Для кого:
1. У вас есть сотрудники или помощники
Даже один помощник – уже обработка данных: вы где-то храните его ФИО, телефон, паспорт, ИНН.
Пример: вы — репетитор и наняли помощника для ведения записей. Даже если платите ему наличными и договор не оформляете — вы используете его данные.
Обязаны подать уведомление.
2. У вас есть клиенты – онлайн или офлайн
Если вы продаёте что-либо гражданам (услугу, курс, консультацию), вы почти всегда получаете их:
• имя,
• телефон,
• email,
• адрес доставки,
• реквизиты для счёта.
Пример: вы — психолог и ведёте консультации. У вас таблица с именами, телефонами, временем сеанса — это уже персональные данные.
Обязаны подать уведомление.
3. Вы используете формы заявок, анкеты, Taplink, сайты
Даже простая форма «оставьте имя и телефон, и мы вам перезвоним» — это обработка персональных данных.
Пример: у блогера Taplink с кнопкой «Записаться на консультацию». Посетитель оставляет имя и email. Всё — уведомление нужно.
Обязаны подать уведомление.
4. У вас есть рассылка или подписчики
Вы ведёте базу email-адресов? Отправляете новости через бота? Ведёте лист ожидания на курс в Google-таблице? Это обработка.
Пример: блогер просит в сторис оставить email для получения PDF-подарка. Эти адреса потом загружаются в сервис рассылки.
Обязаны подать уведомление.
5. Вы заключаете договоры с физлицами
В договоре обычно есть ФИО, паспорт, адрес, телефон. Даже если это только для выполнения услуг – вы используете данные.
Раньше это было исключением, но с 2022 года оно отменено.
Пример: фотограф заключает договор с моделью на съёмку. Хранит его в PDF.
Это – уже обработка ПДн.
Обязаны подать уведомление.
6. Вы используете CRM, Excel, Notion, Google Таблицы и т.п.
Любая система (даже таблица на компьютере), где хранятся данные других людей – это автоматизированная обработка.
Пример: мастер маникюра ведёт запись в Google Таблице: имя, номер, дата приёма. Или заносит в телефон.
Обязаны подать уведомление.
7. Вы просто физлицо, но собираете чужие данные
Закон говорит: если вы не для личных нужд, а в рамках деятельности собираете чужие данные — вы оператор. Даже без ИП и самозанятости.
Пример: блогер, не оформленный как самозанятый, продаёт марафон, собирает анкеты участников. Всё — вы попали под требования закона.
Обязаны подать уведомление.