Роскомнадзор обещает штрафовать по персданным, если в офисе нет жалюзи на окнах

С 1 июля в очередной раз ужесточили ответственность за обработку персональных данных. Мы уже пытались разобраться, как с учетом изменений обрабатывать данные. Мнения юристов разделились. Поэтому нужны разъяснения Роскомнадзора. Для нас их получила юрист Любовь Иванова.
Роскомнадзор обещает штрафовать по персданным, если в офисе нет жалюзи на окнах

С 1 июля в очередной раз ужесточили ответственность за обработку персональных данных. Теперь действует новая редакция статьи 13.11 КоАП РФ. Список нарушений стал более детализированным, а размеры штрафов значительно выросли - до 75 тыс. руб. 

Мы уже пытались разобраться, как с учетом изменений обрабатывать данные. Мнения юристов разделились.

Поэтому нужны разъяснения Роскомнадзора. Для нас их получила юрист Любовь Иванова. Она побывала на Дне открытых дверей в ведомстве.

Одиннадцать лет назад 27 июля в России появился новый закон - Федеральный закон №152-ФЗ «О персональных данных». Традиционно в эту дату Роскомнадзор и его территориальные органы проводят День открытых дверей. Лично для меня результат посещения Управления Роскомнадзора по ЦФО (Центральный федеральный округ) – это получение полезной информации. Делюсь.

Политика конфиденциальности на сайте

На мероприятии Роскомнадзор подчеркивал: если вы разместили на своем сайте  форму обратной связи, форму заказа или форму для регистрации посетителей сайта, то обязаны разместить на этом же ресурсе Политику в отношении обработки персональных данных.

Что нужно отразить в этом документе?

Во-первых, в Политике (его можно назвать и соглашением, например) вы декларируете правила обращения с персональными данными, которые оказались в вашем распоряжении. Во-вторых, демонстрируете свое согласие с принципами обработки и уважительное отношение к персданным третьих лиц.

«Политика – обязанность оператора, когда посредством интернет-ресурсов осуществляется сбор информации», - констатировала Коротова Ольга Александровна - Заместитель руководителя Управления Роскомнадзора по ЦФО.

Штрафы за отсутствие Политики по персональным данным на сайте

Согласитесь, что клиентская база в наше время – это ценный ресурс для бизнеса и обращаться с ним нужно соответственно.

Чиновники считают, что опубликование Политики по персданным на сайте – это не только требование законодательства, это норма добросовестного поведения в цифровой среде.

В Роскомнадзоре подчеркнули: отсутствие Политики грозит штрафом до 30 тыс.руб. для юрлиц.

Персональные данные – это ВСЕ

На основании собственных наблюдений и исследований на тему персональных данных могу с уверенностью заявить, что для современной бизнес-среды спор о том, какие данные относятся к персональным по отдельности или в совокупности, а какие нет, не имеет практического смысла.

В 99,9% случаев основной целью для предпринимателей являются контакты с клиентами и потенциальными клиентами. Любые контактные данные рано или поздно приводят к идентификации лица, с которым вы общаетесь.

Коротова Ольга Александровна озвучила эту мысль другими словами: «Любая информация, относящаяся к субъекту персональных данных, является персональными данными» и «факт идентификации или неидентификации субъекта персональных данных оператором не влияет на статус данных как персональных».

Уведомление об обработке персональных данных в Роскомнадзор

В Роскомнадзоре обратили внимание на все еще существующую проблему неверной (расширительной) трактовки предпринимателями ст. 22 закона о персональных данных.

Напомню, что статья предусматривает случаи, когда оператор вправе осуществлять обработку персональных данных БЕЗ уведомления Роскомнадзора.

Очевидно, что разница в подходах при толковании указанной нормы предпринимателем и контролирующим органом при проверке приведет к решению не в пользу предпринимателя.

Роскомнадзор прокомментировал на встрече типичные случаи, которые НЕ подпадают под исключения, предусмотренные ст. 22:

1)  обработка данных соискателей на должность;

2)  уступка права требования;

3)  наличие сайта, на котором размещены данные сотрудников;

4) наличие сайта, посредством которого осуществляется обработка данных посетителей сайта.

Примерьте этот далеко не полный перечень к своему бизнесу. Какой напрашивается вывод?

Правильно, проще не рисковать попасть под штраф и направить в Роскомнадзор уведомление. Тем более, что этот документ в числе первых Роскомнадзор запросит при проверке. А вам придется обосновывать его отсутствие.

Роскомнадзор подчеркивает, что уведомление оператором  об обработке персданных - это «открытость оператора и лояльность к персональным данным тех лиц, которых вы обслуживаете».

Вывод: излишняя бдительность и подача уведомления в Роскомнадзор, когда это не требуется, не рассматривается как нарушение.

Безопасность персональных данных: все в рамках разумного

Для меня до сих пор остается загадкой, как большинство предпринимателей могут определить, например, опасность вреда субъекту персональных данных или тип актуальных угроз для своих информационных систем своими силами без привлечения специалистов.

Прямой ответ от Роскомнадзора на свой вопрос я, правда, не получила. Общая рекомендация в том, чтобы опираться на практику (использовать по аналогии документы), внедренную различными отраслевыми ведомствами.

Вывод для меня как для юриста не очень утешительный: нет методик в законодательстве – разбирайтесь в документах, которые создали другие люди для других целей.

По крайней мере, представители Управления дали понять участникам Дня открытых дверей, что Роскомнадзор при проверках интересует не столько анализ качества применяемых оператором мер безопасности, сколько сам факт принятия каких-либо мер по защите персональных данных в процессе их обработки.

На что обратят внимание при проверке

На очевидные «промахи» Роскомнадзор при проверке, конечно же, обратит внимание:

  • не назначен ответственный за организацию обработки ПДн;
  • работники не прошли инструктаж по работе с ПДн;
  • шкаф с документами, содержащими ПДн, должен запираться;
  • а в офисе на первом этаже, где происходит обработка ПДн, на окнах должны быть жалюзи.

Но в целом, как заверил регулятор, «все в рамках разумного».

78%

Старт обучения в удобное Вам время

Профессия бухгалтер с нуля: учет, налоги, 1С

Курс для тех, кто хочет научиться бухгалтерии с нуля и применять знания на любом участке учета: вести бухгалтерский, налоговый и кадровый учет, работать в 1С, управлять финансами и оптимизировать налоги.

Записаться

Комментарии

5
  • НатальяС
    А жалюзи какое отношение к ПД имеют? Непонятно.
    Я правильно понимаю, что
    7) включенных в информационные системы персональных данных, имеющие в соответствии с федеральными законами статус государственных автоматизированных информационных систем, а также в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;
    это означает, что мы по данным для ЛесЕгаис не должны уведомление подавать?

  • ЛюбовьЛНК

    О жалюзи: Например, если из окна видны экраны ваших мониторов или вы обрабатываете
    ПДн на бумажных носителях, возникает риск несанкционированного доступа к ПДн третьих
    лиц (любителей подглядывать).

    Относительно уведомления. Это владелец ЕГАИС обрабатывает
    данные без уведомления. А вы обязаны подать уведомление, в котором сошлетесь на
    нормативные акты, в соответствии с которыми передаете данные в ЕГАИС.

    Но если совсем коротко, то использование ПДн в маркетинговых целях (рассылка, таргетинг и т.д.) ВСЕГДА предполагает наличие уведомления. И кто из предпринимателей отречется
    от этих целей, пусть первым в меня бросит…что-нибудь не очень тяжелое:)


Похожие материалы

АУСН

ТПП хочет разрешить применять АУСН компаниям с обособленными подразделениями

Если у компании есть склад, филиал или хотя бы одно рабочее место не по адресу регистрации, то это не повод лишать предпринимателей права на АУСН.

Инвесторам для налоговых льгот засчитают период владения ценными бумагами, когда компания была иностранной

Если инвестор держал в портфеле акции иностранного холдинга, который потом стал экономически значимой организацией в РФ, он сможет получить налоговую льготу при продаже этих ценных бумаг. Срок три года будет включать период владения иностранными активами.

Лицензирование

Компании, которые используют этанол, обяжут получать лицензии на фармацевтическую деятельность

Власти могут обязать бизнес платить госпошлину за фармлицензию, если предприятие работает с медицинским препаратом «Этанол».

Курсы повышения
квалификации

22
Официальное удостоверение с занесением в госреестр Рособрнадзора

На IT-решениях для доступа к налоговому мониторингу заработают больше 22 млрд рублей

Компании на подключение к налоговому мониторингу уже потратили порядка 6 млрд рублей, а к 2030 году рынок может вырасти в четыре раза.

Ипотека

Банки перестанут завышать ставки по ипотеке до 100%

С 1 апреля 2025 года завершится мораторий, связанный с полной стоимостью кредитов. Банки будут наказывать за превышение ПСК более чем на треть от среднерыночных значений.

Итоги контрольной деятельности ФНС в 2024

За десять лет количество выездных проверок снизилось в десять раз. Основное снижение числа пришлось на 2015-2019 годы, и далее число проверок стало снижаться более медленными темпами.

Итоги контрольной деятельности ФНС в 2024
skazka2818
Зарплата

Зарплата наемным на ООО которое деятельность пока неведёт, т.к.нет лицензии пока

Добрый вечер, коллеги! Зарегистрировали ООО , деятельность пока не ведём , так как ещё не получили лицензию. Людей наемных по ТД приняли, так как получали ключи...

Читать полностью

Эксперт:

Надежда Камышева

Надежда Камышева
Эксперт

Добрый вечер.

Если сотрудники не находятся в отпусках за свой счет, то вы обязаны выплачивать им зарплату или оплачивать простой из-за отсутствия...

Читать полностью

Можно ли не выдавать копию карточки Т-2?

Отказ нанимателя в выдаче сотруднику копии карточки Т-2 (если сотрудник подал такое заявление) неправомерен.

Налоговики запросили документы, а их нет: что делать — инструкция от эксперта

Зачастую в ходе проверок ФНС и ее органы обращается к компаниям за документами, которых у предпринимателей может и не быть по разным причинам. Что в таком случае ответить инспектору, рассказали на конференции «Клерка».

Специалист по налогам рассказал, когда ФНС запросит документы у бизнеса

Если налоговики не указали в требовании, какие ошибки и недочеты они выявили в ходе проверки, то такой запрос документов считается незаконным.

Специалист по налогам рассказал, когда ФНС запросит документы у бизнеса
Обзоры новостей

⚡️ Итоги дня: Ozon будет продавать авто с пробегом, пользователям iPhone рекомендуют загрузить обновление, а e-Neva не будут производить на экс-заводе Toyota

Подготовили обзор главных событий дня — 13 марта 2025 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

VII Всероссийская бухгалтерская конференция «БухВесна-2025». Дмитрий Ряховский: рекомендую не играть в прятки с зарплатой

Участники собираются, спикеры волнуются, мы сами, как в первый раз в первый класс. Ведущие невероятно красивые))) Буду вам рассказывать, что интересного происходит на конференции, следите в течение дня за этим постом.

VII Всероссийская бухгалтерская конференция «БухВесна-2025». Дмитрий Ряховский: рекомендую не играть в прятки с зарплатой
11
Обучение для бухгалтеров

Три главных расчета: что нужно выплатить сотруднику при увольнении

В день увольнения работодатель должен провести полный расчет и выдать сотруднику положенные ему средства. Рассказываем, что и в каком объеме надо выплатить.

Иллюстрация: Вера Ревина/Клерк.ру

ОНА и ОНО поменялись из-за возросшего налога на прибыль. 📈«Ночной бухгалтер» № 1890

Повысилась ставка налога на прибыль до 25%, а отложенные активы и обязательства по ПБУ 18 были начислены по ставке 20% Надо их пересчитать, пока отчетность не сдана.

Иллюстрация: Вера Ревина/Клерк.ру
Самозанятые

Эксперт привел законные способы снижения налоговых рисков при работе с самозанятыми и ИП

Лучше заранее подготовить обоснование начала сотрудничества и договорных отношений с конкретным самозанятым или ИП.

💎Прямой репортаж с VII Всероссийской бухгалтерской конференции «Клерка» «БУХВЕСНА-2025»

Наконец-то! Более 250 бухгалтеров в зале и более 500 пользователей онлайн собрались на седьмой конференции «Клерка». В этом посте мы публикуем прямой репортаж с фото и интересными моментами с мероприятия. В посте будут эксклюзивные скрины из презентаций, а также цитаты и тезисы из выступлений. Добавляйте пост в избранное!

💎Прямой репортаж с VII Всероссийской бухгалтерской конференции «Клерка» «БУХВЕСНА-2025»
14
Самозанятые

Топ ошибок при заключении договоров с самозанятыми и ИП

Заключение договоров с плательщиками налога на профессиональный доход и предпринимателями априори несет повышенные налоговые риски доначислений и/или переквалификации отношений сторон.

Топ ошибок при заключении договоров с самозанятыми и ИП

Подтверждать полномочия B2B могут не только доверенности

В целом полномочия представителей компаний регламентирует соглашение сторон и нормы ГК РФ.

При использовании электронной подписи руководителя есть преимущества и очевидные недостатки

При использовании электронной подписи единоличного директора-учредителя вся ответственность лежит на ее владельце.

При использовании электронной подписи руководителя есть преимущества и очевидные недостатки
Самозанятые

Можно ли в договоре с самозанятым указать почасовую оплату

Компании все чаще привлекают внештатных исполнителей для выполнения краткосрочных задач. Возникает вопрос, как упростить ведение документации и не подписывать много договоров. Рассмотрим, законно ли заказчику оформить с самозанятыми договор с почасовой оплатой и как его составить, чтобы налоговики не посчитали это трудовыми отношениями.

Можно ли в договоре с самозанятым указать почасовую оплату

Интересные материалы

Налог на прибыль

Эксперт привела примеры расчета налога на прибыль и чистой прибыли для отчета о финрезультатах

В отчете о финансовых результатах отражают в том числе чистую прибыль, которая зависит от расхода по налогу на прибыль.