Ответы на вопросы пользователей сервиса Персональные данные - 2 часть

  • Нужна ли персональная обработка данных владельцем сайтов и соц. сетей?
  • Будет ли шраф, если компания уже давно существует, но так и не подала сведения в Роскомнадзор?

И другие вопросы ....

Вопросы пользователей:

 

Ответы экспертов:

Можно ли в Договоре с контрагентом внести отдельным пунктом "Согласие на обработку, согласно Закона 152 ФЗ", чтобы не делать отдельного бланка Согласия?

   Да, можно
   

 Контрагент требует при заключении договора на выполнение работ указывать ФИО сотрудника их выполняющего для подписания соглашения о соблюдении режима конфиденциальности. В данном случае нужно уведомлять Роскомнадзор о предоставлении данных 3 лицу? Спасибо

   ФИО без указания дополнительных сведений о человеке не является персональными данными.
     

На какие именно данные нужно получать разрешение? Или абсолютно на все, в т.ч. ФИО?

  ФИО + телефон или +адрес. Само по себе ФИО не является персональными данными. Согласие нужно получать на обработку персональных данных, в согласии указывается перечень персональных данных, в том числе и ФИО, если вы их храните.
     

С появлением новых контрагентов, брать с них согласие на обработку ПД и подавать Уведомление в Роскомнадзор? С какой периодичностью?

  С контрагентов не надо брать согласие на обработку – персональные данные принадлежат только физическим лицам. Уведомление в РКН подается 1 раз. Но в случае изменения пунктов, указанных в уведомлении (стали собирать новую категорию персональных данных, изменился ответственный), в РКН нужно отправить информационное письмо о произошедших изменениях.
     

Компания уже давно существует, будет ли штраф, если сейчас подать уведомление?

  Если РКН не присылал вопросов о том, почему компании нет в реестре операторов персональных данных, то никаких штрафов не будет. Но такой запрос может прийти в любой момент, поэтому нужно отправить уведомление в РКН.
     

Подскажите, пожалуйста - ИП оказывает образовательные услуги населению. Наемный работников нет (лично оказывает). Ему нужно уведомление в Роскомнадзор?

  В зависимости от величины ИП, если это 1 учитель и он же ИП, сам оказывает услуги, никому персональные данные не передаёт, то не надо. Если же это образовательный центр и там хранятся данные учащихся, то, конечно, нужно.
     

Нужна ли персональная обработка данных для владельцев сайтов, форумов и соц.сетей

  На сайтах может быть организована авторизация пользователя, а значит сбор его персональных данных — ФИО, email, телефон. Если на сайте есть форма «Задать вопрос», и при этом пользователь вводит свои контактные данные — ведётся обработка персональных данных.

Персональные данные

 

 

О сервисе