Как назначить ответственного за организацию обработки персональных данных
Чтобы оператор мог выполнять возложенные на него обязанности (согласно Закону № 152-ФЗ), необходимо предпринять ряд мер, список которых оператор составляет самостоятельно. Одна из них – назначение ответственного, который будет организовывать обработку персональных данных. В этой статье мы разберемся кто может выступать ответственным за это, а также рассмотрим способы его назначения.
Ответственных должны назначать следующие категории операторов:
госорганы;
юридические лица.
Кто может выполнять обязанности ответственного?
Согласно Закону № 152-ФЗ нет единого требования относительно того, кто должен быть ответственным. Однако, по сложившейся практике и анализу действующего законодательства (п. 7.1 ч. 3 ст. 22 Закона № 152-ФЗ, методички Минкомсвязи 28.08.2020 № ЛБ-С-074-24059), на место ответственного можно назначить:
сотрудника оператора или руководителя компании (в тому случае, если штат сотрудников не располагает работником, подходящим для этой цели);
ИП или стороннюю компанию, которую привлекают именно для этой цели.
В качестве исключения можно назвать оператора, который является муниципальным или государственным органом. В них ответственным может быть:
служащий этих государственных органов;
сотрудник органа, с которым был заключен трудовой договор, и если он замещает должность не из списка должностей согласно ГГС1 Российской Федерации.
Отвечая на вопрос о том, сколько ответственных может быть назначено оператором, есть 2 мнения. Основываясь на анализе п. 7.1 ч. 3 ст. 22 Закона № 152-ФЗ, ответственны может быть только одно юридическое или физическое лицо. Однако, есть ситуации, когда суд более углубленно рассматривает ч. 1 ст. 22.1 Закона № 152-ФЗ, указывая на то, что оператор имеет право назначать сразу нескольких ответственных.
Что входит в обязанности ответственного?
Согласно ст. 22.1 Закона № 152-ФЗ, ответственный должен совершать следующие действия: