Что такое федеральный закон №152-ФЗ "О персональных данных" с точки зрения малого предприятия или индивидуального предпринимателя? В первую очередь это несколько немаловажных мнения регуляторов в данной области ФСТЭК и РКН. Но обо всем по порядку.
Во-первых, на круглом столе по вопросам защиты персональных данных на одной из выстовок в красноярском крае от представителя Роскомнадзора по красноярскому краю прозвучало следующие мнения регулятора:
1. Практически все юридические лица являются операторами персональных данных и подлежат проверке в соотвествии с законодательством;
2. Уведомление в РКН о намерении обрабатывать ПДн лучше посылать всем, потому что (цитирую) "обязательно найлется какая-нибудь мелочь, за которую мы сможем зацепиться и доказать несоотвествие п.2 ст.22 закона" (в котором говорится о необязательности уведомления в случае договорных отношений);
3. Занести себя в реестр лучше до даты Ч, потому что слухи о закрытии реестра на запись "вроде как" подтверждаются.
ФСТЭК РФ же счтитает (и на это указывает официальное письмо центрального аппарата толи в минобразования, толи в минздравсоцразвития, это необходимо поискать на просторах сети), что проведение мероприятий по проектированию и внедрению СЗПДн должно осуществляться только в рамках лицензии на ТЗКИ, тем самым обрекая предприятия на немалые затраты.
По красноярскому краю в соотвествии с реестром лицензиатов дейтсвует от 5 до 7 организаций, имеющих соотвествующие лицензии, НО цены на их услуги ужасают не только руководителей малых предприятий, НО и "не малых" тоже (по различным оценкам и прейскурантам эта цена колеблется в пределах от 1 млн. рублей). Представьте себе, что эта цифра означает для бюджета малого предприятия или ЧП?
Таким образом, регуляторы, на мой взгляд, сами усугубляют положение с внедрением систем защиты и исполнением требований закона. Мало того, до сих пор нет полной ясности в нормативно-правовой базе отрасли и как можно не упустить (читать как нарушить) какоую-нибудь мелочь в требованиях, если они до сих пор меняются.
Отсюда вопросы:
О каких сроках вы говорите, господа регуляторы?
Почему предложение некоторых членов госдумы о переносе сроков представляется Вам столь не убедительным?
И как привести свое малое предприятие в соотвествие ФЗ не нарушив при этом требований регуляторов и не убив при этом предприятие?
Хотя последний вопрос наверное больше к законодателям... Если кто знает ответы, поделитесь...