Проектирование, обучение и сопровождение по экологии и охране труда
Москва
Москва
Екатеринбург
Волгоград
Казань
Краснодар
Нижний Новгород
Новороссийск
Новый Уренгой
Омск
Ростов-на-Дону
Салехард
Саратов
Тюмень
Челябинск
Ярославль
Пермь
Оренбург
Томск
info@sot1.ru +7 (499) 403-13-64
Работаем по всей России

Уведомление в Роскомнадзор об обработке персональных данных

Для ведения документооборота внутри организации, а также обработки данных о физических лицах, компания должна уведомить федеральный орган связи, ИТ и СМИ. Это положение регламентировано статьей 22 ФЗ-№152 «О персональных данных». С 30 мая 2025 года в России увеличены штрафные санкции за обработку информации субъектов персональных данных без предварительного уведомления службу РКН. Компании грозит денежное взыскание размером до 300 тысяч рублей.

Какая информация относится к персональным данным

Классификация персональных данных (ПД) указана в ФЗ-№152. Всего существует 4 категории ПД:

  • обще или базовые – в эту группу относятся ФИО, контактная информация (номер телефона, почтовый ящик), данные об уровне образования, квалификации, месте работы, проживания;
  • специальные – установлены статьей 10 ФЗ-152 и включают данные о вероисповедании, здоровье, наличия судимостей, политических и общественных взглядов, отношения к конфессиям и национальность;
  • биометрия – фотографии, отпечатки пальцев рук, тесты ДНК, группа крови;
  • другие – все остальные, которые не относятся к вышеуказанным.

Юридические лица и ИП обычно взаимодействуют с общими ПД субъектов. Эта информация используется в процессе заключения договоров, когда субъект выступает в качестве выгодоприобретателя, поручителя или при трудоустройстве.

Обратите внимание! Субъектом персональных данных (СПД) является физическое лицо, с данными которого производятся операции, указанные в ФЗ-№152.

Обработкой биометрии занимаются государственные медучреждения и частные клиники при оказании медицинских услуг. Специальные и другие ПД используются правоохранительными и судебными органами, а также некоторыми общественными организациями.

Кто должен уведомлять РКН о намерении обработки персональных данных

Направлять уведомление в региональное отделение Роскомнадзора (РКН), обязаны юридические лица, ИП, а также физлица (самозанятые), которые планируют обрабатывать ПД. Данное уведомление нужно подавать еще до начала таких действий.

К обработке персональной информации субъекта относится:

  • сбор, накопление, систематизация, фиксация (запись) и хранение;
  • извлечение (использование), передача, уточнение (изменение), а также распространение;
  • блокировка, уничтожение (удаление) и иные действия.

К обработке ПД относится обыкновенный прием на работу сотрудника в компанию. Кадровый работник заключает трудовой договор, передает информацию о принятом сотруднике в СФР, вносит запись личных данных в компьютер. Эти действия являются обработкой ПД. Если самозанятый нанимает работника, он также обязан подать уведомление в РКН.

Кому не надо подавать уведомление в РКН

Возможность не заполнять и не направлять уведомление РКН о намерении обрабатывать ПД есть у организаций (юрлиц) и ИП, которые:

  • не имеют в штате работников, информацию о которых получают и обрабатывают;
  • работа с ПД осуществляется только на бумажных носителях без применения средств автоматизации (ПК);
  • если деятельность компании включена в государственную систему ПД, используемую для защиты государства, безопасности и поддержания общественного порядка;
  • обрабатывают данные, связанные с транспортной безопасностью.

Если организация вносит ПД на компьютер, она должна подать уведомление в РКН. Это правило распространяется и на компании, в которых ПК не подключены к интернету (хотя такие вряд ли существуют). Также запись личной информации субъектов на съемные носители является использованием средств автоматизации и подразумевает уведомление РКН.

Как направить уведомление

Для информирования РКН о намерении осуществлять обработку ПД, предварительно в компании необходимо:

  • разработать и опубликовать политику обработки ПД;
  • назначить лицо, ответственное за обработку личной информации;
  • обеспечить безопасность обработки и хранения ПД.

Политика включает информацию о целях сбора данных физлиц, порядке использования, а также о принимаемых технических и организационных мероприятиях, направленных на обеспечение безопасности и сохранности от несанкционированного доступа ПД.

Компания обязана обеспечить безопасность ПД способами, установленными в правительственном постановлении ПП РФ №1119, с учетом типовых угроз и уровней защищенности.

Образец уведомления утвержден ПП РФ №180. Документ включает 3 приложения, содержащих формы уведомления о намерении заниматься обработкой ПД, о внесении корректировки, а также об окончании обработки ПД и исключения юрлица из перечня операторов.

Заполнить и подать уведомление можно 3 способами:

  • на бумажном носителе по почте или нарочно в региональном отделении Роскомнадзора;
  • заполнить и отправить электронную форму на сайте РКН (подразумевает наличие усиленной квалифицированной ЭЦП);
  • на сайте РКН, пройдя аутентификацию через портал «Госуслуги».

После направления документов Роскомнадзор в течение 30 дней рассмотрит обращение и внесет информацию о компании в реестр операторов ПД. После этого организации присваивается индивидуальный номер записи в реестре, о чем компанию уведомляет РКН.

Как заполнить форму уведомления

Уведомление о намерении обрабатывать ПД можно скачать на официальном сайте Роскомнадзора и заполнить при помощи ПК (при подаче бумажной версии), или внести данные на странице «Электронные формы заявлений» официального сайта РКН.

Уведомление включает следующую информацию:

  • данные об операторе – указывается форма собственности, полное и сокращенное название фирмы (или ФИО ИП), адрес местонахождения;
  • регион обработки – содержит информацию о регионах, в которых будет осуществляться деятельность, связанная с персональными данными, а также здесь указываются регистрационные номера ИНН, ОГРН и коды по общероссийским классификаторам;
  • цели работы с ПД – необходимо выбрать цель из предложенного списка, это может быть продвижение товаров (услуг), прием на работу или сразу несколько;
  • категории данных – указываются, какая именно информация о СПД будет обрабатываться (общая, биометрия или др.);
  • категории СПН – нужно выбрать категории физлиц, в отношении которых будет производиться работа с ПД (контрагенты, клиенты, соискатели, др.);
  • правовое (законное) основание для обработки – выбирается одно или несколько оснований из предложенного списка (например, для исполнения трудовых договоров);
  • планируемые действия с ПД – нужно проставить галочки напротив требуемого значения (сбор, передача, хранение);
  • цель обработки – нужно выбрать из всплывающего списка (например, для кадрового, бухучета);
  • способ обработки – указывается, будут ли передаваться данные только через сети организации или интернет;
  • применяемые меры защиты персональной информации – необходимо указать порядок работы с ПД, предусмотренный статьями 18 и 19 ФЗ-№152, а также ПП РФ №1119;
  • дата начала и окончания работы с ПД или основание прекращения;
  • информация о лице, ответственном за работу с ПД – ФИО, должность, контактные данные;
  • место хранения персональной информации;
  • наличие или отсутствие трансграничной передачи (юридическому или физическому лицу иностранного государства);
  • иные лица, имеющие доступ к ПД.

Если компания не подаст уведомление своевременно, до начала работы с личной информацией, ей грозит ответственность по части 10 статьи 13.11 КоАП. Размер штрафа – 100-300 тысяч рублей.

Помощь в подаче уведомления о намерении обработки персональных данных

Компания «Стандарт охраны труда и Экологии» оказывает услуги заполнения и подачи уведомления о намерении обработки персональных данных в . Срок выполнения работы зависит от периода рассмотрения Роскомнадзором заявки и составляет от 20 рабочих дней. Цена услуги – от 35 000 рублей. Также по вашей заявке заполним и подадим уведомление о корректировке (изменении сведений), содержащихся в реестре операторов или о прекращении работы с личной информацией физлиц. Поможем разработать и опубликовать политику обработки ПД, разработаем мероприятия по обеспечению безопасности. Предоставляем гарантии.

Другие статьи раздела “Статьи”
Меню
Заполните онлайн-форму и мы вам перезвоним!