
Pengajuan pemberitahuan ke Roskomnadzor tentang pengumpulan data pribadi
Pelanggan yang terhormat! Kami mengingatkan Anda tentang perlunya mengajukan pemberitahuan pengumpulan data pribadi ke Roskomnadzor.
❗️Mulai 30 Mei — denda hingga 300.000 ₽ atau pemblokiran situs web karena pelanggaran undang-undang data pribadi.
Semua bisnis online (badan hukum, pengusaha perorangan, wiraswasta) yang mengumpulkan atau memproses data pribadi di Rusia wajib mengajukan pemberitahuan ke Roskomnadzor. Bahkan jika Anda:
• mempekerjakan karyawan dan mengelola catatan kepegawaian;
• membuat kontrak dengan individu;
• mengumpulkan aplikasi melalui situs web, formulir, media sosial;
• melakukan pengiriman email atau SMS;
• menggunakan CRM, chatbot, atau layanan online lainnya;
• mengelola basis data pelanggan;
• menggunakan pengawasan video dengan pengenalan;
• mentransfer data ke kontraktor atau ke cloud;
• memproses data secara manual — di atas kertas.
⛔️ Apa yang terjadi jika tidak mematuhi:
• denda hingga 300.000 ₽;
• pemblokiran situs web — tanpa peringatan.
✖️Pemberitahuan tidak diperlukan jika:
• Anda memproses data hanya untuk akses ke wilayah;
• tidak ada otomatisasi, transfer ke pihak ketiga dikecualikan, hak tidak dilanggar;
• Anda hanya bekerja dengan kontrak kerja dan tidak mentransfer data.
Jika Anda sudah mengajukan pemberitahuan sebelumnya — tidak perlu mengajukan lagi. Periksa diri Anda dengan INN di daftar Roskomnadzor.
Instruksi untuk mengajukan pemberitahuan pengumpulan data pribadi ke Roskomnadzor
Siapa yang wajib mengajukan pemberitahuan?
Badan hukum, pengusaha perorangan, dan wiraswasta yang memproses data pribadi di Rusia.
📌 Informasi yang diperlukan:
• Nama lengkap dan singkat organisasi
• OGRN, INN
• Alamat hukum dan faktual
• Kontak (telepon, email, situs web)
• Tujuan pemrosesan data pribadi
• Kategori subjek data pribadi (karyawan, pelanggan, dll.)
• Daftar data pribadi yang diproses
• Dasar hukum pemrosesan
• Langkah-langkah untuk memastikan keamanan
• Informasi tentang transfer lintas batas (jika ada)
• Pemrosesan otomatis (jika ada)
📨 Cara mengajukan pemberitahuan:
1. Dalam bentuk cetak
Isi formulir di situs RKN, cetak dan kirim ke kantor wilayah melalui pos.
2. Secara elektronik dengan tanda tangan digital
Isi dan tandatangani formulir dengan tanda tangan digital yang diperkuat. Diperlukan plugin CryptoPro.
3. Melalui portal Layanan Publik (ESIA)
Kirim formulir melalui akun pribadi di portal Layanan Publik (diperlukan akun terverifikasi).
Prosedur pengajuan pemberitahuan
1. Pilih cara pengajuan pemberitahuan di situs RKN
2. Isi formulir
Bagian 1. Informasi tentang operator
• Nama lengkap dan singkat badan hukum
• Nama lengkap kepala
• OGRN, INN
• Alamat lokasi
• Alamat pos (dapat sama)
• Telepon, email, situs web (jika ada)
Bagian 2. Informasi tentang orang yang bertanggung jawab atas organisasi pemrosesan data pribadi
• Nama lengkap, jabatan
• Telepon, email
Bagian 3. Tujuan pemrosesan data pribadi — pilih semua opsi yang sesuai, misalnya:
• Pengelolaan catatan kepegawaian
• Pembuatan dan pelaksanaan kontrak
• Pengelolaan catatan akuntansi
• Pemrosesan data pengguna situs web
• Pengiriman pemberitahuan/iklan (dengan persetujuan)
Bagian 4. Kategori subjek data pribadi
• Karyawan, mantan karyawan
• Mitra, perwakilan mereka
• Pengunjung situs web
• Pengguna aplikasi
Bagian 5. Kategori data pribadi pengguna:
• Nama lengkap, jenis kelamin, tanggal lahir
• Telepon, email
• Alamat pengiriman atau lokasi layanan
• Tempat tinggal
• Geolokasi
• Riwayat pembelian
• Data paspor
• Informasi tentang aktivitas kerja
• Foto, teks, dan file lain yang diunggah
• Alamat IP, cookie (untuk situs web/aplikasi)
• Jika memproses kategori khusus (misalnya, kesehatan) — sebutkan dengan alasan.
Bagian 6. Dasar hukum pemrosesan — sebutkan:
• Pasal 6 dan 9 UU-152
• Persetujuan subjek data pribadi
• Kode Ketenagakerjaan
• Kode Sipil
• Undang-undang akuntansi, dll.
Bagian 7. Pemrosesan data pribadi
• Otomatis / Non-otomatis / Campuran
• Nama sistem informasi yang digunakan (misalnya, 1C, CRM)
Bagian 8. Keamanan data pribadi — sebutkan secara singkat langkah-langkah yang diterapkan:
• Antivirus, firewall, pembatasan hak akses
• Dokumen lokal (kebijakan pemrosesan data pribadi)
• Pelatihan karyawan
• Penunjukan orang yang bertanggung jawab atas data pribadi
Bagian 9. Transfer lintas batas data pribadi
• Tidak — "tidak dilakukan"
• Ada — sebutkan negara dan dasar (misalnya, kontrak, persetujuan)
Bagian 10. Jangka waktu pemrosesan data pribadi — sebutkan jangka waktu penyimpanan yang spesifik atau: "selama masa berlaku kontrak dan 5 tahun setelahnya" (untuk dokumen akuntansi).
3. Siapkan pemberitahuan untuk dikirim
Periksa data → kirim pemberitahuan dalam bentuk elektronik atau cetak (tergantung pada bentuk pengajuan yang dipilih)
4. Tunggu konfirmasi
Dalam waktu 30 hari, Roskomnadzor akan memasukkan Anda ke dalam daftar operator data pribadi. Anda dapat memeriksanya dengan INN di situs RKN.
Jika ada pertanyaan, hubungi manajer Anda atau layanan dukungan teknis.
Hormat kami, tim FoodSoul