Все это — онлайн, с заботой о вас и по отличным ценам.
Так ли это и должны ли мы предоставлять какие-то наши данные гостинице?
Добрый день.
Мы являемся разработчиком онлайн системы управления гостиницей. К нам обратился наш клиент - владелец гостиницы. Он хочет зарегистрироваться в Роскомнадзоре в качестве оператора персональных данных. Т.к. он использует наше программное обеспечение для хранения данных его гостей (клиентов), то просит предоставить сведения о местонахождении нашей базы данных и описание мер, предусмотренных статьями 18.1 и 19 ФЗ "О персональных данных" чтобы указать это в анкете при регистрации.
Но судя по данной статье https://vc.ru/ask/15994-problem-14877 по аналогии с CRM мы не являемся оператором персональных данных в части клиентов гостиницы, гостиница сама является оператором персональных данных. Так ли это и должны ли мы предоставлять какие-то наши данные гостинице?
Заранее благодарю!
Здравствуйте, Сергей.
В данной статье как-раз таки содержится отсылка на ч. 3 ст. 6 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных»
Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора
То есть, если имеется заключенный договор — отталкивайтесь от его условий, поручено ли Вам обрабатывать персональные данные субъекта и храните ли Вы их у себя на серверах .
Если нет — значит ничего не обязаны. Если да, и если храните — дать информацию необходимо, поскольку при заполнении уведомления о регистрации в качестве оператора в РКН необходимо указать адрес — место хранения ПД и то, каким образом ПД защищены.
Уважаемый Сергей, здравствуйте!
В соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
оператором персональных данных признается лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели и содержание такой обработки (ст. 3 Закона о персональных данных).
www.consultant.ru/document/cons_doc_LAW_61801/4f41fe599ce341751e4e34dc50a4b676674c1416/
Гостиница, как юридическое лицо, определяет цели и средства обработки персональных данных своих клиентов, и, следовательно, является оператором персональных данных.
Ваша компания, как разработчик и поставщик программного обеспечения, выступает в роли лица, осуществляющего обработку персональных данных по поручению оператора (ст. 6, ст. 18.1 Закона о персональных данных).
Взаимоотношения между Вами и гостиницей должны быть оформлены соответствующим договором, а в рамках исполнения такого договора Вы обязаны предоставить гостинице сведения о местонахождении базы данных и описание применяемых мер по обеспечению безопасности персональных данных, чтобы гостиница могла корректно заполнить уведомление в Роскомнадзор.
Таким образом, Вы обязаны предоставить запрашиваемую информацию Вашему клиенту, поскольку это необходимо для выполнения требований законодательства.
Если у вашего клиента возникли сложности в заполнении, рекомендую обратиться к юристу.
С уважением, Д.А.Разина