Ответить Создать тему

Письмо Роскомнадзора , требование или рекомендация

MintoL
post Jul 24 2019, 14:27 
Отправлено #1


Эксперт

Сообщений: 839



Роскомнадзор прислал ИП (индивидуальному предпринимателю) письмо о необходимости предоставить сведения о месте нахождения базы данных, содержащей персональные данные. Во-первых непонятно это требование или рекомендация? Слово "требование" в письме отсутствует. Во-вторых по телефону им было сообщено, что в принципе нет никакой БД и на компьютере не хранятся персональные данные. На что был ответ - необходимо указать адрес, где хранятся распечатанные на принтере договора. Хотелось бы уточнить на сколько это все законно и с каких пор распечатанные договора являются базой данных?

Присоединённые эскизы
Присоединённое изображение:
 - photo_2019_07_24_14_07_27.jpg
 - Размер: 215,55кб, Скачано: 24
Profile CardPM
  0/0  
farsash
post Aug 7 2019, 15:02 
Отправлено #2


Постоялец

Сообщений: 365



В соответствии с п.2 ч.2 ст.22 ФЗ "О ПД" Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных, полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных...

Если, ИП зарегистрирован в качестве оператора ПД, то ранее он подавал уведомление о такой регистрации (включении в реестр), возможно до введения п.10.1 ч.3 ст.22.
Данное уведомление содержит в себе информацию предусмотренную ч.3 ст.22. Если какие либо сведения отсутствуют РКН вполне может их запросить и в принципе ни каких сложностей предоставить сведения, это не представляет. Тем более что место хранения ПД должно быть прописано во внутренней документации организации, которую проверяет РКН. Как правило запрашивают такую информацию больше по электронным БД, так как закон ограничивает возможность хранения ПД на серверах вне РФ.
В общем, если совсем не хочется направлять уведомление, тогда можете попробовать сослаться на вышеприведенный п.2 ч.2 ст.22. Или просто через сайт РКН заполнить уведомление (5-10 минут) и там же направить, при этом распечатав бумажный вариант и продублировав его по почте.
Profile CardPM
  0/0  

ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей: