Вот на что они рассчитывают?
Вот такое письмо получил на рабочую почту.
Речь идёт об афилированному с нами ООО, но почта никакого отношения к ооошке не имеет.
Внимание!
Уведомление о конфиденциальности
Информация, содержащаяся в данном электронном сообщении, приложениях и ссылках к нему, адресована конкретному уполномоченному представителю (должностному лицу) ООО "**********", которым согласно сведениям из ЕГРЮЛ(ИП) на дату 23.06.2023 является ****************. Направляемая информация может составлять коммерческую тайну и является конфиденциальной информацией. Если Вы не являетесь надлежащим адресатом (уполномоченным представителем получателя), пожалуйста, сообщите отправителю о данной ошибке, удалите сообщение, не пересылая его третьим лицам, и не используя иным образом.
КОМИТЕТ ПО ИНФОРМАЦИОННОЙ И ПРАВОВОЙ БЕЗОПАСНОСТИ
Номер в реестре операторов персональных данных Роскомнадзора: № 78-23-0****
195248, Санкт-Петербург, пр. Энергетиков, 3-а
Справочная: +7 (812) 240-9297
(с 9:00 до 16:00 по Москве)
Интернет-приемная: kpib.moscow
[Электронное уведомление]
Исх. № 152_7451089**1/23 от 23.06.2023
О направлении уведомления по необходимости принятия мер для соответствия ООО "********" требованиям действующего законодательства в сфере защиты персональных данных
ООО "********"
Ч**********
ИНН: 74**************
ОГРН: 10*************
***Челябинская обл, г Челябинск, Со*************
-----
УВЕДОМЛЕНИЕ
о необходимости соблюдения ООО "**********" положений Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» и иных требований нормативно-правовых актов в сфере защиты персональных данных
Уважаемый (ая) *****************
Комитет по информационной и правовой безопасности (далее - Комитет) уведомляет Вас, что по результатам мониторинга, проведенного в отношении оператора персональных данных ООО "*****************", выявлены нарушения требований действующего законодательства в сфере защиты персональных данных, предусмотренных ч. 3, ч. 7 ст. 22, ч. 1 ст. 18.1 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных).
В соответствии пунктом 2 статьи 3 Закона о персональных данных, ООО "***************" является оператором персональных данных, независимо от включения в реестр операторов, как и любой иной государственный орган, муниципальный орган, юридическое лицо, индивидуальный предприниматель или физическое лицо обрабатывающие персональные данные в профессиональных целях.
В силу требований действующего законодательства, на ООО "*************" возложена обязанность обработки персональных данных текущих и уволенных работников, включая руководителя организации, которым является *****************, а также должностных лиц контрагентов и иных физических лиц, что в соответствии со ст. 3 п. 3 Закона о персональных данных является обработкой персональных данных.
В результате проведенного анализа по ИНН: 74**************** и сопоставления сведений об организационно-правовой форме и сфере деятельности, со сведениями, содержащимися в общедоступном реестре операторов, осуществляющих обработку персональных данных Роскомнадзора, представленные данные о ООО "****************" являются недостаточными, поскольку не отвечают требованиям Приказа Роскомнадзора №180 от 28.10.2022 г. «Об утверждении новых форм уведомлений о намерении осуществлять обработку персональных данных», что является достаточным поводом для привлечения внимания инспектора Роскомнадзора, в соответствии с ч. 5 ст. 23 Закона о персональных данных.
Обращаем внимание, что несмотря на действующий мораторий в отношении плановых проверок на 2023 г., порядок проведения контрольно-надзорных мероприятий в сфере защиты персональных данных определен Постановлением Правительства Российской Федерации от 29 июня 2021г. № 1046, предусматривая следующие формы надзора: инспекционный визит, документарная проверка и выездная проверка.
Отсутствие принятых мер по обеспечению безопасности персональных данных в ООО "**************" может повлечь за собой ответственность, в виде наложения административного штрафа на организацию, предусмотренную ст. 19.7 КоАП РФ - до 5 000 руб. и ст. 13.11 КоАП РФ - до 6 000 000 руб., в зависимости от количества выявленных нарушений при проведении контрольно-надзорных мероприятий.
На 23.06.2023 в ООО "*************" должны быть приняты правовые, организационные и технические меры по обеспечению безопасности персональных данных, в соответствии с требованиями, предусмотренными ст. 18.1, ст. 19 Закона о персональных данных, включая разработку и издание комплекта организационно-распорядительной документации. В соответствии с требованиями ч. 7 ст. 22 Закона о персональных данных, ООО "***************" обязано в течение 10 (десяти) рабочих дней:
• провести аудит (внутренний контроль) соответствия обработки персональных данных требованиям, предусмотренным Законом о персональных данных и принятым в соответствии с ним нормативно-правовым актам на 2023 г.;
• определить цели и правовые основания обработки персональных данных, утвердить перечни обрабатываемых персональных данных, способы, сроки их обработки и хранения, а также порядок их уничтожения. Обновить редакцию локальных нормативных актов в сфере обработки персональных данных;
• представить полные и достоверные сведения (в форме уведомления) в уполномоченный орган по защите прав субъектов персональных данных для внесения в реестр операторов персональных данных.
В качестве мер поддержки в отношении субъектов хозяйственной деятельности, уполномоченному представителю ООО "**************" предлагается в срок 1 (одного) рабочего дня, с момента направления данного уведомления, получить меры поддержки в виде экспертного заключения об организации работы с персональными данными и рекомендации по устранению нарушений. Информация о мерах поддержки представлена при переходе на сайт Комитета - https://kpib.moscow, или при нажатии на кнопку «Получить поддержку».
Генеральный
директор
А. М. Келлерманн