Какие документы по персональным данным проверяет Роскомнадзор
Порядок проверок работодателей как операторов персданных установлен правительством Российской Федерации. Разберём, какие Роскомнадзору требуются документы для проверки персональных данных и как происходят контрольные мероприятия.
Какие НПА регулируют проверку документов по персональным данным
Их несколько:
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» с последними изменениями;
- постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите ПД при их обработке в информационных системах»;
- постановление Правительства РФ от 29.06.2021 № 1046 «О федеральном государственном контроле (надзоре) за обработкой ПД»;
- приказы Роскомнадзора от 30.05.2017 № 94 и от 28.10.2022 № 180.
Какие документы по персональным данным должны быть в организации
Типовой перечень документов по персональным данным (для Роскомнадзора и не только) в каждой организации следующий:
- положение о работе с персданными сотрудников;
- политика защиты и обработки персданных;
- уведомление в территориальный орган Роскомнадзора о намерении осуществлять обработку ПД;
- приказ о назначении ответственного за работу с персданными;
- регламент допуска сотрудников к обработке ПД;
- обязательство о неразглашении персданных (отдельным документом или в виде дополнительного соглашения);
- согласие сотрудников на обработку ПД;
- уведомление в Роскомнадзор о трансграничной передаче ПД (если таковая есть);
- уведомление в Роскомнадзор об изменении сведений, содержавшихся в предыдущих уведомлениях;
- акт об уничтожении персданных;
- акт об оценке возможного вреда субъектам персданных;
- выгрузка из журнала регистрации событий в системе персданных;
- правила и план внутреннего контроля соответствия обработки ПД;
- протоколы внутренних проверок условий обработки ПД (один раз в три года).
Формы уведомлений содержатся в Приказе Роскомнадзора от 28.10.2022 № 180.
Как и что проверяет РКН
Постановление Правительства № 1046 предусматривает три вида контрольных мероприятий:
- инспекционный визит;
- документальная проверка;
- выездная проверка.
Документальная заключается в истребовании документов и получении письменных объяснений заочно, «на расстоянии»; при выездной опросы, осмотры, экспертизы, изучение документов и получение объяснений производятся на месте; длительность проверки — не более 10 дней.
Контрольные мероприятия возможны как плановые, так и внеплановые. Пункты 38 и 39 ПП № 1046:

Эксперты КонсультантПлюс разобрали, какие меры по защите персональных данных работников должны предприниматься при обработке этих данных. Используйте эти инструкции бесплатно.
Организации или индивидуальному предпринимателю направляется уведомление о проверке, при плановой — за три дня, при внеплановой — за день. К уведомлению прилагается копия приказа территориального органа РКН, в котором в числе прочего перечисляются документы по защите персональных данных для Роскомнадзора, которые оператору необходимо предоставить для проверки. Их примерный список приведён выше: приказы, должностные инструкции, уведомления, перечни работников, допущенных к обработке ПД, соглашения о неразглашении, типовые формы бланков и документов и т.д.