Что нужно знать бухгалтеру про персональные данные

В 2016 году большинство организаций ждет не только увеличение количества проверок со стороны Роскомнадзора, но и ужесточение штрафов за нарушение норм закона «О персональных данных».

Что случилось?

1 сентября 2015 года вступили в силу поправки к закону "О персональных данных", требующие локализации персональных данных на территории России. Если главный бухгалтер назначен ответственным за организацию обработки персональных данных, он согласно ТК РФ, несет ответственность за соблюдение закона. Нам кажется, что в 2016 году большинство организаций ждет не только увеличение количества проверок со стороны Роскомнадзора, но и ужесточение штрафов за нарушение норм закона.

Клерк.Ру попросил разобраться в проблеме эксперта по информационной безопасности и директора сервиса выполнения закона о персональных данных Б-152 Максима Лагутина

Почему бухгалтера чаще всего назначают ответственным за организацию обработки персональных данных в организациях?

Бухгалтер, по мнению руководителей, является тем человеком, который «хранит все персональные данные клиентов и сотрудников» в 1С и имеет необходимую квоту доверия от руководства. Это является важным фактором назначения бухгалтера ответственным за вопрос по соответствию хранения информации Закону о персональных данных. Помимо этого у большинства компаний малого и среднего бизнеса нет иных сотрудников, которые бы знали все процессы обработки персональных данных внутри организации так, как их знает бухгалтер.

Почему почти каждой организации нужно подавать уведомление об обработке персональных данных в Роскомнадзор?

Если не подать уведомление из-за неверной трактовки исключений (когда подавать не требуется) или боязни, что придет проверка, то может быть наложен штраф как на организацию, так и на ответственное лицо. В настоящее время организации, согласно новым требованиям законодательства ("Закон о запрете хранить персональные данные за пределами России" №242-ФЗ), обязаны отправить в Роскомнадзор уведомление с указанием адреса местонахождения баз персональных данных

Какая ответственность за неисполнение или нарушение закона?

За неисполнение, неправильное исполнение или нарушение требования законодательства в области персональных данных предусмотрена ответственность как для организаций, так и для ответственных должностных лиц. Штрафы небольшие, от 5 000 до 10 000 рублей за нарушение. Но таких нарушений может в ходе проверки накопиться несколько и суммы будут уже совсем иными. А должностное лицо может получить штраф до 20 000 рублей, дисквалификацию и расторжение трудового договора. Кроме того, в следующем году грядет многократное увеличение штрафов.

Что бухгалтеру необходимо сделать для выполнения закона?

Все требования закона можно разделить на 3 группы:
  • подготовка пакета организационно-распорядительной документации (в среднем 35 документов);
  • подписание документов с работниками, контрагентами и отправка уведомления в Роскомнадзор;
  • защита персональных данных техническими мерами.
Особенно важно выполнить первые 2 группы, т.к. их проверяют гораздо чаще и ответственность за них существенная.

Кто осуществляет проверки по персональным данным и как они проходят?

Проверки осуществляют 3 госоргана – Роскомнадзор, ФСТЭК России и ФСБ России. Малому и среднему бизнесу стоит бояться именно проверок Роскомнадзора, которые он проводит как планово, так и внепланово. В ходе проверок как раз и проверяется наличие необходимых документов, поданного уведомления и подписанных документов с контрагентами и работниками. ФСТЭК России и ФСБ России проверяют техническую защиту, применение криптографии и обработку биометрических персональных данных, но проверки проводят крайне редко. Для малого и среднего бизнеса риск попасть под их проверку крайне мал. О плановой проверке вы можете узнать на сайте контролирующего органа, списки организаций там публикуются в общем доступе. Чаще всего проводятся выездные проверки, когда представители Роскомнадзора приезжают и очно проверяют выполнение требований в течение нескольких дней.

Список нормативных актов, регулирующих сферу хранения и обработки персональных данных

  1. Федеральный закон №152-ФЗ «О персональных данных»
  2. Федеральный закон №261-ФЗ (вносит существенные изменения, действует с 01.07.2011)
  3. Федеральный закон №242-ФЗ (вносит существенные изменения, действует с 01.09.2015)
  4. Федеральный закон №149-ФЗ «Об информации, информационных технологиях и о защите информации»
  5. Федеральный закон №294-ФЗ «О защите юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля»

Кроме того, есть ряд постановлений Правительства РФ и приказов регуляторов, имеющих непосредственное отношение к проведению проверок, еще ряд подзаконных нормативных актов находятся в разработке. Для более детально изучения всех вопросов, связанных с персональными данными, рекомендуем ознакомиться с информацией по следующим ссылкам:

Полномочия и зона ответственности Роскомнадзора

http://rkn.gov.ru/about/credentials/

Перечень НПА, регулирующих проведение проверок

http://rkn.gov.ru/p582/p585/

Ответственность за нарушения

http://expert.ru/ratings/table_560648/

Порядок обжалования решений Роскомнадзора

http://rkn.gov.ru/chamber-of-commerce/p455/

Комментарии

3
  • Светлана
    Полностью с Вами согласна.
  • Светлана
    Самое интересное, что все ТСЖ, ЖСК и Управляющие компании обязаны по ФЗ до 01.01.2017 г. на сайте ГИС ЖКХ разместить информацию по л/с всех собственников МКД, а именно ФИО, дата рождения, паспортные данные и даже СНИЛС(штраф 200 000 за неразмещение этой информации)Получается, что в этом случае закон о защите персональных данных не работает?
  • Светлана
    Законы половинчатые, но всегда найдут кого за это оштрафовать, смешно.
Кадры

Кому в первую очередь поможет новый нацпроект «Кадры»

Обновленный национальный проект «Кадры» стартует в России с 1 января 2025 года.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Для льготной ставки по земельному налогу нужно соблюсти 2 условия

Ставка земельного налога 0,3% – это своего рода льгота. И чтобы она была, надо соблюдать условия.

Как организовать работу с локально-нормативными актами

Локально-нормативные акты (ЛНА) — это законодательство на уровне компании. ЛНА устанавливают права и обязанности работодателя и работника по отношению друг к другу и позволяют сторонам защитить свои права в случае трудовых споров. Но сначала всех работников необходимо надлежащим образом с ЛНА ознакомить.

Иллюстрация: Вера Ревина/Клерк.ру
Лучшие спикеры, новый каждый день

Топ-10 дивидендных акций от Сбера на 2024 год

Аналитики из Sber CIB не только любят богатеть на дивидендах, но и регулярно отбирают лучшие дивидендные акции из всего того разнообразия. Встречаем обновлённую подборку от них. Как думаете, Сбер включил в неё акции Сбера? А Сургутнефтегаз-ап, о которых только и разговоров? Погнали смотреть!

Топ-10 дивидендных акций от Сбера на 2024 год

Еще немного про CORPORATE TAX. Сроки постановки на налоговый учет

Федеральная налоговая служба вынесла Решение об уточнении сроков постановки на налоговый учет юридических и физических лиц, вступившее в силу с 01.03.2024 г. Я видела несколько обзоров и комментариев относительно данного решения, но все они искажают информацию и просто мне не нравятся, поэтому читайте 👇🏻

ЦБ дал прогноз по доле безналичных платежей в России

По итогам 2023 года безналичные платежи составили 83% от всех расчетов. За несколько лет этот показатель будет 90%.

Опытом делятся эксперты-практики, без воды

Что делать, если просят бумажный НДС. Шаги по минимизации рисков

Внезапно в админку прилетает просьба продать бумажный НДС или порекомендовать того, кто им торгует. Расскажу, что делать.

Что делать, если просят бумажный НДС. Шаги по минимизации рисков

Примеры задач для обязательного курса «Начинающий предприниматель»

Мы подготовили действительно ценный курс для предпринимателей. Здесь вы найдете не только задачи по бухгалтерскому учету, но и уникальные жизненные бизнес-ситуации, которые требуют от трупредпринимателей нестандартного мышления и гибкости.

Примеры задач для обязательного курса «Начинающий предприниматель»
5
402

Зачем Бенефициара объявляют в международный розыск?

Мнение налогового адвоката

Экономика России

В 2023 году дефицит федерального бюджета составил почти 3,23 трлн рублей

Минфин засекретил часть расходов федерального бюджета, за 2023 год они составили 32,35 трлн рублей. Тогда как на доходы пришлось 29,12 трлн.

Банкротство

Совокупные долги банкротов выросли в 2 раза

За 2023 год суд признал порядка 7,3 тысяч компаний несостоятельными. Их задолженность достигла 3,98 трлн рублей.

Общество

На что обратить внимание при покупке загородного дома, дачи или участка

Федеральная нотариальная палата (ФНП) разъяснила, на что обратить внимание при покупке дачи или земельного участка.

Миникурсы, текстовые и видеоинструкции для бухгалтеров
Маркетплейсы

У Wildberries появились брендированные грузовики

Автомобили с фирменными логотипами будут доставлять заказы со складов и сортировочных центров до ПВЗ.

Новые штрафы для бизнеса, банки против маркетплейсов и директор с лапками. Что обсуждали сегодня бухгалтеры. 😺«Ночной бухгалтер» № 1667

Бизнес больше не может звонить и отправлять рассылки по смс и e-mail без предварительного согласия абонента. Банкам не нравится, что маркетплейсы проводят платежи через собственную структуру. Компания ищет сотрудника с лапками, который будет создавать уют, контролировать запасы вкусняшек и обниматься. А также другие новости дня для бухгалтера.

Иллюстрация: создана при помощи ИИ playground.com / Елена Балаклицкая
2
229
Банки

Данные об иностранных поставщиках платежных услуг станут закрытыми

Центробанк закроет доступ к перечню иностранных поставщиков платежных услуг до конца 2024 года.

Бесплатно с Социальные пособия

Новый порядок назначения пособия по уходу за ребенком в 2024 году. Мини-курс

Как назначается пособие по уходу за ребенком по новым правилам в 2024 году, какие документы нужно предоставить, рассказываем в мини-курсе и приводим форму уведомления о прекращение права сотрудника на получение ежемесячного пособия.

Новый порядок назначения пособия по уходу за ребенком в 2024 году. Мини-курс
Бесплатно с КоАП РФ

Новые штрафы в КоАП: за «холодные» звонки могут наказать на миллион, как избежать наказания

17 апреля 2024 года вступили в силу поправки в КоАП. Рассказываем, при каких условиях могут оштрафовать за обзвоны, письма и рассылку смс  и как не попасть под санкции.

Новые штрафы в КоАП: за «холодные» звонки могут наказать на миллион, как избежать наказания

Новостной дайджест: правила переводов с Сбербанке, новые меры поддержки МСБ, план Минэкономразвития, изменения в налогах, форум «Создай НАШЕ»

Самое интересное и важное за день в новостном дайджесте.

69
Банки

RBI: Европейский центральный банк потребует быстрее свернуть бизнес в РФ

Raiffeisen Bank International ждет требования от ЕЦБ ускорить процесс сокращения бизнеса в России.

Интересные материалы

Импорт

Вводится режим «параллельного импорта» для зарубежных патентов

Импорт параллельного характера позволяет ввозить в РФ иностранные товары без получения на это согласия от производителя. Такой импорт считается параллельным, так как он осуществляется независимо от официальных каналов через дистрибьюторов.

Иллюстрация: Вера Ревина/Клерк.ру