Новый закон вступает в силу с 1 сентября этого года и существенно сокращает число ситуаций, когда организации могли не сообщать в Роскомнадзор о работе с персональными данными. Теперь отправлять уведомления должны почти все.
(1) электронное уведомление о работе с персональными данными подается однократно в целом на организацию, оно не привязано к конкретным работникам, поэтому не требует автоматизации с помощью конфигураций зарплатного учета.
Такое уведомление нужно подавать в Роскомнадзор, расположенный по месту нахождения ЮЛ в соответствии с учредительными документами и свидетельством о постановке юридического лица на учет в налоговом органе.
Есть опасение, что РКН подтянет работодателей под термин Оператор персональных данных, а потом какой-нибудь закон выпустят нехороший. Штраф за неподачу сведений небольшой. Пока подождем.
"В соответствии со ст. 22 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» в будущей редакции (с 01.09.2022) Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации.
P.S. Неавтоматизированная обработка персональных данных - обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.
Несмотря на то, что в законе явно перепутаны понятия "автоматизированная" и "автоматическая", эти формулировки позволяют воспользоваться возможностью не подавать уведомление.
Обработка персональных данных у нас в организации осуществляется при непосредственном участии сотрудников, так как без их явного действия в информационной системе не происходит обработка ПДн, и соответственно для нас ничего не меняется. "
(5) Сервис 1С-Отчетность предназначен для сдачи регулярной отчетности в контролирующие органы. А электронное уведомление о работе с персональными данными подается однократно в целом на организацию, и оно не привязано к конкретным работникам.
(8) отсюда https://its.1c.ru/db/newscomm#content:480594:hdoc@56b88ac0 Поскольку Федеральным законом от 14.07.2022 № 266-ФЗ не предусмотрены переходные положения, считаем целесообразным работодателям после вступления в силу Закона № 152-ФЗ отправить уведомление в Роскомнадзор об обработке персональных данных сотрудников.
(16) ничего полезного нет в этом "комментарии".
я вот ИП, оказываю услуги другим ИП. Мне становятся известны ФИО и адрес регистрации других ИП - мне надо подавать сведения?