Все это — онлайн, с заботой о вас и по отличным ценам.
Нужно ли уведомлять Роскомнадзор о том, что я провожу обработку ПДн?
Здравствуйте!
В моем веб-приложении есть формы регистрации и авторизации. Пользователь, регистрируясь, указывает логин, пароль, почту.
В дальнейшем, при использовании приложения данные пользователей никак не используются. У пользователя в личном кабинете есть возможность сменить свои данные.
Данные хранятся в базе данных (логин и почта явно, пароль захеширован и засолен, т.е. хранится не в явном виде)
У администратора сайта есть возможность в кабинете администратора зайти на любой зарегистрированный аккаунт без ввода данных пользователя в рамках технической поддержки анализа проблем в учетной записи пользователя. Т.е. явно данные не вводятся, никаких проблем с утечкой личных данных пользователя нет.
Скажите, пожалуйста, является ли в моем случае ПДн логин, пароль, почта? Обрабатывает ли мой сайт ПДн? Нужно ли при регистрации указывать галочку с текстом о том, что при регистрации пользователь соглашается на обработку ПДн в рамках ФЗ 152? Нужно ли уведомлять Роскомнадзор о том, что я провожу обработку ПДн?
Спасибо!
Закон 152 имеет исчерпывающий перечень, когда оператор обрабатывает пд не уведомляя Роскомнадзор.
Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:
1. включенных в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;
2. в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации;
3. обрабатываемых в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.