Доработанный текст проекта Приказа Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации "О внесении изменения в перечень индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных, утвержденный приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 15 ноября 2021 г. N 1187" (подготовлен Минцифры России 08.10.2024)
Досье на проект
B соответствии с пунктом 1 части 10 статьи 23 Федерального закона от 31 июля 2020 г. N 248-ФЗ "О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации", пунктом 2 Положения о федеральном государственном контроле (надзоре) за обработкой персональных данных, утвержденного постановлением Правительства Российской Федерации от 29 июня 2021 г. N 1046, пунктом 1 Положения о Министерстве цифрового развития, связи и массовых коммуникаций Российской федерации, утвержденного постановлением Правительства Российской Федерации от 2 июня 2008 г. N 418, приказываю:
Внести изменение в перечень индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных, утвержденный приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 15 ноября 2021 г. N 1187 (зарегистрирован Министерством юстиции Российской Федерации 14 января 2022 г., регистрационный N 66870),с изменениями, внесенными приказами Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 17 августа 2023 г. N 720 (зарегистрирован Министерством юстиции Российской Федерации 7 ноября 2023 г., регистрационный N 75864), от 1 августа 2024 г. N 682 (зарегистрирован Министерством юстиции Российской Федерации 16 августа 2024 г., регистрационный N 79182), дополнив его пунктом 5 следующего содержания:
"5. Наличие у контролирующего органа информации о двух и более случаях в течение календарного года трансграничной передачи персональных данных при помощи программных средств, владельцем которых является иностранное юридическое лицо или иностранное физическое лицо, функционал которых предполагает передачу персональных данных, со стороны контролируемого лица, которое не уведомляло контролирующий орган о своём намерении осуществлять трансграничную передачу персональных данных.".
Министр | М.И. Шадаев |
Обзор документа
Предложен еще один индикатор риска для госконтроля за обработкой персональных данных.
Это наличие информации о двух и более случаях в течение календарного года трансграничной передачи персональных данных при помощи программных средств, владельцем которых является иностранный субъект, со стороны контролируемого лица, которое не уведомляло о намерении выполнять такую передачу.