
Podání oznámení Roskomnadzoru o sběru osobních údajů
Vážení klienti! Připomínáme nutnost podání oznámení o sběru osobních údajů do Roskomnadzoru.
❗️Od 30. května — pokuta až 300 000 ₽ nebo blokace webu za porušení zákona o osobních údajích.
Všechny online podniky (právnické osoby, OSVČ, samostatně výdělečně činné osoby), které shromažďují nebo zpracovávají osobní údaje v Rusku, jsou povinny podat oznámení do Roskomnadzoru. I když:
• zaměstnáváte zaměstnance a vedete personální agendu;
• uzavíráte smlouvy s fyzickými osobami;
• shromažďujete žádosti přes web, formuláře, sociální sítě;
• provádíte emailové nebo SMS kampaně;
• používáte CRM, chatovací roboty nebo jiné online služby;
• vedete databázi klientů;
• používáte videodohled s rozpoznáváním;
• předáváte data dodavatelům nebo do cloudu;
• zpracováváte data ručně — na papíře.
⛔️ Co se stane při nedodržení:
• pokuta až 300 000 ₽;
• blokace webu — bez varování.
✖️Oznámení není vyžadováno, pokud:
• zpracováváte data pouze pro vstup na území;
• není automatizace, předání třetím stranám je vyloučeno, práva nejsou porušena;
• pracujete pouze s pracovními smlouvami a data nepředáváte.
Pokud jste již oznámení podali dříve — není třeba podávat znovu. Zkontrolujte se podle IČO v registru Roskomnadzoru.
Pokyny pro podání oznámení o sběru osobních údajů do Roskomnadzoru
Kdo je povinen podat oznámení?
Právnické osoby, OSVČ a samostatně výdělečně činné osoby, které zpracovávají osobní údaje v RF.
📌 Potřebné údaje:
• Plný a zkrácený název organizace
• IČO, DIČ
• Právní a faktická adresa
• Kontaktní údaje (telefon, email, web)
• Účely zpracování osobních údajů
• Kategorie subjektů osobních údajů (zaměstnanci, klienti atd.)
• Seznam zpracovávaných osobních údajů
• Právní základ zpracování
• Opatření k zajištění bezpečnosti
• Informace o přeshraničním přenosu (pokud existuje)
• Automatizované zpracování (pokud existuje)
📨 Způsoby podání oznámení:
1. Na papíře
Vyplňte formulář na webu RKN, vytiskněte a pošlete na územní orgán poštou.
2. Elektronicky s elektronickým podpisem
Vyplňte a podepište formulář kvalifikovaným elektronickým podpisem. Bude potřeba plugin CryptoPro.
3. Přes portál Státních služeb (ESIA)
Odešlete formulář přes osobní účet na portálu Státní služby (vyžaduje se potvrzený účet).
Postup podání oznámení
1. Vyberte způsob podání oznámení na webu RKN
2. Vyplňte formulář
Oddíl 1. Údaje o operátorovi
• Plný a zkrácený název právnické osoby
• Jméno a příjmení vedoucího
• IČO, DIČ
• Adresa sídla
• Poštovní adresa (může být shodná)
• Telefon, email, web (pokud existuje)
Oddíl 2. Údaje o osobě odpovědné za organizaci zpracování osobních údajů
• Jméno a příjmení, pozice
• Telefon, email
Oddíl 3. Účely zpracování osobních údajů — vyberte všechny vhodné možnosti, například:
• Vedení personální agendy
• Uzavírání a plnění smluv
• Vedení účetnictví
• Zpracování údajů uživatelů webu
• Rozesílání oznámení/reklamy (se souhlasem)
Oddíl 4. Kategorie subjektů osobních údajů
• Zaměstnanci, bývalí zaměstnanci
• Obchodní partneři, jejich zástupci
• Návštěvníci webu
• Uživatelé aplikace
Oddíl 5. Kategorie osobních údajů uživatele:
• Jméno a příjmení, pohlaví, datum narození
• Telefon, e-mail
• Adresa doručení nebo místo poskytování služeb
• Místo bydliště
• Geopozice
• Historie nákupů
• Údaje z pasu
• Informace o pracovní činnosti
• Nahrané fotografie, texty a další soubory
• IP adresa, soubory cookie (pro weby/aplikace)
• Pokud zpracováváte speciální kategorie (např. zdraví) — uveďte s odůvodněním.
Oddíl 6. Právní základ zpracování — uveďte:
• Čl. 6 a 9 zákona č. 152-FZ
• Souhlas subjektu osobních údajů
• Zákoník práce
• Občanský zákoník
• Zákon o účetnictví a další.
Oddíl 7. Zpracování osobních údajů
• Automatizované / Neautomatizované / Smíšené
• Názvy používaných informačních systémů (např. 1C, CRM)
Oddíl 8. Zajištění bezpečnosti osobních údajů — stručně uveďte, jaká opatření jsou přijata:
• Antivirový program, firewall, omezení přístupu
• Interní dokumenty (politika zpracování osobních údajů)
• Školení zaměstnanců
• Jmenování odpovědné osoby za osobní údaje
Oddíl 9. Přeshraniční přenos osobních údajů
• Ne — „neprovádí se“
• Ano — uveďte země a základ (např. smlouva, souhlas)
Oddíl 10. Doba zpracování osobních údajů — uveďte konkrétní dobu uchovávání nebo: „po dobu trvání smlouvy a 5 let po“ (pro účetní dokumenty).
3. Připravte oznámení k odeslání
Zkontrolujte údaje → odešlete oznámení elektronicky nebo na papíře (v závislosti na zvoleném způsobu podání)
4. Očekávejte potvrzení
Během 30 dnů vás Roskomnadzor zařadí do registru operátorů osobních údajů. Zkontrolovat můžete podle IČO na webu RKN.
V případě dotazů se obraťte na svého manažera nebo na technickou podporu.
S úctou, tým FoodSoul