Роскомнадзор каждый год осуществляет массовые рассылки писем работодателям, в которых указывает о необходимости юр. лиц и ИП уведомлять об обработке персональных данных работников.
При этом следует знать, что оператором по обработке данных работников являются далеко не все работодатели, точнее всего лишь их малая часть.
На основании п/п 8 п. 2 ст. 22 152 ФЗ Оператор вправе осуществлять без уведомления уполномоченного органа обработку персональных данных:
- обрабатываемых в соответствии с трудовым законодательством — то есть это обработка данных работников;
- обрабатываемых без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных.
Что значит без использования средств автоматизации?
Это означает, что при обработке непосредственно УЧАСТВУЕТ человек. Таким образом для рядового работодателя подходят оба пункта — обработка данных по ТК РФ и без средств автоматизации.
Вся работа с персональными данными сотрудников на любом предприятии осуществляется при непосредственном участии человека — кадрового работника, что является «обработкой данных без использования средств автоматизации» и уведомлять контролирующий орган не нужно.
Но! Роскомнадзору лучше ответить со ссылкой на нормы закона, чтобы он перестал рассылать свои требования. Если промолчите или проигнорируете уведомление — ждите проверки или очередных писем.