Подготовка ответа на требование Роскомнадзора о защите персональных данных
С приложением подтверждающих документов
- Стоимость — от 10 000 ₽ 15 000 ₽
- Срок — от 2 дней

Преимущества
Стоимость услуг
Услуга | Стоимость |
Подготовка ответа на запрос Роскомнадзора:
|
от 10 000 руб. от 2 дней |
Подготовка ответа на требование Роскомнадзора о защите персональных данных

Этапы оказания услуги по подготовке ответа на запрос Роскомнадзора
Свяжитесь с экспертами «Консалт-групп» и получите самую полную и достоверную информацию о требованиях к операторам данных по 52-ФЗ.
Вы можете использовать форму обратной связи, написать нам в чате или позвонить по телефону.
Эксперты «Консалт-групп» проанализируют требования Роскомнадзора и помогут предпринимателям устранить риски привлечения к ответственности.
Наши специалисты:
- проконсультируют по поводу принятия организационных мер по защите данных;
- составят мотивированный ответ для Роскомнадзора;
- подготовят комплект подтверждающих документов (помогут разработать недостающие документы).
Юристы «Консалт-групп» возьмут под контроль процесс взаимодействия с Роскомнадзором.
При необходимости наши специалисты направят ходатайство о продлении сроков.
От вас необходимо
- Запрос (требование) РКН
- Информация о том, какие данные вы собираете и для чего
- Сведения о предпринятых мерах для защиты информации
Вы получите
- Помощь в подготовке ответа на запрос РКН
- Помощь в разработке комплекта документации по 152-ФЗ
- Профессиональную юридическую поддержку
Важно
- Максимальный срок для ответа на запрос РКН составляет 10 дней (рабочих).
- Если оператор не успевает подготовить документы, этот срок может быть увеличен еще на 5 дней (всего 15 дней), но только при наличии убедительных оснований.
- Отказ от предоставления запрашиваемых документов, равно как и не выполнение иных требований регулятора влечет санкции, предусмотренные КоАП (ст. 13.11, 19.7 и др.).
- Сумма штрафов за нарушения в сфере персональной информации может составить до 15-20 миллионов рублей, а в некоторых случаях — до 3% годовой выручки.
Процедура подготовки ответа на запрос Роскомнадзора
-
Что проверяет Роскомнадзор
-
Что интересует регулятора
-
Что отвечать Роскомнадзору
Пришло письмо из Роскомнадзора пугающего содержания? Регулятор требует срочно предоставить документы по защите персональной информации и угрожает серьезными штрафами? Не спешите паниковать! Давайте разбираться, что отвечать и какие документы готовить.
Что проверяет Роскомнадзор
Роскомнадзор выступает государственным регулятором в сфере персональных данных. В числе прочих функций он уполномочен контролировать выполнение операторами данных своих обязательств по закону 152-ФЗ. А операторами являются практически все компании и предприниматели, так как они обрабатывают личные сведения своих сотрудников, клиентов и др.
Также бизнес активно использует веб-ресурсы для продажи своих товаров и услуг. Таким образом, сайты, приложения, чат-боты в соцсетях собирают и обрабатывают личные сведения граждан. А делать это можно только с прямого согласия физлиц, которое должно быть оформлено соответствующим образом.
Более того, закон обязывает операторов информировать граждан, какие сведения собираются, для чего, каким образом оператор обеспечит защиту этих данных и через какое время уничтожит. Все эти правила и принципы работы с персональной информацией должны быть зафиксированы в локальных документах, и в указанных случаях — размещены в свободном доступе.
Выполнение этих и других требований 152-ФЗ как раз и проверяет Роскомнадзор. Например, регулятор может самостоятельно изучить сайт какой-либо компании или ИП, и в случае обнаружения нарушений — потребовать их устранить.
Что интересует регулятора
Роскомнадзор требует строго выполнения бизнесом своих обязательств, как операторов персданных.
Во-первых, все операторы должны встать на учет в Роскомнадзоре. Для этого необходимо направить уведомление о начале обработки личных данных. В случае прекращения работы с персданными либо при изменении указанных ранее сведений следует также сообщить регулятору.
Во-вторых, операторам следует разработать и утвердить комплект локальных документов, в которых необходимо прописать принципы и правила обработки личной информации, ее защиты и уничтожения. Также необходимо назначить ответственных лиц за работу с персональными данными.
В-третьих, оператору необходимо обеспечить гражданам возможность ознакомиться с политикой оператора по работе с персданными. Например, на сайте компании или ИП обязательно должна быть опубликована политика конфиденциальности или положение о персданных.
В-четвертых, операторы должны собирать личную информацию о людях только после получения от них соответствующего согласия на сбор сведений, их передачу и т. д.
Что отвечать Роскомнадзору
Ответ на письмо регулятора составляется в соответствии с запросом. Какие проблемы чаще всего обнаруживает Роскомнадзор?
- На веб-ресурсе предпринимателя или компании нет политики обработки персданных либо документ устарел (содержание не соответствует актуальным требованиям) — нужно разработать и разместить на сайте, в приложениях/соцсетях политику конфиденциальности (положение о персональных данных).
- Оператор не имеет всех необходимых документов по 152-ФЗ — нужно разработать и утвердить полный комплект документации по работе с персданными, их защите и т. д.
- Функционалом сайта не предусмотрено предоставление согласия клиента — следует составить форму согласия и сделать на сайте отдельные чек-боксы, в которых клиент должен самостоятельно ставить галочку.
- Оператор не сообщил о начале работы с персональной информацией — подготовить соответствующее уведомление и направить его в Роскомнадзор.
Обратите внимание: нужны отдельные согласия: 1) на сбор данных, 2) на передачу данных другим лицам, 3) на сбор куки-файлов, 4) на получение рекламы.
На исправление недочетов и подготовку ответа дается всего 10 дней. Уложиться в данный срок тем сложнее, чем больше несоответствий выявлено регулятором.
Подготовить полный комплект документации по персональным данным и составить мотивированный ответ на запрос Роскомнадзора помогут наши эксперты. При необходимости свяжемся с исполнителем РКН и уточним требования.
Часто задаваемые вопросы
Если оператор не уведомлял РКН о начале работы с персональной информацией, нужно сделать это как можно быстрее. Сумма штрафа для компании за неуведомление регулятора может составить до 300 тысяч рублей.
Также оператор обязан своевременно извещать Роскомнадзор о компрометации данных. Если не сообщить о произошедшей утечке информации, то сумма штрафа может составить до 3 млн рублей.
Роскомнадзор потребует устранить нарушение и может выписать штраф, сумма которого для компании составит 150-300 тысяч рублей (за повторное нарушение — уже 500 тыс. руб.).
Если же будет установлен факт компрометации личных данных, тогда сумма штрафов может вырасти до 15-20 млн рублей.
После получения требования (запроса) оператор данных должен подготовить и направить ответ в течение 10-ти рабочих дней.
Если отведенного срока недостаточно, можно ходатайствовать о предоставлении дополнительного времени (максимум — еще 5 дней). Но придется аргументировать свою просьбу.
Утвержденной формы (шаблона) для ответа Роскомнадзору не установлено. Письмо составляется в свободной форме в соответствии с запросом. В данном случае решающее значение имеет содержание, а не форма.
Подготовить мотивированный ответ для РКН и минимизировать риски привлечения к ответственности помогут наши эксперты.