Из чего состоит уведомление о намерении обрабатывать персональные данные
Форма уведомления по Приказу Роскомнадзора №274/2009 (в редакции 2024–2025) содержит 14 разделов. Каждый из них требует точной формулировки — потому что после подачи уведомление становится публично доступным в реестре операторов (pd.rkn.gov.ru), и любая компания, любой партнёр или сам РКН может проверить, соответствует ли указанное в уведомлении реальной деятельности.
Ключевые разделы, в которых чаще всего возникают ошибки: правовые основания обработки (нужно перечислить конкретные нормативные акты, не просто «152-ФЗ»), цели обработки (должны быть конкретными — «обеспечение клиентского обслуживания», а не «уставная деятельность»), категории персональных данных (общие, специальные, биометрические — раздельно), категории субъектов (клиенты, работники, кандидаты — отдельно с указанием отношения к оператору), перечень действий с ПДн (сбор, запись, хранение, передача — каждое отдельно), описание мер защиты (организационные и технические — со ссылкой на конкретные применённые меры).
- Полное и сокращённое наименование оператора, ИНН, ОГРН
- Адрес местонахождения и почтовый адрес
- Цели обработки персональных данных — конкретные, не общие
- Правовые основания обработки — по статье 6 152-ФЗ + согласия + договорные
- Описание мер защиты — организационных и технических
- Дата начала обработки — фактическая дата старта деятельности
- Срок или условия прекращения обработки
- Сведения о наличии трансграничной передачи данных
- Сведения о месте нахождения базы данных (для случая локализации)
- Категории и перечень обрабатываемых ПДн — раздельно по субъектам