Обработка персональных данных: документы 2024 по новым требованиям Роскомнадзора и закона №152-ФЗ «О персональных данных»

Для правильной работы с персональными данными и их корректной обработки необходимо знать и соблюдать требования нормативно-правовых актов и законов. Подготовили для вас статью, в которой приведены документы 2024 по новым требованиям Роскомнадзора и закона №152-ФЗ «О персональных данных», которая поможет ничего не забыть.
Обработка персональных данных: документы 2024 по новым требованиям Роскомнадзора и закона №152-ФЗ «О персональных данных»
Иллюстрация: freepik/freepik

В 2024 году каждая организация обязана:

  1. Организовать систему обработки персональных данных, их учета, хранения персональных данных в соответствии с новыми требованиями законодательства;

  2. Внедрить регламенты работы с персональными данными;

  3. Разработать документы, необходимые для организации работы с персональными данными по их обработке, учету, хранению, согласно новым требованиям Роскомнадзора и закона №152-ФЗ «О персональных данных»;

  4. Вовремя отчитываться перед Роскомнадзором.

Обязанность по обработке персональных данных как внутренних (сотрудников), так и внешних (клиентов, пациентов, гостей, участников мероприятий, партнеров и тд) — теперь неотъемлемая часть обязанностей каждого юридического лица.

Каждый руководитель должен понимать, что вопрос обработки персональных данных, их учета и хранения теперь неотделим от рабочих задач: кадровых, бухгалтерских, юридических и иных обязанностей. За нарушение законодательства о персональных данных предусмотрены штрафы от 300 000 до 18 млн. руб.

Ответственность и штрафы по персональным данным

Ответственность за нарушение законодательства о персональных данных установлена статьей 13.11 КоАП и предусматривает следующие штрафы

Штрафы за нарушение закона о персональных данных

Должностное лицо

ИП

Юридическое лицо

Обработка персональных данных без согласия в письменной форме субъекта персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством

40 000

повторно 100 000

300 000

150 000

повторно 500 000

Невыполнение оператором обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных

12 000

20 000

60 000

Невыполнение оператором обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных

12 000

30 000

80 000

Невыполнение оператором в сроки, установленные законодательством требования субъекта персональных данных либо уполномоченного органа об уточнении персональных данных, их блокировании или уничтожении

20 000

повторно 50 000

40 000

повторно 100 000

90 000

повторно 500 000

Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих в соответствии с законодательством сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерные действия в отношении персональных данных

20 000

40 000

100 000

Невыполнение оператором, являющимся государственным или муниципальным органом, предусмотренной законодательством обязанности по обезличиванию персональных данных либо несоблюдение установленных требований или методов по обезличиванию персональных данных

12 000

Невыполнение оператором при сборе персональных данных, в том числе сети «Интернет», предусмотренной законодательством обязанности по обеспечению записи, систематизации, накопления, хранения, уточнения или извлечения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ

200 000

повторно 800 000

40 000

повторно 100 000

6 000 000

повторно до

18 000 000

Если у вас есть вопросы по работе с персональными данным, Вы можете получить бесплатную консультацию экспертов АО «Консалтинг онлайн» или запросить разработку документов для Вашей организации. Оставляйте заявку по этой ссылке!

Документы для организации работы с персональными данными

Наименование документа

Основание

1

Акт о выявлении нарушений в сфере защиты персональных данных

ч. 6 п. 2 ст. 19 ФЗ № 152-ФЗ от 27.07.06 г. п. 8.14 приказа ФСТЭК № 21 от 18.02.13 г.

2

Акт об уничтожении машинных носителей персональных данных

ч. 5 п. 2 ст. 19 ФЗ № 152-ФЗ от 27.07.06 г. п. 8.14 приказа ФСТЭК № 21 от 18.02.13 г.; п. 5 приказа ФСБ № 378 от 10.07.14 г.; п. 13 приложения к постановлению Правительства № 1119 от 01.11.12 г.

3

Акт об уничтожении персональных данных

п.2 приказа Роскомнадзора № 179 от 28.10.22 г.

4

Акт определения необходимого уровня защищенности информационной системы персональных данных

ч. 9 п. 2 ст. 19 ФЗ № 152-ФЗ от 27.07.06 г.

5

Акт оценки вреда, который может быть причинен субъекту персональных данных

ч. 5 п. 1 ст. 18.1 ФЗ № 152-ФЗ от 27.07.06 г.

6

Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных

п. 2 приложения к постановлению Правительства № 1119 от 01.11.12 г.; п. 9 приказа ФСБ № 378 от 10.07.14 г.

7

Журнал сдачи и приема под охрану помещений

п. 2 приложения к постановлению Правительства № 1119, п. 8.12 приказа ФСТЭК № 21 от 18.02.13 г.; п. 6 приказа ФСБ № 378 от 10.07.14 г.

8

Журнал учета лиц, допущенных к работе с персональными данными в информационных системах

ч. «в» п. 13 приложения к постановлению Правительства № 1119 от 01.11.12 г.; п. 13 постановления Правительства № 687 от 08.09.08 г.

9

Журнал учета машинных носителей персональных данных

ч. 5 п. 2 ст. 19 ФЗ № 152-ФЗ от 27.07.06 г. п. 8.14 приказа ФСТЭК № 21 от 18.02.13 г.; п. 5 приказа ФСБ № 378 от 10.07.14 г.; п. 13 приложения к постановлению Правительства № 1119 от 01.11.12 г.

10

Журнал учета мероприятий по контролю выполнения требований по обеспечению безопасности ПДн при их обработке в ИСПДн

п. 1 ст. 18.1 ФЗ № 152-ФЗ от 27.07.06 г.

11

Журнал учета нештатных ситуаций, фактов вскрытия и опечатывания АРМ выполнения профилактических работ

п. 6 приказа ФСБ № 378 от 10.07.14 г.

12

Журнал учета обращений субъектов ПДн

п. 1 ст. 14 и ч. 3 п. 4 ст. 22.1. ФЗ № 152-ФЗ от 27.07.06 г.

13

Журнал учета процедур резервного копирования

8.5 приказа ФСТЭК № 21 от 18.02.13 г.

14

Журнал учета средств защиты информации

п. 4 приказа ФСБ № 378 от 10.07.14 г.

15

Журнале учета прохождения первичного инструктажа работниками, допущенными к работе с персональными данными

ч. 6 п. 1 ст. 18.1 ФЗ № 152-ФЗ от 27.07.06 г.

16

Заявление о предоставлении выписки из реестра операторов

Приказ Роскомнадзора № 94 от 30.05.17 г.

17

Инструкция администратора информационной безопасности

п. 14 приложения к постановлению Правительства № 1119 от 01.11.12 г.

18

Инструкция ответственного за организацию обработки персональных данных

ч. 1 п. 1 ст. 18.1 ФЗ № 152-ФЗ от 27.07.06 г.

19

Инструкция по применению антивирусных средств защиты

п. 8.6 приказа ФСТЭК № 21 от 18.02.13 г.;

20

Инструкция по работе с машинными носителями, содержащими персональные данные

ч. 5 п. 2 ст. 19 ФЗ № 152-ФЗ от 27.07.06 г. п. 8.14 приказа ФСТЭК № 21 от 18.02.13 г.; п. 5 приказа ФСБ № 378 от 10.07.14 г.; п. 13 приложения к постановлению Правительства № 1119 от 01.11.12 г.

21

Инструкция по учету лиц, допущенных к работе с персональными данными

ч. «в» п. 13 приложения к постановлению Правительства № 1119 от 01.11.12 г.; п. 13 постановления Правительства № 687 от 08.09.08 г.

22

Инструкция по физической охране и контролю доступа в помещения

п. 8.2 приказа ФСТЭК № 21 от 18.02.13 г.; п. 13 постановления Правительства № 687 от 08.09.08 г.

23

Инструкция работников обслуживающих информационные системы персональных данных

ч. 2 и 6 п. 2 ст. 19 ФЗ № 152-ФЗ от 27.07.06 г.

24

Инструкция по проведению инструктажа работников, допущенных к работе с персональными данными

ч. 6 п. 2 ст. 19 ФЗ № 152-ФЗ от 27.07.06 г.

25

Лист ознакомления

ст. 22 ТК

26

Матрица доступа к ИСПДн

п. 1 ст. 19 ФЗ № 152-ФЗ от 27.07.06 г.; п. 8.2 приказа ФСТЭК № 21 от 18.02.13 г.

27

Обязательство о неразглашении персональных данных работников

ст. 7 ФЗ № 152-ФЗ от 27.07.06 г.

28

Отзыв согласия на обработку персональных данных

п. 2 ст. 9 ФЗ № 152-ФЗ от 27.07.06 г.

29

Отказ от согласия на обработку персональных данных

п. 1 ст. 9 ФЗ № 152-ФЗ от 27.07.06 г.;

30

План контроля выполнения требований по обеспечению безопасности ПДн при их обработке в ИСПДн

п. 3 ст. 18.1 и п. 1 ст. 19 ФЗ № 152-ФЗ от 27.07.06 г.

31

Политика конфиденциальности персональных данных пользователей сайта

ст. 7 и п. 2 ст. 18.1 ФЗ № 152-ФЗ от 27.07.06 г.

32

Политика оператора в отношении обработки персональных данных

п. 2 ст. 18.1 ФЗ № 152-ФЗ от 27.07.06 г.

33

Положение о комиссии по обеспечению безопасности персональных данных

п. 3 ст. 18.1 ФЗ № 152-ФЗ от 27.07.06 г.; п. 2 постановления Правительства № 687 от 08.09.08 г.

34

Положение о парольной защите при обработке персональных данных

п. 8.1 и 8.11 приказа ФСТЭК № 21 от 18.02.13 г.

35

Положение о порядке уничтожения персональных данных

ч. 5 п. 2 ст. 19 ФЗ № 152-ФЗ от 27.07.06 г., п. 8.14 приказа ФСТЭК № 21 от 18.02.13 г.; п. 5 приказа ФСБ№ 378 от 10.07.14 г.; п. 13 приложения к постановлению Правительства № 1119 от 01.11.12 г., п.2 приказа Роскомнадзора № 179 от 28.10.22 г.

36

Положение об обработке персональных данных

ч. 3 п. 2 ст. 19 ФЗ № 152-ФЗ от 27.07.06 г.

37

Положение об организации видеонаблюдения

п. 13 приложения к постановлению Правительства № 1119 от 01.11.12 г.

38

Положение об ответственности работников, допущенных к обработке персональных данных

ст. 90 ТК

39

Правила выявления инцидентов информационной безопасности информационных систем персональных данных

п. 8.14 приказа ФСТЭК № 21 от 18.02.13 г.

40

Правила оборудования помещений используемых для обработки персональных данных

ч. 8 п. 2 ст. 19 ФЗ № 152-ФЗ от 27.07.06 г.; п. 8.12 приказа ФСТЭК № 21 от 18.02.13 г., п. 6 приказа ФСБ № 378 от 10.07.14 г.

41

Правила оценки вреда, который может быть причинен субъекту персональных данных

ч. 5 п. 1 ст. 18.1 ФЗ № 152-ФЗ от 27.07.06 г.

42

Правила рассмотрения обращений субъектов персональных данных

п. 1 ст. 14 и ч. 3 п. 4 ст. 22.1. ФЗ № 152-ФЗ от 27.07.06 г.

43

Приказ о назначении администратора информационной безопасности

п. 14 приложения к постановлению Правительства № 1119 от 01.11.12 г.

44

Приказ о назначении ответственного за организацию обработки персональных данных

ч. 1 п. 1 ст. 18.1 ФЗ № 152-ФЗ от 27.07.06 г.

45

Приказ о создании комиссии по уничтожению персональных данных

ч. 5 п. 2 ст. 19 ФЗ № 152-ФЗ от 27.07.06 г., п. 8.14 приказа ФСТЭК № 21 от 18.02.13 г.; п. 5 приказа ФСБ № 378 от 10.07.14 г.; п. 13 приложения к постановлению Правительства № 1119 от 01.11.12 г., п.2 приказа Роскомнадзора № 179 от 28.10.22 г.

ч. 3 п. 2 ст. 19 ФЗ № 152-ФЗ от 27.07.06 г.

46

Приказ об утверждении комиссии по обеспечению безопасности персональных данных

п. 3 ст. 18.1 ФЗ № 152-ФЗ от 27.07.06 г.; п. 2 постановления Правительства № 687 от 08.09.08 г.

47

Приказ об утверждении локальных нормативных актов

п. 3 ст. 18.1 ФЗ № 152-ФЗ от 27.07.06 г.

48

Приказ об утверждении перечня должностей работников, доступ которых к персональным данным, обрабатываемым в ИСПДн, необходим для выполнения трудовых обязанностей

п. 1 ст. 19 ФЗ № 152-ФЗ от 27.07.06 г.; п. 8.2 приказа ФСТЭК № 21 от 18.02.13 г.

49

Приказ об утверждении политики оператора в отношении обработки персональных данных

п. 2 ст. 18.1 ФЗ № 152-ФЗ от 27.07.06 г.

50

Приказ об утверждении списка помещений, предназначенных для обработки персональных данных

ч. 8 п. 2 ст. 19 ФЗ № 152-ФЗ от 27.07.06 г.; п. 8.12 приказа ФСТЭК № 21 от 18.02.13 г., п. 6 приказа ФСБ № 378 от 10.07.14 г.

51

Протокол заседания комиссии по обеспечению безопасности персональных данных

п. 3 ст. 18.1 ФЗ № 152-ФЗ от 27.07.06 г.; п. 2 постановления Правительства № 687 от 08.09.08 г.

52

Регламент резервного копирования и восстановления информации в ИСПДн

8.5 приказа ФСТЭК № 21 от 18.02.13 г.

53

Согласие на обработку персональных данных

ст. 9 ФЗ № 152-ФЗ от 27.07.06 г.

54

Согласие на обработку персональных данных несовершеннолетнего

ст. 9 ФЗ № 152-ФЗ от 27.07.06 г.

55

Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения

ст. 9 и 10.1 ФЗ № 152-ФЗ от 27.07.06 г.

56

Согласие на передачу персональных данных работника третьей стороне

ст. 9 ФЗ № 152-ФЗ от 27.07.06 г.

57

Согласие на получение персональных данных от третьих лиц

ст. 9 ФЗ № 152-ФЗ от 27.07.06 г.

58

Согласие сотрудника на осуществление видеонаблюдения на рабочем месте

ст. 9 ФЗ № 152-ФЗ от 27.07.06 г.

59

Уведомление о намерении осуществлять обработку персональных данных

Приказ Роскомнадзора № 180 от 28.10.22

60

Уведомление о прекращении обработки персональных данных

Приказ Роскомнадзора № 180 от 28.10.22

61

Уведомление об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку персональных данных

Приказ Роскомнадзора № 180 от 28.10.22

Если у вас есть вопросы по работе с персональными данным, Вы можете получить бесплатную консультацию экспертов АО «Консалтинг онлайн» или запросить разработку документов для Вашей организации. Оставляйте заявку на нашем сайте!

Документы для организации работы с персональными данными

Получите 60 документов и организуйте в своей компании работу с персональными данными согласно требований Роскомнадзора и ФЗ №152

Реклама: АО «КОНСАЛТИНГ ОНЛАЙН», ИНН: 2310203967, erid: LjN8K5TvU

Комментарии

8
Интернет и IT

На Госуслугах будет можно узнать, сколько номеров зарегистрировано на паспорт

Минцифры позволит абонентам проверить, столько телефонных номеров зарегистрировано по их паспортным данным.

5

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

На пути к эффективному партнерству: как начать работу с новым клиентом в бухгалтерской фирме

У самурая, как известно, нет цели — есть только путь. Но в бухгалтерской компании все иначе: здесь есть и четкая цель, и продуманный путь к ее достижению. Свой путь есть и у клиента, который решает доверить свои финансовые дела профессионалам. Расскажем об этом пути подробнее: как бесшовно принять клиента на обслуживание и какие важные нюансы нужно учесть.

На пути к эффективному партнерству: как начать работу с новым клиентом в бухгалтерской фирме
Ведение бизнеса

Предпринимателям упросят порядок уведомлений о ведении бизнеса

В Единый реестр предпринимательской деятельности будут автоматически подгружаться сведения из ЕГРЮЛ и ЕГРИП.

Лучшие спикеры, новый каждый день

Календарь вебинаров для бухгалтера в мае 2024. Выбирайте и смотрите!

Будьте в курсе последних изменений в законодательстве! Выбирайте из 7 вебинаров интересные именно вам и записывайтесь. Учитесь, не выходя из дома или офиса! Забирайте в закладки календарь вебинаров для бухгалтера, которые пройдут в мае 2024. Подписчикам «Клерк.Премиум» — бесплатный доступ.

Календарь вебинаров для бухгалтера в мае 2024. Выбирайте и смотрите!
13

🔨 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!

На горизонте сразу 4 праздничных дня, потом пара рабочих и снова 2 свободных! Используйте это время с умом — за череду праздников вы сможете пройти весь месячный курс «Клерка» и стать специалистом на еще одном участке, повысить квалификацию в своей сфере или освоить профессию бухгалтера с нуля! До 2 мая популярные онлайн-курсы за 3 690 рублей!

🔨 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!
5

Обязательный аудит за 2023 год: что будет, если нет заключения

Кто обязан провести обязательный аудит отчетности, какова ответственность за отсутствие аудиторского заключения? Казалось бы, все просто: всем, кто поименован в ст. 5 закона от 30.12.2008 № 307-ФЗ. Однако список, данный в ней, не закрыт. Помимо прямо указанных в норме, упоминаются еще случаи, установленные «федеральными законами». 

Обязательный аудит за 2023 год: что будет, если нет заключения
Опытом делятся эксперты-практики, без воды
Кадры

Принят закон о целевом обучении, который прямо затрагивает работодателей

С 1 мая 2024 года вступили в силу изменения в федеральный закон «Об образовании в РФ», которые инициировала зампредседателя Госдумы Ирина Яровая.

Бухгалтеры

🔥 Акция 6+6! Год подписки «Клерк.Премиум» по цене полугода!

Пользуйтесь всеми сервисами «Клерка» год, а заплатите, как за полгода. Купите подписку «Клерк.Премиум» на 12 месяцев, получите доступ к закрытым материалам — разборам законов, онлайн-курсам, справочно-правовой системе, вебинарам со скидкой 40%, а также 2 экспертные консультации в подарок!

Иллюстрация: Вера Ревина/Клерк.ру
Инвестиции

Итоги 34 месяцев инвестиций. 3,751 млн рублей

1 мая, значит пора идти на демонстрацию и подводить итоги апреля! Ежемесячно я пишу отчёт о том, что произошло по финансам и другим моментам. Напоминаю: я начал копить на квартиру в Сочи в июле 2021. 34 месяца позади. Погнали!

Итоги 34 месяцев инвестиций. 3,751 млн рублей

Топ-9 бизнесов для покупки в 2024 году

Интересуетесь покупкой бизнеса в 2024 году? Вот список самых популярных сфер для инвестиций.

Топ-9 бизнесов для покупки в 2024 году

Как подготовить бизнес к продаже. Что важно знать до продажи бизнеса

Планируете продать свой бизнес? Подготовка играет ключевую роль в успешной сделке. Вот несколько важных шагов, которые помогут вам грамотно подготовить бизнес к продаже.

Как подготовить бизнес к продаже. Что важно знать до продажи бизнеса

Не знаете плана счетов? Вы не бухгалтер!

Миникурсы, текстовые и видеоинструкции для бухгалтеров
Бухгалтеры

💪 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!

Проведите выходные с пользой! За череду праздников вы сможете пройти весь месячный курс «Клерка» и стать специалистом на еще одном участке, повысить квалификацию в своей сфере или освоить профессию бухгалтера с нуля! До 2 мая популярные онлайн-курсы за 3 690 рублей!

Как исключить «недружественного» участника из ООО

Можно ли исключить недружественного участника из ООО без его согласия? Какие базовые требования предъявляются к участникам ООО для обращения в суд с соответствующим заявлением?

Как трудоустроить иностранного ВКС из визовой страны: инструкция для работодателей

В отличие от трудоустройства иностранного сотрудника по обыкновенному разрешению на работу (РНР), оформление иностранца в статусе ВКС является более быстрым процессом и имеет ряд преимуществ. Работодателю не нужно получать квоту, оформлять разрешение на привлечение иностранцев, а документы для ВКС выдаются сразу на 3 года.

Как трудоустроить иностранного ВКС из визовой страны: инструкция для работодателей

Резиденты ТОР получат госимущество в упрощенном порядке

Предприниматели из специальных экономических территорий смогут быстрее получать недвижимое и движимое имущества без торгов и на льготных условиях.

Автоматизируем аутсорсинг бухгалтерских услуг: как не потеряться в потоке задач и клиентов

Автоматизация позволяет владельцу бизнеса выйти из рутины и операционки. При этом процессы останутся управляемыми. Разберемся, с какими трудностями автоматизация помогает справиться бухгалтерской аутсорсинговой фирме и какие возможности дает.

Автоматизируем аутсорсинг бухгалтерских услуг: как не потеряться в потоке задач и клиентов
Коллекторы

Должников по ЖКХ защитят от коллекторов

Коллекторов и других третьих лиц запретят привлекать для выбивания долгов за жилищно-коммунальные услуги.

В ЕГРН больше не будет информации о режимных объектах

Вступает в силу закон о неразглашении назначения, положения и видов режимных объектов.

Интересные материалы

Акцизы

Изменятся акцизы на российские вина

Игристые вина и российское шампанское будет облагаться акцизом в размере 119 рублей. В первоначальной версии законопроекта депутаты планировали увеличить этот налог до 141 рубля.