Опубликовано

Нужно ли уведомлять Роскомнадзор об обработке персональных данных сотрудников или при обработке только ФИО?

Прежде всего, необходимо разобраться, что же из себя представляет обработка персональных данных. В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» обработка персональных данных представляет собой любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

1 сентября 2022 года вступают в силу изменения в Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», согласно которым были исключены почти все пункты, позволяющие осуществлять обработку персональных данных без включения в реестр операторов персональных данных (уведомления об обработке персональных данных).

Под персональными данными же, согласно Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных», понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

С 1 сентября 2022 года не нужно уведомлять об обработке персональных данных только в следующих случаях:

  • в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации (то есть только на бумаге письменно, без использования компьютера, принтера);
  • персональные данные включены в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;
  • данные обрабатываются в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

Таким образом, список исключений стал очень коротким.

Соответственно, на самый распространенный вопрос о том, нужно ли уведомлять Роскомнадзор об обработке персональных данных работников организации или только ФИО клиентов/контрагентов, ответ – да, нужно.

Если вы используете только ФИО клиентовконтрагентов посредством компьютера, принтера и других средств автоматизации – Вам нужно уведомлять Роскомнадзор об обработке персональных данных (вносить сведения в реестр операторов персональных данных).

Если Вы обрабатываете только данные собственных работников организации при заключении трудового или гражданско-правового договора – Вам нужно уведомлять Роскомнадзор об обработке персональных данных (вносить сведения в реестр операторов персональных данных).

Подводя итог, получается, что почти всем компаниям необходимо внести сведения в реестр операторов персональных данных, то есть уведомить Роскомнадзор об обработке или намерении обрабатывать персональные данные.

Если Вам необходима помощь по подготовке уведомления и направления его в Роскомнадзор для внесения сведений в реестр операторов персональных данных, Вы всегда можете обратиться к нашим квалифицированным юристам с большим опытом работы в сфере персональных данных.

https://m.ulc.ru/vnesenie-v-reestr-operatorov-personalnyh-dannyh/

Гольская Екатерина,

юрист, специалист по лицензированию

группы Объединённые Юристы.