Срок для уведомления Роскомнадзора об утечке персональных данных начинает исчисляться с момента, когда о произошедшем узнаёт оператор (Вы), Роскомнадзор или любое третье лицо, включая конкурентов и общественные организации по защите прав субъектов.
Закон не предусматривает отсрочек для исполнения обязанности по уведомлению об утечке.
Это означает, что если утечка персональных данных была обнаружена в пятницу, то уведомить Роскомнадзор и начать расследование необходимо в выходные дни. Это же правило применяется и к другим нерабочим дням.
Теоретически, недобросовестные конкуренты или потребители могут подать жалобу в Роскомнадзор о возможной утечке, даже если у них недостаточно информации для такой квалификации. В ответ на это Роскомнадзор может потребовать предоставить сведения о предполагаемой утечке.
Если компания не выявила утечку самостоятельно, она может попытаться обосновать, что срок для уведомления начинается с момента получения запроса от Роскомнадзора или с момента проверки обстоятельств для подготовки ответа.