Разделы
__________
ИНН __________, ОГРН __________
__________
УТВЕРЖДЕНО
Приказом __________
от __________ № [№]
| г. Москва | «2» сентября 2026 г. |
1.1. Настоящий Регламент устанавливает порядок взаимодействия __________ (далее — Оператор) с уполномоченными государственными органами в сфере защиты персональных данных и информационной безопасности, а именно:
1.2. Роскомнадзор (РКН) — Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (109074, г. Москва, Китайгородский проезд, д. 7, стр. 2; rkn.gov.ru);
1.3. ФСТЭК России — Федеральная служба по техническому и экспортному контролю (127994, г. Москва, Старая площадь, д. 4, стр. 1; fstec.ru);
1.4. ФСБ России — Федеральная служба безопасности (107031, г. Москва, ул. Кузнецкий мост, д. 22; fsb.ru);
1.5. Органы прокуратуры Российской Федерации.
1.6. Правовые основания: ФЗ-152 (ст. 18.1, 19, 21, 22, 23); ФЗ от 26.12.2008 № 294-ФЗ «О защите прав юридических лиц при осуществлении государственного контроля»; Приказ ФСТЭК № 21 от 18.02.2013; Приказ РКН № 276 от 25.07.2024.
1.7. Ответственный за взаимодействие с регуляторами — __________ (Генеральный Директор), e-mail: __________, телефон: __________.
1.8. Все уведомления и ответы регуляторам подписываются Генеральный директор ________________ или уполномоченным по доверенности лицом.
2.1. Плановые проверки Роскомнадзора проводятся в соответствии с ежегодным планом проверок, публикуемым на сайте rkn.gov.ru, не чаще 1 раза в 3 года (ст. 23 ФЗ-152).
2.2. Ответственный за ПДн не позднее чем за 30 дней до плановой проверки:
2.3. Формирует пакет документации (политика ПДн, журналы, приказы, акты, договоры поручения);
2.4. Проводит внутренний аудит соответствия требованиям ФЗ-152;
2.5. Устраняет выявленные несоответствия;
2.6. Инструктирует работников о порядке взаимодействия с проверяющими.
2.7. По требованию проверяющих органов все запрошенные документы предоставляются в течение сроков, установленных законодательством (как правило, 10 рабочих дней).
2.8. В случае необходимости продления срока Оператор уведомляет проверяющего с указанием причин.
3.1. Основаниями для внеплановой проверки могут являться: жалоба субъекта ПДн; инцидент безопасности; нарушение срока уведомления РКН; выявление нарушений в ходе мониторинга.
3.2. При получении уведомления о внеплановой проверке ответственный за ПДн в течение 1 рабочего дня:
3.3. Уведомляет Генеральный директор ________________;
3.4. Приступает к сбору запрошенных документов;
3.5. При необходимости привлекает юридического консультанта.
3.6. Работники Оператора обязаны оказывать содействие проверяющим, предоставлять доступ к ИСПДн, документам и помещениям в рамках предмета проверки.
4.1. Запросы регуляторов
5.1. Предписание (требование) регулятора регистрируется в течение 1 рабочего дня.
5.2. Ответственный за ПДн разрабатывает план устранения нарушений с указанием сроков и исполнителей — в течение 3 рабочих дней с момента получения предписания.
5.3. План устранения утверждается Генеральный директор ________________ и представляется в орган, выдавший предписание, в установленные сроки.
5.4. По исполнении предписания направляется письменный отчёт с подтверждением устранения нарушений (копии документов, скриншоты, акты).
6.1. Роскомнадзор: уведомление о начале обработки ПДн (ст. 22 ФЗ-152, Приказ РКН № 274 от 28.10.2022); уведомление об изменении сведений; уведомление об инциденте (ч. 3.1 ст. 21 ФЗ-152, Приказ РКН № 276 от 25.07.2024 — 24/72 ч); уведомление о трансграничной передаче (ст. 12 ФЗ-152, 266-ФЗ от 14.07.2022) — ДО первой передачи.
6.2. ФСТЭК / ФСБ: по отдельным требованиям для объектов КИИ (187-ФЗ) и государственных ИС (если применимо).
7.1. Все запросы регуляторов, ответы Оператора, предписания, планы устранения и отчёты об исполнении хранятся в архиве ответственного за ПДн не менее 5 лет.
7.2. Генеральный директор _________________ / ________________ /
Ответы и заполненные поля вернутся к исходным
Регламент взаимодействия с Роскомнадзором и регуляторами·8 частей
Сохраним документ в вашем кабинете
Формат файла