Спецвыпуск 💸 Налоговая реформа 2025. Главные изменения для бизнеса Смотреть
22 мая 2025

Ошибки при подаче уведомлений об обработке персданных в РКН

Роскомнадзор перечислил типовые ошибки при подаче уведомлений об обработке персданных

Оператор до начала обработки персональных данных обязан уведомить РКН данных о своем намерении осуществлять обработку персональных данных.

Исключение — случаи, предусмотренные частью 2 статьи 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон № 152-ФЗ).

Так, оператор вправе осуществлять без уведомления РКН обработку персональных данных (ч. 2 ст. 22 Закона N 152-ФЗ):

  • включенных в ГИС персональных данных, созданные в целях защиты безопасности государства и общественного порядка;
  • если оператор осуществляет деятельность по обработке персданных исключительно без использования средств автоматизации;
  • обрабатываемых в случаях, предусмотренных законодательством о транспортной безопасности.

Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) (п. 1 ст. 3 Закона № 152-ФЗ).

Роскомнадзор перечислил типичные ошибки компаний при подаче уведомлений об обработке персданных. Информацию об этом представим в виде Таблицы ниже.

ошибка

как правильно

документ оформлен не на бланке организации

уведомление должно быть оформлено на бланке оператора или заверено печатью организации (на подписи руководителя или уполномоченного лица).

По правилам делопроизводства, документ должен быть зарегистрирован и иметь исходящий номер и дату.

в поле «Наименование (фамилия, имя, отчество), адрес оператора»:

  • не указывается или не полно указывается адрес оператора (отсутствует почтовый индекс, муниципальный район (для организаций районов области), улица, номер дома, корпус – если имеются);
  • наименования организации в уведомлении не соответствует указанному на бланке или печати, сведениям в ЕГРЮЛ

указываются:

  • почтовый адрес – это адрес, по которому организация (ИП, физическое лицо) зарегистрирована в ЕГРЮЛ (ЕГРИП, адрес по прописке);
  • адрес местонахождения – это адрес, по которому фактически осуществляется деятельность.

При заполнении поля «Филиалы» имеются в виду отделения, корпуса учреждения, другие территориально обособленные отделы, магазины и иные подразделения, филиалы, имеющие отношение к оператору и входящие в его состав.

в поле «Правовое основание обработки персональных данных» не указываются соответствующие статьи, дата принятия и номер закона или иного НПА, регулирующего осуществляемый вид деятельности и касающегося обработки персональных данных.

Часто операторы указывают только Закон № 152-ФЗ, который не дает правовых оснований операторам для обработки персональных данных.

Законом № 152-ФЗ регулируются только отношения, связанные с обработкой персональных данных.

Необходимо указать все отраслевые НПА, которыми руководствуется Оператор, обрабатывая персональные данные с указанием реквизитов: дата, номер и название.

Также указывается: Устав ООО ____ от ___ №, Положение об ______ от ____ № ____, лицензия на ___ от ____ № _____ и т. д.

Кроме того, в данном поле необходимо указать локальные акты, принятые Оператором в соответствии с законодательством о персональных данных – это Положение об обработке персональных данных ООО (ИП, физ. Лицо) _____ от _____ № _____, а также приказы, инструкции и др.

в поле «Цель обработки персональных данных» неправильно указывается цель обработки персданных

необходимо обратиться к уставу организации, а также не забывать, что каждое юридическое лицо в обязательном порядке осуществляет бухгалтерский и кадровый учет, в рамках которого обрабатываются персональные данные работников, а также членов их семьи (в личных делах хранятся копии свидетельств о рождении детей, свидетельств о браке, справки с места учебы ребенка и пр.).

К примеру. ИП представляют отчеты в налоговые органы, пенсионный фонд и пр. Для них может иметь место формулировка «подача отчетности в федеральные органы исполнительной власти».

Другие примеры: «оказание (предоставление) услуг по ….», «выполнение работ по ….», «осуществление … деятельности …»

в поле «Категории персональных данных» указываются персональные данные конкретных физических лиц – работников, клиентов, абонентов и др.; используются фразы и др.», «и т.п.», «другая информация», «анкетные данные»

перечень категорий персональных данных должен быть полный и исчерпывающий, сокращения недопустимы.

Информация, относящаяся к физическому лицу, то есть, документы: паспорт, водительские права, удостоверение, свидетельство о рождении, военный билет, документ об образовании и пр., принадлежащие физическому лицу, не могут быть категориями персональных данных. Они являются материальными носителями персданных.

Правильно следует указывать конкретно, например, фамилия, имя, отчество, дата рождения, место рождения, адрес, семейное положение, социальное положение, имущественное положение, образование, профессия, доходы, расовая принадлежность, национальная принадлежность, политические взгляды, религиозные убеждения, философские убеждения, состояние здоровья, состояние интимной жизни.

При заполнении поля для начала необходимо перечислить категории персональных данных, заполняемые в форме кадрового учета Т2, затем добавить другие категории, обрабатываемые в организации в рамках иных видов деятельности.

в поле «Категории субъектов, персональные данные которых обрабатываются» указываются не все категории субъектов персональных данных, применяются фразы «и др.», «и т.п.», «другая информация», упоминаются сторонние юридические лица

содержание поля «вытекает» из «Цель обработки персональных данных». 

Необходимо указывать категории физлиц и виды отношений с ними.

Под видами отношений могут пониматься трудовые, гражданско-правовые, договорные отношения, отношения в целях исполнения закона или любого другого нормативно-правового акта, регламентирующего обработку персональных данных согласно сфере деятельности юрлица, ИП.

Если есть работники, работающие по договору, то к ним справедлива формулировка «физические лица, состоящие в иных договорных отношениях»

Категория «члены семьи работника» указывается, если, например в бухгалтерии хранятся справки с места учебы ребенка, копии свидетельств о рождении, свидетельств о браке; в отделе кадров хранятся анкеты, содержащие информацию о супругах, родителях, детях, иных родственниках работника и другие документы, содержащие персональные данные членов семьи.

в поле «Описание мер, предусмотренных статьями 18.1. и 19 Закона № 152-ФЗ копируется текст, приведенный в примерах для заполнения

проанализировать предложенное в примере, и если применять какие-либо слова, то только те, которые относятся к деятельности оператора.

неправильное заполнение поля «Дата начала обработки персональных данных»

фактически это дата, которая указана в свидетельстве ИНН

уведомление подписано неуполномоченным лицом

уполномоченным лицом является:

  • единоличный исполнительный орган, действующий на основании устава (гендиректор, директор, президент, управляющий);
  • руководитель или начальник, действующий на основании положения;
  • представитель юрлица, действующий на основании доверенности, в которой содержится соответствующее полномочие. В этом случае к уведомлению необходимо приложить документ, подтверждающий полномочия лица на подписание документов.

не указан исполнитель, контактная информация исполнителя

поле необходимо заполнить для обратной связи с исполнителем документа

 

Напомним, что с 30 мая 2025 года усиливаются штрафы за нарушения обработки персданных.

 

 

Аудит с акцентом на налоги от 29 800 ₽
От аудиторской группы CBS group из ТОП-40 федерального рейтинга

В вашем бизнесе уже возникла проблема по теме статьи? Есть срочный вопрос?

Обращайтесь за экспресс-консультацией по почте info@probusiness.news или телефону +7 (977) 893-37-69. А если готовы подождать ответа, то спрашивайте в комментариях ниже

Уведомление РКН об обработке персданных до 30 мая 2025 года В каких случаях надо уведомить Роскомнадзор о начале обработки персональных данных до 30 мая 2025 года

Напишите нам

, чтобы оставлять комментарии.

Новости по делу

Подпишись на наш канал сейчас, чтобы не пропустить самое главное