621просмотров
78.7%от подписчиков
15 декабря 2025 г.
Score: 683
Ошибки в уведомлениях об обработке персональных данных, которые все массово кинулись подавать самостоятельно без юристов В мае 2025 произошла следующая ситуация, с последствиями которой приходится работать по сей день 💎
💎в тот период все вдруг поняли, что если собираешь даже самый минимальный перечень перс. данных для работы с клиентами [фио, номер, эл. почта], то необходимо уведомить об этом РКН, моя статья об этом здесь [хотя обязанность существует давно, просто с 30 мая сильно выросли штрафы за неподачу]
💎посмотрели форму на сайте РКН
💎подумали, что всё легко и юрист тут не нужен
💎сейчас приходят на аудит и что я вижу ... Вижу, что уведомления были поданы некорректно, потому что фактическое положение дел в большинстве случаев НЕ соответствует содержанию поданного уведомления. Что это значит? Это значит, что штрафа за НЕ подачу уведомления избежали, но допустили кучу других нарушений, за совершение которых тоже могут быть административные штрафы. Короткий разбор на примере одного из уведомлений, которое было подано экспертом самостоятельно💎 🔹 В уведомлении указана только одна цель обработки перс. данных — продвижение товаров, работ, услуг на рынке.
Хотя фактически у эксперта целей обработки сильно больше, в частности:
• связь с потенциальном клиентом
• заключение и исполнение договора с клиентом
• публикация отзывов клиентов об услугах эксперта. 🔹 В уведомлении указано, что обработка перс. данных с данной целью осуществляется неавтоматизированным способом.
Хотя фактически эксперт ведёт свою деятельность онлайн, то есть собирает и обрабатывает перс. данные только с использованием средств автоматизизации [через сайт, платёжный модуль, мессенджеры, анкеты]. Однако для РКН выглядит так словно эксперт принимает клиентов очно в кабинете и ведёт бумажный журнал с перс. данными [условно говоря😅] 🔹 В уведомлении указано, что эксперт принимает следующие меры для обеспечения безопасности перс. данных — изданы локальные акты, а работники ознакомлены со всей документацией по обработке перс. данных.
Хотя фактически у эксперта не издано НИ одного локального акта и нет НИ одного работника по трудовому договору. Очевидно, что при проверке РКН запросит эти документы, ведь вы же сами их заявили в уведомлении, потому что просто нашли шаблонную фразу в интернете для данной графы уведомления. 🔹 В уведомлении указано, что обработка перс. данных прекращается только в случае ликвидации ИП эксперта.
Хотя фактически обработка должна прекращаться не только по этому основанию. Например, в любой момент ваш клиент имеет право отозвать своё согласие на обработку и вы должны его исполнить [есть исключения]. И это только часть ошибок, которые я встречаю. Стоят ли несколько сэкономленных тысяч дополнительных нарушений и штрафов, которые вы сами же себе создали на пустом месте? Вопрос ... Что делать, если уведомление подано не корректно? Шаг № 1. Провести аудит вашей деятельности в части взаимодействия с перс. данными.
Шаг № 2. Изменить то, где вы можете нарушать требования Закона [например, не собирать перс. данные с помощью сервисов, базы данных которых находятся НЕ на территории РФ].
Шаг № 3. Подать уведомление об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку перс. данных. 💎 Связь со мной: @alexandralaw