Вот на что они рассчитывают?

Вот такое письмо получил на рабочую почту.

Речь идёт об афилированному с нами ООО, но почта никакого отношения к ооошке не имеет.

Внимание!
Уведомление о конфиденциальности

Информация, содержащаяся в данном электронном сообщении, приложениях и ссылках к нему, адресована конкретному уполномоченному представителю (должностному лицу) ООО "**********", которым согласно сведениям из ЕГРЮЛ(ИП) на дату 23.06.2023 является ****************. Направляемая информация может составлять коммерческую тайну и является конфиденциальной информацией. Если Вы не являетесь надлежащим адресатом (уполномоченным представителем получателя), пожалуйста, сообщите отправителю о данной ошибке, удалите сообщение, не пересылая его третьим лицам, и не используя иным образом.

Вот на что они рассчитывают? Интернет-мошенники, Налоги, Обман, Мошенничество, Длиннопост

КОМИТЕТ ПО ИНФОРМАЦИОННОЙ И ПРАВОВОЙ БЕЗОПАСНОСТИ

Номер в реестре операторов персональных данных Роскомнадзора: № 78-23-0****

195248, Санкт-Петербург, пр. Энергетиков, 3-а
Справочная: +7 (812) 240-9297
(с 9:00 до 16:00 по Москве)
Интернет-приемная: kpib.moscow

[Электронное уведомление]
Исх. № 152_7451089**1/23 от 23.06.2023

О направлении уведомления по необходимости принятия мер для соответствия ООО "********" требованиям действующего законодательства в сфере защиты персональных данных

ООО "********"

Ч**********

ИНН: 74**************

ОГРН: 10*************

***Челябинская обл, г Челябинск, Со*************

-----

УВЕДОМЛЕНИЕ

о необходимости соблюдения ООО "**********" положений Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» и иных требований нормативно-правовых актов в сфере защиты персональных данных

Уважаемый (ая) *****************

Комитет по информационной и правовой безопасности (далее - Комитет) уведомляет Вас, что по результатам мониторинга, проведенного в отношении оператора персональных данных ООО "*****************", выявлены нарушения требований действующего законодательства в сфере защиты персональных данных, предусмотренных ч. 3, ч. 7 ст. 22, ч. 1 ст. 18.1 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных).

В соответствии пунктом 2 статьи 3 Закона о персональных данных, ООО "***************" является оператором персональных данных, независимо от включения в реестр операторов, как и любой иной государственный орган, муниципальный орган, юридическое лицо, индивидуальный предприниматель или физическое лицо обрабатывающие персональные данные в профессиональных целях.

В силу требований действующего законодательства, на ООО "*************" возложена обязанность обработки персональных данных текущих и уволенных работников, включая руководителя организации, которым является *****************, а также должностных лиц контрагентов и иных физических лиц, что в соответствии со ст. 3 п. 3 Закона о персональных данных является обработкой персональных данных.

В результате проведенного анализа по ИНН: 74**************** и сопоставления сведений об организационно-правовой форме и сфере деятельности, со сведениями, содержащимися в общедоступном реестре операторов, осуществляющих обработку персональных данных Роскомнадзора, представленные данные о ООО "****************" являются недостаточными, поскольку не отвечают требованиям Приказа Роскомнадзора №180 от 28.10.2022 г. «Об утверждении новых форм уведомлений о намерении осуществлять обработку персональных данных», что является достаточным поводом для привлечения внимания инспектора Роскомнадзора, в соответствии с ч. 5 ст. 23 Закона о персональных данных.

Обращаем внимание, что несмотря на действующий мораторий в отношении плановых проверок на 2023 г., порядок проведения контрольно-надзорных мероприятий в сфере защиты персональных данных определен Постановлением Правительства Российской Федерации от 29 июня 2021г. № 1046, предусматривая следующие формы надзора: инспекционный визит, документарная проверка и выездная проверка.

Отсутствие принятых мер по обеспечению безопасности персональных данных в ООО "**************" может повлечь за собой ответственность, в виде наложения административного штрафа на организацию, предусмотренную ст. 19.7 КоАП РФ - до 5 000 руб. и ст. 13.11 КоАП РФ - до 6 000 000 руб., в зависимости от количества выявленных нарушений при проведении контрольно-надзорных мероприятий.

На 23.06.2023 в ООО "*************" должны быть приняты правовые, организационные и технические меры по обеспечению безопасности персональных данных, в соответствии с требованиями, предусмотренными ст. 18.1, ст. 19 Закона о персональных данных, включая разработку и издание комплекта организационно-распорядительной документации. В соответствии с требованиями ч. 7 ст. 22 Закона о персональных данных, ООО "***************" обязано в течение 10 (десяти) рабочих дней:

• провести аудит (внутренний контроль) соответствия обработки персональных данных требованиям, предусмотренным Законом о персональных данных и принятым в соответствии с ним нормативно-правовым актам на 2023 г.;
• определить цели и правовые основания обработки персональных данных, утвердить перечни обрабатываемых персональных данных, способы, сроки их обработки и хранения, а также порядок их уничтожения. Обновить редакцию локальных нормативных актов в сфере обработки персональных данных;
• представить полные и достоверные сведения (в форме уведомления) в уполномоченный орган по защите прав субъектов персональных данных для внесения в реестр операторов персональных данных.

В качестве мер поддержки в отношении субъектов хозяйственной деятельности, уполномоченному представителю ООО "**************" предлагается в срок 1 (одного) рабочего дня, с момента направления данного уведомления, получить меры поддержки в виде экспертного заключения об организации работы с персональными данными и рекомендации по устранению нарушений. Информация о мерах поддержки представлена при переходе на сайт Комитета - https://kpib.moscow, или при нажатии на кнопку «Получить поддержку».

Получить поддержку

Генеральный
директор

Вот на что они рассчитывают? Интернет-мошенники, Налоги, Обман, Мошенничество, Длиннопост

А. М. Келлерманн