Форма и содержание реестра
Реестр оператора ― это документ, в котором содержатся сведения об осуществляемой обработке персональных данных. В соответствии с Федеральным законом № 152-ФЗ «О персональных данных» оператор обязан вести реестр и ежегодно вносить в него изменения (при необходимости).
Реестр оператора должен содержать следующую информацию⁚
- Наименование и место нахождения оператора
- Цели обработки персональных данных
- Категории персональных данных, которые обрабатываются
- Сроки обработки персональных данных
- Перечень действий с персональными данными
- Правовое основание обработки персональных данных
- Меры по обеспечению безопасности персональных данных
Порядок заполнения реестра
Реестр заполняется в произвольной форме, но со всеми обязательными реквизитами.
Сведения об операторе
В этом разделе указывается наименование оператора (организации или индивидуального предпринимателя) и его место нахождения (юридический адрес).
Цели обработки персональных данных
В этом разделе указываются цели обработки персональных данных. Цели должны быть конкретными, законными и обоснованными.
Категории персональных данных
В этом разделе перечисляются категории персональных данных, которые обрабатываются оператором. Категории должны быть исчерпывающими и соответствовать целям обработки.
Сроки обработки персональных данных
В этом разделе указываются сроки обработки персональных данных. Сроки могут быть определены как конкретной датой, так и событием (например, до достижения целей обработки).
Перечень действий с персональными данными
В этом разделе перечисляются действия, которые оператор совершает с персональными данными (например, сбор, хранение, использование, передача, уничтожение).
Правовое основание обработки персональных данных
В этом разделе указывается правовое основание обработки персональных данных. Правовым основанием может быть согласие субъекта персональных данных, договор, закон или иной нормативный акт.
Меры по обеспечению безопасности персональных данных
В этом разделе описываются меры, которые оператор принимает для обеспечения безопасности персональных данных. Меры должны соответствовать требованиям Федерального закона № 152-ФЗ «О персональных данных».
Ответственность за ведение реестра
Ответственность за ведение реестра оператора возлагается на оператора персональных данных.
Образец заполнения реестра
Реестр оператора
1. Сведения об операторе
- Наименование оператора⁚ ООО «Ромашка»
- Место нахождения оператора⁚ г. Москва, ул. Ленина, д. 1, кв. 1
2. Цели обработки персональных данных
- Учет и хранение данных работников
- Расчет заработной платы
- Предоставление данных в государственные органы
3. Категории персональных данных
- Фамилия, имя, отчество
- Дата рождения
- Паспортные данные
- СНИЛС
- ИНН
- Адрес регистрации
- Номер телефона
- Электронная почта
4. Сроки обработки персональных данных
- До увольнения работника
5. Перечень действий с персональными данными
- Сбор
- Хранение
- Использование
- Передача в государственные органы
6. Правовое основание обработки персональных данных
- Согласие субъекта персональных данных
- Трудовой договор
7. Меры по обеспечению безопасности персональных данных
- Хранение персональных данных в защищенном помещении
- Организация доступа к персональным данным только уполномоченным лицам
- Использование средств защиты информации