Нужно ли уведомлять: критерии и исключения
По ст. 22 оператор обязан уведомить Роскомнадзор до начала обработки ПДн. Исключения существуют (например, обработка кадровых данных при соблюдении условий, обработка в рамках договора без распространения), но трактуются узко. Если есть сомнения — уведомляйте: практика РКН показывает, что «ошибочное» уведомление безопаснее его отсутствия.
Проверьте факторы:
- вы используете сайт/формы, принимаете заявки, ведете CRM;
- передаете ПДн подрядчикам (хостинг, кол‑центр, маркетинг);
- планируете трансграничную передачу;
- обрабатываете спецкатегории или биометрию;
- осуществляете распространение (ст. 10.1).
Если хотя бы один пункт «да», уведомление почти наверняка нужно.
Когда подавать и как обновлять сведения
- Срок: до начала обработки ПДн;
- Обновление: при изменении целей, категорий ПДн, перечня мер безопасности, сведений об ответственном, трансграничной передаче и др.;
- Отзыв: при прекращении обработки.
Соблюдайте принцип актуальности — устаревшие сведения в реестре трактуются как нарушение.
