С приближением 1 июля хочется подготовить хотя бы начальные внутренние документы организации в области защиты персональных данных.
Вопрос в следующем. Мы как поставщики часто заключаем договоры с ИП. Это физические лица, но, как я понимаю, сведения о них являются общедоступными, так как их можно получить в виде выписки из ЕГРИП.
Согласно ст. 3 ФЗ "О пд" общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
Я правильно понимаю, что если договоры и накладные с ИП будут храниться у нас не в закрытых шкафах, а просто на полках, то Роскомнадзор нас не оштрафует? Какие риски есть?


Ответить с цитированием