Как подготовиться к проверке Роскомнадзора

1 фев, 24 - 00:51
 2.1K

Несмотря на действующий с марта 2022 г. мораторий на проведение плановых проверок и ограничение возможности по проведению внеплановых проверочных мероприятий, 2023 г. был отмечен высокой активностью Роскомнадзора, выразившейся как в широком использовании оснований-исключений для проведения внеплановых проверок, так и в расширении практик контроля без взаимодействия — мер систематического наблюдения за деятельностью операторов, обрабатывающих персональные данные.

Так, в 2023 г. Роскомнадзором было проведено более 39 внеплановых проверок в отношении фактов несоблюдения требований законодательства, которые повлекли за собой утечку персональных данных, а также было проверено более 5 800 сайтов, из которых порядка 4 000 были отмечены как нарушающие те или иные обязательные требования Федерального закона № 152‑ФЗ «О персональных данных».

Напомним, что исчерпывающий перечень оснований для активации внеплановых проверочных мероприятий в период действия моратория был установлен постановлением Правительства Российской Федерации от 10.03.2022 № 336 «Об особенностях организации и осуществления государственного контроля (надзора), муниципального контроля». За период 2022–2023 гг. перечень таких оснований-исключений был дополнен несколько раз и к концу 2023 г. в том числе включал в себя такие ключевые основания, как:

  • выявление индикаторов риска нарушения обязательных требований;
  • принятие руководителем или заместителем руководителя Роскомнадзора решения о необходимости проведения проверки в случае установления факта распространения (предоставления) в информационно-телекоммуникационной сети Интернет баз данных (или их части), содержащих персональные данные.

Следует учитывать, что во всех обозначенных случаях внеплановая проверка может быть назначена только при наличии поручения от прокуратуры. О проведении такой проверки Роскомнадзор также обязан уведомить проверяемого, однако всего за 24 часа до начала проверки. Что же касается контроля без взаимодействия, то такой формат проверочных мероприятий не подчиняется требованиям Закона № 336 о госконт... ✂

Петровец Ксения Старший юрист BIRCH. Ксения специализируется на вопросах защиты персональных данных и правового регулирования деятельности в сети Интернет. Ксения является сертифицированным специалистом по европейскому законодательству по персональным данным (Certified Information Privacy Professional/Europe (CIPP/E)). Она имеет богатый опыт консультирования международных и российских клиентов по вопросам интеллектуальной собственности, режимов конфиденциальности и защиты персональных данных. Помимо прочего, Ксения консультирует по корпоративным вопросам и вопросам интеллектуальной собственности, оказывает помощь в составлении договоров и корпоративных документов, обеспечивая полное сопровождение сделок. Ксения имеет опыт проведения юридических экспертиз и корпоративных расследований, связанных со сложными коммерческими и регуляторными вопросами. Способ связи: ksenia.petrovets@birchlegal.ru