Россия, Омск, ул. Фрунзе 1, корпус 3

+7 (495) 105-96-04

Меню

 

В статье – об изменениях, которые касаются проверок работы школы с персональными данными. Их утвердило своим постановлением Правительство. Все нововведения проанализировал юрист-эксперт журнала, чтобы ваша школа не допустила ошибок и избежала штрафов. А они выросли в разы. Также в статье вы узнаете, какие поручения надо раздать подчиненным, и ознакомитесь с приказом о подготовке к проверкам.

Чтобы подготовиться к проверкам в сфере работы с персональными данными по новым правилам, школам понадобится учесть пять нововведений (постановление Правительства от 29.06.2021 № 1046). Первое касается частоты контрольных мероприятий. Второе – изменений в формах этих процедур. Следующее – действий, которые может совершать инспектор во время контрольного мероприятия. Законодатели четко прописали, что вправе делать проверяющие, а что – нет. Также поменялся перечень способов, с помощью которых могут фиксировать ход визита. И последнее – скорректировали порядок, по которому можно обжаловать решение инспекторов.

 

В Институте новых технологий в образовании (ИНТехнО) действуют уникальные предложения:

 

Частота проверок теперь зависит от категории риска школы

Теперь периодичность проверок в сфере надзора за обработкой персональных данныхзависит от категории, к которой отнесли школу (п. 9 Положения, утв. постановлением Правительства от 29.06.2021 № 1046). Пусть ваши подчиненные учтут это, когда будут планировать подготовку к контрольным мероприятиям.

Категория отражает вероятность, с которой школа может причинить ущерб во время своей деятельности. Таких категорий пять – с высоким, значительным, средним, умеренным или низким риском. Чем выше категория риска, тем чаще будут проводить проверки.

Чтобы присвоить категорию, Роскомнадзор оценит школу по двум критериям: вид деятельности и тип нарушений законодательства, которые она совершала (п. 13 приложения к Положению, утв. постановлением Правительства от 29.06.2021 № 1046). Подробнее – в таблице 1. При этом процедура проверки не зависит от категории риска. Правила одинаковы для всех.

 

 

Снимок экрана 250

 

Какие поручения раздать подчиненным

Поручить заместителю директора по АХР выяснить, какую категорию риска присвоил Роскомнадзор школе, чтобы рассчитать, как часто будут проводить плановые проверки. Ведомство обязано в рамках информирования публиковать на своем сайте перечень объектов контроля, по которым оно планирует проверки, с указанием категории риска (п. 7 ч. 3 ст. 46 Федерального закона от 31.07.2020 № 248-ФЗ). Если категория высокая – можно попробовать ее снизить. Для этого необходимо обратиться к инспекторам за консультацией и уточнить у них порядок действий.

Вопрос. Как снизить категорию риска школы?

Чтобы снизить категорию риска, школы могут обратиться к инспекторам за разъяснениями. Для этого ввели два новых мероприятия – профилактический визит и консультирование.

Визит проводят в форме профилактической беседы в школе или с помощью видеосвязи. Инспектор проинформирует об обязательных требованиях в сфере обработки персональных данных, основаниях и способах, чтобы снизить категорию риска. Визит организуют по графику Роскомнадзора. Обязательно – для школ с категорией высокого и значительного риска (п. 30 Положения, утв. остановлением Правительства от 29.06.2021 № 1046).

За консультацией можно обратиться в любое время. Инспекторы ответят на вопросы с помощью телефона, видеосвязи или на личном приеме. Проверяющих можно спросить, как выполнять требования в сфере обработки персональных данных (п. 27 Положения, утв. постановлением Правительства от 29.06.2021 № 1046).

150 000 рублей – максимальный штраф для школы, если проверяющие найдут ошибки в шаблоне согласия на обработку персональных данных. Для директора – до 40 тыс. руб. (ч. 2 ст. 13.11 КоАП)

Институт новых технологий в образовании (ИНТехнО) предлагает обучение в любое удобное время. Получите диплом за 2 месяца. Обучение полностью дистанционное. Успейте подать заявку по акционной стоимости!

 Профессиональная переподготовка:

 

Повышение квалификации:

 

 Смотрите полный список программ проф.переподготовки и повышения квалификации ✅здесь

Ввели новую форму проверки и внесли изменения в привычные

Школам нужно подготовиться к новой форме проверки – инспекционному визиту. Срок инспекционного визита не превышает один рабочий день. Если проверяют несколько зданий школы, срок увеличат (ч. 5 ст. 70 Федерального закона от 31.07.2020 № 248-ФЗ).

Также инспекционный визит могут провести вместо выездной проверки. Об этом вас уведомят в течение 10 рабочих дней после того, как решат поменять контрольное мероприятие. Замену проведут не позднее чем за 20 рабочих дней до начала плановой проверки (п. 2 постановления Правительства от 30.11.2020 № 1969). О других изменениях – в памятке ниже.

 

Памятка для ответственных за работу с персональными данными:

 

Снимок экрана 252

Какие поручения раздать подчиненным

Обязать заместителей директора по УВР и АХР регулярно проверять единый реестр надзорных мероприятий. Инспектор обязан заранее вносить в него сведения о каждом таком мероприятии. Также о плановых проверках и их итогах можно узнать через личный кабинет портала Госуслуг.

Закрепили все действия, которые вправе выполнять инспектор

Теперь при подготовке к проверке с взаимодействием школа может заранее выяснить, что вправе делать инспектор. Ведь новые правила четко регламентируют действия проверяющих. Набор их полномочий зависит от вида контрольного мероприятия. Например, во время инспекционного визита проверяющий вправе проводить осмотр, опрос, получать письменные объяснения, требовать документы по обработке персональных данных (п. 51 Положения, утв. постановлением Правительства от 29.06.2021 № 1046).

Какие поручения раздать подчиненным

Поручить заместителю директора по АХР изучить, что вправе делать инспектор, а что – нет во время каждого вида проверки. В этом поможет памятка ниже. Какие обязанности есть у работников школы во время контрольных мероприятий – в таблице 2.

Памятка для работников, ответственных за обработку персональных данных данных

Снимок экрана 253

 

Таблица 2. Как действовать работникам школы во время проверки Роскомнадзора

Снимок экрана 255

На заметку

Если школа не может разобраться, как исправить нарушение, нужно обратиться с ходатайством к проверяющим. Инспекторы обязаны разъяснить способ и порядок исполнения своего решения (п. 1 ч. 1 ст. 94 Федерального закона от 31.07.2020 № 248-ФЗ)

По новым правилам инспекторы во время контрольных мероприятий могут проводить фотосъемку, аудио- и видеозапись, чтобы зафиксировать факт нарушений. Поручите вашим заместителям предупредить об этом работников. Инспектор вправе сам решить о такой фиксации, если вид проверки это позволяет. Так, при осмотре, инструментальном обследовании, экспертизе, могут использовать фотосъемку и видеозапись, при опросе – только аудиозапись.

Инспектор обязан делать аудио- и видеозапись открыто. Он должен уведомить о съемке присутствующих вслух, а также продиктовать дату, место, время начала и окончания записи (п. 41 Положения, утв. постановлением Правительства от 29.06.2021 № 1046).

Чтобы зафиксировать результаты, инспекторы вправе применять технику, которая принадлежит школе. Это могут быть персональные данные компьютеры, ноутбуки, съемные электронные носители информации, копировальные аппараты, сканеры, телефоны.

 

Какие поручения раздать подчиненным

Обязать ответственных работников проверить защищенность цифровых персональных данных данных.

Например, в электронном виде персональные данные надо сохранять в папках с ограниченным доступом.

Если храните их на съемном носителе, он должен быть запаролен или лежать в сейфе. Если инспекторы захотят воспользоваться техникой школы, чтобы зафиксировать факты, параллельно могут найти новые нарушения в обработке персональных данных.

Решения Роскомнадзора надо обжаловать по-новому

Теперь у школы не получится, как раньше, сразу обжаловать итоги проверки в суде. Сначала надо разобраться в рамках ведомства.

Если не согласны с выводами, которые изложили в акте о результатах проверки, нужно подать жалобу на имя руководителя органа Роскомнадзора. Сделать это надо в течение 30 календарных дней со дня, когда узнали о нарушении своих прав (п. 57 Положения, утв. постановлением Правительства от 29.06.2021 № 1046). Чаще всего срок отсчитывают со дня, когда подписали акт.

Отдельно можно обжаловать предписание – в течение 10 рабочих дней с момента получения (п. 57 Положения, утв. постановлением Правительства от 29.06.2021 № 1046). Процедура такая же, как и в случае с актом.

Какие поручения раздать подчиненным

Поручить секретарю направить жалобу в ведомство и приложить к ней документы, которые доказывают вашу правоту, если не согласны с решением Роскомнадзора.

На заметку

Как оформить жалобу в Роскомнадзор

Оформить жалобу можно через портал Госуслуг по адресу knd.gosuslugi.ru. На главной странице понадобится выбрать тип жалобы – на нарушение процедуры, отдельные действия проверяющих, меры, которые назначили, или нарушения, которые выявили. В отдельной вкладке нужно выбрать номер обжалуемого мероприятия. Его можно посмотреть в едином реестре проверок, уведомлении, акте или отсканировать QR-код на документе, который составил инспектор во время контроля, и перейти по ссылке.

Далее надо описать суть жалобы и приложить необходимые материалы. Если требуется приостановить исполнение решения контролирующего органа или вы по объективным причинам пропустили срок подачи жалобы, понадобится об этом упомянуть.

Жалобу необходимо подписать электронной подписью. За сутки ее зарегистрируют и назначат срок рассмотрения – в течение 20 рабочих дней. Могут однократно увеличить срок еще на 20 рабочих дней. О результатах рассмотрения жалобы сообщат также на портале Госуслуг.

Источник: 1obraz.ru

 Контакты для связи

Добавить комментарий


Защитный код
Обновить