Кому не нужно уведомлять Роскомнадзор об обработке персональных данных
По общему правилу операторы персональных данных перед обработкой этих данных обязаны направить уведомление в Роскомнадзор. При этом закон содержит ряд исключений, при которых уведомлять Роскомнадзор не нужно. 

Если компания планирует собирать сведения о физических лицах, она должна уведомить об этом Роскомнадзор сразу же после регистрации. Причем уведомить ведомство о намерении обрабатывать персональные данные граждан нужно до начала обработки сведений (ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»). С 1 июля 2017 года введены повышенные административные штрафы за несоблюдение требований Федерального закона № 152-ФЗ. 

Отправить сообщение в Роскомнадзор можно по интернету на официальном сайте ведомства. В уведомлении указывают правовые основания для обработки персональных данных, цели сбора данных, дату начала обработки и меры по обеспечению сохранности полученных сведений. Сбором данных считается получение от физлиц любой информации, которая позволяет их идентифицировать.

При этом закон содержит ряд исключений, при которых уведомлять Роскомнадзор не требуется. Список таких ограничений установлен в ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ. Не требуется подавать уведомление в следующих случаях:

  • При сборе и обработке персональных данных без использования средств автоматизации. Если обработка осуществляется без компьютера и электронных баз данных, уведомлять Роскомнадзор не требуется. При этом оператор данных должен соблюдать требования Постановления Правительства РФ от 15.09.2008 № 687 «Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации». Если компания использует компьютеры, это не значит, что обработка данных осуществляется с использованием средств автоматизации. Неавтоматизированной обработкой персданных считается использование, уточнение, распространение, уничтожение персональных данных, которые осуществляются при непосредственном участии человека.
  • При сборе личных сведений сотрудников в рамках трудовых отношений. Это касается только тех данных, которые необходимо предоставить работодателю при оформлении трудового и коллективного договора. О сборе и обработке сведений, которые не касаются трудовых отношений нужно уведомлять Роскомнадзор. Также уведомлять нужно, если работодатель собирается обрабатывать данные уволенных сотрудников (п. 1 ч. 2 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ).
  • При оформлении компанией договора с физическим лицом. В этом случае уведомлять Роскомнадзор не нужно, если исполнитель/продавец/поставщик не собирается передавать персональные данные третьим лицам (п. 2 ч. 2 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ). Персональные данные должны использоваться исключительно для исполнения договора, в связи с заключением которого они получены.
  • При сборе сведений общественным объединением или религиозной организацией. Обработка сведений членов таких организаций осуществляется без уведомления, если персональные данные не распространяются или не раскрываются третьим лицам без письменного согласия субъектов персональных данных (п. 3 ч. 2 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ).
  • При сборе и обработке сведений, которые само физическое лицо сделало общедоступными (п. 4 ч. 2 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ).
  • При сборе персональных данных, которые включают только имя, отчество и фамилию физического лица (п. 5 ч. 2 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ).
  • При получении сведений для однократного пропуска физического лица на территорию оператора данных (п. 6 ч. 2 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ).
  • При обработке данных, включенных в информационные системы персональных данных, имеющих статус государственных автоматизированных информационных систем (п. 7 ч. 2 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ).
  • При сборе сведений транспортными компаниями для обеспечения безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса.

Во всех других случаях уведомлять об обработке данных нужно обязательно. Чтобы уточнить, обязана ли ваша организация подавать уведомление, можно обратиться в Роскомнадзор.

О том, как обезопасить свой бизнес от штрафов по Закону №152-ФЗ, читайте в статье "Закон 152-ФЗ о персональных данных: как обезопасить бизнес от новых штрафов с 1 июля 2017".

Комментарии
  1. Гость

    А если речь идет о журнале, о публикации статьи, в которой автор раскрывает свои персональные данные, какой документ надо составить, чтбы подстраховаться?

  2. Purple

    "Также уведомлять нужно, если работодатель собирается обрабатывать данные уволенных сотрудников (п. 1 ч. 2 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ)."

    Т.е. если человек уволился в январе, а в апреле сдается отчетность с его персональными данными, то надо заранее подать уведомление в Роскомнадзор.

    Тогда какой смысл в "можно не подавать, если отношения по трудовому законодательству" ? Текучку кадров никто не отменял.

    Все дружно шагаем в операторы ПД.



  3. Алёшенька

    Получается по ФЗ - ЮЛ являются операторами, а по смыслу ст. 22 и постановления 686 - не надо, т.к., машинной обработки нет, трудовое право, и с физиком в целях оказания услуг и все !   Также предоставление инфо в гос органы - разрешение физика не нужно....

  4. Елена

    Подскажите, нужно ли подавать уведомление, если организация - бухгалтерский центр и оказывает только бухгалтерские услуги индивидуальным предпринимателям?

  5. Green

    Здравствуйте! Не берут на работу из за долгов по алиментов и кредитам.... Проверяя личные данные..... Как жить ???

    • Блондинка по зарплате

      Green, Подавать в суд по правам человека в Гааге

    • Добродушный кассир

      Green, Платить алименты, козел!

  6. Yellow

    Здравствуйте! Мы ООО, начали работу с января 2017 г. Сегодня пришло письмо по электронной почте на наш адрес, в котором говорится что все организации должны зарегистрироваться в реестре Роскомнадзора, И если организация не зарегистрирована в реестре Роскомнадзора, в т.ч. не разработан комплект документов по защите персональных данных ей грозит штраф до 290000,00 тыс. руб. Заключаем трудовые  Договоры с физ. лицами, идоговоры  с юридич. лицами на оказание услуг. Персональные данные используются в кадровом отделе и в бухгалтерии. Скажите пожалуйста нужна ли нам регистрация в Роскомнадзоре?

    • Чиновник из Минфина

      Yellow, эти умники шлют письма всем. а за неответ штраф. хорошо что не сажают пока.

  7. Любимый приказик

    Не работает форма... Все как обычно... Закон приняли, а онлайн форма не работает, выдает ошибку при заполнении...