Ольга, добрый день!
.
.
1.1. ООО обязано подать уведомление и быть включено в реестр операторов Роскомнадзора. На сегодняшний день отсутствие компании в реестре является прямым правонарушением.
.
1.2. Надо понимать, что сбор данных на бумажном носителе — это лишь первоначальный этап (сбор и фиксация). Внесение сведений о свидетельствах профессий водителей в систему ФИС ФРДО по Постановлению Правительства РФ № 825 юридически является автоматизированной обработкой персональных данных.
Согласно Постановлению Правительства РФ № 687, неавтоматизированной признается обработка, только если все действия с ПДн (распространение, фиксация, уничтожение и т.д.) осуществляются непосредственно человеком и исключительно на материальном носителе. Перенос данных в федеральную электронную базу через компьютер и сеть Интернет — это смешанная обработка. Роскомнадзор однозначно квалифицирует ввод данных в любые ГИС, CRM или реестры как автоматизированные процессы.
1.3.Более того, направление списков групп и результатов экзаменов в ГИБДД является «передачей персональных данных третьим лицам» согласно ст. 3 ФЗ-152. Даже если автошкола не хранит документы долго, сам факт их приема, систематизации и отправки накладывает на ООО статус Оператора ПДн со всеми вытекающими последствиями.
1.4. Также у юр. лица имеется кадровый учет, а это уже обработка ПД. Аналогично, часто юр. лица используют сайт, где также ведется обработка Пд.
.
2.1. Моя личная практика это пять с половиной лет жесткой следственной работы в подразделениях по расследованию организованной преступной деятельности в сфере экономики и коррупции РОПД плюс более десяти лет жесткой практики.
Споры с госорганом штука сложная и вообще необъятная. Такой бэкграунд научил меня мгновенно выжигать подобные риски через метод следственного фильтра. Поверьте опыту. Инспекторы и судьи сразу увидят все Ваши скрытые огрехи в кадровых бумагах, если Вы решите сэкономить на проектировании контура безопасности, а дальше начнется кошмар.
Нужен глубокий аудит процессов, проектирование кадрового и цифрового контура, проверка ТЗ фрилансера, либо работника и жесткая ликвидация рисков. Если Вам требуется спроектировать договор авторского заказа броню, составить легитимные оферты для страницы авторизации портала или узаконить трекинг сотрудников без рисков от Роскомнадзора, правильно составить политику обработки персональных данных, провести аудит документов компании, подготовить и направить уведомление о начале обработки персональных данных, пишите мне в чат.
.
.
С уважением,
ит юрист, юридический стратег и архитектор Квон Дмитрий Викторович