Нужно ли уведомлять Роскомнадзор о выявлении случая утечки персональных данных | Консультант Плюс – продажа, установка и поддержка | ООО «Альвента»
Продажа и сопровождение системы КонсультантПлюс
Единая горячая линия
8-800-333-39-03
Москва
  • Москва
  • Саратов
  • Омск
  • Томск
  • Красноярск
  • Барнаул
  • Новосибирск
(495)797-80-90
ПН-ПТ 09:00-18:00
Перезвонить ?
» » »
Нужно ли уведомлять Роскомнадзор о выявлении случая утечки персональных данных
Нужно ли уведомлять Роскомнадзор о выявлении случая утечки персональных данных

21.12.2022

Вопрос: 

Нужно ли уведомлять Роскомнадзор о выявлении случая утечки персональных данных?


Ответ: 

Да. Если вы, Роскомнадзор или другое заинтересованное лицо выявите неправомерную или случайную передачу (предоставление, распространение, доступ) персональных данных, которая повлекла нарушение прав субъектов персональных данных, вы обязаны в течение 24 часов с момента выявления уведомить Роскомнадзор (п. 1 ч. 3.1 ст. 21 Закона о персональных данных):

  • о произошедшем инциденте и его предполагаемых причинах;
  • предполагаемом вреде, нанесенном правам субъектов персональных данных;
  • принятых мерах по устранению последствий;
  • лице, которое вы уполномочили взаимодействовать с Роскомнадзором по вопросам, связанным с инцидентом.

Кроме того, в течение 72 часов с момента выявления инцидента вы должны сообщить в Роскомнадзор о результатах внутреннего расследования инцидента, а также предоставить сведения о лицах, действия которых стали его причиной (при их наличии) (п. 2 ч. 3.1 ст. 21 Закона о персональных данных).

Электронные формы уведомлений об утечке персональных данных размещены на сайте Роскомнадзора (Информация Роскомнадзора).


Ответ подготовил эксперт «Альвенты» с использованием системы КонсультантПлюс. Информация актуальна на 21.12.2022.


Полезные документы:

Подобрать комплект КонсультантПлюс вы можете на нашем сайте.
Ещё материалы по теме