Какими бывают проверки Роскомнадзора
Контроль Роскомнадзора в сфере персональных данных делится на несколько форматов, и готовиться к ним нужно по-разному.
Плановые проверки проводятся по утверждённому плану и в отношении большинства субъектов малого и среднего бизнеса с 2022 года ограничены мораторием на плановый контроль. Внеплановые проверки — основной реальный риск сегодня: они инициируются по жалобе субъекта, по факту утечки, по индикаторам риска и по поручениям надзорных органов, и под мораторий, как правило, не подпадают. Профилактические визиты и предостережения — более мягкий формат: РКН обращает внимание на возможное нарушение без немедленных санкций, но игнорировать их нельзя, потому что они часто предшествуют полноценной проверке.
Отдельно стоит документарная проверка — когда РКН не выезжает, а запрашивает документы и пояснения. Для компании это означает: нужно в установленный срок предоставить корректные документы, которые соответствуют тому, что реально происходит на сайте и в процессах.
- Плановые — по плану, для МСБ ограничены мораторием
- Внеплановые — по жалобе, утечке, индикаторам риска (основной риск)
- Профилактический визит и предостережение — мягкий формат, предшествует проверке
- Документарная — запрос документов без выезда