К кому приедет ревизор?
Роскомнадзор опубликовал план проверок, по которому проинспектирует компании на предмет соблюдения требований в сфере обработки персональных данных...
В конце ноября стал известен «план плановых проверок» (именно так!), по которому Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) будет инспектировать в будущем году туристические (и не только) компании на предмет соблюдения обязательных требований в сфере обработки персональных данных. Сведения опубликованы на официальном сайте ведомства.
Всего инспекторы проведут 4089 проверок, в том числе навестят около сорока турагентств и одного оператора. Некоторых «счастье» ждет уже в первой декаде января. Но в этих компаниях, как показал опрос, не в курсе, что скоро к ним приедет ревизор. Зато удалось выяснить, как проверки проходили в 2011 году. Правда, суеверный страх побуждает собеседников скрывать свои имена и названия фирм. Вот какой инструктаж они дают оказавшимся в поле зрения Роскомнадзора.
«Увидев свою компанию в списке, не увлекайтесь аханьями и оханьями, а просто идите в территориальное управление Роскомнадзора и просите перечень документов, которые будут изучаться», – рассказала представительница одной из региональных туркомпаний, значившихся в списке 2011 года. По словам собеседницы, единых требований к фирмам нет. А значит, необходимо выяснить, на что будут обращать внимание в территориальном подразделении ведомства. «Наших инспекторов интересовало, как хранятся данные и документы.
Проверяли, запаролены ли компьютеры, лицензионное ли программное обеспечение, наличие подписи сотрудников под тем, что они обязуются не разглашать персональные данные клиентов», – перечисляет собеседница основные моменты проверки. Рассказала она и об одном спорном моменте: ни в одном договоре с ТО не было пункта, который в полной мере отражал бы обязанности ТО охранять персональные данные туриста в соответствии с ФЗ 152. «Но московский офис Роскомнадзора разъяснил региональным проверяющим, что четких инструкций по применению данного закона в турдеятельности пока нет, и рекомендовал заключить с ТО допсоглашение «О защите персональных данных туриста», что мы быстренько и сделали, благо юристы у туроператоров, с которыми работаем, пошли навстречу», – рассказала собеседница.
В другой региональной фирме, исходя из своего опыта, тоже считают, что не так страшен оказался черт. «Обработка данных в нашей компании не полностью автоматизирована. Видимо, поэтому все внимание контролеров было направлено не на технику, за которую мы, если честно, очень волновались, а на документацию», – поведал исполнительный директор турагентства.
Написать комментарий