
Envio de notificação ao Roskomnadzor sobre a coleta de dados pessoais
Prezados clientes! Lembramos sobre a necessidade de enviar uma notificação sobre a coleta de dados pessoais ao Roskomnadzor.
❗️A partir de 30 de maio — multa de até 300.000 ₽ ou bloqueio do site por violação da lei de dados pessoais.
Todos os negócios online (pessoas jurídicas, empresários individuais, autônomos) que coletam ou processam dados pessoais na Rússia são obrigados a enviar uma notificação ao Roskomnadzor. Mesmo se você:
• registra funcionários e mantém registros de pessoal;
• celebra contratos com pessoas físicas;
• coleta solicitações através de sites, formulários, redes sociais;
• realiza envios de e-mail ou SMS;
• utiliza CRM, chatbots ou outros serviços online;
• mantém um banco de dados de clientes;
• utiliza videovigilância com reconhecimento;
• transfere dados para contratados ou para a nuvem;
• processa dados manualmente — em papel.
⛔️ O que acontece por não conformidade:
• multa de até 300.000 ₽;
• bloqueio do site — sem aviso prévio.
✖️Notificação não é necessária se:
• você processa dados apenas para acesso ao território;
• não há automação, a transferência para terceiros é excluída, os direitos não são violados;
• você trabalha apenas com contratos de trabalho e não transfere dados.
Se já enviou a notificação anteriormente — não é necessário enviar novamente. Verifique-se pelo INN no registro do Roskomnadzor.
Instruções para enviar notificação sobre a coleta de dados pessoais ao Roskomnadzor
Quem é obrigado a enviar a notificação?
Pessoas jurídicas, empresários individuais e autônomos que processam dados pessoais na Rússia.
📌 Informações necessárias:
• Nome completo e abreviado da organização
• OGRN, INN
• Endereço jurídico e físico
• Dados de contato (telefone, e-mail, site)
• Objetivos do processamento de dados pessoais
• Categorias de sujeitos de dados pessoais (funcionários, clientes, etc.)
• Lista de dados pessoais processados
• Base legal para o processamento
• Medidas de segurança
• Informação sobre transferência transfronteiriça (se houver)
• Processamento automatizado (se houver)
📨 Formas de enviar a notificação:
1. Em papel
Preencha o formulário no site do RKN, imprima e envie para o órgão territorial pelo correio.
2. Eletronicamente com assinatura digital
Preencha e assine o formulário com uma assinatura digital qualificada avançada. Será necessário o plugin CryptoPro.
3. Através do portal de Serviços do Estado (ESIA)
Envie o formulário através do painel pessoal no portal de Serviços do Estado (é necessário ter uma conta confirmada).
Procedimento para enviar a notificação
1. Escolha a forma de envio da notificação no site do RKN
2. Preencha o formulário
Seção 1. Informações sobre o operador
• Nome completo e abreviado da pessoa jurídica
• Nome completo do diretor
• OGRN, INN
• Endereço de localização
• Endereço postal (pode coincidir)
• Telefone, e-mail, site (se houver)
Seção 2. Informações sobre a pessoa responsável pela organização do processamento de dados pessoais
• Nome completo, cargo
• Telefone, e-mail
Seção 3. Objetivos do processamento de dados pessoais — escolha todas as opções adequadas, por exemplo:
• Manutenção de registros de pessoal
• Celebração e execução de contratos
• Manutenção de registros contábeis
• Processamento de dados de usuários do site
• Envio de notificações/publicidade (com consentimento)
Seção 4. Categorias de sujeitos de dados pessoais
• Funcionários, ex-funcionários
• Contratantes, seus representantes
• Visitantes do site
• Usuários do aplicativo
Seção 5. Categorias de dados pessoais do usuário:
• Nome completo, gênero, data de nascimento
• Telefone, e-mail
• Endereço de entrega ou local de prestação de serviços
• Local de residência
• Geolocalização
• Histórico de compras
• Dados do passaporte
• Informações sobre atividade laboral
• Fotos, textos e outros arquivos carregados
• Endereço IP, cookies (para sites/aplicativos)
• Se processar categorias especiais (por exemplo, saúde) — indique com justificativa.
Seção 6. Base legal para o processamento — indique:
• Art. 6 e 9 da Lei Federal-152
• Consentimento do sujeito dos dados pessoais
• Código do Trabalho
• Código Civil
• Lei de contabilidade e outros.
Seção 7. Processamento de dados pessoais
• Automatizado / Não automatizado / Misto
• Nomes dos sistemas de informação utilizados (por exemplo, 1C, CRM)
Seção 8. Garantia de segurança dos dados pessoais — indique brevemente quais medidas são aplicadas:
• Antivírus, firewall, restrição de direitos de acesso
• Atos locais (política de processamento de dados pessoais)
• Treinamento de funcionários
• Responsável por dados pessoais nomeado
Seção 9. Transferência transfronteiriça de dados pessoais
• Não — "não realizada"
• Sim — indicar países e base (por exemplo, contrato, consentimento)
Seção 10. Prazos de processamento de dados pessoais — indique prazos específicos de armazenamento ou: "durante a vigência do contrato e 5 anos após" (para documentos contábeis).
3. Prepare a notificação para envio
Verifique os dados → envie a notificação em formato eletrônico ou em papel (dependendo da forma de envio escolhida)
4. Aguarde a confirmação
Dentro de 30 dias, o Roskomnadzor irá incluí-lo no registro de operadores de dados pessoais. Você pode verificar pelo INN no site do RKN.
Em caso de dúvidas, entre em contato com seu gerente ou com o serviço de suporte técnico.
Atenciosamente, equipe FoodSoul