Алексей Ветров
Эксперт по защите данных IC-TECH
После подачи уведомления в Роскомнадзор можно изменить практически все сведения, кроме факта регистрации самого оператора. Закон допускает корректировку любой информации, если она устарела или изменилась. Главное условие — сделать это в течение 10 рабочих дней с момента изменения.
Обоснование по законодательству
- Ст. 22 ч. 7 Федерального закона № 152-ФЗ: оператор обязан уведомлять Роскомнадзор обо всех изменениях в ранее поданных сведениях в 10-дневный срок.
- Ст. 13.11 КоАП РФ: за недостоверные сведения или несвоевременное обновление штрафы до 300 000 руб. для юрлиц.
Какие сведения можно изменять
- Реквизиты организации: название, ИНН, ОГРН/ОГРНИП, адреса.
- Фактический адрес хранения и обработки ПДн: офис, дата-центр, хостинг-провайдер.
- Цели обработки: например, добавление интернет-продаж или новых видов услуг.
- Категории субъектов: клиенты, сотрудники, представители контрагентов, посетители сайта и т. д.
- Состав обрабатываемых данных: добавление паспортных данных, e-mail, телефонов, медицинских сведений и пр.
- Правовые основания: трудовые договоры, договоры с клиентами, согласия субъектов.
- Ответственный за организацию обработки ПДн: ФИО, должность, контакты.
- Меры защиты: например, добавление новых технических решений, разграничения доступа.
Что нельзя изменить
Сам факт регистрации оператора: если уведомление отозвано или оператор исключён из реестра, это оформляется отдельной процедурой.
Рекомендации и выводы
Любое изменение в работе с персональными данными (новый офис, новый сайт, расширение услуг, найм сотрудников) должно быть отражено в уведомлении. Чтобы не пропустить срок:
- заведите внутренний журнал изменений;
- закрепите обязанность отслеживать корректность сведений за ответственным по ПДн;
- при малейших изменениях готовьте корректировку сразу, а не «под проверку».