Утверждены правила организации и осуществления государственного контроля и надзора за обработкой персональных данных.
Появился новый нормативный документ, регламентирующий проведение проверок в области персональных данных, который вступил в силу 23 февраля 2019 года.
Постановлением Правительства РФ от 13 февраля 2019 г. № 146 «Об утверждении Правил организации и осуществления государственного контроля и надзора за обработкой персональных данных» утверждены Правила организации и осуществления государственного контроля и надзора за обработкой персональных данных.
Правила устанавливают порядок организации и проведения проверок юридических лиц и индивидуальных предпринимателей, являющихся операторами персональных данных, а также порядок организации и осуществления государственного контроля и надзора за обработкой персональных данных иными лицами, являющимися операторами персональных данных.
Действие Правил не распространяется на контроль и надзор за выполнением организационных и технических мер по обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных, установленных в соответствии со статьей 19 Федерального закона "О персональных данных".
Государственный контроль и надзор осуществляется Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций и ее территориальными органами.
Государственный контроль и надзор включает в себя деятельность органа по контролю и надзору, направленную на предупреждение, выявление и пресечение нарушения операторами персональных данных (далее - операторы) требований Федерального закона"О персональных данных" и принятых в соответствии с ним нормативных правовых актов (далее - требования) посредством:
а) организации и проведения плановых и внеплановых проверок;
б) принятия мер по пресечению и (или) устранению последствий выявленных нарушений;
в) проведения мероприятий по контролю без взаимодействия с операторами;
г) проведения мероприятий по профилактике нарушений.
Организация и проведение проверки осуществляются должностными лицами органа по контролю и надзору, должностными регламентами которых предусмотрены полномочия по осуществлению государственного контроля и надзора за соответствием обработки персональных данных требованиям.