Как в 2023 году работодателям уведомлять Роскомнадзор об обработке персональных данных

В 2023 года все (без исключения) работодатели обязаны направить в Роскомнадзор (РКН) уведомление об обработке персональных данных. Как его заполнить? Как передать в РКН уведомление о начале обработки персональных данных? Что будет, если проигнорировать и ничего не направить? Нужно ли это делать ИП? Ответим на вопросы, также вы сможете ознакомиться с примерами заполнения уведомлений в РКН в 2023 году.

Уведомить РКН обязаны все работодатели – иначе штраф

До начала обработки персональных данных сотрудников, работодатель обязан уведомить об этом территориальный орган Роскомнадзора. С 1 сентября работодатель обязан уведомлять о начале обработки персданных, даже если обрабатывает их в целях трудового законодательства. Если не отправить уведомление, организацию оштрафуют на сумму до 5000 руб. (письмо Роскомнадзора от 19.08.2022 № 08-75348).

Таким образом, обязанность по уведомлению возложена на всех работодателей (и организации и ИП). Ведь все работодатели обрабатывают персональные данные своих сотрудников. Получив уведомление, РКН вносит работодателя в реестр операторов персональных данных.

РКН утвердил 3 формы уведомлений

26 декабря 2022 года вступил в силу приказ Роскомнадзора, которым утверждены 3 формы уведомлений:

  1. уведомление о намерении осуществлять обработку персональных данных;
  2. уведомление об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку персональных данных;
  3. уведомлене о прекращении обработки персональных данных.

Если говорить, что “новшества”, то первые два уведомления отличаются от прежних форм тем, что теперь для каждой категории физлиц нужно отдельно:

  • указывать цели обработки информации;
  • перечислять, какие персональные данные обрабатываете;
  • уточнять, на основании какого нормативного акта обрабатываете данные именно этой категории физлиц;
  • указывать, что будете делать с полученными данными и как собираетесь их обрабатывать — электронно или на бумаге.

Например, компания работает с персональными данными работников и клиентов. Сначала в первых двух уведомлениях потребуется указать цели, перечень персональных данных, категорию физлиц, правовые основания и способы обработки только по работникам. Затем – то же самое по клиентам компании и другим категориям физлиц.

Что касается третьего уведомления у о прекращении обработки персональных данных, то в нем нужно указать только причину и дату, когда прекратили обрабатывать персданные.

Заполняем уведомление о намерении осуществлять обработку персональных данных: образец

Допустим, мы (работодатель) хотим заполнить уведомление в отношении своих работников. Это значит мы собираем данные с целью, например,  оформления трудовых отношений с работниками, ведения кадрового учета, выплаты заработной платы, а также осуществления трудовых взаимоотношений с работниками в соответствии с видами деятельности, указанными в уставе организации.

Четких и фиксированных формулировок для заполнения уведомления не существует. Главное – чтобы было понятно о чем идет речь. Однако для разных категорий могут быть самые разные цели обработки персональных данных. В таблице мы обобщили несколько примеров:

Перед вами выдержка из такого уведомления:

Образцы уведомлений для самых разных жизненных ситуаций есть в Консультант Плюс. Вы можете оформить бесплатный пробный доступ к системе по этой ссылке.

Уведомление можно направить в электронном виде через специальную форму на сайте Роскомнадзора. Если направили уведомление в электронном виде, подпишите его электронной подписью и отправьте через сайт Роскомнадзора или через Госуслуги. Чтобы подписать уведомление и направить его через сайт Роскомнадзора установите специальный плагин на сайте ведомства. Если заполнили уведомление на бумаге, подпишите его у руководители и направьте в территориальный орган Роскомнадзора в вашем регионе.

Уведомления об изменении/прекращении персональных данных

  • Когда в работе с персданными что-то поменяется, заполните второе уведомление — о внесении изменений. Например, если раньше предупреждали Роскомнадзор, что обрабатываете данные сотрудников, а потом стали работать с другими категориями (например, с клиентами). Уведомление об изменениях в обработке персданных похоже на первое. Формируйте его по аналогии, оставляя пустыми графы, в которых сведения не поменялись.
  • С уведомлением о прекращении обработки персональных данных проблем быть не должно: в нем нужно указать только причину и дату, когда прекратили обрабатывать персданные.

Образцы от РКН

Роскомнадзор подготовил и разместил на своем официальном сайте примеры заполнения соответствующих уведомлений:

Важные документы
Актуально на 26 января 2023
Скачать образец уведомления в РКН об обработке персданных
Актуально на 26 января 2023
Скачать образец уведомления в РКН об изменении обработки перс.данных
Актуально на 25 января 2023
Скачать образец уведомления РКН о прекращении обработки перс.данных