Кто попадает в план проверок?
План проверок формируется Роскомнадзором самостоятельно с учётом собственных критериев без какой-либо очевидной системы. Поэтому никто не застрахован от попадания в список проверяемых операторов.
Как правило, в план включаются операторы ПДн, в отношении которых поступают массовые жалобы и замечания, а также представители следующих областей экономики:
- Банки, страховые компании и финансовые организации
- Операторы связи
- Государственные органы
- Медицинские учреждения и фармацевтические компании
- Транснациональные компании
В 2015 году вступили в силу требования по локализации баз персональных данных на территории РФ (подробнее). С этого момента отмечается увеличение количества проверяемых транснациональных компаний.
Стоит отметить, что наличие или отсутствие уведомления об обработке ПДн не является определяющим фактором, влияющим на попадание оператора в план проверок.
Подготовка к проверке
Если ваша компания оказалась в списке проверяемых операторов, то рекомендуем сохранять спокойствие и начать готовиться к проверке:
- назначьте ответственного за организацию обработки ПДн в вашей компании;
- определите процессы обработки ПДн;
- перенесите на территорию России ИСПДн (или, как минимум, базы данных, содержащие ПДн);
- разработайте комплект организационно-распорядительных документов, устанавливающих правила обработки ПДн в вашей компании;
- ознакомьте с утвержденными документами всех работников, которые имеют доступ к ПДн или участвуют в процессах обработки ПДн;
- опубликуйте или иным образом обеспечьте неограниченный доступ к документу, определяющему вашу политику в отношении обработки ПДн;
- подайте уведомление об обработке ПДн в Роскомнадзор.
Распространенные ошибки
Большая часть нарушений — это ошибки лиц, подготавливающих и сопровождающих проверку:
- ошибки при подготовке ответов инспектору в силу большого количества поступающих запросов;
- выполнение всех требований инспектора с целью сотрудничества в ожидании положительного результата проверки;
- боязнь высказать замечания инспектору, превышающему должностные обязанности или выходящему за рамки регламента.
Если у вас ограничены или отсутствуют технические, кадровые или временные ресурсы для подготовки, или вы не уверены в том, что справитесь с прохождением проверки самостоятельно, — обратитесь к нам.
Наши услуги
Мы готовы полностью взять на себя подготовку и сопровождение проверки, включая непосредственное взаимодействие с инспекторами, оспаривание и устранение замечаний, подготовку ответов на вопросы и формирование правовой позиции.
На встрече с вами мы поделимся опытом и более детально расскажем о порядке проведения проверок, а также предоставим отзывы наших заказчиков, прошедших проверки Роскомнадзора вместе с нами.
Наши клиенты
Мы работаем преимущественно с крупным иностранным бизнесом в России. Помогли пройти проверки:
С перечнем оказываемых услуг вы можете ознакомиться на следующей странице.
Обратитесь к нам
Вы можете распечатать эту страницу и использовать её в качестве справочного материала.
Мы проводим презентации по практике прохождения проверок Роскомнадзора, во время которых раскрываем секреты успешного прохождения проверок, рассказываем об особенностях выполнения требований законодательства и минимизации расходов на техническую защиту персональных данных.
Просто напишите нам письмо на почту , или позвоните по контактам в конце страницы.