16.45, выходные дни - суббота, воскресенье) по телефону  (3822) 976-018, а также по адресу: г. Томск, ул. Енисейская, д.23/1, каб. № 12.

Нормативно-правовые документы по ведению реестра операторов

Примеры заполнения уведомлений

Примеры заполнения информационных писем

Электронные формы заявлений

Уведомление об обработке (о намерении осуществлять обработку) персональных данных

Проверка состояния уведомления

Информационное письмо о внесении изменений в сведения в реестре операторов, осуществляющих обработку персональных данных

 

Примечание:

Порядок подачи заявления в электронном виде:

После заполнения формы и отправки ее в информационную систему Уполномоченного органа по защите прав субъектов персональных данных, Вам необходимо распечатать заполненную форму, после чего ее подписать и направить в Управление Роскомнадзора по месту регистрации оператора

 

Реестр операторов, осуществляющих обработку персональных данных

Время публикации: 12.02.2010 12:44
Последнее изменение: 14.03.2016 10:58