Получение уведомления о проведении проверки Роскомнадзора (РКН) вызывает стресс у любого руководителя. Регулятор обладает широкими полномочиями по контролю за соблюдением законодательства о персональных данных. Проверки могут быть плановыми (по графику прокуратуры) и внеплановыми (по жалобам граждан или сообщениям СМИ об утечках). Помощь при проверке Роскомнадзора — это не попытка скрыть нарушения, а профессиональное сопровождение процесса, позволяющее минимизировать штрафы и избежать блокировки бизнес-процессов.

Процедура проверки строго регламентирована Административным регламентом РКН. Инспекторы запрашивают огромный массив документов: от уведомления об обработке до логов серверов и журналов учета посетителей. Любое несоответствие между тем, что написано в вашей Политике конфиденциальности, и тем, как реально работают ваши IT-системы, трактуется как нарушение. Наша задача — устранить эти разрывы до того, как они попадут в Акт проверки.

Виды проверок и что ищут инспекторы

  • Документарная проверка. Проходит удаленно. РКН запрашивает пакет документов. Здесь важно правильно подготовить и заверить копии, не предоставив лишнего, что может навредить.
  • Выездная проверка. Инспекторы приходят в офис. Они проверяют не только бумаги, но и фактическое расположение серверов (локализация), наличие решеток на окнах архивов, пароли на компьютерах и сейфы.
  • Систематическое наблюдение. Мониторинг сайта без уведомления компании. Робот РКН проверяет формы сбора данных, наличие согласий («галочек») и политики. Это самый частый вид контроля сегодня.

При проверке особое внимание уделяется: основаниям обработки (согласиям), трансграничной передаче, поручению обработки третьим лицам и срокам хранения данных (не храните ли вы данные уволенных сотрудников «на всякий случай»).

Стратегия защиты во время проверки

Квалифицированная помощь при проверке Роскомнадзора включает несколько этапов:

  1. Предпроверочный аудит. Мы проводим «репетицию» проверки: анализируем запрос РКН, проверяем наличие всех документов, выявляем критические ошибки и оперативно их устраняем (восстанавливаем недостающие акты, обновляем приказы).
  2. Сопровождение в ходе проверки. Наш юрист присутствует при общении с инспекторами (лично или онлайн), контролирует законность их требований, следит за правильностью оформления протоколов и не допускает давления на сотрудников.
  3. Работа с результатами. Если нарушения найдены, мы готовим возражения на Акт проверки. Грамотное возражение часто позволяет снять часть претензий или переквалифицировать нарушение на менее тяжкое («малозначительность»), заменив штраф предупреждением.

Оспаривание предписаний и штрафов

Если по итогам проверки вынесено Предписание об устранении нарушений или Постановление о штрафе, мы оцениваем перспективы обжалования. В ряде случаев требования регулятора могут быть чрезмерными или технически невыполнимыми. Мы помогаем составить план устранения нарушений (Roadmap), который устроит РКН, и защищаем интересы клиента в суде при оспаривании штрафов.

Не стоит проходить проверку в одиночку. Ошибки в ответах на простые вопросы инспектора могут привести к выявлению скрытых нарушений, о которых регулятор даже не подозревал.

VFS Consulting Юридические решения нового поколения
Помощь при проверке Роскомнадзора: защита интересов оператора
+7 (495) 266-06-93
  • Юридическая помощь в решении проблемных ситуаций
  • Консультации юриста онлайн проводятся Пн-Пт, с 10:00 до 18:00 часов

    Получить консультацию

    Кейсы из практики

    cs

    Защита прав на код от бывшего CTO

    Уволенный технический директор (CTO) угрожал выложить исходный код платформы в открытый доступ, утверждая, что права принадлежат ему, так как в трудовом договоре не были детально прописаны обязанности по написанию кода. Наш юрист по интеллектуальной собственности IT инициировал процесс фиксации нарушения коммерческой тайны, собрал доказательства служебного характера заданий (через Jira и Git-логи) и направил жесткую досудебную претензию с расчетом убытков.

    Результат

    Код не опубликован, подписано соглашение об отсутствии претензий, IP полностью защищена.

    cs

    Регистрация ПО в Роспатенте для налоговых льгот

    Для получения аккредитации Минцифры и льготы по НДС клиенту требовалось подтвердить исключительные права на программный комплекс. Сложность заключалась в использовании большого количества модулей. Мы провели инвентаризацию РИД (результатов интеллектуальной деятельности), подготовили рефераты и депонировали исходный код в Роспатенте, получив 3 свидетельства ЭВМ и одно на Базу Данных в рекордные сроки благодаря ускоренной процедуре электронной подачи.

    Результат

    Свидетельства получены, компания успешно вошла в реестр отечественного ПО.

    Часто задаваемые вопросы

    Ответы на вопросы о взаимодействии с инспекторами.

    Как узнать о предстоящей плановой проверке?
    План проверок на следующий год публикуется на сайте Генеральной прокуратуры РФ и на сайте Роскомнадзора в конце текущего года. Компания может найти себя по ИНН. О внеплановой проверке уведомляют не менее чем за 24 часа (кроме экстренных случаев).
    Что делать, если инспекторы требуют доступ к серверам?
    Инспекторы имеют право проверять соблюдение закона, но не имеют права нарушать коммерческую тайну или целостность систем. Вы обязаны предоставить доступ к информации, относящейся к предмету проверки, но технический доступ лучше предоставлять под контролем IT-специалистов и юристов, фиксируя каждое действие.
    Можно ли перенести сроки проверки?
    Да, в исключительных случаях (болезнь директора, форс-мажор, отсутствие ключевых сотрудников) можно ходатайствовать о продлении сроков предоставления документов или переносе выездной проверки. Ходатайство должно быть мотивированным и документально подтвержденным.

    Консультация юриста

    Заполните форму, и наш эксперт свяжется с вами для бесплатной консультации





      Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности