Когда нужно подавать уведомление в Роскомнадзор об обработке персональных данных
Согласно статье 22 Федерального закона №152-ФЗ, подавать уведомление в Роскомнадзор необходимо до начала обработки персональных данных, если ваша организация не подпадает под исключения, предусмотренные законом.
Когда уведомление обязательно
Вы обязаны подать уведомление, если:
- Обрабатываете персональные данные сотрудников, клиентов, пользователей сайта, поставщиков и т.п.
- Собираете данные через формы на сайте (имя, телефон, email, IP-адрес).
- Используете веб-аналитику, собирающую персональные данные (cookie, поведение, устройства).
- Передаёте данные третьим лицам (CRM, коллтрекинг, платёжные шлюзы и т.д.).
- Автоматизируете обработку данных (рассылки, CRM, сегментация клиентов).
- Обрабатываете специальные категории данных (медицинские, биометрические и др.).
- Осуществляете трансграничную передачу данных (например, в Google Analytics).
Когда уведомление не требуется
В ряде случаев уведомление можно не подавать, если:
- Обработка данных ведётся исключительно в рамках трудовых отношений (только штатные сотрудники).
- Данные обрабатываются однократно, без хранения (разовая запись на приём).
- Данные фиксируются только на бумаге, без автоматизации.
- Обработка касается только участников договора и не выходит за его рамки.
- Используются данные в личных или семейных целях (не в бизнесе).
- Собирается обезличенная статистика без привязки к конкретным пользователям.
Важно: большинство сайтов, форм, CRM и сервисов попадают под обязанность подачи уведомления.
Когда именно подавать уведомление
- До начала обработки персональных данных.
- При изменении условий: целей, состава данных, способов обработки.
Как подать уведомление
Уведомление подаётся через официальный сайт Роскомнадзора в разделе «Уведомления об обработке персональных данных». Там доступен личный кабинет и шаблон формы.
В уведомлении нужно указать:
- Цели обработки персональных данных
- Категории обрабатываемых данных
- Меры защиты информации
- Наличие передачи данных третьим лицам
- Ответственных за безопасность ПДн
