Если в организации сменился генеральный директор, должна ли она направить уведомление в Роскомнадзор в соответствии с законом о персональных данных?
Завертяев Андрей
Если в организации сменился генеральный директор, должна ли она направить уведомление в Роскомнадзор в соответствии с законом о персональных данных?
Уведомление должно быть направлено только в том случае, если генеральный директор отвечал за организацию обработки персональных данных в компании. В остальных случаях в отправлении такого уведомления нет необходимости.
По действующему законодательству все работодатели обязаны уведомить Роскомнадзор о начале обработки персональных данных. Получив такое уведомление, Роскомнадзор включает работодателя в реестр операторов персональных данных (ст. 23 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных»).
Уведомление в Роскомнадзор оформляется по установленной форме и направляется по электронным каналам или в виде бумажного документа. Требования к содержанию уведомления также определены законодательно (ст. 22 Закона № 152-ФЗ). Один из обязательных пунктов, указываемых в уведомлении, содержит сведения об обеспечении безопасности персональных данных в организации. Соответственно, изменения в части данного аспекта служат основанием для уведомления Роскомнадзора.
Таким образом, если в организации сменился генеральный директор, отвечающий за организацию обработки персональных данных и обеспечение их безопасности, то уведомление в Роскомнадзор о внесении изменений в реестр операторов является обязательным. Нарушение этого требования влечёт привлечение работодателя к административной ответственности (ст. 13.11 КоАП РФ).