С 18 ноября у Роскомнадзора появилось новое основание для внеплановых проверок (документарных, выездных или инспекционных визитов).
Проверки возможны, несмотря на мораторий, но по согласованию с прокуратурой.
Основанием являются 3 и более несоответствий между сведениями, которые размещены на сайте оператора, и сведениями, которые оператор ранее включил в уведомления в Роскомнадзор (о намерении обрабатывать ПД и намерении осуществлять трансграничную передачу ПД).
Роскомнадзор выявляет такие несоответствия без взаимодействия с оператором по собственному усмотрению.
В уведомлениях отражаются, в том числе, категории персональных данных, категории субъектов ПД, правовое основание обработки, перечень действий с персональными данными, способы обработки. При каких-либо изменениях в ранее поданном уведомлении необходимо уведомить об этом Роскомнадзор не позднее 15-го числа месяца, следующего за месяцем, в котором возникли такие изменения.
(Приказ Минцифры России от 17 августа 2023 г. N 720 (зарег. в Минюсте 07.11.2023)
Детально об обязанностях работодателя в области персональных данных - в записи вебинара:Персональные данные - обязанности работодателя