Обоснование по законодательству
— Федеральный закон №152-ФЗ «О персональных данных» — ст. 19, ст. 24 (требования к защите персональных данных и контроль их исполнения).
— Федеральный закон №248-ФЗ «О государственном контроле (надзоре)» — ст. 17–19 (правила оформления актов и предписаний по результатам проверки).
— Приказ Роскомнадзора от 1 июня 2017 г. №136 — регламентирует формы актов, предписаний и отчетов по проверкам операторов персональных данных.
Типичные ошибки организаций
— Игнорирование получения или неправильное хранение актов и предписаний.
— Не фиксирование сроков и мероприятий по устранению нарушений, указанных в документах.
— Отсутствие подготовки ответов или отчета о выполнении предписания в установленный срок.
Практические особенности
Акты и предписания являются основанием для начисления штрафов, если нарушения не устранены в сроки. Даже при минимальных нарушениях инспекторы могут выдать акт с рекомендациями, который нужно учитывать для внутреннего контроля. Если организация устранила все нарушения до визита инспекторов, акт может содержать положительную оценку, что снижает риск санкций.
Рекомендации и выводы
-
После проверки получите и внимательно изучите все официальные документы: акт, предписание и протокол замечаний.
-
Задокументируйте сроки и мероприятия по устранению выявленных нарушений.
-
Подготовьте отчет о выполнении предписаний и направьте его в Роскомнадзор в установленные сроки.
-
Систематизируйте и храните все документы для внутреннего контроля и последующих проверок.
-
Для полной уверенности и правильного оформления всех документов используйте услугу ICTech «Разработка комплекта документов по защите персональных данных 152-ФЗ для организаций», включая подготовку отчетов о выполнении предписаний и сопровождение проверки.