Это тоже ПД, по сути все что есть в электронном виде, любые документы, с фио, пол, возраст, образование, и т.д. - все ПД, и все у кого это есть - операторы ПД.
Гугл таблицы - используете, гугл формы - вот вы переделает данные за границу, все соц.сети, не наши, вотсап, передали сканы - трансграничная передача. В общем, все сервисы гугла исключать или же подавать уведомление что будет трансграничная передача ПД. Иностранные он-лайн сервисы, в том числе кстати офис 365. Все что через сеть буржуйскую идет - все трансграничная передача.
Сейчас пока, еще нет практики, и что и как будет делать РКН, не понятно, но закон написан так, что мочить можно любого. Если надо.
Тут проще сказать кто не оператор - у кого все на бумаге, без компов, а у кого компьютеры в работе, и там данные граждан - вы оператор ПД.
Сейчас да многие ждут, но не хотелось быть первым. ИП, вроде как сейчас не сразу штрафуют, а с предупреждением. Опять же распространяется это на РКН? А если утечка, гипотетически, там штраф сразу 3 ляма..
P.S. Думаю по отработанной ИНФС схеме, начнут с МП (крупняк не считаем, там всегда все по другому), там все на виду, вот они ИПшники, вот они торгуют через инет, ПД получают. А ну как предоставьте ка отчет, о работе с ПД
Последний раз редактировалось Vladimrus; 15.05.2025 в 01:27.
Звонила клиентке (ИП с НР ПВЗ Озон/ВБ) по поводу регистрации в РКН. У них (тех, у кого ПВЗ) есть какой-то областной чат, где они проблемами делятся. И в нем написали, что одного ИП уже вызывали в РКН, дали предупреждение. Подробностей не знаю, но они напряглись и прониклись необходимостью регистрации.
Я верю в честность президента,
И в неподкупность постовых,в заботу банка о клиентах,
В кикимор верю, в домовых...
подскажите, заполнила уведомление, сохранила его в черновик, не успела сохранить ссылку.
можно его как-то найти или заново заполнять?
olga-osina, я же говорю - посмотрите в истории браузера
Посмотрела, пока не нашла
Заходите в историю, в поиске набираете - pd.rkn update - выходят ссылки на вашу форму.
Полная ссылка выглядит так - https://pd.rkn.gov.ru/operators-regi...имволов
Добрый вечер. Подскажите, если я зашла на сайт и там есть наша фирма в 2022 подаала уведомление. У нас ничего не менялось, нам подавать уведомление сейчас?
Спасибо! Я почитала правила обработки ПД,и ничего не поняла...там так много выражений про государственных служащих и тому подобное..пункты..подпункты..короче голова кругом и вопрос хочу задать: А где нибудь это разъясняют? Типа семинар и прочее? И нигде ни Клерк ни Бухонлайн ни другие никто не ведет беседы на эту тему....странно как то. Написала в РКН на ЭП,они сразу ответили,что мол пишите обращение официальное в РКН. Так а как же -разве все вопросы там напишешь...типа поговорить-то там же не получится. Так как же так? И главное никак не найду знающих людей...Они где все? Даже в правилах-там не поймешь какие персоданные именно собирать,у кого фио адрес а кого -то может и семейное положение...Я совсем запуталась и спросить не у кого,все отсылают к закону,а кто комментарии-то пропишет,мы ж не юристы.
Таня GH2, семинаров действительно полно со всех сторон, и что-то, вероятно, вам стоит послушать.
Только чуда в виде прозрения и понимания не будет, потому что закон такой![]()
Здравствуйте! Ну вот это хоть можете мне объяснить,как это понимать:
"Вниманию операторов! Сведения об ответственном за организацию обработки персональных данных,указываемые в уведомлении...в соответствии с ч.4 ст.22 ФЗ "О персональных данных" являются общедоступными."
Лично я так понимаю: Я,ИП,охранять должна персоданные работников. А то,что мои персоданные в уведомлении я указываю (адрес,телефон ,инн и всё остальное- вот это остается в общем доступе для любого. Так или нет? Или они уже не те персоданные,что у моих работников? Может я как-то коряво выразилась, но приведенное выше,это дословно из Правил по обработке ПД. Спасибо!
И где хоть один семинар по поводу вопросов по этому закону?
Так. В реестре для всех желающих отражается адрес обработки ПД, который для ИП по умолчанию - его домашний адрес, телефон, почту (но они есть и в ФНС, кому надо - прекрасно находят через платную выписку из ЕГРИП или через разные сервисы проверки контрагентов), ИНН. Я вот по своему ИПшнику всё это прекрасно вижу, но он хоть по прописке не проживает. )
Вот такой у нас замечательный закон. Мошенникам он тоже абсолютно не мешает.
Последний раз редактировалось Крысавица; 16.05.2025 в 20:31.
..... а я уж точно было подумала:это я такая тупая,что чего-то не догоняю, типа -ну не может же быть так....
А я написала на ЭП -то им ,а они сразу :"тока через обратную связь и тока точно аутентификацию пройди.. " Вона, даже не хотят на
общий вопрос ответить,без личностей...Да...
Спасибо
Можно данные ответственного не указывать.
Эх, пошла я регистрировать ИП-работодателя. Неспокойно как-то![]()
Не покидает чувство, что потом проверять будут как раз тех, кто зарегистрировался (ттт).
Я верю в честность президента,
И в неподкупность постовых,в заботу банка о клиентах,
В кикимор верю, в домовых...
Вот то, что ИП, который собрал персональные данные, является оператором ПД - это несомненно!
А вот то, что ему необходимо уведомить РКН - это уже весьма спорно.
У меня есть ответ Юристов (платная письменная консультация в компании Правокард), из которого следует, что если в договоре Оферты такого сервиса сказано:
Начало цитаты: "...Заключение Лицензионного договора рассматривается Сторонами как поручение Оператора персональных данных (Абонента по Лицензионному договору) другому лицу, предусмотренное частью 3 статьи 6 Федерального закона «О персональных данных». При этом Абонент поручает Оператору осуществление следующих действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств: сбор через заполнение Абонентом веб-форм Системы, запись, систематизацию, накопление, хранение на сервере Оператора, уточнение (обновление, изменение) после внесения изменений Абонентом, извлечение, использование, передачу (предоставление, доступ) по телекоммуникационным каналам связи в контролирующие органы, обезличивание, блокирование, удаление, уничтожение персональных данных — исключительно с целью исполнения обязательств, предусмотренных Лицензионным договором...." Конец цитаты
, то в этом случае у ИП не возникает обязанности подавать уведомление в РКН, так как он делегировал функции обработки ПД с использованием средств автоматизации сервису, в то время как сам обрабатывал их вручную (перебивал их с бумажного носителя своими руками в формы сервиса). Ведь в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации, он не обязан подавать уведомление.
Нет сомнений, что именно так и произойдет.
Начало цитаты: "...В 2024 году обязательным профилактическим визитам подверглись те фирмы, которые начали обработку персональных данных в период с 1 января по 31 декабря 2023 года. Однако существенная часть предпринимателей предпочла отказаться от участия в таком визите... "
Источник: https://secrets.tbank.ru/blogi-kompa...urce=copypaste
© Бизнес‑секреты
Последний раз редактировалось id1952180; 17.05.2025 в 23:58.
Есть смысл дополнить это утверждение Юристов информацией из интересного документа:
Постановление Правительства РФ от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"
Редакция от 18.01.2025 — Действует с 26.01.2025
I. Общие положения
1.Обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы (далее - персональные данные), считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.
2.Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее.
3.Правила обработки персональных данных, осуществляемой без использования средств автоматизации, установленные нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также локальными правовыми актами организации, должны применяться с учетом требований настоящего Положения.
Документ действующий.
На его основании выходит, что если ИП получил ПД на бумаге, или прямо с оригинала (с паспорта, со СНИЛС) данные перебил руками в СБИС / Контур.Экстерн / и прочие подобные сервисы, то нельзя утверждать, что раз ИП трогал компьютер, чтобы передать ПД, которыми он располагает, третьему лицу, то значит, что это он использовал средства автоматизации.
Когда работники подписывают согласие на обработку ПД и передают его работодателю-он не становится разве автоматически оператором?
Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)