Если вам есть, что сказать сообществу профессионалов ИБ и ИТ – заведите здесь свой блог
На Ваше Уведомление ______________ сообщаем:
Указанный в Постановлении Правительства РФ от 31.07.14 г. №758 список лиц, использующих пользовательское оборудование (далее – Список), в соответствии с п. 26(1) указанного Постановления Правительства РФ предоставляется на основании Договора юридического лица с оператором связи, предусматривающим обязанность предоставления оператору связи юридическим лицом списка лиц, использующих его пользовательское (оконечное) оборудование, и устанавливающим срок предоставления указанного списка, а также устанавливающим, что указанный список должен быть заверен уполномоченным представителем юридического лица, содержать сведения о лицах, использующих его пользовательское (оконечное) оборудование (фамилия, имя, отчество (при наличии), место жительства, реквизиты основного документа, удостоверяющего личность), и обновляться не реже одного раза в квартал.
Данная обязанность ________________ в Договоре с _________________в настоящее время не прописана, поэтому основания для предоставления Списка, содержащего персональные данные лиц, использующих пользовательское (оконечное) оборудование, в настоящее время отсутствуют.
Способ предоставления Списка на указанный адрес электронной почты не обеспечивает необходимый уровень защиты передаваемых по открытым каналам связи персональных данных. В связи с тем, что данный список должен быть заверен уполномоченным представителем юридического лица, а соглашение об электронном документообороте между нашими организациями отсутствует, он может быть предоставлен только на бумажном носителе с соблюдением необходимых процедур безопасности.
В связи с вышеизложенным считаем необходимым:
1) заключить дополнительное соглашение к абонентскому договору;
2) указанным дополнительным соглашением установить срок предоставления списков и период за который составляется список;
3) согласовать типовую форму списка в соответствии с Постановлением Правительства РФ от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";
4) определить, что передача документов осуществляется уполномоченному лицу оператора по месту нахождения абонента;
5) закрепить в качестве обязанностей оператора:
а) обеспечение хранения предоставленных списков в соответствии с Постановлением Правительства РФ от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации" и п.5 ст. 14 Федерального закона от 27.05.2003 N 58-ФЗ "О системе государственной службы Российской Федерации"
б) обеспечение конфиденциальности предоставленных документов;
в) обеспечение возврата документов по истечении сроков хранения, установленных Постановлением Правительства РФ №758 от 31 июля 2014г.;
г) назначение ответственного лица за доставку и хранение документов. Предоставление абоненту заверенной копии соответствующего приказа и доверенности на получение Списка;
д) предоставление Абоненту права выездной проверки выполнения мер безопасности при обработке персональных данных;
е) компенсировать Абоненту затраты на возмещение морального и имущественного вреда, а также понесенных субъектом персональных данных убытков, в следствии нарушения Оператором связи прав субъекта персональных данных, правил обработки персональных данных и требований к защите персональных данных;
ж) выполнение иных требований Федерального закона от 27.07.2006 N 152-ФЗ (ред. от 04.06.2014) "О персональных данных".
Обращаем Ваше внимание на то, что поскольку данная деятельность осуществляется в силу Закона, за нее не может взиматься дополнительная плата.