О чем и как нужно уведомлять Роскомнадзор с 01.09.2022

webzepa

Новичок
16 Ноя 2022
1
0
Добрый день, как я понял сейчас все работодатели обязаны направлять эти уведомления в Роскомнадзор.
Из закона исключили ряд случаев, когда компаниям не требовалось уведомлять Роскомнадзор о планах обработки переданных (ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ). Теперь отчитаться перед ведомством придется, если начинаете обрабатывать личные данные, которые принадлежат: работникам; клиентам компании, когда их переданные нужны для исполнения договора; лицам, которые разрешили передавать переданные третьим лицам; лицу, которое нужно однократно пропустить на территорию компании; лицу, которое предоставляет о себе данные только о фамилии, имени и отчестве.
както так
 

Ната_лья

Местный
5 Мар 2012
175
13
Здравствуйте, подниму тему!
Может кто -нибудь дать образец уведомления при подаче работодателем в отношении ПД работников (работодатель давно работает). За ранее благодарю.
Может есть какие-то новости у кого?
Кто-то определял уровни угроз..как?
 

RRegNovo

Пользователь
21 Июн 2023
42
65
Добрый день! В плане увеличивающихся с 30 мая штрафов за неуведомление РКН об обработке персданных хочу спросить у тех, кто занимается регистрацией фирм и у кого нет сотрудников: есть тут такие, кто решил не подавать уведомление?) Мы все-таки в группе риска - ведь регистрация невозможна без сбора данных. Можно, конечно, сказать, что мы готовим документы, а паспортные данные вставляют сами клиенты и сами же подают по ЭЦП.))) И второй вопрос - многие являются агентами УЦ, соответственно фотографируют клиента, а это уже биометрия. В таком случае уведомляем РКН и о сборе биометрии? Или тут считается, что биометрию собирает УЦ? Благодарю!
 

S^sam

redpants
Команда форума
29 Янв 2008
14,041
6,063
SUMMER!
Добрый день! В плане увеличивающихся с 30 мая штрафов за неуведомление РКН об обработке персданных хочу спросить у тех, кто занимается регистрацией фирм и у кого нет сотрудников: есть тут такие, кто решил не подавать уведомление?) Мы все-таки в группе риска - ведь регистрация невозможна без сбора данных. Можно, конечно, сказать, что мы готовим документы, а паспортные данные вставляют сами клиенты и сами же подают по ЭЦП.))) И второй вопрос - многие являются агентами УЦ, соответственно фотографируют клиента, а это уже биометрия. В таком случае уведомляем РКН и о сборе биометрии? Или тут считается, что биометрию собирает УЦ? Благодарю!
Мы тоже озаботились вновь этим уведомлением в отношении ИП, которые берут в руки документы с теми же паспортными данными. Пришли к выводу, что нет исключительно автоматизированной обработки ПД (п. 8 ч. 2 ст.22 152-фз, ПП 687 от 15.09.2008). Уведомление решили не подавать. Но согласия брать и складывать себе и остальные меры по защите ПД тоже применять, осуществлять и т.д.
Если же в вашем случае присутствует исключительно автоматизированная обработка ПД, данное исключение вас не касается.
Что касается биометрии, если по точкам на лице или сетчатке глаза личность не идентифицируете, это не биометрия. Хотя, и на этот счёт есть разные мнения.
 

RRegNovo

Пользователь
21 Июн 2023
42
65
Мы тоже озаботились вновь этим уведомлением в отношении ИП, которые берут в руки документы с теми же паспортными данными. Пришли к выводу, что нет исключительно автоматизированной обработки ПД (п. 8 ч. 2 ст.22 152-фз, ПП 687 от 15.09.2008). Уведомление решили не подавать. Но согласия брать и складывать себе и остальные меры по защите ПД тоже применять, осуществлять и т.д.
Если же в вашем случае присутствует исключительно автоматизированная обработка ПД, данное исключение вас не касается.
Что касается биометрии, если по точкам на лице или сетчатке глаза личность не идентифицируете, это не биометрия. Хотя, и на этот счёт есть разные мнения.
Спасибо большое за пояснения! Тоже буду руководствоваться тем, что при регистрации фирм, внесении изменений и т.д. нет исключительно автоматизированной обработки ПД: ну подготовил документы, никуда их сам автоматизированно не подаю, а в налоговую их отправляет сам клиент. Здесь не уведомляем РКН.
А что касается агентского договора с УЦ, по которому оформляем ЭЦП для клиентов. Я поговорил с юристом УЦ, про фото с заявлением в руках юрист ответил однозначно, что это не биометрия. А вот надо ли уведомить РКН, если мы как агенты помогаем клиенту оформить ЭЦП и на агентском портале УЦ выкладываем паспорта, фото и т.д., юрист сказал, что юристы УЦ пока не пришли к единому мнению, в начале следующей недели будет письменное пояснение по этому поводу. Так что жду пояснение, как будет, выложу здесь.)
 

Сергей Д.

Активист
31 Авг 2009
15,533
8,589
г. Чехов М.О.
сегодня готовил подборку по подаче персональных данных, вот выдержка о том когда не требуется:


Уведомление не требуется в следующих случаях:

если компания получает и обрабатывает исключительно сведения своих сотрудников в рамках трудовых отношений;

когда персональные данные обрабатываются исключительно для исполнения договора;

если персональные данные обрабатываются без использования средств автоматизации (без компьютера, электронных баз данных, CRM)

если персональные данные включают в себя только ФИО граждан;

при обработке персональных данных, включенных в федеральные информационные системы (например, данных из ЕГРЮЛ);

если данные используются исключительно для выдачи одноразового пропуска клиентам компании и другим лицам;

когда персональные данные о членах общественной организации обрабатываются самой этой организацией;

персональные данные обрабатываются в целях транспортной безопасности.
 

S^sam

redpants
Команда форума
29 Янв 2008
14,041
6,063
SUMMER!
@Сергей Д., а как можно без компьютера обрабатывать данные работников? А передача данных в СФР? А начисление зарплаты?
Другое дело, что эта обработка не ведётся без участия человека, как я писала.
 

Сергей Д.

Активист
31 Авг 2009
15,533
8,589
г. Чехов М.О.
@Сергей Д., а как можно без компьютера обрабатывать данные работников? А передача данных в СФР? А начисление зарплаты?
Другое дело, что эта обработка не ведётся без участия человека, как я писала.
ну вот так они советуют: и КонсультатнтПлюс и 1С и Клерк... в теории заложено и все...
 

RRegNovo

Пользователь
21 Июн 2023
42
65
Пришел ответ от УЦ:

«Если вы:
- нанимаете сотрудников,
- взаимодействуете с клиентами,
- обрабатываете перс. данные (в том числе загружаете их на Агентский портал)

то вы уже являетесь оператором перс. данных, и обязаны:

- направить уведомление в РКН,
- обеспечить безопасность перс. данных,
- получить согласие субъектов на обработку и т.д.»

Короче, буду подавать все-таки уведомление. Особого дохода эти ЭЦП физлиц не приносят, но отказаться от них не могу, иначе не совсем удобно отправлять клиентов куда-то за ЭЦП, а госключ не всегда подходит.
 

S^sam

redpants
Команда форума
29 Янв 2008
14,041
6,063
SUMMER!
РКН, похоже, хочет по всем собрать уведомления.

Адвокат является оператором
персональных данных и обязан уведомлять Роскомнадзор
https://www.garant.ru/news/1832611/

ФПА РФ выпустила разъяснения по вопросам применения судебными представителями законодательства о защите ПДн.
 
  • Мне нравится
Реакции: SMokrov и zaprosto