Обработка персональных данных: когда нужно уведомлять Роскомнадзор и как защититься?

Как правильно уведомить Роскомнадзор о обработке персональных данных при сборе информации на сайте, через Авито и по телефону или мессенджерам, а также о необходимости заполнения анкеты с непонятными для меня пунктами? Как описать правовое основание и цель обработки персональных данных, а также обеспечить безопасность персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ, если я храню эти данные на личном ноутбуке и в истории переписки, а также заключаю договоры при прокате, в который вписывают персональные данные арендатора и адрес его регистрации?

| Аким, Москва
 

Ответы юристов (1)

Лихачёв Василий
Лихачёв Василий Юрист,
Москва На сайте: 1880 дня
Ответов: 7923 Рейтинг: 9.64

Да, согласно Федеральному закону "О персональных данных", вы обязаны подать уведомление в Роскомнадзор об обработке персональных данных.

Правовое основание обработки персональных данных – соглашение с субъектом персональных данных на обработку его персональных данных при заказе товара или услуги.

Цель обработки персональных данных – исполнение договора с субъектом персональных данных на покупку товара или услуги, предоставленных вашей компанией.

Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных» – в данном пункте необходимо указать меры по защите персональных данных, в том числе организационные, технические и правовые.

Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ – здесь необходимо указать меры по обеспечению безопасности персональных данных (например, шифрование данных, использование паролей и т.д.), которые применяются при их обработке.

Категории субъектов, персональные данные которых обрабатываются – это клиенты вашего интернет-магазина и арендаторы оборудования.

Адрес ЦОДа – это адрес центра обработки данных, где хранятся персональные данные. Если вы используете хостинговые услуги, то можете указать адрес хостинг-провайдера.

Также необходимо убедиться, что политика конфиденциальности соответствует требованиям Федерального закона "О персональных данных". В случае использования сторонних сервисов (например, Авито) необходимо уточнить, что эти сервисы также соблюдают законодательство по защите персональных данных.

Лихачёв Василий
Лихачёв Василий Юрист,
Москва На сайте: 1880 дня
Ответов: 7923 Рейтинг: 9.64

Для решения вопроса относительно подачи уведомления в Роскомнадзор об обработке персональных данных могут потребоваться следующие документы и материалы:

  1. Копия свидетельства регистрации в качестве индивидуального предпринимателя.

  2. Копия политики конфиденциальности, которая должна соответствовать требованиям законодательства Российской Федерации.

  3. Договор проката оборудования, содержащий персональные данные арендатора и адрес его регистрации.

  4. Характеристика обработки персональных данных в вашей деятельности, описывающая цели и правовые основания обработки персональных данных, категории обрабатываемых персональных данных и описывающая меры, предусмотренные статьями 18.1. и 19 Федерального закона «О персональных данных».

  5. Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ и информация об адресе ЦОДа, где хранятся персональные данные.

  6. Копии документов, подтверждающих выполнение мер, обеспечивающих безопасность персональных данных.

  7. Все прочие документы и материалы, требуемые для заполнения уведомления в Роскомнадзор.

Ответ на вопрос, нужно ли подавать уведомление в Роскомнадзор и как правильно его заполнить, зависит от многих факторов, связанных с вашей деятельностью и обработкой персональных данных. Ответ на данный вопрос может быть дан только после более детального изучения конкретной ситуации. Рекомендуется обратиться за консультацией к юристу, специализирующемуся на законодательстве Российской Федерации в области персональных данных.

Лихачёв Василий
Лихачёв Василий Юрист,
Москва На сайте: 1880 дня
Ответов: 7923 Рейтинг: 9.64

Статьи, применимые для решения данного вопроса:

  • Статья 22 Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных" - об уведомлении оператора о начале обработки персональных данных.
  • Статьи 18.1 и 19 Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных" - об обеспечении безопасности персональных данных в ходе их обработки.

В работе Бесплатный
Горячая линия
БЕСПЛАТНАЯ консультация! Звоните!

8 800 301-63-12

Москва, МО, Россия

Консультируйтесь с юристом онлайн

Задайте вопрос прямо сейчас, и его увидят сотни профессионалов со всей России. Первый ответ вы получите уже через 15 минут! Юридическая помощь предоставляется на бесплатной и платной основе.

Услуги юристов

Услуга понадобится, если:

  • наследство не было принято одним из наследников;
  • не было оставлено завещания или его признали недействительным;
  • появилось несколько наследников, претендующих на одну вещь.

Помощь потребуется, чтобы:

  • убедиться в отсутствии судовых претензий на предмет сделки;
  • уточнить, нет ли исполнительного производства против другого участника сделки. 

Специалисты, предлагающие услугу, могут:

  • проверить законность реализации недвижимости;
  • убедиться в адекватности выставленной цены;
  • помочь в аудите госреестров.

Похожие вопросы

Категории права

Вы в двух кликах от решения вашей проблемы