О персональных данных (федеральный закон от 27.07.2006 № 152−ФЗ) : Статья 23

Материал из Справочника наблюдателя
Перейти к:навигация, поиск

(в редакции, действующей по состоянию на 08.05.2023)НПА:Федеральный закон от 27.07.2006 № 152-ФЗ:Статья 23

    

Подготовлено с использованием СПС «Гарант»
Глава 5  Федеральный государственный контроль (надзор) за обработкой персональных данных. Ответственность за нарушение требований настоящего Федерального закона
Статья 23.1  Федеральный государственный контроль (надзор) за обработкой персональных данных
#Lbl23

Статья 23. Уполномоченный орган по защите прав субъектов персональных данных  

См. комментарии к статье 23 настоящего Федерального закона

#Lbl2301

Часть 1 изменена с 1 сентября 2022 г. — Федеральный закон от 14 июля 2022 г. № 266-ФЗ

См. предыдущую редакцию

1. Уполномоченным органом по защите прав субъектов персональных данных является федеральный орган исполнительной власти, осуществляющий самостоятельно функции по контролю и надзору за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных.  

#Lbl23011

1.1. Утратила силу с 1 июля 2021 г. — Федеральный закон от 11 июня 2021 г. № 170-ФЗ  

См. предыдущую редакцию

#Lbl2302

2. Уполномоченный орган по защите прав субъектов персональных данных рассматривает обращения субъекта персональных данных о соответствии содержания персональных данных и способов их обработки целям их обработки и принимает соответствующее решение.  

#Lbl2303

3. Уполномоченный орган по защите прав субъектов персональных данных имеет право:  

#Lbl23031

1) запрашивать у физических или юридических лиц информацию, необходимую для реализации своих полномочий, и безвозмездно получать такую информацию;  

#Lbl23032

2) осуществлять проверку сведений, содержащихся в уведомлении об обработке персональных данных, или привлекать для осуществления такой проверки иные государственные органы в пределах их полномочий;  

#Lbl23033

3) требовать от оператора уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;  

#Lbl230331

Федеральным законом от 21 июля 2014 г. № 242-ФЗ часть 3 статьи 23 настоящего Федерального закона дополнена пунктом 3.1, вступающим в силу с 1 сентября 2015 г.

3.1) ограничивать доступ к информации, обрабатываемой с нарушением законодательства Российской Федерации в области персональных данных, в порядке, установленном законодательством Российской Федерации;  

#Lbl23034

4) принимать в установленном законодательством Российской Федерации порядке меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований настоящего Федерального закона;  

#Lbl23035

Федеральным законом от 25 июля 2011 г. № 261-ФЗ в пункт 5 части 3 статьи 23 настоящего Федерального закона внесены изменения, распространяющиеся на правоотношения, возникшие с 1 июля 2011 г.

См. текст пункта в предыдущей редакции

5) обращаться в суд с исковыми заявлениями в защиту прав субъектов персональных данных, в том числе в защиту прав неопределенного круга лиц, и представлять интересы субъектов персональных данных в суде;  

#Lbl230351

Федеральным законом от 25 июля 2011 г. № 261-ФЗ часть 3 статьи 23 настоящего Федерального закона дополнена пунктом 5.1, распространяющимся на правоотношения, возникшие с 1 июля 2011 г.

5.1) направлять в федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности, и федеральный орган исполнительной власти, уполномоченный в области противодействия техническим разведкам и технической защиты информации, применительно к сфере их деятельности, сведения, указанные в пункте 7 части 3 статьи 22 настоящего Федерального закона;  

#Lbl23036

6) направлять заявление в орган, осуществляющий лицензирование деятельности оператора, для рассмотрения вопроса о принятии мер по приостановлению действия или аннулированию соответствующей лицензии в установленном законодательством Российской Федерации порядке, если условием лицензии на осуществление такой деятельности является запрет на передачу персональных данных третьим лицам без согласия в письменной форме субъекта персональных данных;  

#Lbl23037

7) направлять в органы прокуратуры, другие правоохранительные органы материалы для решения вопроса о возбуждении уголовных дел по признакам преступлений, связанных с нарушением прав субъектов персональных данных, в соответствии с подведомственностью;  

#Lbl23038

Пункт 8 изменен с 1 сентября 2022 г. — Федеральный закон от 14 июля 2022 г. № 266-ФЗ

См. предыдущую редакцию

8) вносить в Правительство Российской Федерации предложения о совершенствовании нормативного правового регулирования защиты прав субъектов персональных данных и деятельности по обработке персональных данных;  

#Lbl23039

9) привлекать к административной ответственности лиц, виновных в нарушении настоящего Федерального закона.  

#Lbl2304

4. В отношении персональных данных, ставших известными уполномоченному органу по защите прав субъектов персональных данных в ходе осуществления им своей деятельности, должна обеспечиваться конфиденциальность персональных данных.  

#Lbl2305

5. Уполномоченный орган по защите прав субъектов персональных данных обязан:  

#Lbl23051

1) организовывать в соответствии с требованиями настоящего Федерального закона и других федеральных законов защиту прав субъектов персональных данных;  

#Lbl23052

2) рассматривать жалобы и обращения граждан или юридических лиц по вопросам, связанным с обработкой персональных данных, а также принимать в пределах своих полномочий решения по результатам рассмотрения указанных жалоб и обращений;  

#Lbl23053

3) вести реестр операторов;  

См. Методические рекомендации по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения, утвержденные приказом Роскомнадзора от 30 мая 2017 г. № 94

#Lbl23054

4) осуществлять меры, направленные на совершенствование защиты прав субъектов персональных данных;  

#Lbl23055

Федеральным законом от 1 июля 2017 г. № 148-ФЗ в пункт 5 части 5 статьи 23 настоящего Федерального закона внесены изменения

См. текст пункта в предыдущей редакции

5) принимать в установленном законодательством Российской Федерации порядке по представлению федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, федерального органа исполнительной власти в области государственной охраны или федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации, меры по приостановлению или прекращению обработки персональных данных;  

#Lbl23056

6) информировать государственные органы, а также субъектов персональных данных по их обращениям или запросам о положении дел в области защиты прав субъектов персональных данных;  

#Lbl23057

7) выполнять иные предусмотренные законодательством Российской Федерации обязанности.  

#Lbl2351

Федеральным законом от 25 июля 2011 г. № 261-ФЗ статья 23 настоящего Федерального закона дополнена частью 5.1, распространяющейся на правоотношения, возникшие с 1 июля 2011 г.

5.1. Уполномоченный орган по защите прав субъектов персональных данных осуществляет сотрудничество с органами, уполномоченными по защите прав субъектов персональных данных в иностранных государствах, в частности международный обмен информацией о защите прав субъектов персональных данных, утверждает перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных.  

#Lbl2352

Статья 23 дополнена частью 5.2 с 1 сентября 2022 г. — Федеральный закон от 14 июля 2022 г. № 266-ФЗ

5.2. Права и обязанности уполномоченного органа по защите прав субъектов персональных данных, установленные в частях 3 и 4 настоящей статьи, осуществляются им непосредственно и не могут быть переданы иным органам государственной власти.  

#Lbl2306

6. Решения уполномоченного органа по защите прав субъектов персональных данных могут быть обжалованы в судебном порядке.  

#Lbl2307

7. Уполномоченный орган по защите прав субъектов персональных данных ежегодно направляет отчет о своей деятельности Президенту Российской Федерации, в Правительство Российской Федерации и Федеральное Собрание Российской Федерации. Указанный отчет подлежит опубликованию в средствах массовой информации.  

#Lbl2308

8. Финансирование уполномоченного органа по защите прав субъектов персональных данных осуществляется за счет средств федерального бюджета.  

#Lbl2309

9. При уполномоченном органе по защите прав субъектов персональных данных создается на общественных началах консультативный совет, порядок формирования и порядок деятельности которого определяются уполномоченным органом по защите прав субъектов персональных данных.  

#Lbl2310

Статья 23 дополнена частью 10 с 1 марта 2023 г. — Федеральный закон от 14 июля 2022 г. № 266-ФЗ

10. Для учета информации об инцидентах, предусмотренных частью 3.1 статьи 21 настоящего Федерального закона, уполномоченный орган по защите прав субъектов персональных данных ведет реестр учета инцидентов в области персональных данных, определяет порядок и условия взаимодействия с операторами в рамках ведения указанного реестра.  

#Lbl2311

Статья 23 дополнена частью 11 с 1 марта 2023 г. — Федеральный закон от 14 июля 2022 г. № 266-ФЗ

11. Информация о компьютерных инцидентах, повлекших неправомерную или случайную передачу (предоставление, распространение, доступ) персональных данных, в порядке, установленном совместно федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и уполномоченным органом по защите прав субъектов персональных данных, передается в федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности.  

Глава 5  Федеральный государственный контроль (надзор) за обработкой персональных данных. Ответственность за нарушение требований настоящего Федерального закона
Статья 23.1  Федеральный государственный контроль (надзор) за обработкой персональных данных
Гарант
Комментировать
Метки