8 499 938-65-20
Мы — ваш онлайн-юрист 👨🏻‍⚖️
Объясним пошагово, что делать в вашей ситуации. Разработаем документы и ответим на любой вопрос, даже самый маленький.

Все это — онлайн, с заботой о вас и по отличным ценам.
486 ₽
Вопрос решен

Нужно ли уведомлять роскомнадзор об обработке персональных данных?

Доьрый день!Нужен подробный план необходимых юридических действий (как подготовительного, так и регулярного характера), которые нужно предпринять/выполнять организации, являющейся организатором программы лояльности покупателей(бонусные карты), чтобы соблюсти закон «О персональных данных» в области защиты персональных данных участников программы лояльности. Дайте ссылки или приложите необходимые документы. Сообщите где еще почитать

при оформлении бонусных карт,покупатель даёт номер моб.телефона свое имя и отчество ,так же дает свое согласие на обработку и хранение персональных данных.Нужно ли уведомлять роскомнадзор об обработке персональных данных?Объясните порядок или же принцип работы с базой данных по бонусным картам!

Показать полностью
, Анастасия, г. Челябинск
Дмитрий Квон
Дмитрий Квон
Юрист, г. Краснодар
рейтинг 10

Здравствуйте! 

Важно отметить, что  у вас вопрос требуется решения вопроса и разработки схемы с учетом специфики бизнеса, что влечет за собой консультацию в чате. 

В рамках же настоящего формата консультаций, следует разъяснить, что 

.Нужно ли уведомлять роскомнадзор об обработке персональных данных?

По общему правилу, сформулированному в ч. 1 ст. 22 Федерального закона от 27 июля 2006 г. N 152-ФЗ «О персональных данных»  до начала обработки персональных данных оператор обязан направить уведомление о намерении осуществлять такую обработку в уполномоченный орган по защите прав субъектов персональных данных Роскомнадзор.

Есть ряд нюансов, связанных с тем, что только ли вы будете осуществлять обработку перс. данных, будут ли иные лица осуществлять обработку перс. данных (на основании  договора и т.д.)? Например, вот здесь   есть некоторое описание ситуации. Возможно она вам поможет.

Кроме того,  что определить какие документы потребуется нужно выяснить. В какой форме  будет обработка, и какими средствами?  Есть ли у вас политика обработки перс. данных?  и т.д. 

Из общих документов потребуется:

Политика обработки перс. данных ( если она имеется, то потребуется её анализ, а возможно корректировка),  согласие на обработку перс. данных + инструкция для лиц, которые будут принимать такое согласие, чтобы все документы были подписаны и заполнены правильно, иные документы (если у  вас будут вести обработку перс. данных третьи лица, то в договоре и Политике обработки перс. данных об этом должно быть прописано+ в самом согласии  об обработке перс. данных третьими лицами).

Кроме того, если вы ранее уже вели обработку перс. данных и подавали уведомление в Роскомнадзор, то тут надо посмотреть не требуется ли  внесение корректировок и уведомление Роскомнадзора. Если такое уведомление не подавалось, то  тогда такой документ требуется.

Также нужно понимать, что есть требования к  мерам по защите информации  в вашем случае должны быть соблюдены (см. ст. 18, 18.1 указанного закона). Эти требования не к конкретно "«при оформлении бонусных карт, покупатель даёт номер моб.телефона свое имя и отчество, так же дает свое согласие на обработку и хранение персональных данных», а к Операторам обработки перс. данных, которые они должны соблюдать, в том числе при различных видах обработки и т.д. Например, если вы ведете обработку перс. данных в сети Интернет, то у вас должен быть антивирус с лицензией ФСТЭК  +  журналы и т.д. (там целый перечень требований)

Безусловно, что там прописаны общие моменты и для того, чтобы разобраться, что минимально требуется нужно обсудить детали. 

 Объясните порядок или же принцип работы с базой данных по бонусным картам!

Общий порядок указан выше, что  должно быть согласие лиц на обработку перс. данных, в том числе на сроки хранения и разные виды обработки перс. данных, вы должны принять меры к защите такой информации. 

Более детально нужно обсуждать в рамках персональной консультации.

Вы можете её заказать в чате.

С уважением, 

юрист Квон Дмитрий Викторович. 

0
0
0
0
Анастасия
Анастасия
Клиент, г. Челябинск
Нет, мы Ооо (торговая организация)и уведомление в роскомнадзор никогда не подавали.Хотя система бонусных карт у нас действует более трех лет.
Анастасия
Анастасия
Клиент, г. Челябинск
А где можно почитать про «Например, если вы ведете обработку перс. данных в сети Интернет, то у вас должен быть антивирус с лицензией ФСТЭК + журналы и т.д. (там целый перечень требований)» или это в рамках индивид.консультации?
Похожие вопросы
ДТП, ГИБДД, ПДД
ДТП произошло в городе виновника, я проживаю в другом городе.Вопрос: судом какого города рассмариваются документы и обязательно ли уведомлять виновника что я подаю в суд?
ДТП произошло в городе виновника, я проживаю в другом городе.Вопрос: судом какого города рассмариваются документы и обязательно ли уведомлять виновника что я подаю в суд?
, вопрос №4850280, Альфира, г. Уфа
Недвижимость
Есть ли информация кто может подать данные или же проводится какая-то сверка частью?
Здравствуйте, я военнослужащий. Здравствуйте, я военнослужащий.Есть ребенок и жена. Получаю поднаём на троих человек, перед оформлением мы все были прописаны в части. Сейчас жена и ребенок уехали в другой город (жена на работу а ребенок в садик) и поменяли прописку воинской части на временную по своему месту пребывания. Скажите насколько я законно сейчас получаю поднаём за троих человек и снимаю на него квартиру. Что может быть если начнется какая либо проверка, либо узнают что прописка у жены и ребенка поменялась? И какова вероятность что данные о временной прописке попадут в воинскую часть, ведь временная прописка в паспорте не отображается. Есть ли информация кто может подать данные или же проводится какая-то сверка частью?
, вопрос №4850238, Клиент, г. Москва
Предпринимательское право
Нужно ли уведомлять налоговую об открытии крипто-кошелька и сдавать отчет по ним о движении дс?
Нужно ли уведомлять налоговую об открытии крипто-кошелька и сдавать отчет по ним о движении дс?
, вопрос №4849776, Кристина, г. Москва
Защита прав потребителей
Является ли передача ему email клиента для отправки доступа и чека нарушением?
Здравствуйте! Прошу проконсультировать по вопросу обработки персональных данных при продаже цифровых товаров. Суть:Я продаю цифровые продукты (файлы, доступы) через сайт. Форма заказа собирает два поля: 1. Email (обязательно)— для отправки купленного товара и кассового чека. 2. Имя (необязательно) — для персонализированного обращения в сопроводительных письмах. Цель обработки: Исключительно исполнение договора купли-продажи (публичной оферты), который клиент заключает по своей инициативе, нажимая «Купить». Вопросы: 1. Обязан ли я получать отдельное согласие (отдельный чекбокс) на обработку персональных данных в этой форме? *Для email: По моему пониманию, обработка необходима для исполнения договора, что является самостоятельным основанием по п. 4 ч. 1 ст. 6 152-ФЗ, и отдельное согласие субъекта не требуется. Верно ли это? *Для имени: Поскольку имя не является технически необходимым для отправки файла, попадает ли его обработка под то же основание? Если нет, достаточно ли для легитимности его обработки: * а) Того, что поле «Имя» является необязательным, * б) И того, что в принимаемой клиентом публичной оферте прямо указано, что предоставление и обработка имени предназначены для персонализации сервиса и являются частью договора? 2. Соответствует ли закону практика оформления согласия *одним* чекбоксом, объединяющим принятие оферты и согласие с Политикой конфиденциальности (как это делают многие)? Или в моём случае достаточно *только* галочки о принятии оферты, так как обработка email основана на п. 4 ст. 6? 3. Дополнительно: Для технической отправки писем я использую сервис для автоматической отправки письма с доступом к продукту после оплаты (сервис российский). Является ли передача ему email клиента для отправки доступа и чека нарушением? На мой взгляд, это подпадает под ч. 2 ст. 6 152-ФЗ (привлечение оператора по договору). Прошу дать разъяснения с ссылками на конкретные нормы 152-ФЗ и актуальную правоприменительную практику (в т.ч. Роскомнадзора) для каждого пункта. Цель — выстроить абсолютно корректную с юридической точки зрения форму заказа, минимизирующую риски.
, вопрос №4849659, Артур, г. Казань
Недвижимость
Здравствуйте, у меня есть частный дом и три собственника (я и дети совершеннолетние) Мне нужно прописать супруга на мою долю, что мне необходимо и нужно ли присутствие других собственников
Здравствуйте, у меня есть частный дом и три собственника (я и дети совершеннолетние) Мне нужно прописать супруга на мою долю, что мне необходимо и нужно ли присутствие других собственников
, вопрос №4849104, Вероника Антропова, г. Владимир
Дата обновления страницы 21.05.2022