Мифы об обработке персональных данных, за которые штрафуют

Мифы об обработке персональных данных, за которые штрафуют

В статье освещены наиболее распространенные мифы об обработке персональных данных, а также даны рекомендации о том, как можно избежать штрафов. Вы узнаете, в каком случае Роскомнадзор примется за проверку вашей компании, несмотря на мораторий, допустимо ли получить у работника одно согласие на обработку персональных данных, чтобы использовать его по необходимости и не получать новое согласие на каждый следующий случай. А также, каким образом привести сайт компании в полное соответствие с действующим законодательством о персональных данных.

Нужно сначала подать уведомление в Роскомнадзор, а ЛНА о персональных данных подготовить потом

Зачастую многие предприятия вспоминают о том, что необходимо оформить работу с персональными данными лишь тогда, когда уже давно активно их обрабатывают. Как пример, проводят с соискателями собеседования, принимают в штат новых сотрудников, а также заключают с клиентами различные договоры. Как правило, работодатели думают, что, если они достаточно быстро смогут направить в Роскомнадзор уведомление, то штрафа не последует, а локальный нормативный акт по работе с персональными можно подготовить уже позже, спокойно, ничем не рискуя. Однако на практике все происходит несколько иначе. Они подают уведомление и на этом успокаиваются. То есть, либо не составляют локальный нормативный акт (ЛНА), не приводят документацию в соответствие, или забывают о подготовке ЛНА, а так же не приводят документы в соответствие с представленной в Роскомнадзор информацией. В результате сведения об организации в Реестре операторов персональных данных, ЛНА и действительные бизнес-процессы не совпадают.

Инспектор обнаружит нарушение при сравнении Реестра и политики обработки ПД на сайте организации.

Если будет выявлен факт подачи в Роскомнадзор заведомо недостоверной или неполной информации, это грозит, как правило, предупреждением, но чаще штрафом до 5 тысяч рублей (ст. 19.7 КоАП РФ), те же последствия будут в случаях неподачи информации или ее несвоевременной подачи.

В случае выявления факта предоставления в Роскомнадзор недостоверной информации, инспектор наверняка запросит пояснения или необходимые документы, что может привести к предписанию или, что хуже, к внеплановой проверке. По итогу проведения контрольных мероприятий, работодателя может ждать солидный штраф в несколько сотен тысяч рублей (ст. 13.11 КоАП РФ).