Ажиотаж с регистрацией в РКН не утихает, сайт РКН восстановил работу, но вопрос все еще у многих открыт.
давайте по-порядку:
1. Кто такой «оператор персональных данных»?
Вы — оператор, если:
✔ Собираете, храните или обрабатываете данные физлиц (например, имена, телефоны, email, адреса). неважно каким способом: на листочке, с CRM, в таблицах.
❌ Исключения (когда вы не оператор):
Личные цели (например, записная книжка в телефоне).
Архивы (если данные уже не используете).
Гос. тайна (это не про бизнес).
Если ваш бизнес берет данные клиентов (даже просто телефон для связи) — вы оператор.
2. Что считается персональными данными?
Любая информация, которая прямо или косвенно относится к человеку:
🔹 ФИО, дата рождения, адрес.
🔹 Телефон (даже если он указан для бизнеса, но зарегистрирован на физлицо).
🔹 Email, ник в соцсетях, если по ним можно идентифицировать человека.
Пример:
Если звоните клиентам по номеру, который привязан к физлицу (даже ИП или директору), это могут считать обработкой персональных данных.
3. Что нужно делать?
📌 Получать согласие на обработку данных (если нет других законных оснований, например, договора).
📌 Хранить безопасно (не разбрасывать данные, не передавать без контроля).
📌 Удалять, если данные больше не нужны.
4. Штрафы и проверки
✅ Хорошая новость: Сейчас РКН (Роскомнадзор) не штрафует сразу — сначала выносит предписание («исправьтесь»).
🔹 Если быстро всё исправите — штрафа не будет.
🔹 Если проигнорируете — штраф через суд.
⚠ Но! Если жалоба от клиента (например, на холодные звонки) — могут проверить быстрее.
5. Что делать прямо сейчас?
1 Проверьте, какие данные клиентов храните (телефоны, email, заказы и т. д.).
2 Добавьте согласие на обработку (например, галочку на сайте или подпись в договоре).
3 Настройте безопасное хранение (пароли на файлы, доступ только нужным сотрудникам).
4 Разработайте нормативные документы ( перечень открытый от 10 до 40 документов, в зависимости от специфики сбора данных)
5Важно вести эти документы, журналы, отражать события.
6Убрать гугл-аналитику, гугл-таблицы и гугл-почту!
Где почитать подробнее?
➡ Работа с персональными данными: правила для бизнеса
Если сомневаетесь — лучше проконсультируйтесь с юристом. Но главное — не игнорируйте, чтобы потом не пришлось платить штрафы.
Для формирования нормативной документации и ведения событий можно воспользоваться сервисом 152Doc. Можем помочь с приобретением. Для групп компаний предусмотрены специальные тарифы.
Завтра ответим на несколько частых вопросов