Скачать 485.67 Kb.
|
Территориальные органы Роскомнадзора
Приложение № 2 (образец) Руководителю Управления Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по _________________________________________ УВЕДОМЛЕНИЕ об обработке (о намерении осуществлять обработку) персональных данных ________________________________________________________________________ (наименование (фамилия, имя, отчество), адрес оператора) руководствуясь:_____________________________________________________________ (правовое основание обработки персональных данных) с целью:______________________________________________________________ (цель обработки персональных данных) Осуществляет обработку: ____________________________________________________ (категории персональных данных) ___________________________________________________________________________ принадлежащих:_______________________________________________________________ (категории субъектов, персональные данные которых обрабатываются) Обработка вышеуказанных персональных данных будет осуществляться путем ___________________________________________________________________________ (Перечень действий с персональными данными, общее описание используемых оператором ________________________________________________________________________________________________ (способов обработки персональных данных) _________________________________________________________________________ (Описание мер, которые оператор обязуется осуществлять при обработке _________________________________________________________________________ персональных данных, по обеспечению безопасности персональных данных при их обработке) Дата начала обработки персональных данных: ________________________________ Срок или условие прекращения обработки персональных данных: ___________________ ___________________________________________________________________________ _______________ _________________ (должность) (подпись) (расшифровка подписи) «____» ___________200__г. РЕКОМЕНДАЦИИ ПО ЗАПОЛНЕНИЮ УВЕДОМЛЕНИЯ ОБ ОБРАБОТКЕ (О НАМЕРЕНИИ ОСУЩЕСТВЛЯТЬ ОБРАБОТКУ) ПЕРСОНАЛЬНЫХ ДАННЫХ 1. Настоящие Рекомендации разработаны в целях установления единых принципов и порядка заполнения Уведомления. Уведомление оформляется на бланке Оператора и направляется в территориальный орган Роскомнадзора. На официальном сайте Службы www.rsoc.ru предусмотрена возможность заполнения уведомления в электронной форме. После заполнения уведомления в электронной форме оно распечатывается Оператором на бумажном носителе, подписывается уполномоченным лицом Оператора и направляется в территориальный орган Роскомнадзора в установленном порядке. 2. В поле «наименование (фамилия, имя, отчество), адрес оператора» указывается: 2.1. Для юридических лиц (операторов): - полное наименование с указанием организационно-правовой формы и сокращенное наименование юридического лица (оператора), осуществляющего обработку персональных данных; - наименование филиала (ов) (представительства(в) юридического лица (оператора), осуществляющего обработку персональных данных <1>; - местонахождение<2>; <1> Для юридических лиц с филиальной структурой указывается список субъектов Российской Федерации (с указанием кода субъекта — согласно справочнику «Коды регионов», утвержденному приказом ФНС России от 13.10.2006 года № САЭ-3-04/706@ «Об утверждении формы сведений о доходах физических лиц»), на территории которых находятся филиалы (представительства) юридического лица и (или) где Оператором производится обработка персональных данных. Уведомление направляется юридическим лицом в соответствующий территориальный орган Роскомнадзора по месту своего нахождения с указанием всех имеющихся филиалов (представительств) (Примечание № 1). <2> Указывается местонахождение юридического лица в соответствии с учредительными документами и свидетельством о постановке юридического лица на учет в налоговом органе, а также местонахождение филиала(ов) (представительств) юридического лица, контактная информация (Примечание № 1). Примечание 1. Для организаций, учреждений, имеющих филиалы (представительства), указываются юридический и фактический адрес (как юридического лица, так и его филиалов и представительств), где осуществляется непосредственная обработка персональных данных (все действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных). При этом, необходимо уточнить - обработка персональных данных осуществляется только юридическим лицом (формирование центральной информационной системы) и (или) филиалами (представительствами). - индивидуальный номер налогоплательщика (ИНН). 2.2. Для физических лиц: - фамилия, имя, отчество физического лица (оператора); - местонахождение <1>; <1> Указывается местонахождение физического лица в соответствии со свидетельством о постановке на учет физического лица в налоговом органе, почтовый адрес, контактная информация; - данные документа, удостоверяющего личность, дата его выдачи, наименование органа, выдавшего документ. - ИНН Для индивидуальных предпринимателей: - фамилия, имя, отчество индивидуального предпринимателя (оператора); - место жительства <1>; < 1 > Указывается место жительства индивидуального предпринимателя (оператора) в соответствии с данными документа, удостоверяющего личность, и свидетельством о постановке индивидуального предпринимателя на учет в налоговом органе, контактная информация. - индивидуальный номер налогоплательщика (ИНН). 2.3. Для государственных, муниципальных органов (операторов): - полное и сокращенное наименование государственного, муниципального органа; - наименование территориального(ых) органа(ов), осуществляющего(их) обработку персональных данных; - местонахождение<1>; <1> Указывается местонахождение государственного, муниципального органа в соответствии с учредительными документами и свидетельством о постановке юридического лица на учет в налоговом органе, контактная информация. - индивидуальный номер налогоплательщика (ИНН). 3. В поле «цель обработки персональных данных» указываются цели обработки персональных данных (а также их соответствие полномочиям оператора) (Примечание № 1). Примечание № 1: Под «целью обработки персональных данных» понимаются, как цели, указанные в учредительных документах оператора, так и цели фактически осуществляемой оператором деятельности по обработке персональных данных. 4. В поле «категории персональных данных» указываются одна или несколько категорий персональных данных, подлежащих обработке: 4.1. Персональные данные (любая информация, относящаяся к определенному или определяемому на основе такой информации физическому лицу, в том числе его фамилия, имя, отчество, год, месяц, дата рождения, место рождение, адрес, семейное положение, социальное положение, имущественное положение, образование, профессия, доходы и другие категории персональных данных, обрабатываемые Оператором, не указанные в настоящем пункте). 4.2. Специальные категории персональных данных (расовая принадлежность, национальная принадлежность, политические взгляды, религиозные убеждения, философские убеждения, состояние здоровья, состояние интимной жизни). 4.3. Биометрические персональные данные (сведения, которые характеризуют физиологические особенности человека и на основе которых можно установить его личность). 5. В поле «категории субъектов, персональные данные которых обрабатываются» указываются категории субъектов (физических лиц) и виды отношений с субъектами (физическими лицами), персональные данные которых обрабатываются. (Например: работники (субъекты), состоящие в трудовых отношениях с юридическим лицом (оператором), физические лица (абонент, пассажир, заемщик, вкладчик, страхователь, заказчик и др.) (субъекты), состоящие в договорных и иных гражданско-правовых отношениях с юридическим лицом (оператором) и др.) 6. В поле «правовое основание обработки персональных данных» указываются: Федеральные законы, постановления Правительства Российской Федерации, иные нормативно-правовые акты, закрепляющие основание и порядок обработки персональных данных (Примечание № 1); Номер, дату выдачи и наименование лицензии на осуществляемый вид деятельности, с указанием лицензионных условий, закрепляющих запрет на передачу персональных данных третьим лицам без согласия в письменной форме субъекта персональных данных. (Примечание № 2). Примечание № 1: Указываются не только соответствующие статьи Федерального закона «О персональных данных», но и статьи иного нормативно-правового акта, регулирующие осуществляемый вид деятельности и касающиеся обработки персональных данных. (Например: ст. ст. 85-90 Трудового кодекса РФ, ст. 85.1 Воздушного кодекса РФ, ст. 12 Федерального закона «Об актах гражданского состояния» и др.). Примечание № 2: Номер лицензии и пункт лицензионных условий, закрепляющий запрет на передачу персональных данных (или информации, касающейся физических лиц), отражается только при наличии лицензии и (или) соответствующего пункта лицензионных условии. 7. В поле «перечень действий с персональными данными, общее описание используемых Оператором способов обработки персональных данных», указываются действия, совершаемые оператором с персональными данными, а также описание используемых Оператором способов обработки персональных данных:
Примечание № 1: При автоматизированной обработке персональных данных либо смешанной обработке, необходимо указать, передается ли полученная в ходе обработки персональных данных информация по внутренней сети юридического лица (информация доступна лишь для строго определенных сотрудников юридического лица) либо информация передается с использованием сети общего пользования Интернет либо без передачи полученной информации. 8. В поле «описание мер, которые Оператор обязуется осуществлять при обработке персональных данных, по обеспечению безопасности персональных данных при их обработке», указываются: а) класс информационной системы персональных данных оператора (пункт 14 приказа ФСТЭК России, ФСБ России, Мининформсвязи России от 13.02.2008 № 55/86/20 «Об утверждении Порядка проведения классификации информационных систем персональных данных»; б) организационные и технические меры, применяемые для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных. В случае использования Оператором, осуществляющим обработку персональных данных, шифровальных (криптографических) средств указываются следующие сведения: а) наименование, регистрационные номера и производителей используемых криптографических средств; б) уровень криптографической защиты персональных данных; в) уровень специальной защиты от утечки по каналам побочных излучений и наводок; г) уровень защиты от несанкционированного доступа. Предоставление данной информации осуществляется в соответствии с Методическими рекомендациями по обеспечению с помощью криптосредств безопасности персональных данных с использованием средств автоматизации, утвержденных руководством 8 Центра Федеральной службы безопасности Российской Федерации 21 февраля 2008г. № 149/5-144. 9. В поле «дата начала обработки персональных данных» указывается конкретная дата начала совершения действий с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных (фактическая дата начала обработки персональных данных). 10. В поле «срок или условие прекращения обработки персональных данных» указывается конкретная дата или основание (условие), наступление которого повлечет прекращение обработки персональных данных. 1>1>1>1>1>2>1>2>1> |
И осуществлять обработку персональных данных и ранее представленных Информационных письмах о внесении изменений в сведения в реестре... | В помощь оператору! Информация, при заполнении Информационного письма о внесении изменений в сведения в реестре операторов, осуществляющих... | ||
Заполнять необходимо все поля информационного письма, в которые вносятся изменения (поле должно содержать полную информацию) | |||
... | Организации и предприниматели, осуществляющие обработку персональных данных, обязаны уведомить Уполномоченный орган по защите прав... | ||
«Об утверждении Административного регламента Министерства здравоохранения Свердловской области исполнения государственной функции... | Для соблюдения требований закона n 152-фз «О персональных данных» (ПДн) доу должен получить от родителей каждого воспитанника согласие... | ||
Для соблюдения требований закона n 152-фз «О персональных данных» (ПДн) доу должен получить от родителей каждого воспитанника согласие... | Москва, ул. Героев Панфиловцев, д. 24, ком. 320 на обработку своих персональных данных. Цель обработки персональных данных – сбор,... |
Поиск Главная страница   Заполнение бланков   Бланки   Договоры   Документы    |