Утвержден

приказом Министерства

цифрового развития, связи

и массовых коммуникаций

Российской Федерации

от 15.11.2021 N 1187

ПЕРЕЧЕНЬ

ИНДИКАТОРОВ РИСКА НАРУШЕНИЯ ОБЯЗАТЕЛЬНЫХ ТРЕБОВАНИЙ

ПРИ ОСУЩЕСТВЛЕНИИ ФЕДЕРАЛЬНОГО ГОСУДАРСТВЕННОГО КОНТРОЛЯ

(НАДЗОРА) ЗА ОБРАБОТКОЙ ПЕРСОНАЛЬНЫХ ДАННЫХ

Список изменяющих документов

(в ред. Приказов Минцифры России от 17.08.2023 N 720,

от 01.08.2024 N 682)

1. Установление Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций и (или) ее территориальным органом (далее - контролирующий орган) <1> в течение календарного года десяти и более фактов несоответствия сведений, предоставляемых контролируемым лицом по запросу контролирующего органа, и информации, поступившей в контролирующий орган от граждан, в части, касающейся наличия в деятельности контролируемого лица признаков неправомерной обработки их персональных данных.

--------------------------------

<1> Пункт 2 Положения о федеральном государственном контроле (надзоре) за обработкой персональных данных, утвержденного постановлением Правительства Российской Федерации от 29 июня 2021 г. N 1046 (Собрание законодательства Российской Федерации, 2021, N 27, ст. 5424).

2. Установление контролирующим органом в течение календарного года десяти и более фактов предоставления неограниченному кругу лиц доступа к базам персональных данных и (или) распространения баз персональных данных в информационно-телекоммуникационной сети "Интернет", имеющих признаки принадлежности контролируемому лицу.

3. Установление контролирующим органом трех и более фактов несоответствия информации, указанной контролируемым лицом в уведомлениях, подлежащих направлению в контролирующий орган в соответствии с частью 3 статьи 12 и частью 1 статьи 22 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных", сведениям, размещенным на принадлежащем такому контролируемому лицу сайте в информационно-телекоммуникационной сети "Интернет" в соответствии с частью 2 статьи 18.1 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных".

(п. 3 введен Приказом Минцифры России от 17.08.2023 N 720)

4. Установление контролирующим органом в течение календарного года двух и более фактов несоответствия правилам применения информационных технологий предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей информационно-телекоммуникационной сети "Интернет", находящихся на территории Российской Федерации (далее - рекомендательные технологии), размещенным на информационном ресурсе, информации, связанной с применением рекомендательных технологий, полученной по запросу Роскомнадзора, направленному в соответствии с частью 4 статьи 10.2-2 Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации":

при предоставлении указанной информации контролируемым лицом, являющимся владельцем сайта и (или) страницы сайта в информационно-телекоммуникационной сети "Интернет", или

при проведении контролирующим органом оценки соответствия применения рекомендательных технологий в рамках предоставленного контролируемым лицом доступа к программно-техническим средствам рекомендательных технологий.

(п. 4 введен Приказом Минцифры России от 01.08.2024 N 682)