Все это — онлайн, с заботой о вас и по отличным ценам.
Нужно ли мне регистрироваться как оператор персональных данных?
Здравствуйте, я ИП (розничный магазин детских товаров). Нужно ли мне регистрироваться как оператор персональных данных? Продаю товар (оплата наличные и безнал), работников нет, Интернет-магазина нет, информацию никаких у покупателей не беру, дисконтных карт нет. Единственное что смущает это оплата товара по безналу, где фигурирует их карта (это будет рассматриваться как работа с персональными данными?)
Да, Вам необходимо зарегистрироваться в Роскомнадзоре как оператор персональных данных. Даже если вы не собираете и не храните персональные данные покупателей, но используете автоматизированные системы для оплаты (например, POS-терминалы), это уже является обработкой персональных данных, требующей уведомления.
Пояснения:
Обработка персональных данных:
В Вашем случае, даже если Вы не собираете данные покупателей непосредственно, использование банковских карт для безналичной оплаты предполагает взаимодействие с системой, которая хранит и обрабатывает информацию о владельцах карт. Это уже попадает под определение обработки персональных данных.
Средства автоматизации:
Использование ПО для обработки платежей, даже если это не подразумевает прямой сбор информации от покупателей, считается использованием средств автоматизации, что в соответствии с законом 152-ФЗ обязывает Вас уведомлять Роскомнадзор.
Регистрация в Роскомнадзоре:
Для ИП, использующих автоматизированные системы для обработки платежей, необходимо подать уведомление о намерении обрабатывать персональные данные в Роскомнадзор.
Что нужно сделать:
1. Подготовить уведомление:
Заполнить форму уведомления о намерении обрабатывать персональные данные, доступную на сайте Роскомнадзора.
2. Подать уведомление:
Подать уведомление в Роскомнадзор (онлайн через сайт или в бумажном виде).
3. Отслеживать изменения:
Регулярно проверять реестр операторов персональных данных Роскомнадзора и при необходимости обновлять информацию.
Штрафы за нарушение:
За нарушение требований закона о персональных данных, в том числе за отсутствие уведомления в Роскомнадзор, предусмотрены штрафы.
Важно: Если Вы не используете никакие автоматизированные системы для обработки платежей (то есть только наличные), то уведомление в Роскомнадзор не требуется. Однако, если Вы используете ПО для обработки платежей, даже если оно не хранит данные покупателей, то уведомление необходимо.