За проверки и штрафы в этой сфере отвечает Роскомнадзор. При проверке в основном проверяется:
- какие данные собирает компания, в каком объеме и с какой целью;
- какое основание использует компания для обработки данных;
- сколько и как хранятся собранные персональные данные;
- происходит ли «первичный сбор» данных в России;
- принят и внедрен ли в компании основной пакет документов по обработке персональных данных, корректно ли составлены согласия на обработку;
- зарегистрирована ли компания как оператор персональных данных в Роскомнадзоре;
- корректно ли осуществляется трансграничная передача данных и передача данных третьим лицам.
Стоит отметить, что Роскомнадзор проводит не более 300-400 плановых проверок в год (что делает шансы на проверку конкретной компании достаточно низкими), но может организовать и внеплановую проверку, если поступит жалоба.