Надеждина Ольга Евгеньевна
Позвоните нам! Мы действительно любим консультировать!


ПЕРСОНАЛЬНЫЕ ДАННЫЕ: ИНСТРУКЦИЯ, ДОКУМЕНТЫ, СОГЛАСИЯ, ПОЛИТИКА, МОДЕЛЬ УГРОЗ,
ОТВЕТЫ НА ВОПРОСЫ

ПЕРСОНАЛЬНЫЕ ДАННЫЕ - ЦЕНА РАБОТЫ:

ИНН Корпоративной практики: 7720853615. Чтобы не потерять - сохраните страницу в закладки! Наше предложение уникально!




Я, Надеждина Ольга -
+7 999 7183385
Телеграм

1.ВСТАТЬ НА УЧЕТ

Поставим вас на учет как оператора данных
5500₽
  1. Запросим необходимую информацию.
  2. Удаленно подключимся к вам и поставим на учет в реестр Роскомнадзора.
  3. Сделаем все сами.
  4. У нас большой опыт и мы уже получали положительную обратную связь Роскомнадзора.
  5. Мы объективно лучшие!  Простроили свою работу так, чтобы процесс был вам комфортен.
Телеграм


2.ОТРАБОТАТЬ САЙТ
Отработаем сайт, сделаем документы для сайта
15000₽

  1. Отсмотрим ваш сайт.
  2. Подробно проконсультируем, дадим рекомендации.
  3. Разберем, какие данные собираются у вас на сайте, какие типы пользователей оставляют данные (клиенты, благотворители), кто оставляет данные и сделаем пакет конкретно под вашу компанию.
  4. У нас большой опыт и мы уже получали положительную обратную связь Роскомнадзора.
  5. Мы объективно лучшие!  Простроили свою работу так, чтобы процесс был вам комфортен.
Телеграм

3.ИМЕТЬ ПАКЕТ ВНУТРЕННИХ ДОКУМЕНТОВ КОМПАНИИ
Сделаем документы
35000₽
  1. Мы разберем, в каких сервисах вы собираете данные: -запись на прием в яндекс-картах, -социальных сетях, при приеме на работу и т.д., какие данные собираются в компании, кто оставляет данные (клиенты, сотрудники, соискатели, благотворители).
  2. Разработаем Политику – полный объемный документ по персональным данным, содержащий ответы на все требования Роскомнадзора - порядка 40 страниц.
  3. Подробно проконсультируем, дадим рекомендации - что распечатать, как подписать, где разместить и когда использовать каждый документ.
Телеграм

ПРЕИМУЩЕСТВА РАБОТЫ С КОРПОРАТИВНОЙ ПРАКТИКОЙ

  • Делаем все сами – от вас минимум действий.
    Берем на себя все заботы. Юрист сразу закрепится за вами и будет на связи в Телеграм.
  • Знаем все нюансы работы с персональными данными и Роскомнадзором. 
    Отлично знаем Закон о персональных данных. У нас большой опыт и мы уже получали положительную обратную связь Роскомнадзора.
  • Простроили свою работу так, чтобы процесс был вам комфортен.
    Подключимся для подачи удаленно,
    сразу запросим все необходимое без дозапросов.

ЧТО ТАКОЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ

Персональные данные - это любая информация, относящаяся прямо или косвенно к определенному физическому лицу - субъекту персональных данных.

КАКИЕ ДАННЫЕ СЧИТАЮТСЯ ПЕРСОНАЛЬНЫМИ ПО ФЗ-152?

К основным видам персональных данных относятся:


Личные данные:
  • ФИО,
  • телефоны,
  • e‑mail,
  • адреса проживания и регистрации,
  • паспортные реквизиты и т. п.
Технические данные:
  • IP‑адреса,
  • cookie‑файлы и прочая информация, передающаяся браузером при обращении к сайту.

Поведенческие данные:
  • какие страницы смотрит пользователь, сколько времени он проводит на сайте, какие материалы просматривает и т. д.

КАТЕГОРИИ ИНФОРМАЦИИ ПО ПОСТАНОВЛЕНИЮ №1119

Общие:
  • ФИО,
  • адрес регистрации,
  • место работы,
  • телефон,
  • e‑mail.
Примечание Корпоративной практики: Эти личные данные обычно доступны в открытых источниках.
Специальные данные:
  • раса,
  • национальность,
  • политические и религиозные взгляды,
  • состояние здоровья,
  • интимная жизнь,
  • сведения о судимостях.
Примечание Корпоративной практики: Эти личные данные требуют повышенной защиты и конфиденциальности.
Биометрические данные:
  • физиологические или биологические признаки, применяемые для идентификации личности:
  • фото,
  • отпечатки,
  • голос,
  • генетика.
Примечание Корпоративной практики: Эти данные считаются биометрическими только при хранении/обработке для установления личности.

Иные данные:

всё, что не попадает в предыдущие категории — размер заработной платы, стаж, корпоративная информация, принадлежность к группам и т. п.

ОПЕРАТОР ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор – лицо, организующее и/или осуществляющее обработку персональных данных. Оператор сам определяет цели обработки, состав персональных данных и действия, совершаемые с ними.

СУБЪЕКТ ПЕРСОНАЛЬНЫХ ДАННЫХ

Субъект персональных данных — это физическое лицо, к которому прямо или косвенно относятся персональные данные.

ПРИМЕЧАНИЕ КОРПОРАТИВНОЙ ПРАКТИКИ: субъект персональных данных - именно и только физическое лицо.
Почти все компании, индивидуальные предприниматели и даже самозанятые - являются операторами персональных данных и должны быть поставлены на учет в реестр Роскомнадзора.

Исключение: фермер растит яблоки в своем саду и продает на ярмарке, не собирая номера телефонов и электронные почты покупателей.

Как вы понимаете - в современном мире уже почти не осталось подобных бизнесов.

Поэтому, САМОЕ ПЕРВОЕ, ЧТО НУЖНО СДЕЛАТЬ ДО НАЧАЛА РАБОТЫ - ВСТАТЬ НА УЧЕТ КАК ОПЕРАТОР ДАННЫХ.
В нашем блоге - 💎оригинальные юридические решения, 🔔новости, 🥊всё о защите безопасности компании.

ЧТО ТАКОЕ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

Сама обработка может осуществляться путем

  • сбора,
  • записи,
  • систематизации,
  • накопления,
  • хранения,
  • уточнения (обновления, изменения),
  • извлечения,
  • использования,
  • передачи (распространения, предоставления, доступа),
  • обезличивания,
  • блокирования,
  • удаления,
  • уничтожения персональных данных.

Обработка персональных данных это любые операции с персональной информацией, которые совершает оператор: компания или предприниматель.


Примеры:

  • хранение номеров клиентов в телефонной книге с указанием имени и фамилии,
  • рассылка коммерческих писем по e‑mail или в мессенджере,
  • сбор данных на сайте в окошке для обратной связи.

Работа по сохранению данных конфиденциальными защищает и бизнес, и права клиентов.

Корпоративная практика - лучшая поддержка для бизнеса!
Надеждина Ольга: перечислю ключевые изменения Закона о персональных данных:

  • С 01.09.2025 — теперь в ГИС можно отправлять и биометрические данные, такие как лицо, голос, только при их обезличивании.
  • Доступ к защищённой платформе получат только российские компании с соответствующей проверкой.
  • С конца мая 2025 — обязательное предварительное уведомление Роскомнадзора о начале сбора/хранения данных, за нарушение— штрафы до 1 000 000 ₽.
  • Обязательное хранение ПД на территории РФ — запрет на использование зарубежных «облаков» без локализации.
  • При утечке данных — уведомление Роскомнадзора оператором в течение 24 часов.
  • С 01.09.2025 — согласие на обработку ПД должно быть оформлено отдельным документом, а не включаться в общий договор.
В нашем блоге - лучшие юридические лайф-хаки, каждый не более 33 слов.

ЧТО НЕОБХОДИМО СДЕЛАТЬ КАЖДОЙ КОМПАНИИ СОГЛАСНО ТРЕБОВАНИЯМ ФЗ-152

  1. ПЕРВОЕ ЧТО НУЖНО СДЕЛАТЬ ДЛЯ СОБЛЮДЕНИЯ ТРЕБОВАНИЙ РОСКОМНАДЗОРА - ВСТАТЬ НА УЧЕТ = 5500

Мы запросим у вас информацию, удаленно подключимся к вашему компьютеру и поставим вас на учет.

КАКУЮ ИНФОРМАЦИЮ КОРПОРАТИВНАЯ ПРАКТИКА ЗАПРОСИТ, ЧТОБЫ ПОСТАВИТЬ ВАС НА УЧЕТ?

1. Какую электронную почту указать в уведомлении РКН?
2. Перечислите категории лиц, чьи данные собираете и обрабатываете. Пример: работники, клиенты, поставщики - нужно перечислить.
3. Какую информацию собираете и обрабатываете по каждой категории лиц.
Пример:
Клиенты: ФИО, номер мобильного телефона, почта.
Сотрудники: ФИО, дата рождения, номер мобильного телефона, пасп.данные, номер СНИЛС, номер счета - для перечисления заработной платы.
4. Есть иностранные сотрудники? Собираете ли патенты, миграционные карты, регистрации?
5. Где находятся ваши сервера?
6. Пришлите адрес, где хранится информация - офис, компьютеры, базы.
7. ИНН заявителя.
8. Какой у вас антивирус?
В нашем блоге - 💎оригинальные юридические решения, 🔔новости, 🥊всё о защите безопасности компании

ПОДАЧА УВЕДОМЛЕНИЯ В РОСКОМНАДЗОР

До начала обработки персональных данных необходимо подать уведомление в Роскомнадзор. Исключение составляет случаи обработки персональных данных без использования средств автоматизации, то есть при непосредственном участии в обработке человека, например, мастер в сфере красоты ведет запись клиентов в бумажном блокноте (п. 8 ч. 2 ст. 22 ФЗ о персональных данных).


Порядок подачи уведомления об обработке персональных данных включает в себя:

- заполнение формы уведомления, размещенной на сайте Роскомнадзора.

- предоставление уведомление в бумажном или электронном виде по электронной подписи компании, ИП или самозанятого, либо через аутентификацию в Едином портале государственных услуг (Госуслуги).


В случае изменения сведений, содержащихся в ранее поданном уведомлении, оператор обязан сообщить об этом уполномоченному органу не позднее 15-го числа месяца, следующего за месяцем, в котором возникли такие изменения (ч. 7 ст. 22 ФЗ о персональных данных).


В случае прекращения обработки персональных данных оператор обязан уведомить об этом уполномоченный орган в течение 10 рабочих дней (ч. 7 ст. 22 ФЗ о персональных данных).

Корпоративная практика - лучшая поддержка для бизнеса!

2. ВТОРОЕ, ЧТО НУЖНО СДЕЛАТЬ ДЛЯ СОБЛЮДЕНИЯ ТРЕБОВАНИЙ РОСКОМНАДЗОРА - ОТРАБОТАТЬ САЙТ И СОЦИАЛЬНЫЕ СЕТИ = 15000₽

  1. Разберем, какие данные собираются у вас на сайте, какие типы пользователей оставляют данные (клиенты, благотворители) и сделаем пакет конкретно под вашу компанию.
  2. Подробно проконсультируем, дадим рекомендации.
  3. Разработаем документы для сайта специально под вашу компанию: согласия, политику конфиденциальности, публичную оферту при необходимости.

РАССМОТРИМ РАЗРАБОТКУ СОГЛАСИЯ

СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

Согласие на обработку персональных данных — это добровольное правовое основание для использования персональных данных — сбор, хранение, обработка, передача, уничтожение.


С 01.09.2025 согласие обязательно должно быть отдельным документом: нельзя указывать его в договоре, пользовательском соглашении или анкете.

Надеждина Ольга - юрист года 2024, 2025:
КЛЮЧЕВЫЕ ТРЕБОВАНИЯ К ОФОРМЛЕНИЮ СОГЛАСИЯ:

  1. согласие должно быть конкретным, информированным и однозначным;
  2. запрещены практики «по умолчанию», «автоматического согласия» и смешивание разных согласий в одном документе;
  3. обязательные реквизиты документа:
  • данные субъекта,
  • данные представителя — если есть,
  • наименование оператора,
  • цель и перечень обрабатываемых данных,
  • третьи лица‑получатели,
  • действия и способы обработки,
  • сроки и порядок отзыва, подпись.
В нашем блоге - 💎оригинальные юридические решения, 🔔новости, 🥊всё о защите безопасности компании
Примечание Корпоративной практики: нововведение направлено на повышение прозрачности и гарантию конфиденциальности, а также свободного выбора субъекта данных.
Для особых категорий персональных данных — информация о здоровье, биометрия, религия, судимость и т. п. — требуется письменное согласие на обработку персональных данных.

СОГЛАСИЕ НА ПЕРЕДАЧУ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ

Если вы передаёте личные данные третьим лицам, то вы должны получить у субъекта персональных данных отдельное письменное согласие. Это требование ФЗ-152 касается только передачи данных, осуществляемой после 1 сентября 2025 года.


В согласии на передачу персональных данных указывается:
  • наименование получателей,
  • цель передачи,
  • допустимые действия с данными,
  • условия/ограничения передачи.
Примечание Корпоративной практики: Согласие не требуется при передаче данных в государственные органы: Социальный фонд, налоговые органы, военкоматы и по запросам других органов и ведомств.

ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ТРЕБОВАНИЙ О СОГЛАСИИ

Штрафы по ст. 13.11 КоАП РФ за отсутствие или неправильное оформление согласия:


  • физлица — 10–15 тыс. ₽;
  • должностные лица — 100–300 тыс. ₽;
  • юрлица/ИП — 300–700 тыс. ₽.

При повторном нарушении штрафы растут:


  • до 30 тыс. ₽ для граждан,
  • до 500 тыс. ₽ — для должностных лиц,
  • до 1 млн ₽ для ИП, до 1,5 млн ₽ для организаций.
При выявлении нарушений Роскомнадзор всегда выдает предписание об устранении нарушений — несоблюдение предписания приведёт к дополнительным мерам и штрафам.
Корпоративная практика - лучшая поддержка для бизнеса!

3. ТРЕТЬЕ, ЧТО НУЖНО СДЕЛАТЬ ДЛЯ СОБЛЮДЕНИЯ ТРЕБОВАНИЙ РКН - ИМЕТЬ ПАКЕТ ВНУТРЕННИХ ДОКУМЕНТОВ = 35000₽

  1. Мы разберем, в каких сервисах вы собираете данные: запись на прием в яндекс-картах, социальных сетях, при приеме на работу и т.д.,
  2. какие данные собираются в компании, кто оставляет данные (клиенты, сотрудники, соискатели, благотворители).
  3. Разработаем Политику обработки и защиты персональных данных – полный объемный документ по персональным данным, содержащий ответы на все требования Роскомнадзора - порядка 40 страниц.
  4. Разработаем Модель угроз.
  5. Подробно проконсультируем, дадим рекомендации - что распечатать, как подписать, где размещать и как использовать в работе.

ТРЕБОВАНИЯ К ЗАЩИТЕ

Каждый оператор обязан принять меры для защиты субъектов персональных данных.


Выделяют два вида мер:


  1. Правовые

Создание пакета документов.


2. Организационные и технические


Совершение определенных действий для обеспечения безопасности.

ОРГАНИЗАЦИОННЫЕ И ТЕХНИЧЕСКИЕ МЕРЫ

При хранении персональных данных на бумажных носителях достаточно ограничить доступ физических лиц к ним, например, хранить документы в сейфе. Сами меры не перечислены в законе, они определяются и устанавливаются оператором самостоятельно.


Советуем предпринимать следующее:


- хранить бумажные носители персональных данных в отдельных помещениях с ограниченным доступом.


Хранить персональные данные, обрабатываемые в разных целях, необходимо раздельно (п. 14 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации).


- утвердить перечень лиц, имеющих доступ в помещения (п. 13 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации).


- обеспечить безопасность помещения, например, организовать охрану, установить сигнализацию, поставить решетки на окна и т.п.


Существуют конкретные требования к мерам безопасности в отношении определенных персональных данных. Например, сохранность документов по воинскому учету должна обеспечиваться в специально оборудованных помещениях и железных шкафах (п. 21 Методических рекомендаций по ведению воинского учета в организациях).


При хранении данных в электронном виде необходимо:


- определить тип угрозы безопасности персональных данных (п. 7 Требований к защите персональных данных при их обработке в информационных системах).


- исходя из типа угрозы подобрать уровень защиты персональных данных.


От этого будут зависеть меры защиты, которые необходимо предпринимать.


Требования к этим мерам установлены в п. 13-16 Постановления Правительства РФ от 01.11.2012 N 111 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"

УГРОЗЫ БЕЗОПАСНОСТИ

Угрозы безопасности ПД — это факторы, повышающие риск несанкционированного доступа к персональным данным в процессе их обработки.


Они делятся на три типа:


  1. угрозы 1‑го типа — не задокументированные возможности в системном ПО — ОС, сервисы, антивирусы;
  2. угрозы 2‑го типа — незадекларированные возможности в прикладном ПО — СУБД, бухгалтерские программы и т. п.;
  3. угрозы 3‑го типа — прочие уязвимости в системном и прикладном ПО.

Оператор определяет тип угроз с учётом потенциального вреда.

При использовании лицензионного системного ПО и сертифицированных средств защиты в защищённой среде угрозы 1 и 2 обычно неактуальны.

УРОВНИ ЗАЩИТЫ

Уровни защиты (УЗ) персональных данных по постановлению Правительства РФ №119:


  • УЗ1 — высшая степень защиты: специальные, биометрические и иные ПДн при угрозах 1‑го типа; при угрозах 2‑го типа — специальные ПДн более 100 000 нештатных лиц.
  • УЗ2 — следующий уровень: обработка общедоступных ПДн при угрозах 1‑го типа; при угрозах 2‑го типа — специальные данные сотрудников/третьих лиц <100 000, общедоступные данные у иных лиц >100 000, биометрия; при угрозах 3‑го типа — специальные данные >100 000 нештатных лиц.
  • УЗ3 — применим при угрозах 2 и 3‑го типов: общедоступные и иные ПДн сотрудников/третьих лиц <100 000; при угрозах 3‑го типа — специальные ПДн сотрудников/третьих лиц <100 000, иные — >100 000, плюс биометрические данные.
  • УЗ4 — минимальный описанный уровень: общедоступные ПДн и иные ПДн работников/третьих лиц <100 000 при угрозах 3‑го типа.

Эти уровни помогают выбрать набор технических и организационных мер защиты в зависимости от типа обрабатываемых данных.

ПРАВОВЫЕ МЕРЫ

Основные локальные документы:


- Политика в отношении обработки персональных данных (п. 2 ч. 1 ст. 18.1 Закона о персональных данных);


Устанавливает категории, цели, способы обработки персональных данных, порядок их хранения и использования.


Необходимо обеспечить неограниченный доступ к этому документу. Это можно сделать путем публикации на сайте и/или на стенде.


- Положение о защите персональных данных (п. 2 ч. 1 ст. 18.1 Закона о персональных данных)


- Приказ о назначении лица, ответственного за организацию обработки персональных данных в организации (п. 1 ч. 1 ст. 18.1, ч. 1 ст. 22.1 Закона о персональных данных);


- Приказ об утверждении перечня работников, имеющих доступ к персональным данным физлиц.


У работников, имеющих доступ к персональным данным, следует взять письменное обязательство о неразглашении персональных данных (абз. 4 ст. 88 ТК РФ, ч. 3 ст. 6 Закона о персональных данных).


Комплект документы может быть шире в зависимости от структуры компании и способа обработки персональных данных.

ОБЯЗАТЕЛЬСТВО О НЕРАЗГЛАШЕНИИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Обязательство о неразглашении персональных данных — это официальный документ, фиксирующий ответственность сотрудника за сохранность персональной информации.


Он обязателен для сотрудников банков, медицинских центров, IT‑команд, колл‑центров и других организаций, где работа напрямую сопряжена с обработкой персональных данных.


В обязательстве указывают:


  • ФИО и должность подписанта,
  • наименование организации,
  • полный перечень защищаемых данных: паспортные данные, контакты, медицинская информация, платёжные реквизиты и т. п.,
  • срок действия,
  • меры ответственности за утечку,
  • дату и подпись лица, который дает обязательство.

Наличие такого документа помогает минимизировать риски утечек и подтверждает соблюдение требований законодательства по защите персональных данных.

РЕКОМЕНДАЦИИ ДЛЯ СНИЖЕНИЯ РИСКОВ ПО РАБОТЕ С ИНФОРМЦИЕЙ

Эффективная защита персональных данных строится на практической и документированной системе безопасности.


Ниже — сжатые, но применимые рекомендации, которые помогут снизить риски утечек и соответствовать требованиям закона.


Классифицируйте данные по степени чувствительности

  • Разделите данные на обычные, специальные категории и биометрические.
  • Для каждой категории определите минимально необходимые меры защиты и срок хранения.

Жёстко контролируйте удалённый доступ сотрудников

  • Внедрите VPN и многофакторную аутентификацию.
  • Запретите копирование данных на личные устройства и используйте корпоративные зашифрованные хранилища.

Автоматизируйте оповещения о подозрительных событиях

  • Настройте уведомления при нештатных входах, массовом скачивании данных или изменении прав доступа.
  • Логи должны храниться и регулярно анализироваться.

Регулярно обновляйте программное обеспечение

  • Включите плановые обновления ОС, СУБД и приложений, работающих с персональными данными.
  • Применяйте патчи безопасности оперативно.

Проверяйте подрядчиков и облачные сервисы

  • Запрашивайте подтверждения соответствия требованиям безопасности: сертификаты, отчёты аудита.
  • Заключайте договоры с условиями ответственности и требованиями к защите данных.

Защищайте резервные копии

  • Шифруйте резервные копии и храните их отдельно от основной инфраструктуры.
  • Регулярно тестируйте восстановление данных.

Применяйте принцип минимизации данных

  • Собирайте и храните только те сведения, которые нужны для выполнения задач.
  • Очистка устаревших данных — регулярная процедура.

Анализируйте инциденты и совершенствуйте меры

  • После каждого инцидента проводите анализ причин, обновляйте политики и инструкции.
  • Пересматривайте права доступа и конфигурации в ответ на выявленные уязвимости.
Рекомендация: оформите эти меры в виде политики обработки персональных данных и регламентов для сотрудников — это упростит контроль и проверку со стороны надзорных органов.

Социальные сети — один из самых рискованных каналов работы с персональными данными. Комментарии, личные сообщения, конкурсы, лид-формы — всё это обработка персональных данных.


На этой странице ниже мы заботливо расписали как:

  • закрыть основные риски при ведении сообществ и рекламных кампаний;
  • выстроить законную работу с персональными данными без усложнения SMM-процессов;
  • понять, где заканчивается «контент» и начинается обработка ПД;
  • снизить вероятность жалоб, блокировок и претензий со стороны Роскомнадзора.
В нашем блоге - 💎 оригинальные юридические решения, 🔔 новости, 🥊 всё о защите безопасности компании.

КОГДА В СОЦСЕТЯХ ВОЗНИКАЕТ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ?

Обработка персональных данных начинается, если вы:

  • принимаете заявки, сообщения или обращения в личные сообщения;
  • собираете данные через формы, лид-формы и опросы;
  • проводите конкурсы, розыгрыши, акции;
  • модерируете комментарии с персональными данными;
  • используете пользовательский контент с идентифицируемыми лицами.
Важно: даже если данные оставлены пользователем добровольно и публично, это не отменяет требований ФЗ №152.

СБОР ПЕРСОНАЛЬНЫХ ДАННЫХ ЧЕРЕЗ ФОРМЫ И ЛИД-ФОРМЫ

При сборе данных через формы в соцсетях Корпоративная практика рекомендует:

  • определить цель обработки (заявка, обратная связь, участие в акции);
  • получать согласие субъекта на обработку ПД;
  • предоставлять ссылку на политику обработки персональных данных;
  • не собирать избыточные данные, не связанные с целью.

Распространённая ошибка — считать, что стандартные формы соцсетей «автоматически законны». Ответственность за содержание и цели обработки несёт оператор, а не платформа.

ОБРАБОТКА КОММЕНТАРИЕВ И ЛИЧНЫХ СООБЩЕНИЙ

Комментарии и сообщения могут содержать персональные данные:

  • ФИО, телефоны, e-mail;
  • адреса, сведения о заказах, жалобы;
  • иную информацию, позволяющую идентифицировать человека.
Надеждина Ольга - юрист года 2024, 2025:

Корпоративная практика рекомендует:
  • не поощрять размещение персональных данных в открытых комментариях;
  • оперативно скрывать или удалять такие комментарии;
  • переносить обсуждение в личные сообщения или защищённые каналы;
  • регламентировать действия администраторов и модераторов.
В нашем блоге - 💎 оригинальные юридические решения, 🔔 новости, 🥊 всё о защите безопасности компании

ИСПОЛЬЗОВАНИЕ ПОЛЬЗОВАТЕЛЬСКОГО КОНТЕНТА (UGC)

User-Generated Content (UGC) — «пользовательский контент» — фотографии, видео, отзывы и кейсы пользователей могут содержать персональные данные.


Мы рекомендуем:

  • согласие субъекта на использование контента;
  • понимание целей публикации (маркетинг, репутация, реклама);
  • соблюдение принципа соразмерности и минимизации данных.

Важно: репост или сохранение контента не всегда означает согласие на его коммерческое использование.

КТО НЕСЁТ ОТВЕТСТВЕННОСТЬ: БИЗНЕС ИЛИ SMM-ПОДРЯДЧИК

По закону оператором персональных данных является тот, кто:

  • определяет цели и способы обработки;
  • управляет сообществом;
  • принимает решения о сборе и использовании данных.

На практике это чаще всего бизнес, а не SMM-специалист. 

Корпоративная практика рекомендует заключить со специалистом договор и разграничить ответственность.

Обращайтесь к нам за разработкой договора.

Что необходимо сделать?
  1. Проверьте, какие базы персональных данных вы используете и где они физически размещены.
  2. Оцените, соответствует ли фактическая схема обработки требованиям ФЗ -152.
  3. При необходимости — скорректируйте договоры с хостингами и IT-подрядчиками.

Мы проводим аудит по локализации персональных данных: проверяем схемы хранения, документы и даём практические рекомендации без избыточных затрат.

P. S. Не уверены, считается ли ваш текущий хостинг локализованным? Просто — просто напишите нам в Телегам или позвоните. Разберём вашу ситуацию, оформим все документы по персональным данным.
В нашем блоге - 💎 оригинальные юридические решения, 🔔 новости, 🥊 всё о защите безопасности компании.
Корпоративная практика - лучшая поддержка для бизнеса!

ПРЕИМУЩЕСТВА РАБОТЫ С КОРПОРАТИВНОЙ ПРАКТИКОЙ

  • Делаем все сами – от вас минимум действий.
    Берем на себя все заботы. Юрист сразу закрепится за вами и будет на связи в Телеграм.
  • Знаем все нюансы работы с персональными данными и Роскомнадзором. 
    У нас большой опыт и мы уже получали положительную обратную связь Роскомнадзора.
  • Простроили свою работу так, чтобы процесс был вам комфортен.
    Подключимся для подачи удаленно,
    сразу запросим все необходимое без дозапросов.

ЧЕК-ЛИСТ - ОБЯЗАТЕЛЬНЫЕ ДОКУМЕНТЫ ПО ПЕРСОНАЛЬНЫМ ДАННЫМ ПО ЗАКОНУ 152 ФЗ

РАЗМЕЩАЮТСЯ НА САЙТЕ:

1. Политика конфиденциальности.

2. Согласие на обработку персональных данных.


Мы разберем, какие данные собираются у вас на сайте, какие типы пользователей оставляют данные, разберем ваш кейс и сделаем пакет конкретно под ваш сайт.

ХРАНЯТСЯ ВНУТРИ КОМПАНИИ:

3. Политика обработки и защиты персональных данных.

4. Регламент обработки персональных данных.

5. Модель угроз.

6. Акты об уничтожении персональных данных.

7. Акт определения уровня защищенности.

8. Акт оценки возможного вреда субъектам персональных данных.


Мы разберем, в каких сервисах вы собираете данные: запись на прием в картах, социальных сетях, при приеме на работу и т.д., какие данные собираются в компании, кто оставляет данные и сделаем пакет специально под вашу компанию.

ОТВЕТЫ НА САМЫЕ ЧАСТЫЕ ВОПРОСЫ

ГУГЛ ДИСК ПОДОЙДЕТ ДЛЯ ХРАНЕНИЯ БАЗЫ ДАННЫХ КОНТРАГЕНТОВ?

Ответ: Нет, с 1 июля 2025 года хранить персональные данные граждан РФ в Google Таблицах запрещено. Сервисы Google обрабатывают информацию на серверах, находящихся в США, ЕС и других странах.


✅ Корпоративная практика рекомендуем использовать для таких целей Яндекс-диск.

❓ НАША КОМПАНИЯ РАБОТАЕТ ТОЛЬКО С ЮР.ЛИЦАМИ, НУЖНО ЛИ ЧТО-ТО ДЕЛАТЬ ПО ПЕРСОНАЛЬНЫМ ДАННЫМ?

✅ Ответ: Скорее всего вы работаете с представителями юр.лиц, а это физические лица. Если вы собираете и храните

- ФИО,

- эл.почту или

- номер телефона контактного лица, то это подпадает под сбор и обработку персональных данных. Если есть сотрудник - то вы точно оператор перс.данных.

Необходимо:

- вставать на учет в РКН и

- отработать сайт и социальные сети,

- сформировать локальные акты в компании.


Давайте сделаем все что необходимо по персональным данным, чтобы не бояться штрафов и проверок.

❓ У НАС НА САЙТЕ НЕ СОБИРАЮТСЯ ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ЗАЧЕМ НАМ ДОКУМЕНТЫ ДЛЯ САЙТА?

✅ Ответ: Почти все сайты автоматически собирают cookies-файлы, имеют анкеты обратной связи, где передаются ФИО и тел или почта для обратного звонка.


Никакие документы для сайта не нужны, если это строго информационный сайт без анкет, без возможности заказать услугу или товар на сайте, и вы не собираете cookies.

Почти всегда на сайте нужно разместить:

- согласие на сбор и обработку ПД,

- политики конфиденциальности.


Давайте сделаем все необходимое для сайта,чтобы не бояться штрафов.

❓ МОЖЕМ ЛИ МЫ В РАБОТЕ ИСПОЛЬЗОВАТЬ ВАТСАП?

✅ Ответ: Роскомнадзор начал процедуру внесения сервиса в "Черный список" и постепенно его блокирует. После полной блокировки абсолютно всем компаниям нужно будет перейти на отечественные мессенджеры.

❓ МЫ СОБИРАЕМ БАНК. РЕКВИЗИТЫ КОНТРАГЕНТОВ И ПОСТАВЩИКОВ ЮРИДИЧЕСКИХ ЛИЦ. КАК ЭТО ОТРАЗИТЬ?

✅ Ответ: Банковские реквизиты юридических лиц не персональные данные.

Банковские реквизиты физических лиц - персональные данные.

Все данные по юр.лицам не относятся к персональным. Субъектом персональных данных может выступать только физическое лицо (человек).

Корпоративная практика - лучшая поддержка для бизнеса!
Все фотографии, тексты и видеоматериалы принадлежат их владельцам и использованы для демонстрации. Пожалуйста, не используйте контент шаблона в коммерческих целях.
Made on
Tilda