15.05.2025, 16:29

Zgłoszenie do Roskomnadzoru o zbieraniu danych osobowych

Szanowni klienci! Przypominamy o konieczności złożenia zawiadomienia o zbieraniu danych osobowych do Roskomnadzoru.

❗️Od 30 maja — kara do 300 000 ₽ lub blokada strony za naruszenie ustawy o danych osobowych.

Wszystkie biznesy online (osoby prawne, osoby fizyczne prowadzące działalność gospodarczą, samozatrudnieni), które zbierają lub przetwarzają dane osobowe w Rosji, są zobowiązane złożyć zawiadomienie do Roskomnadzoru. Nawet jeśli:

• zatrudniacie pracowników i prowadzicie ewidencję kadrową;

• zawieracie umowy z osobami fizycznymi;

• zbieracie zgłoszenia przez stronę, formularze, media społecznościowe;

• prowadzicie kampanie emailowe lub SMS-owe;

• używacie CRM, chatbotów lub innych usług online;

• prowadzicie bazę klientów;

• używacie monitoringu wideo z rozpoznawaniem;

• przekazujecie dane wykonawcom lub do chmury;

• przetwarzacie dane ręcznie — na papierze.

⛔️ Co grozi za nieprzestrzeganie:

• kara do 300 000 ₽;

• blokada strony — bez ostrzeżenia.

✖️Zawiadomienie nie jest wymagane, jeśli:

• przetwarzacie dane tylko w celu przepustki na teren;

• brak automatyzacji, przekazywanie osobom trzecim jest wykluczone, prawa nie są naruszane;

• pracujecie tylko z umowami o pracę i nie przekazujecie danych.

Jeśli już wcześniej składaliście zawiadomienie — nie trzeba ponownie. Sprawdźcie się po NIP w rejestrze Roskomnadzoru.

 

Instrukcja składania zawiadomienia o zbieraniu danych osobowych do Roskomnadzoru

 

Kto jest zobowiązany składać zawiadomienie? 

Osoby prawne, osoby fizyczne prowadzące działalność gospodarczą i samozatrudnieni przetwarzający dane osobowe w Rosji.

📌 Wymagane informacje:

• Pełna i skrócona nazwa organizacji

• OGRN, NIP

• Adres prawny i faktyczny

• Dane kontaktowe (telefon, email, strona)

• Cele przetwarzania danych osobowych

• Kategorie podmiotów danych osobowych (pracownicy, klienci itp.)

• Wykaz przetwarzanych danych osobowych

• Podstawa prawna przetwarzania

• Środki zapewnienia bezpieczeństwa

• Informacje o transgranicznym przekazywaniu (jeśli występuje)

• Przetwarzanie zautomatyzowane (jeśli występuje)

 

📨 Sposoby składania zawiadomienia:

 

1. Na papierze

Wypełnij formularz na stronie RKN, wydrukuj i wyślij do organu terytorialnego pocztą.

2. Elektronicznie z podpisem cyfrowym

Wypełnij i podpisz formularz wzmocnionym kwalifikowanym podpisem elektronicznym. Wymagany będzie wtyczka CryptoPro.

3. Przez portal usług publicznych (ESIA)

Wyślij formularz przez konto osobiste na portalu usług publicznych (wymagane potwierdzone konto).

 

Procedura składania zawiadomienia

 

1. Wybierz sposób składania zawiadomienia na stronie RKN

2. Wypełnij formularz

Rozdział 1. Informacje o operatorze

• Pełna i skrócona nazwa osoby prawnej

• Imię i nazwisko kierownika

• OGRN, NIP

• Adres siedziby

• Adres pocztowy (może być taki sam)

• Telefon, email, strona (jeśli jest)

Rozdział 2. Informacje o osobie odpowiedzialnej za organizację przetwarzania danych osobowych

• Imię i nazwisko, stanowisko

• Telefon, email

Rozdział 3. Cele przetwarzania danych osobowych — wybierz wszystkie odpowiednie opcje, na przykład:

• Prowadzenie ewidencji kadrowej

• Zawieranie i realizacja umów

• Prowadzenie księgowości

• Przetwarzanie danych użytkowników strony internetowej

• Wysyłanie powiadomień/reklam (za zgodą)

Rozdział 4. Kategorie podmiotów danych osobowych

• Pracownicy, byli pracownicy

• Kontrahenci, ich przedstawiciele

• Odwiedzający stronę

• Użytkownicy aplikacji

Rozdział 5. Kategorie danych osobowych użytkownika:

• Imię i nazwisko, płeć, data urodzenia

• Telefon, e-mail

• Adres dostawy lub miejsce świadczenia usług

• Miejsce zamieszkania 

• Geolokalizacja

• Historia zakupów

• Dane paszportowe

• Informacje o działalności zawodowej

• Przesyłane zdjęcia, teksty i inne pliki

• Adres IP, pliki cookie (dla stron/aplikacji)

• Jeśli przetwarzacie specjalne kategorie (np. zdrowie) — podajcie z uzasadnieniem.

Rozdział 6. Podstawa prawna przetwarzania — podajcie:

• Art. 6 i 9 Ustawy 152

• Zgoda podmiotu danych osobowych

• Kodeks pracy

• Kodeks cywilny

• Ustawa o rachunkowości i inne.

Rozdział 7. Przetwarzanie danych osobowych

• Zautomatyzowane / Niezautomatyzowane / Mieszane

• Nazwy używanych systemów informatycznych (np. 1C, CRM)

Rozdział 8. Zapewnienie bezpieczeństwa danych osobowych — krótko podajcie, jakie środki są stosowane:

• Antywirus, firewall, ograniczenie praw dostępu

• Akty lokalne (polityka przetwarzania danych osobowych)

• Szkolenie pracowników

• Wyznaczony odpowiedzialny za dane osobowe

Rozdział 9. Transgraniczne przekazywanie danych osobowych

•  Nie — „nie jest realizowane”

•  Tak — podajcie kraje i podstawę (np. umowa, zgoda)

Rozdział 10. Terminy przetwarzania danych osobowych — podajcie konkretne terminy przechowywania lub: „w okresie obowiązywania umowy i 5 lat po” (dla dokumentów księgowych).

3. Przygotujcie zawiadomienie do wysyłki

Sprawdźcie dane → wyślijcie zawiadomienie w formie elektronicznej lub papierowej (w zależności od wybranej formy składania)

4. Oczekujcie potwierdzenia

W ciągu 30 dni Roskomnadzor wpisze was do rejestru operatorów danych osobowych. Można sprawdzić po NIP na stronie RKN. 

 

W razie pytań, skontaktujcie się z waszym menedżerem lub działem wsparcia technicznego.

Z poważaniem, zespół FoodSoul