Здравствуйте!
Есть ООО, занимается обслуживаем комп.техники предприятий, в нем несколько сотрудников, бухгалтер. Есть договора с ИП. Зар.плату выдаем наличными (не по карте).
Пришло письмо Роскомнадзора с требованием, согласно закона о Персональных данных направить уведомление об обработке ПД, или предоставить письмо со ссылкой о праве осуществлять обработку ПД без уведомления.
На данный момент мы там не зарегистрированы как оператор. Какие могут быть последствия в обоих случаях?
1. Мы направляем уведомление о намерении работать с ПД. В этом случае нас ставят на учет, и мы наверняка попадем в план проверок. Чего хотелось бы, разумеется, избежать.
2. Направляем письмо о праве осуществлять обработку ПД без уведомления. В этом случае нас также ставят на учет? Возможны ли проверки?

Что конкретно они проверяют? Согласно ст.22 ФЗ 152 (персональные данные обрабатываются в соответствии с трудовым законодательством; данные получены в связи с заключением гражданско-правового договора с работником (персональные данные не предоставляются третьим лицам без согласия работника и используются работодателем исключительно для исполнения договора)) мы не должны уведомлять Роскомнадзор о работе с ПД. Но как пояснила работник этой организации в личной беседе, если у нас есть хотя бы один договор с ИП, мы должны заполнять Уведомление.
С другой стороны, как они узнают об этих договорах, если мы сами их не покажем? Нет их, и все. Не работаем.
Собственно вопрос в том, что нам грозит в случае направления им письма, а не уведомления? У кого были проверки Роскомнадзора?