Все это — онлайн, с заботой о вас и по отличным ценам.
Должна ли я при таком раскладе регистрироваться в РосКоме как Оператор персональных данных?
Добрый день!
Я являюсь самозанятой и в ближайшее время начинаю продажу онлайн-курсов. Продажа происходит через стороннюю LMS систему.
При продаже курса я собираю персональные данные клиентов + я собираю дополнительную информацию внутри курса (доп анкеты и отзывы).
В Политике конфиденциальности я прописываю о том, что я передаю ПД аффилированным третьим лицам (т.е. это платформа LMS и CRM система).
Обороты будут небольшие. В среднем - это 10 чел в месяц.
Должна ли я при таком раскладе регистрироваться в РосКоме как Оператор персональных данных?
Или могу ли я вообще обойтись без Политики и использовать только оферту в которой прописаны основные моменты по сбору данных? У многих самозанятых вижу именно такой вариант
Как мне проще всего именно законно поступить в этой ситуации?
Заранее спасибо
Марина, добрый день!
В соответствии с требованиями части 2 статьи 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» оператор – это государственный или муниципальный орган, юридическое или физическое лицо, организующее или осуществляющее обработку персональных данных с определенными целями.
В соответствии со статьей 22 Федерального закона «О персональных данных» операторы, осуществляющие обработку персональных данных, обязаны до начала обработки персональных данных уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.
На официальном сайте РКН есть даже рекомендации по составлению политики по обработке персональных данных https://rkn.gov.ru/personal-data/p908/
Поэтому вы являетесь оператором персональных данных.
Однако, оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:
1) включенных в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;
2) в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации;
3) обрабатываемых в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
Образец Уведомления можно посмотреть на сайте https://pd.rkn.gov.ru/operators-registry/operators-registry-documents/
На портале Персональные данные реализована функция по заполнению уведомлений об обработке персональных данных в электронной форме — https://pd.rkn.gov.ru/operators-registry/notification/.
Уведомление Роскомнадзора — разовая акция. Если ваша компания уже будет в реестре, подавать заявку повторно не нужно.
Относительно отчетности — лучше обратиться напрямую в РКН и уточнить все детали. так сказать, от первого лица.
Удачи вам!