15.05.2025, 16:29

Envio de notificação ao Roskomnadzor sobre a coleta de dados pessoais

Prezados clientes! Lembramos sobre a necessidade de enviar uma notificação sobre a coleta de dados pessoais ao Roskomnadzor.

❗️A partir de 30 de maio — multa de até 300.000 ₽ ou bloqueio do site por violação da lei de dados pessoais.

Todos os negócios online (pessoas jurídicas, empresários individuais, autônomos) que coletam ou processam dados pessoais na Rússia são obrigados a enviar uma notificação ao Roskomnadzor. Mesmo se você:

• registra funcionários e mantém registros de pessoal;

• celebra contratos com pessoas físicas;

• coleta solicitações através de sites, formulários, redes sociais;

• realiza envios de e-mail ou SMS;

• utiliza CRM, chatbots ou outros serviços online;

• mantém um banco de dados de clientes;

• utiliza videovigilância com reconhecimento;

• transfere dados para contratados ou para a nuvem;

• processa dados manualmente — em papel.

⛔️ O que acontece por não conformidade:

• multa de até 300.000 ₽;

• bloqueio do site — sem aviso prévio.

✖️Notificação não é necessária se:

• você processa dados apenas para acesso ao território;

• não há automação, a transferência para terceiros é excluída, os direitos não são violados;

• você trabalha apenas com contratos de trabalho e não transfere dados.

Se já enviou a notificação anteriormente — não é necessário enviar novamente. Verifique-se pelo INN no registro do Roskomnadzor.

 

Instruções para enviar notificação sobre a coleta de dados pessoais ao Roskomnadzor

 

Quem é obrigado a enviar a notificação? 

Pessoas jurídicas, empresários individuais e autônomos que processam dados pessoais na Rússia.

📌 Informações necessárias:

• Nome completo e abreviado da organização

• OGRN, INN

• Endereço jurídico e físico

• Dados de contato (telefone, e-mail, site)

• Objetivos do processamento de dados pessoais

• Categorias de sujeitos de dados pessoais (funcionários, clientes, etc.)

• Lista de dados pessoais processados

• Base legal para o processamento

• Medidas de segurança

• Informação sobre transferência transfronteiriça (se houver)

• Processamento automatizado (se houver)

 

📨 Formas de enviar a notificação:

 

1. Em papel

Preencha o formulário no site do RKN, imprima e envie para o órgão territorial pelo correio.

2. Eletronicamente com assinatura digital

Preencha e assine o formulário com uma assinatura digital qualificada avançada. Será necessário o plugin CryptoPro.

3. Através do portal de Serviços do Estado (ESIA)

Envie o formulário através do painel pessoal no portal de Serviços do Estado (é necessário ter uma conta confirmada).

 

Procedimento para enviar a notificação

 

1. Escolha a forma de envio da notificação no site do RKN

2. Preencha o formulário

Seção 1. Informações sobre o operador

• Nome completo e abreviado da pessoa jurídica

• Nome completo do diretor

• OGRN, INN

• Endereço de localização

• Endereço postal (pode coincidir)

• Telefone, e-mail, site (se houver)

Seção 2. Informações sobre a pessoa responsável pela organização do processamento de dados pessoais

• Nome completo, cargo

• Telefone, e-mail

Seção 3. Objetivos do processamento de dados pessoais — escolha todas as opções adequadas, por exemplo:

• Manutenção de registros de pessoal

• Celebração e execução de contratos

• Manutenção de registros contábeis

• Processamento de dados de usuários do site

• Envio de notificações/publicidade (com consentimento)

Seção 4. Categorias de sujeitos de dados pessoais

• Funcionários, ex-funcionários

• Contratantes, seus representantes

• Visitantes do site

• Usuários do aplicativo

Seção 5. Categorias de dados pessoais do usuário:

• Nome completo, gênero, data de nascimento

• Telefone, e-mail

• Endereço de entrega ou local de prestação de serviços

• Local de residência 

• Geolocalização

• Histórico de compras

• Dados do passaporte

• Informações sobre atividade laboral

• Fotos, textos e outros arquivos carregados

• Endereço IP, cookies (para sites/aplicativos)

• Se processar categorias especiais (por exemplo, saúde) — indique com justificativa.

Seção 6. Base legal para o processamento — indique:

• Art. 6 e 9 da Lei Federal-152

• Consentimento do sujeito dos dados pessoais

• Código do Trabalho

• Código Civil

• Lei de contabilidade e outros.

Seção 7. Processamento de dados pessoais

• Automatizado / Não automatizado / Misto

• Nomes dos sistemas de informação utilizados (por exemplo, 1C, CRM)

Seção 8. Garantia de segurança dos dados pessoais — indique brevemente quais medidas são aplicadas:

• Antivírus, firewall, restrição de direitos de acesso

• Atos locais (política de processamento de dados pessoais)

• Treinamento de funcionários

• Responsável por dados pessoais nomeado

Seção 9. Transferência transfronteiriça de dados pessoais

•  Não — "não realizada"

•  Sim — indicar países e base (por exemplo, contrato, consentimento)

Seção 10. Prazos de processamento de dados pessoais — indique prazos específicos de armazenamento ou: "durante a vigência do contrato e 5 anos após" (para documentos contábeis).

3. Prepare a notificação para envio

Verifique os dados → envie a notificação em formato eletrônico ou em papel (dependendo da forma de envio escolhida)

4. Aguarde a confirmação

Dentro de 30 dias, o Roskomnadzor irá incluí-lo no registro de operadores de dados pessoais. Você pode verificar pelo INN no site do RKN. 

 

Em caso de dúvidas, entre em contato com seu gerente ou com o serviço de suporte técnico.

Atenciosamente, equipe FoodSoul