Обоснование по законодательству
— Федеральный закон №152-ФЗ «О персональных данных» — ст. 19 (права субъектов персональных данных), ст. 24 (меры по защите персональных данных).
— Кодекс Российской Федерации об административных правонарушениях — ст. 19.7 (ответственность за нарушение требований по защите персональных данных).
— Приказ Роскомнадзора от 1 июня 2017 г. №136 и методические рекомендации Роскомнадзора — регламентируют порядок устранения нарушений после проверок.
Типичные ошибки организаций
— Откладывают устранение нарушений, что увеличивает риск штрафов.
— Исправляют документы формально, не приводя процессы обработки персональных данных в соответствие с законом.
— Не фиксируют действия по устранению нарушений во внутренней документации, что затрудняет доказательство добросовестности при повторных проверках.
Практические особенности
Даже если нарушения кажутся незначительными, их нужно устранять системно. Часто Роскомнадзор при повторных проверках проверяет, насколько организация реально внедрила изменения в процессы обработки персональных данных. Важно также документировать все изменения, чтобы при последующих проверках можно было показать соответствие требованиям 152-ФЗ.
Рекомендации и выводы
-
Тщательно изучите акт проверки и зафиксируйте все выявленные нарушения.
-
Составьте план действий по исправлению с конкретными сроками и ответственными лицами.
-
Обновите внутренние регламенты, политики конфиденциальности и пакеты документов по защите персональных данных.
-
Проведите обучение сотрудников, чтобы нарушения не повторялись.
-
Документируйте все предпринятые меры и при необходимости уведомляйте Роскомнадзор.
Использование профессиональной услуги ICTech «Разработка комплекта документов по защите персональных данных 152-ФЗ для организаций» позволит быстро и корректно исправить все нарушения, привести внутренние процессы в соответствие с законодательством и минимизировать риск штрафов.