Почему образовательная организация обязана зарегистрироваться в реестре Роскомнадзора в качестве оператора персональных данных?

Персональными данными, в соответствии с п. 1 ст. 3 ФЗ № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), является любая информация, которая относится к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
К такой информации относится, в том числе (п. 2.5. Рекомендация, утв. Приказом Роскомнадзора № 94 от 30.05.2017 г.):
-
фамилия, имя, отчество,
-
год, месяц, дата и место рождения,
-
адрес,
-
семейное, социальное и имущественное положение,
-
образование,
-
профессия,
-
доходы,
-
иные сведения, относящиеся к субъекту персональных данных.
Закон о персональных данных устанавливает, что под обработкой персональных данных (далее – ПД) признается любое действие (операция) или их совокупность, совершаемых с использованием или без использования средств автоматизации. К обработке ПД относится (п. 3 ст. 3 Закона о персональных данных):
-
сбор,
-
запись,
-
систематизация,
-
накопление,
-
хранение,
-
уточнение (обновление, изменение),
-
извлечение,
-
использование,
-
передача (распространение, предоставление, доступ),
-
обезличивание,
-
блокирование,
-
удаление,
-
уничтожение.
Вместе с тем, оказание услуг по обучению и/или реализации образовательных программ всегда предполагает работу образовательной организации с персональными данными слушателей/обучающихся (Ф.И.О., а в ряде случаев дата рождения, СНИЛС, гражданство, данные об образовании и квалификации, место работы и должность и т.д.).
Также законодательство содержит случаи, когда получать согласие на обработку ПД не требуется (пп. 2-11 ч. 1 ст. 6 Закона о персональных данных).
Согласно требованиям Закона о персональных данных, оператором персональных данных является, в том числе любое юридическое или физическое лицо, которое самостоятельно или совместно с другими лицами осуществляет обработку персональных данных граждан.
Оператор персональных данных ДО НАЧАЛА обработки таких данных должен направить соответствующее уведомление об этом в уполномоченный орган и включиться в реестр операторов персональных данных (ч. 1 ст. 22 Закона о персональных данных).
Уведомление об обработке ПД необходимо направлять в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) по месту регистрации оператора ПД (абз. 2 п. 1 Положения о Роскомнадзоре, утв. Постановлением Правительства РФ № 228 от 16.03.2009 г.).
Срок рассмотрения и внесения данных об операторе ПД в соответствующий реестр происходит в течение 30 дней с даты регистрации уведомления.
В связи с чем любой образовательный центр, который осуществляет оказание услуг по обучению и/или реализации образовательных программ, должен в обязательном порядке состоять в реестре Роскомнадзора в качестве оператора персональных данных!
Проверить нахождение учебного центра в реестре Роскомнадзора можно здесь: https://pd.rkn.gov.ru/operators-registry/operators-list/.
Для справки:
В настоящее время существенно увеличены штрафы за нарушение законодательства в области ПД.
Так, например, ст. 13.11 КоАП РФ предусматривает штраф для ю/л:
-
за обработку ПД без согласия субъекта ПД, когда такое согласие является необходимым: от 300 000 до 700 000 руб., а за повторное нарушение – от 1 до 1,5 млн. руб.,
-
за обработку ПД, несовместимую с целью: от 60 000 до 100 000 руб.,
-
за необеспечение сохранности ПД: от 50 000 до 100 000 руб.
Правообладатель: Учебный центр «Академия Безопасности»
Все права на статьи и другие информационные материалы, размещённые на данном сайте, принадлежат его владельцу и авторам этих статей. Любое использование материалов, включая перепечатку (частичную или полную), допустимо только при указании авторства (ЧОУ ДПО «УЦ «Академия Безопасности») и установлении прямой активной гипертекстовой ссылки на сайт в виде: «источник: ab-dpo.ru», а также при сохранении всех активных гиперссылок, содержащихся в публикуемых материалах. Недопустимо использование е-mail адресов, находящихся на страницах сайта, для занесения в базы данных и проведения несанкционированных массовых СПАМ рассылок.
Является ли прохождение независимой оценки квалификации в области пожарной безопасности обязательным? Рассмотрим требования Федерального закона от 03.07.2016 №238-ФЗ
|