
Presentazione di una notifica al Roskomnadzor sulla raccolta di dati personali
Cari clienti! Vi ricordiamo la necessità di presentare una notifica sulla raccolta dei dati personali al Roskomnadzor.
❗️Dal 30 maggio — multa fino a 300.000 ₽ o blocco del sito per violazione della legge sui dati personali.
Tutte le attività online (persone giuridiche, imprenditori individuali, lavoratori autonomi) che raccolgono o elaborano dati personali in Russia sono obbligate a presentare una notifica al Roskomnadzor. Anche se voi:
• assumete dipendenti e gestite la contabilità del personale;
• stipulate contratti con persone fisiche;
• raccogliete richieste tramite sito web, moduli, social network;
• inviate email o SMS;
• utilizzate CRM, chatbot o altri servizi online;
• gestite un database clienti;
• utilizzate videosorveglianza con riconoscimento;
• trasferite dati a fornitori o nel cloud;
• elaborate dati manualmente — su carta.
⛔️ Cosa succede in caso di non conformità:
• multa fino a 300.000 ₽;
• blocco del sito — senza preavviso.
✖️La notifica non è richiesta se:
• elaborate dati solo per l'accesso al territorio;
• non c'è automazione, il trasferimento a terzi è escluso, i diritti non sono violati;
• lavorate solo con contratti di lavoro e non trasferite dati.
Se avete già presentato una notifica in precedenza, non è necessario farlo di nuovo. Controllate il vostro stato tramite il codice fiscale nel registro del Roskomnadzor.
Istruzioni per la presentazione della notifica sulla raccolta dei dati personali al Roskomnadzor
Chi è obbligato a presentare la notifica?
Persone giuridiche, imprenditori individuali e lavoratori autonomi che elaborano dati personali in Russia.
📌 Informazioni necessarie:
• Nome completo e abbreviato dell'organizzazione
• OGRN, codice fiscale
• Indirizzo legale e reale
• Dati di contatto (telefono, email, sito web)
• Scopi dell'elaborazione dei dati personali
• Categorie di soggetti dei dati personali (dipendenti, clienti, ecc.)
• Elenco dei dati personali elaborati
• Base legale per l'elaborazione
• Misure per garantire la sicurezza
• Informazioni sul trasferimento transfrontaliero (se presente)
• Elaborazione automatizzata (se presente)
📨 Modalità di presentazione della notifica:
1. Su carta
Compilate il modulo sul sito RKN, stampatelo e inviatelo all'ufficio territoriale per posta.
2. Elettronicamente con firma digitale
Compilate e firmate il modulo con una firma elettronica qualificata avanzata. È richiesto il plugin CryptoPro.
3. Tramite il portale dei servizi pubblici (ESIA)
Inviate il modulo tramite il profilo personale sul portale dei servizi pubblici (è richiesto un account verificato).
Procedura per la presentazione della notifica
1. Scegliete il metodo di presentazione della notifica sul sito RKN
2. Compilate il modulo
Sezione 1. Informazioni sull'operatore
• Nome completo e abbreviato della persona giuridica
• Nome e cognome del dirigente
• OGRN, codice fiscale
• Indirizzo della sede
• Indirizzo postale (può coincidere)
• Telefono, email, sito web (se presente)
Sezione 2. Informazioni sulla persona responsabile dell'organizzazione dell'elaborazione dei dati personali
• Nome e cognome, posizione
• Telefono, email
Sezione 3. Scopi dell'elaborazione dei dati personali — scegliete tutte le opzioni pertinenti, ad esempio:
• Gestione della contabilità del personale
• Stipula ed esecuzione di contratti
• Gestione della contabilità
• Elaborazione dei dati degli utenti del sito web
• Invio di notifiche/pubblicità (con consenso)
Sezione 4. Categorie di soggetti dei dati personali
• Lavoratori, ex lavoratori
• Controparti, loro rappresentanti
• Visitatori del sito
• Utenti dell'applicazione
Sezione 5. Categorie di dati personali dell'utente:
• Nome e cognome, sesso, data di nascita
• Telefono, e-mail
• Indirizzo di consegna o luogo di fornitura dei servizi
• Luogo di residenza
• Geolocalizzazione
• Cronologia degli acquisti
• Dati del passaporto
• Informazioni sull'attività lavorativa
• Foto, testi e altri file caricati
• Indirizzo IP, cookie (per siti/applicazioni)
• Se elaborate categorie speciali (ad esempio, salute) — specificate con giustificazione.
Sezione 6. Base legale per l'elaborazione — specificate:
• Art. 6 e 9 della legge federale 152
• Consenso del soggetto dei dati personali
• Codice del lavoro
• Codice civile
• Legge sulla contabilità e altro.
Sezione 7. Elaborazione dei dati personali
• Automatizzata / Non automatizzata / Mista
• Nomi dei sistemi informativi utilizzati (ad esempio, 1C, CRM)
Sezione 8. Garanzia della sicurezza dei dati personali — indicate brevemente quali misure vengono adottate:
• Antivirus, firewall, limitazione dei diritti di accesso
• Atti locali (politica di elaborazione dei dati personali)
• Formazione dei dipendenti
• Nomina di un responsabile per i dati personali
Sezione 9. Trasferimento transfrontaliero dei dati personali
• No — "non effettuato"
• Sì — specificare i paesi e la base (ad esempio, contratto, consenso)
Sezione 10. Tempi di elaborazione dei dati personali — specificate tempi di conservazione concreti o: "per la durata del contratto e 5 anni dopo" (per documenti contabili).
3. Preparate la notifica per l'invio
Verificate i dati → inviate la notifica in formato elettronico o cartaceo (a seconda del metodo di presentazione scelto)
4. Attendete la conferma
Entro 30 giorni, il Roskomnadzor vi inserirà nel registro degli operatori di dati personali. Potete controllare tramite il codice fiscale sul sito RKN.
In caso di domande, contattate il vostro manager o il servizio di supporto tecnico.
Con rispetto, il team di FoodSoul