Новости Криптографа

Уведомление в Роскомнадзор!

Уведомление в Роскомнадзор обязаны подавать разные категории организаций и индивидуальных предпринимателей в зависимости от вида осуществляемой ими деятельности. Рассмотрим подробнее кто именно и каким образом должен отправлять такие уведомления.

Кто обязан подавать уведомление?

1.Операторы персональных данных

Согласно Федеральному закону № 152-ФЗ ("О персональных данных"), любое юридическое лицо или индивидуальный предприниматель, собирающий, обрабатывающий и использующий персональные данные физических лиц, обязан направить уведомление в Роскомнадзор. Исключениями являются следующие случаи:

- Персональные данные обрабатываются самим физическим лицом исключительно для личных нужд.

- Данные получены непосредственно от субъекта данных с согласием на обработку.

- Обработка осуществляется государственными органами и организациями в рамках исполнения должностных полномочий.

Примеры операций, требующих уведомления:

- Сбор анкетных данных клиентов магазина.

- Хранение медицинских карт пациентов клиники.

- Использование баз данных сотрудников внутри предприятия.

2.Организаторы распространения информации (ОРИ)

По Федеральному закону № 149-ФЗ ("Об информации, информационных технологиях и защите информации") подлежат уведомлению площадки, предоставляющие возможность пользователям свободно размещать информацию (социальные сети, форумы, блоги и др.).

Пример: площадка, где пользователи публикуют фотографии и оставляют комментарии, должна пройти регистрацию в качестве ОРИ.

3.Средства массовой информации (СМИ)

Все средства массовой информации (газеты, журналы, телевидение, радио, онлайн-издания) проходят обязательную регистрацию в Роскомнадзоре перед началом деятельности.

4.Интернет-ресурсы и сервисы, работающие с платежными системами

Например, электронные кошельки, платежные агрегаторы, системы электронных платежей также обязаны зарегистрироваться и уведомить надзорный орган о своем функционировании.

Как правильно подать уведомление?

Процедура подачи уведомления следующая:

1. Заполнение формы: Уведомление должно содержать следующую информацию:

- Полное наименование оператора/организации.

- Юридический адрес и контактные данные.

- Цель сбора и обработки персональных данных.

- Категории обрабатываемых данных.

- Меры безопасности и способы защиты данных.

2. Способы подачи:

- Через электронную форму на официальном сайте Роскомнадзора (предпочтительный способ).

- Почтой заказным письмом с уведомлением о вручении.

- Лично в территориальное подразделение ведомства.

3. Срок подачи: Уведомление направляется до начала обработки персональных данных или одновременно с созданием сайта/сервиса.

Основные цели подачи уведомления:

1.Соблюдение законов о персональных данных.

Федеральный закон № 152-ФЗ "О персональных данных" требует регистрации операторов, обрабатывающих персональные данные российских граждан. Регистрация позволяет контролировать соблюдение норм по обработке, хранению и использованию персональных данных, обеспечивая защиту конфиденциальности и прав субъектов данных.

2.Регулирование информационного пространства.

Роскомнадзор ведет реестр организаторов распространения информации (ОРИ), которым являются ресурсы, позволяющие публиковать материалы неограниченному кругу лиц. Эти ресурсы обязаны сообщать государству о своей деятельности, что помогает контролировать распространение незаконного контента и защищать права пользователей интернета.

3.Защита прав потребителей и безопасность коммуникаций.

Для компаний, работающих в области предоставления услуг связи, регистрация является обязательной процедурой. Это обеспечивает контроль над качеством предоставляемых услуг, защищенность передаваемых сообщений и идентификацию участников коммуникации.

4.Фильтрация нелегального контента.

Организаторам размещения информации (интернет-площадкам, форумам, блогам) важно соблюдать требования фильтрации запрещенного контента (экстремистские призывы, детская порнография, наркотики и т.п.). Уведомления помогают отслеживать выполнение этих обязанностей.

Последствия несоблюдения обязанности уведомлять Роскомнадзор:

- Административная ответственность в виде штрафов согласно КоАП РФ.

- Блокировка ресурса или ограничение доступа к нему.

- Потеря доверия клиентов и партнеров вследствие нарушения правовых обязательств.

Чем грозит отсутствие уведомления?

С 30 мая 2025 года штрафы за непредставление в Роскомнадзор уведомлений о начале обработки персональных данных составят:

от 5 000 до 10 000 рублей – для физлиц

от 30 000 до 50 000 рублей – для должностных лиц организаций

от 100 000 до 300 000 рублей – для ИП и организаций.