Как админу телеграм канала не получить штраф за персональные данные рекламодателей? Все решается за 15 минут!
С 30 мая 2025 года в России вводят новые штрафы за нарушение закона о персональных данных. За работу с данными рекламодателя без уведомления Роскомнадзора можно получить штраф до 100 000 рублей.
Это важно для всех компаний, но данная статья направлена на работу блогеров и админов каналов .
Что это за закон 152 ФЗ "О персональных данных" ?
Если вы собираете имена, телефоны, e-mail, ИНН или другие данные — и используете их в работе, вы уже стали оператором персональных данных вне зависимсти подали уведомление в Роскомнадзор или нет. Просто за отсутствие уведомления можно получить штраф.
Обработка персональных данных, это не страшно. Все компании должны для своей работы в разных формах обрабатывать персональные данные. Однако такая обработка требует ответственного подхода потому государство придумало такой метод ознакомления с правилами через уведомление.
Уведомил, значит ознакомился с правилами обработки персональных данных. И понимаешь ответственность за их нецелевое использование.
Уведомление подаётся онлайн, бесплатно и занимает около 15 минут.
Что будет, если не подать?
До 31 мая — предупреждение или небольшой штраф.
С 31 мая — до 100 тысяч рублей. Даже если всё сделали случайно.
Как уведомить Роскомнадзор?
- Зайти на сайт Роскомнадзора.
- Заполнить форму и отправить форму.
- Забыть и заниматься своей работой, внимательно оберегая базы данных где хранятся данные.
Готово. Вы — в реестре. Штрафы вам больше не грозят.
Гайд как заполнить уведомление в Роскомнадзор для блогера:
шаг 1. Сайт подачи уведомления Роскомнадзора:
После перехода по этой ссылке вы попадаете на страницу выбора способа подачи уведомления. Что бы никуда не ходить выбираем способ отправки через ЕСИА и авторизуемся в гос.услугах в том профиле от которого необходимо подать уведомление
Проходим авторизацию через гос.услуги. Важно выбираем именно ту форму от которой ведете деятельность. Я ИП значит выбираю Индивидуальный предприниматель, самозанятые выбирают Физическое лицо.
Благодаря хорошей интеграции с госуслугами, некоторые поля уже заранее подгрузятся и заполнятся, сэкономив время.
шаг 2. Заполняем данные о себе
Первый экран формы уведомления содержит данные о лице или компании подающей уведомление.
шаг 3. Заполняем контактные данные и регион обработки данных.
Здесь только написать емайл, и выбрать регионы в которых ведется обработка персональных данных. Если клиенты по все РФ, то выбираем «Все субъекты Российской федерации". Если клиенты локально выражены или деятельность в нескольких регионах то выбираем эти регионы.
шаг 4. Заполняем цели обработки персональных данных
Так как мы работаем по договору, и продаем рекламу нам будет достаточно цели «Подготовка, заключение гражданско-правового договора». Эта цель полностью закрывает потребности для работы с продажей рекламы и маркировки рекламы.
шаг 5. Выбираем данные для обработки
Выбираем данные для обработки которые могут собираться и накапливаться исходя из основных целей:
Фамилия Имя Отчество - составление договоров:
Дата, месяц, год рождения - поздравление клиента с днем рождения
Пол - сегментация, иногда нужна для праздников и работой с клиентской базой по полу
Адрес электронной почты - понадобиться для обмена письмами, ТЗ на рекламу, другими документами или отправки чека.
Адрес места жительства - нужен для заключения договоров с ИП и Самозанятыми
Номер телефона - все переписки в ватсап и созвоны.
Данные документа, удостоверяющего личность - нужны для составления договоров для рекламы с физическими лицами и ип.
Реквизиты банковской карты - нужны если мы закупаем рекламу для себя, и храним базу других блогеров и номера карт для оплаты.
Номер расчетного счета - нужно для закупки рекламы у других блогеров, пользуемся другими сервисами и услугами других ИП и самозанятых.
Иные персональные данные - ссылки на социальные сети, ссылки на мессенджеры и тд.
шаг 6. Выбираем субьекты персональных данных
Контрагенты - все те, с кем у нас заключен договор на оказание или получение услуг. Важно именно наличие договора.
Клиенты - все кто платит деньги за наши услуги.
Посетители сайта - в нашем случае могут быть подписчики, посетители сайта с прайсом на рекламу и формой заявки. Или участники розыгрышей, когда собираются базы участников через посещение сайта или мини приложения для розыгрышей.
Выгодоприобретатели по договору - Это третьи лица, получающие выгоду по договору, но не являющиеся сторонами договора напрямую. Они не заключают договор, но в нем прописано, что они получат услугу, деньги, товар, доступ и т.п.
шаг 7. Выбираем правовое основание обработки персональных данных
У блогеров всего 3 обоснования:
Согласие клиента на обработку персональных данных - это требуется если мы используем формы на сайтах, заявки, анкеты.
Для соблюдения законодательства РФ - согласие клиента не требуется, если данные собираются для исполнения закона «О Рекламе» в частности для маркировки рекламы.
Обработка в статистических целях - нужна для работы с пикселями для таргетированной рекламы, метриками и прочим.
шаг 8. Указываем действия для обработки персональных данных.
В целом понятный список действий, указываем только те которыми мы занимаемся в рамках своей деятельности.
Передача - это работа в ЦРМ системе, ОРД кабинете и прочее.
шаг 9. Указываем способы обработки
Смешанный, так как в основном работаем как в ручную так и с разными системами автоматизации и таблицами.
Шаг 10. Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных»
Это формальная форма, которая заполняется абсолютно по разному, в ней нужно описать какие меры у вас применяются.
Пример описание мер: Разработано и утверждено Положение об обработке персональных данных. Назначено лицо, ответственное за организацию обработки персональных данных.
Средства обеспечения безопасности: Используются пароли. Конфиденциальность.
Условия окончания обработки персональных данных: Прекращение предпринимательской деятельности.
Дата начала обработки персональных данных: Ведомство указывает, что это дата, которая указана как дата регистрации ИП или самозанятости.
Трансграничная передача данных - не осуществляется
Шаг 11. Сведения о местонахождении базы данных информации, содержащей персональные данные граждан РФ
Тут нужно указать свой домашний адрес, если вы храните данные на своем компьютере.
Если вы передаете данные на обработку в ЦРМ систему, то вам не обязательно передавать данные этой ЦРМ системы, так как по договору в рамках услуги сама система должна быть зарегистрирована как оператор персональных данных и отвечать за данные самостоятельно.
Так же это касается различных систем метрик. Обработка персональных данных, их хранение и безопасность обеспечивается на их стороне. Более того что данные в таких системах распределены на множество дата центров, и клиенту эта информация может быть не доступна.
Однако если у Вас есть собственные или арендованные сервера то данные о них передать необходимо.
шаг 12. Сведения о лицах, имеющих доступ и (или) осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах
Это поле можем удалить
шаг 13. Заключительный. Сведения об обеспечении безопасности персональных данных
Это последние поля которые есть в форме уведомления на обоработку персональных данных. Для самозанятых и ИП обеспечение безопасности соблюдается мерами конфиденциальности.
Заполняем данные о себе еще раз и нажимаем отправить.
Нажимаем Отправить
Все задача выполнена, можем возвращаться к повседневным делам и работе.
Разместил инструкции по маркировке рекламы и автоматизации для админов в телеграм канале: t.me/AdMark
Читайте так же:
Как автоматизировать маркировку рекламы через Телеграм бот
Мои контакты:
t.me/sibsmm - задавайте вопросы в личку.
t.me/AdMark - мой канал о маркировке рекламы