Нужно ли ИП уведомлять Роскомнадзор об обработке персональных данных в онлайн‑магазинах
Добрый день!
Хочу разобраться в вопросе являюсь ли я оператором ПД. Я - ИП. Два направления деятельности
1) Онлайн-магазин, услуги по предоставлению доступа к цифровому контенту (игровым предметам) для игроков на собственном кастомном сервере по игре DayZ. Онлайн-магазин арендован, домен от reg.ru, подключен платежный агрегатор. Для авторизации в магазине игроки используют SteamID (формат 7656119хххххххххх), дополнительно по желанию могут указать ссылки на свой профиль ВК и профиль Discord. Указанный игроком SteamID используется мной только для поиска конкретного игрока и совершенных им покупок в онлайн-магазине по запросу игрока в рамках возникающих вопросов или техподдержки. Подключены вебхуки, которые дублируют информацию о пополнениях и покупках в Discord. Больше нигде информация не накапливается. В личном кабинете платежного агрегатора я могу видеть только SteamID и IP устройства, с которого игрок авторизовался
2) Онлайн-магазин (собран на taplink.ru) услуги по предоставлению доступа к цифровому контенту (игровым модификациям) для владельцев кастомных серверов по игре DayZ. При оплате пользователь указывает email для отправки чека и имя (по желанию, не обязательно ФИО, это может быть никнэйм). В личном кабинете taplink вижу только email и могу использовать его только по запросу пользователя для поиска нужной заявки или подтверждения успешности транзакции
Как я должна действовать в плане уведомления РКН и должна ли?
В обоих случаях клиенты - физлица. Если владельцы серверов действуют как ИП или самозанятые, мне об этом неизвестно, никаких договоров не заключаю, только публичные оферты на обоих сайтах
вот фио и почта — это уже персональные данные, они позволяют установить конкретное физическое лицо
если это будет ник в игре- то нет, перс данными это не будет.
вот в плане статуса физ лица- ип или самозанятого на самом деле разницы нет
с точки зрения персональных данных!!! ип, самозанятый — это такое же физ лицо, данные которого вы обрабатываете.
Если обрабатываете, то на вас все требования о защите перс данных, в том числе о необходимости встать в реестр операторов перс. данных роскомнадзора- распространяются и действуют.
Поэтому ответ зависит именно от наличия перс данных. Если вы уберете вк, и прямо укажите везде, что фио писать не требуется, а требуется только игровой ник и эл. почта- то обработки перс данных — не будет, а значит не придется и выполнять все эти требования, вкл реестр операторов перс данных.