Как компании разработать политику обработки персональных данных в 2025 году

Как компании разработать политику обработки персональных данных в 2025 году

Отсутствие политики обработки персональных данных в свободном доступе — очень распространенное нарушение закона № 152-ФЗ. Разбираем, как избежать штрафов от РКН.

«У нас есть положение о ПД, зачем еще и политика?»

Вопрос резонный. Закон не требует оформлять отдельно политику и положение, но логичнее принимать два документа. И все-таки политика оператора в отношении обработки персональных данных (ПД) и положение об обработке ПД — это разные документы. Сведем основные различия в таблицу.

Критерий

Политика оператора в отношении обработки ПД

Положение об обработке ПД

Характер документа

Внешний документ, который оператор обязан опубликовать или обеспечить к нему неограниченный доступ иным способом (ч. 2 ст. 18.1 закона о ПД).

Локальный нормативный акт оператора, т.е. ее внутренний документ (что следует из п. 2 ч. 1 ст. 18.1 закона о ПД).

Требования к содержанию

Не установлены нормативно, оператор вправе сам определить содержание (см. письмо РКН от 19.10.2021 № 08-71063).

Установлены п. 2 ч. 1 ст. 18.1 закона о ПД.

 

Требования к порядку принятия

Не установлены. Как правило, утверждает руководитель организации без каких-либо дополнительных согласований.

Проект положения, которое определяет в т.ч. порядок хранения и использования ПД работников, может потребовать согласования с профсоюзом (при его наличии, ст. 8, 87, 372 ТК).

Требования к ознакомлению работников

Должны быть ознакомлены только те работники, которые непосредственно осуществляют обработку ПД (п. 6 ч. 1 ст. 18.1 закона о ПД).

С положением, которое определяет в т.ч. порядок хранения и использования ПД работников, должны быть ознакомлены они все, под подпись (ст. 22, 68, 86, 87 ТК).

Дата публикации: 16.06.2025, 11:23

Войдите в аккаунт, чтобы прочитать экспертный материал от редакции Клерка

Это займет меньше минуты

Войдите через соцсети
или

Регистрируясь, я соглашаюсь с условиями пользовательского соглашения и обработкой персональных данных

Начать дискуссию

Другие материалы по этой теме

Смотреть все

Курсы и вебинары по этой теме

Смотреть все

Консультации по этой теме

96

Оперативные ответы практикующих экспертов по бухгалтерии, налогам, кадрам, праву, работе с 1С и другим темам, которые важны бухгалтерам, предпринимателям и кадровикам

Персональные данные

Добрый день!

ИП сотрудники были в 2021г. 2 человека работали 3 месяца на 0,5 ставки. Подавались только отчеты. ПО не имеет. С того времени работников не было. До 30 мая не зарегистрировался в Роскомнадзоре.

Если зарегистрироваться сейчас - что можно ждать от РНК? какие могут быть санкции? Будут ли "подниматься" старые года? Или есть срок давности 3 года....

Эксперт:

Екатерина К.

Какие документы нужно отправить в Роскомнадзор

Здравствуйте. ООО 23 июня 2025 года отправило через сайт в РКН уведомление об обработке персональных данных, ООО уже внесено в реестр операторов. Нужно ли какие-то документы на бумаге (инструкция, приказ, уведомление и пр.) отправлять в РКН по почте РФ? Или эти документы просто должны храниться в ООО для внутреннего пользования?

Эксперт:

Екатерина К.

Лист ознакомления для ИП

Часто в приказах указан пункт "ознакомить всех работников". Издает приказ индивидуальный предприниматель, должности у него нет. Надо ли его ставить в лист ознакомления, в частности, когда утверждали Политику в отношении обработки персональных данных? Предполагаю, что не нужно, он ведь сам издал приказ. Как Вы считаете?

Эксперт:

Надежда К.

Регистрация в Роскомнадзоре ИП без работников

Эксперт:

Екатерина К.

Нужно ли подавать уведомление самозанятому об обработке и хранении персональных данных

Самозанятой проводит по договорам подряда рекламные акции. В данных акциях есть розыгрыш призов, где призы отправляются самостоятельно самозанятым
Нужно ли подавать уведомление самозанятому, если для отправки по почте/сдек он просит данные ФИО, адрес, телефон

Эксперт:

Екатерина К.

Регистрация в Роскомнадзоре ИП без работников

Добрый день. Подскажите, ИП работает без сотрудников. Деятельность ведет только с юридическими лицами и другими ИП. В договоре на свои услуги, указывает ФИО директора или ИП, телефоны, эл. почты организаций.
Считается ли это обработкой перс.данных и нужно ли подавать уведомление в Роскомнадзор

Эксперт:

Екатерина К.

Уведомление в Роскомнадзор самозанятому

Добрый день! Надо ли самозанятому подавать Уведомление в РКН, если:

1. оказывает услуги составления отчетности юр лицам (возможно, будут ИП)

2.учет ведется в 1С. данные юрлиц участвуют только в составлении отчетности, которая отправляется в фонды и ФНС

3. сайта нет. Все данные занесены в 1С из документов "руками". Документы возвращены

Эксперт:

Екатерина К.

Смотреть все консультации