Вопрос-ответ от 10.12.2021
Автор: Самосейко В.

Где нужно проходить обучение специалисту, ответственному за внутренний контроль в частной компании, которая не обрабатывает персональные данные 10 000 и более физлиц? Обязательно ли это обучение? Необходимо ли представлять в НЦЗПД сведения о количестве лиц, ответственных за осуществление внутреннего контроля за обработкой персональных данных, которым необходимо пройти обучение в НЦЗПД, если оператор осуществляет обработку персональных данных до 100 работников?


 

Материал помещен в архив

 

Для всех отраслей
Владимир Самосейко

Владимир Самосейко
юрист

10.12.2021

ВОПРОС

Где нужно проходить обучение специалисту, ответственному за внутренний контроль в частной компании, которая не обрабатывает персональные данные 10 000 и более физлиц? Обязательно ли это обучение?

Необходимо ли представлять в НЦЗПД сведения о количестве лиц, ответственных за осуществление внутреннего контроля за обработкой персональных данных, которым необходимо пройти обучение в НЦЗПД, если оператор осуществляет обработку персональных данных до 100 работников?

 

ОТВЕТ

Такой необходимости нет, если организация не входит в перечень подп.1.1 п.1 приказа ОАЦ от 12.11.2021 № 194 «Об обучении по вопросам защиты персональных данных».

Операторы (уполномоченные лица) до 15.12.2021, а в последующие годы - до 15 ноября обеспечивают представление НЦЗПД информации о количестве лиц, ответственных за осуществление внутреннего контроля за обработкой персональных данных, а также лиц, непосредственно осуществляющих обработку персональных данных, которым необходимо пройти обучение в НЦЗПД (абз.3 подп.3.2 п.3 Указа от 28.10.2021 № 422 «О мерах по совершенствованию защиты персональных данных»).

К ним относятся лица, ответственные за осуществление внутреннего контроля за обработкой персональных данных, выполняющие эти функции:

• в банках и небанковских кредитно-финансовых организациях;

• в страховых организациях;

• у операторов электросвязи (за исключением индивидуальных предпринимателей);

• в республиканской и территориальных организациях по государственной регистрации недвижимого имущества, прав на него и сделок с ним;

• в Белорусской нотариальной палате, областных (Минской городской) нотариальных палатах;

• в риэлтерских организациях;

• в организациях здравоохранения;

• в местных исполнительных и распорядительных органах (за исключением сельских (поселковых) исполнительных комитетов), их структурных подразделениях с правами юридического лица;

• у операторов (уполномоченных лиц), организующих и (или) осуществляющих обработку персональных данных не менее 10 000 физических лиц, за исключением персональных данных работников этих операторов (уполномоченных лиц) в процессе осуществления трудовой (служебной) деятельности (подп.1.1 п.1 приказа № 194).

Таким образом, в данном случае важна не только численность, но и отнесение к указанному выше перечню. Если организация не подпадает под данный перечень, то она не обязана передавать данные в НЦЗПД.

 

Ответ подготовлен по результатам интернет-семинара «Персональные данные: практические советы для кадровиков»