🧾 Что это за уведомление?
Это документ, которым вы официально сообщаете Роскомнадзору, что обрабатываете персональные данные — не по каждому человеку, а один раз — с указанием категорий данных и целей (например, трудовые отношения или приём заявок на сайте).
📚 Примеры и рекомендации по заполнению: на сайте pd.rkn.gov.ru.
📘 Суть закона №152-ФЗ "О персональных данных"
Федеральный закон №152-ФЗ регулирует, как юридические и физические лица (операторы) обязаны обрабатывать персональные данные граждан РФ.
Если вы принимаете заявки, звонки, оформляете пропуска, нанимаете сотрудников, и даже если собираете аналитику через Метрику или Google Analytics, — вы уже обрабатываете персональные данные.
✅ Что нужно сделать, чтобы не нарушить закон
1. 📄 Разместить политику конфиденциальности на сайте
Что должно быть в политике (по ст. 18.1 152-ФЗ):
- цели обработки (например, обратная связь, выполнение договора);
- категории собираемых данных (ФИО, телефон, email, IP и т.д.);
- кто собирается (категории субъектов: клиенты, сотрудники);
- сроки хранения;
- способы обработки (автоматизированная, вручную);
- порядок уничтожения данных;
- меры по защите (технические и организационные);
- права пользователя (запрос, отзыв, удаление и т.д.);
- контактная информация вашей компании.
Важно: ссылка на политику должна быть в футере или рядом с формой заявки, где пользователь ставит галочку или нажимает кнопку "Отправить".
2. ⚠️ Показать уведомление о cookies и Метрике
Требуется, если вы используете:
- Яндекс.Метрику, Google Analytics, пиксель VK и пр.;
- формы на сайте (имя, телефон, email);
- любой код, который фиксирует поведение пользователя.
Фраза должна быть примерно такой:
«Мы используем cookie и технологии аналитики (например, Яндекс.Метрика). Продолжая использовать сайт, вы соглашаетесь с обработкой персональных данных в соответствии с нашей Политикой конфиденциальности.»
3. 📝 Подать уведомление в Роскомнадзор
Когда обязательно подавать:
- если вы принимаете заявки через сайт;
- если у вас есть сотрудники;
- если обрабатываете персональные данные в любой форме.
📌 Подавать нужно один раз, не по каждому клиенту.
🚀 Как подать:
На сайте Роскомнадзора: https://pd.rkn.gov.ru/operators-registry/
✅ Указать:
- ИНН, ОГРН, адрес организации;
- цели обработки (например: трудовые отношения, приём заявок с сайта);
- список обрабатываемых данных (ФИО, телефон, email, IP и пр.);
- кого обрабатываете (сотрудники, клиенты);
- как обрабатываете (автоматизировано, вручную).
Три способа подачи:
через ЕСИА (Госуслуги);
через ЭЦП (КЭП);
или в бумажной форме в территориальное управление РКН.
4. 📚 (Желательно) Подготовить внутреннюю документацию
На случай проверки Роскомнадзора:
- Приказ о назначении ответственного за обработку ПД;
- Журнал учета обращений субъектов ПД;
- Журнал регистрации согласий;
- Регистр обработки персональных данных (сопоставление целей, сроков, способов и пр.).
⚠️ Пока это не нужно публиковать, но Роскомнадзор может запросить при проверке.