• 8 800 350 2014
  • +7 8452 75-30-76
  • Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.

Вебинар состоится 3 июня, начало вебинара в 11-00 мск.

Вебинар СРО: Кадастровый инженер и персональные данные - основы правового регулирования, поправки в КоАП. Что нужно сделать немедленно и что делать потом. Практические аспекты построения системы защиты персональных данных в кадастровой компании (ИП)

27.05.25 Вебинар | Персональные данные

До начала вебинара осталось

При выполнении кадастровых работ инженер получает, использует, обрабатывает, передает и хранит персональные данные:

  • ФИО правообладателей, представителей;
  • документы (копии), удостоверяющие личность;
  • контактные данные;
  • правоустанавливающие документы (копии) на объекты.

Эти действия подпадают под определение обработки персональных данных согласно ст. 3 Закона № 152-ФЗ.

2) оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

Если инженер работает по трудовому договору в юридическом лице оператором является это юрлицо, а не сам кадастровый инженер.

Руководителям кадастровых компаний и кадастровым инженерам - ИП необходимо направить соответствующее уведомление в Роскомнадзор. 

С 30.05.2025 организации, ИП и самозанятые, которые обрабатывают персональные данные, но не зарегистрировались в реестре операторов персональных данных Роскомнадзора, могут быть подвергнуты административному наказанию - оштрафованы.

На сколько могут оштрафовать

За неуведомление Роскомнадзора о намерении осуществлять обработку персональных данных предусмотрен штраф - с 30 мая 2025 г. Статья 13.11 КоАП дополнена частью 10Федеральный закон от 30 ноября 2024 г. N 420-ФЗ:

  • для граждан — от 5 000 до 10 000 ₽;
  • для должностных лиц — от 30 000 до 50 000 ₽;
  • для юрлиц — от 100 000 до 300 000 ₽.

За утечку персональных данных (ч.12 ст.13.11 КоАП РФ):

  • от 100 000 до 200 000 рублей — для физлиц;
  • от 200 000 до 400 000 рублей — для должностных лиц организаций;
  • от 3 до 5 млн рублей — для ИП;
  • от 3 до 5 млн рублей — для организаций.

За утечку биометрических персональных данных (ч.17 ст.13.11 КоАП РФ):

  • от 400 000 до 500 000 рублей — для физлиц;
  • от 1,3 до 1,5 млн рублей — для должностных лиц организаций;
  • от 15 до 20 млн рублей — для ИП;
  • от 15 до 20 млн рублей — для организаций.

Штрафы за утечку специальных персональных данных:

  • для должностных лиц — от 1 млн до 1,3 млн руб.;
  • для ИП и компаний — от 10 млн до 15 млн руб.

Еще нужны аргументы? Вот такой, например:

Примечания:

1. За административные правонарушения, предусмотренные частями 1.1, 8 - 18 настоящей статьи, статьями 13.31, 13.35 - 13.37, 13.39, 13.40 и 13.46 настоящего Кодекса, индивидуальные предприниматели несут административную ответственность как юридические лица.

п.8 это зарубежный ЦОД, п.10 Цитата:

10. Невыполнение или несвоевременное выполнение оператором предусмотренной законодательством Российской Федерации в области персональных данных обязанности по уведомлению уполномоченного органа по защите прав субъектов персональных данных о намерении осуществлять обработку персональных данных - влечет наложение административного штрафа на граждан в размере от пяти тысяч до десяти тысяч рублей; на должностных лиц - от тридцати тысяч до пятидесяти тысяч рублей; на юридических лиц - от ста тысяч до трехсот тысяч рублей.

ЗА НЕУВЕДОМЛЕНИЕ РКН ШТРАФ ДЛЯ ИП = ШТРАФ ДЛЯ ЮРЛИЦ = 100 000р.

Достаточно? Тогда наши пошаговые рекомендации

1. Проверить, внесены ли вы или ваша организация в реестр операторов ПД Роскомнадзора

  1. Перейдите на Портал персональных данных Роскомнадзора.
  2. Введите ИНН или наименование организации (ИП).
  3. Если данных нет — подайте уведомление.

2. Заполнить и подать Уведомление. Рекомендации по заполнению

Рекомендации СРО по заполнению формы Уведомления об обработке (о намерении осуществлять обработку) персональных данных

 

Раздел

Рекомендации

Регион регистрации

В соответствии с местом регистрации в ЕГРЮЛ (ЕГРИП)

Тип оператора

В соответствии с ЕГРЮЛ (ЕГРИП)

Наименование оператора и сокращенное наименование оператор

В соответствии с ЕГРЮЛ (ЕГРИП)

Адрес оператора

Адрес местонахождения: в соответствии с ЕГРЮЛ (ЕГРИП) Почтовый адрес: фактическое нахождение организации. Если совпадает - ставим «галочку»

Телефон

Контактный телефон организации (ИП) для связи

Адрес электронной почты

Адрес электронной почты организации для связи

Регион обработки

Регионы, в которых осуществляется обработка персональных данных (головная организация, филиалы, обособленные подразделения)

ИНН, ОГРН, дата выдачи ОГРН

В соответствии с ЕГРЮЛ

ОКВЭД, ОКПО, ОКФС, ОКОГУ, ОКОПФ

Заполняются по усмотрению

Филиалы

Заполняется в случае, если имеются обособленные подразделения, филиалы без выделения отдельного ИНН

Цель обработки персональных данных

Для каждой цели обработки нужно указать категории персональных данных; категории субъектов, персональные данные которых обрабатываются; правовое основание обработки персональных данных, перечень действий и способы обработки.
 
Пример (варанты):
 1. Оформление трудовых отношений, ведение кадрового и бухгалтерского учета
 2. Выполнения кадастровых работ и сопутствующих услуг;
 3. Работа с жалобами, заявлениями граждан; обеспечение кадрового резерва
 4. Обработка сведений, необходимых для оказания услуг в области кадастровой деятельности, персональных данных сотрудников (работников), сведений об их профессиональной служебной деятельности
 5. Оказания услуг в сфере кадастровой деятельности и регистрации объектов недвижимости, кадровый, бухгалтерский учет; персональные данные работников, сведенич об их профессиональной, служебной деятельности в соответствии с Трудовым кодексом РФ.
 6.       

Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных»

Необходимо указать конкретные организационные и технические меры, принимаемые оператором в соответствии со ст. 18.1 и 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
Пример:
 
1. Назначены ответственный за организацию обработки персональных данных и за обеспечение безопасности персональных данных.
 2. Работники, осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными актами по вопросам обработки персональных данных.
 3. Другие меры, применяемые в организации.
 Например, сейфы, запираемые металлические шкафы, сигнализация и др."

Средства обеспечения безопасности

Указываются применяемые средства защиты информации в организации

 

Пример: 

Сейфы, запираемые металлические шкафы, сигнализация и др

Использование шифровальных (криптографических) средств

Указать используются / не используются.
 
 Если используются, то указать класс СКЗИ и наименование, изготовители, серийные номера средств шифрования
 
 Если используются, то указать класс СКЗИ и наименование, изготовители, серийные номера средств шифрования
 

Пример:
 Класс СКЗИ: КС2; КС3
 Наименование, изготовители, серийные номера средств шифрования: СКЗИ КриптоПро CSP, ПАК «АК-сервер», VipNet CSP

Ответственный за организацию обработки персональных данных

Указать ФИО, почтовый адрес, номера контактных телефонов и адрес электронной почты.

Дата начала обработки персональных данных

Указывается фактическая дата начала обработки персональных данных (может совпадать с датой регистрации оператора в ЕГРЮЛ)

Срок или условие прекращения обработки персональных данных

Выбираем условие - указываем ликвидация или реорганизации организации

Осуществление трансграничной передачи персональных данных

Указываем осуществляется / не осуществляется

Сведения о местонахождения базы данных информации, содержащей персональные данные граждан РФ

Указываем страну, адрес местонахождения центра обработки данных, собственный ЦОД (да/нет).
 1. Если ЦОД собственный, то указываем фактический адрес местонахождения своей организации:
 2. Если ЦОД сторонний, то также указываем:
 тип организации;
 организационно-правовую форму;
 наименование организации;
 ОГРН;
 ИНН;
 страну местонахождения организации, ответственной за хранение данных;
 адрес местонахождения организации, ответственной за хранение данных в соответствии с ЕГРЮЛ.
 
 
С 1 июля 2025 года в России запрещено хранить и обрабатывать персональные данные россиян в зарубежных базах данных.

Сведения о лицах, имеющих доступ и (или) осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах

Если у вас нет доступа к государственных или муниципальных информационных систем, то необходимо удалить набор полей

Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ

Необходимо указывать конкретные меры, предпринимаемые Оператором для обеспечения безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ.
 

Пример:
 1. Обеспечена безопасность помещений, в которых осуществляется обработка персональных данных.
 2. Обеспечена сохранность носителей персональных данных.
 3. Обеспечена безопасность персональных данных при их обработке в информационных системах.
 4. Другие меры, предпринимаемые в организации.

ФИО исполнителя, должность, контактная информация исполнителя

Указать ФИО, должность, контактную информацию исполнителя, то есть лица, заполнившего данную форму.

Проставляем «галочки» в окошках после уведомления

 

На бумаге. Нажать «Отправить электронное уведомление и подготовить форму к распечатке»

 

Печатная форма

Сформированная печатная форма Уведомления в бумажном виде должна быть подписана руководителем организации или лицом, имеющим право подписи документов, проставлена дата и печать (если имеется), направляется в территориальное Управление Роскомнадзора почтовым отправлением или доставляется нарочно.

Номер и ключ уведомления

В случае заполнения электронных форм на Портале персональных данных Вашему документу будет присвоен номер уведомления и ключ.
 
 Недопустимо внесение в сформированные печатные формы изменений, а также удаление информации о номере и ключе уведомления.

С УКЭП. Нажать «Подписать и отправить электронное уведомление»

 

Машиночитаемая доверенность

Если уведомление отправляет не руководитель, то прикложить файл машиночитаемой доверенности в форматах XML и SIG.

 

Важно понимать: Подача уведомления - это самая маленькая часть необходимых действий (малюсенькая вершина айсберга). Став оператором обработки ПД, вы обязаны соблюдать требования ФЗ-152 и ряда иных НПА для обеспечения защиты ПД, создания и обеспечения функционирования "Системы защиты персональных данных". Об этом мы расскажем на предстоящем вебинаре.

3. ПРИНЯТЬ УЧАСТИЕ В ВЕБИНАРЕ СРО

Для участия в вебинаре, необходимо явно выразить согласие) 

Цели и задачи вебинара

1. Основы правового регулирования Закон №152-ФЗ «О персональных данных»

Основные подзаконные акты:

  • ПП РФ № 1119, № 687
  • Приказы ФСТЭК № 21, ФСБ № 378
  • Базовая модель угроз (ФСТЭК, 2008)
  • Методика определения актуальных угроз (ФСТЭК, 2008)
  • Полномочия Роскомнадзора, ФСТЭК и ФСБ
  • 2. Построение системы защиты ПДн в ИСПДн

2.1 Классификация ИСПДн по виду данных Специальные, биометрические, общедоступные, иные ИСПДн сотрудников

2.2 Определение типа актуальных угроз 1, 2 и 3 тип угроз — особенности и примеры

2.3 Отнесение ИСПДн к уровню защищенности

Таблицы соответствия вида ИСПДн, типов угроз и уровня защищенности

Практические кейсы

3. Организационные и технические меры Обзор требований по уровням защищенности (табл. 3–4)

Организация режима безопасности помещений Контроль доступа, аутентификация, разграничение прав Защита носителей информации и антивирусная защита Регистрация и анализ событий безопасности Особенности работы с виртуальной инфраструктурой

4. Практические аспекты реализации системы

Выбор и внедрение сертифицированных средств защиты Разработка модели угроз

Проведение оценки вреда

Документирование мер безопасности

Аудит и контроль

4. РАЗОБРАВШИСЬ В ОСНОВНЫХ АСПЕКТАХ, ИЗУЧАТЬ НПА, ОБУЧАТЬ СОТРУДНИКОВ, ИЗДАТЬ ПРИКАЗЫ, НАЗНАЧИТЬ ОТВЕТСТВЕННЫХ И ПРИСТУПИТЬ К ПОСТРОЕНИЮ СИСТЕМЫ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ В КАДАСТРОВОЙ КОМПАНИИ

Подключиться к вебинару

Активная ссылка будет направлена субъектам персональных данных, заполнившим форму ниже:


Всегда на связи, ответим на любые вопросы:

Будь в курсе! Сообщество Народной СРО в Telegram

Информационный обмен, обсуждение проблемных вопросов отрасли, консультирование и просто общения приятных во всех отношениях людей )
ПРИСОЕДИНИТЬСЯ

Опубликовано

27.05.25 15:52

Внесены изменения:

27.05.25 15:52

Просмотров:

224

Похожие статьи

BIM (2) regulation (4) xml (15) Аварийное жилье (1) Административное наказание (17) Адрес правообладателя (16) Адреса-ГАР-ФИАС (9) Акт обследования (9) Акт согласования (10) Амнистия (1) Апелляционная комиссия (89) Аренда (14) Арест (4) Аукцион (2) Бесхозяйные (6) Блог (9) Блокированные (23) БПЛА (7) Вебинар (31) Вид разрешенного использования (77) Временные-архивные (23) Вспомогательные (2) Выдел доли (13) Выкуп (22) Газификация (3) Гаражная амнистия (28) ГГС (61) ГИС ЖКХ (1) ГНСС (2) Горячая линия (86) Госпошлина (4) ГПЗУ (2) ГСК (4) ГФДЗ (23) Дальневосточный гектар (3) Дарственная (1) Дачная амнистия (27) Декларация (11) Дисквалификация (2) Добросовестный приобретатель (1) Документы СРО (29) Долевое строительство (8) Доли (8) Дороги (8) ДСП-секретно (5) ЕГРН (1) ЕНК (2) ЕЭКО (7) Заведомо ложные (3) Закрепление границ (1) Земельный контроль (14) Земельный налог (7) Земельный спор (6) Землеустройство (6) Земли общего пользования (1) Земля для стройки (11) Зона санитарной охраны (3) ЗОУИТ (53) ИЖС (24) Изменение сведений (1) Изолированность (1) Изъятие (5) Информация (12) Ипотека (27) Кадастровая стоимость (32) Кадастровому инженеру (102) Кадастровый учет (23) Карта-план (2) Картографические материалы (6) Категория земли (4) ККР (73) Контроль и надзор (1) Красные линии (1) Критерии ИЖС (1) Купля-продажа (1) Лазерное сканирование (1) Лесная амнистия (12) Лесной фонд (4) Линейные (25) Лицензирование (31) Личное подсобное хозяйство (3) ЛК Росреестра (26) Маркетплейс (1) Материнский капитал (1) Машино-место (27) Межевание (10) Межевой план (41) Многоквартирный дом (50) Многоконтурные (3) Мобилизация (5) Мое жилье (1) Монополизация (2) МФЦ (8) () Назначение-Наименование (2) Налоги (7) Народная СРО (151) Наследство (2) Национальное объединение СРО КИ (33) Недропользование (2) Несовершеннолетние (3) Новости законодательства (250) Нотариат (6) НСПД (6) Образование ЗУ (15) Образование КИ (5) Общее имущество (3) Общественное мнение (3) Ограничение оборота (3) ОКС (12) ОН не ОН (1) Определение площади (1) Отзывы (5) Оформление прав (53) Ошибка в ЕГРН (97) Параметры ОКС (4) () Перевод в нежилое (2) Переоформление ПБП (7) Перепланировка (25) Перераспределение (4) Персональные данные (5) ПЗЗ (4) Письма Росреестра (5) ПКК Роскдастр (2) Площадь (3) Положения СРО (2) Пошлина (3) ППК Роскадастр (104) Правонарушение (239) Правоудостоверяющие (1) Предельные размеры (1) Предоставление ЗУ (33) Предостережение (2) Прекращение прав (1) Приватизация (4) Приказы Росреестра (4) Приостановления-отказы (49) Проверки (3) Проект межевания (5) Рабочие группы (40) Разрешение на строительство (17) Ранее учтенные (33) Реестр границ (10) Реестр регистраторов (1) Рейтинг (9) Рейтинг КИ (18) Рейтинг ТУ РР (53) Реконструкция (2) Росреестр (116) Российские космические системы (2) Самовольная постройка (9) Сведения ЕГРН (94) Сведения о фактах (15) Сделки (2) Семинар (33) Сервисы Росреестра (149) Сервитут (22) СЗЗ (8) Системы координат (18) Снос (1) СНТ (12) Снятие с учета (8) Согласование границ (31) Сооружение (3) СРО КИ (64) Срок давности (1) Стажировка (1) Стандарты (11) Стоимость работ (13) Стоп коррупция (22) Схема расположения (13) Счетная палата (1) Территориальные зоны (19) Техинвентаризация (11) Технический план (52) Типовой договор (8) Типовые ошибки (116) Требования к точности (15) Увеличение площади (1) Упрошенный порядок (2) Уточнение границ (37) ФГИС ЕГРН (41) ФКГФ (2) ФППД (1) Хозпостройки (7) ЧаВо (23) ЧЗУ (5) ЭДО (1) Экзамен КИ (13) Экспертиза (5) Электронная подпись (8) Этажность (3) Условные знаки (23)

Рубрикатор

ПОДПИСКА

АКТУАЛЬНО