Бухгалтерский учет. Налоги. Аудит

Аудитор не состоит в реестре операторов по обработке перс данных

Танюша 64 (53029)
22.09.2017, 18:22
Добрый вечер. Могу я пожаловаться в сро или ффиннадзор если аудиторская фирма не стоим на учете в комнадзоре. И требуют у меня документы по зп- личные дела
Хрю  e284  
22.09.2017, 18:37
Комнадзор - что за зверь такой?
Танюша 64 (6d300)
22.09.2017, 21:01
Роскомнадзор кажется его зовут. 
Insider  
23.09.2017, 00:33
Статья 22 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных":
1. Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:
1) обрабатываемых в соответствии с трудовым законодательством;
<…>
8) обрабатываемых без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных;
<…>
Insider  
23.09.2017, 00:45
Что касается возможного механизма взаимодействия, то он приведен в "Рекомендациях аудиторским организациям, индивидуальным аудиторам, аудиторам по проведению аудита годовой бухгалтерской отчетности организаций за 2016 год":
"При сборе и документировании аудиторских доказательств по проведенным аудиторским процедурам необходимо также обеспечить соблюдение прав субъектов персональных данных. В связи с чем в случае, если аудиторская документация содержит персональные данные, целесообразно либо обезличивание указанной информации аудиторской организацией (индивидуальным аудитором) (за исключением случаев, когда получено согласие субъектов персональных данных на соответствующую обработку либо документирование необезличенных данных прямо согласовано с аудируемым лицом) либо направление аудируемому лицу запросов о предоставлении обезличенной информации для целей документирования аудиторских процедур одновременно с предоставлением оригиналов документов с полным объемом сведений для ознакомления в целях подтверждения корректности предоставляемой обезличенной информации."
avatar
Ольга  8a2f  
23.09.2017, 22:54
Insider,что то не совсем понятно. Согласие конечно аудитором получено. И  в договоре на проведение аудита  об этом сказано. Но! Как посмотреть обезличенно например трудовой договор, сопоставить его с путевым листом, с вычетами ндфл, с авансовым отчетом , как проверить операции со связанными сторонами, а о проверки фирм с дду, да мало ли ещё чего..? Очень странно. Походу все же аудиторы это операторы жаль
Алла  a1e5  
24.09.2017, 11:51
Ольга, обезличивание не для целей ознакомления, а для целей документирования аудиторских процедур
avatar
Ольга  8a2f  
24.09.2017, 15:32
Алла,это понятно. Но как задокументировать доказательства? Если они обезличенные, то и доказательствами их не назовешь?
Insider  
24.09.2017, 15:52
Ольга,
Во-первых, в вопрос речь шла о необходимости внесения оператора в реестр Роскомнадзора.
Естественно аудиторская фирма является оператором в терминах данного ФЗ, равно как и любая другая компания, имеющая в штате сотрудников, данные которых она обрабатывает в соответствии с трудовым законодательством.
Необходимо ли в этом случае уведомлять РКН? Об этом сказано в п. 2 ст. 22 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".
Во-вторых, обезличенная информация для целей документирования аудиторских процедур предоставляется одновременно с предоставлением оригиналов документов с полным объемом сведений для ознакомления в целях подтверждения корректности предоставляемой обезличенной информации.
Но и в этом случае могут быть трудности...
avatar
Ольга  8a2f  
24.09.2017, 15:58
Insider,спасибо. Мы тоже пока не регистрировались, но волнение нарастает по мере вот таких вопросов....
Автор:
Ваш Email:

Защита от спама:
Введите код, который вы видете ниже (защита от роботов-спамеров).
 **      **   ******   **    **  ********  **     ** 
 **  **  **  **    **  **   **   **        **     ** 
 **  **  **  **        **  **    **        **     ** 
 **  **  **  **        *****     ******    ********* 
 **  **  **  **        **  **    **        **     ** 
 **  **  **  **    **  **   **   **        **     ** 
  ***  ***    ******   **    **  ********  **     ** 
Сообщение: