1. ВНИМАНИЕ! В течении пары дней +- будет переезд форума на более защищённый сервер. Возможны перебои в работе.
    Скрыть объявление

Персональные данные

Тема в разделе "Новости, изменения законодательства", создана пользователем olegzyr, 22 май 2025.

  1. olegzyr

    olegzyr Форумчанин

    Пришло из бухгалтении такое письмо:

    До вас уже, наверное, дошла информация про Роскомнадзор:

    Организации, ИП и самозанятые, которые собирают и используют персональные данные, должны направить до 30.05.25 г. уведомление об обработке персональных данных в Роскомнадзор.

    ❗️ В противном случае компания понесет штраф по ст.19.7 КоАП РФ
    • от 5 000 до 10 000 рублей – для физлиц
    • от 30 000 до 50 000 рублей – для должностных лиц организаций
    • от 100 000 до 300 000 рублей – для ИП
    • от 100 000 до 300 000 рублей – для организаций

    К кадастровым инженерам это относится?
     
  2. Ламаград

    Ламаград Форумчанин

    Мошенники
     
  3. Кос

    Кос Дьяченко Константин Николаевич Форумчанин

    с 30.05.
     
  4. Bannik

    Bannik Форумчанин

    К кадастровым инженерам это не относится. Это относится к субъектам хозяйственной деятельности. Вы же сами написали:
     
  5. Согласие на обработку персональных данных заполняется на бумажном носителе заказчиком

    Это же согласие вручается ему же записанное на диск в составе межевого или технического плана, на этом всё заканчивается с персональными данными. Пишите акт о возврате согласия на обработку на бумажном носителе заказчику и о вручения диска с сканом согласия и всеми его персональными данными

    В соответствии с п. 8 ч. 2 ст. 22 Закона № 152-ФЗ обрабатывать персональные данные без уведомления Роскомнадзора можно среди прочего в случае их обработки исключительно без использования средств автоматизации. Поэтому этим вопросом занят Роскомнадзор - массовая обработка на серверах организации (максимальный риск утечки, через админа с флешкой), а не кадастровый инженер со своей бумажкой и диском
     
    Последнее редактирование: 30 май 2025
    Elbrus нравится это.
  6. vicyur

    vicyur Форумчанин

    Оффтоп
    Все уже своровано до нас
     
  7. Гаврила

    Гаврила Форумчанин

    Коллеги послали уведомление в роскомнадзор, им форму прислало СРО. Какое-то сро раздувает щёки и предлагает вэбинар и учёбу. Вместо того чтобы сказать, надо уведомлять или нет. В моей практике было,что КИ был расстрелян за то, что не внёс номер снилса в печать.
     
  8. Wladimetr

    Wladimetr Форумчанин

    Оффтоп
    Чуть внимательнее поизучал и сделал вывод: если пошлешь уведомление- всё ты в списках, значит Роском обязан будет проверять как ты соблюдаешь требования (сейфы, сигнализации, антивирусники и прочее), если затихаришься, то, в случае если тебя выявят, предупредят на первый раз и уж тогда заставят уведомить и прочее Иными словами решил не будить спящую собаку
     
    Гаврила нравится это.
  9. Гаврила

    Гаврила Форумчанин

    Ну всё, табурет в офисе, для младшей мизулиной надо готовить.
     
    Bannik нравится это.
  10. Bannik

    Bannik Форумчанин

    Если РР с Роскомом начнут "целоваться в дёсны", а это несложно предвидеть, то при наличии письменного договора о КР (он требуется в обязательном порядке и его реквизиты обязательны в передаваемом Росреестру XML), КИ, хошь-нехошь обрабатывает ПД всех заказчиков КР. Поэтому, составляем договор без перс. данных заказчика (вносим имя заказчика - например, Акакий, адрес - РФ, подпись Акакия). Для себя оставляем шпаргалку с ФИО, телефоном и т.д.), в акте согласования проставляем только данные об отрезках границ, кадастровые номеры участков, подписи, порядок согласования, реквизиты документа представителя. Выдаём результат КР на диске (МП, ТП, акт обследования) для подачи через МФЦ.
    --- Сообщения объединены, 2 июн 2025, Оригинальное время сообщения: 2 июн 2025 ---
    + верёвку и + мыло. Тока надо смельчака найти - табуретку выбить.
     
    Гаврила нравится это.
  11. Alla

    Alla Форумчанин

    Если ПД обрабатываются с помощью человека, то это считается неавтоматизированной обработкой, то есть не подпадает под обязательное уведомление Роскомнадзора. Это своими простыми словами. А "по-научному" см. Постановление Правительства РФ №687 от 15.09.2008.
     
    Elbrus нравится это.
  12. Vladimir Eremin

    Vladimir Eremin Форумчанин

    Тут два момента. С одной стороны, "строгость законов компенсируется необязательностью их исполнения" с другой "а судьи кто" и третий момент - а в чем смысл не уведомлять? процедура занимает от силы пол-часа и снимает риски получить штраф в 100т.р. Квалифицировать нарушение будет чиновник РПН и, если он к вам пришел, что возможно либо:
    1. при плановой проверке (что, соответственно, для малых предприятий и ИП крайне мало вероятно):
    2. при внеплановой, например, по жалобе заказчика или смежника, что пока редкость, но "пока".
    Маловероятно, что придя к вам с проверкой, чиновник РКН не выявит нарушение по существу жалобы. И, пораллельно выявит отсутствие уведомления в базе РКН, что, при обработке ПДн после 30.05.2025, является административно наказуемым и, что самое неприятное, норма КоАП устанавливает вполне конктерную сумму наказания в 100 т.р как для юрлиц, так и для ИП.
    Лично я уверен, что вы не докажете проверяющему, что вам (ИП или юрлицу) не нужно было уведомлять, сославшись на ПП 687. И суд тоже навряд ли займет вашу позицию.

    В чем выгода не уведомлять?
     
  13. Alla

    Alla Форумчанин

    Выгода, если это можно так назвать, в том, что в уведомление вносится очень много информации о конкретных документах, которые должны быть приняты в организации, об обеспечении сохранности при автоматизированной обработке и т.п. Для неавтоматизированной тоже есть свои правила, но они отличаются.
    То есть Вы считаете, что КИ при работе использует автоматизированную обработку? Или что нужно уведомить на всякий случай?
     
    kiirilok нравится это.
  14. Vladimir Eremin

    Vladimir Eremin Форумчанин

    То, что ИП КИ является оператором ПДн, как понимаю, у нас полный консенсус?
    п. 8 ст 22 звучит:
    Полагаю и даже уверен, что в том маловероятном (пока) случае, когда к ИП КИ придет уполномоченный из РКН, КИ НЕ сможет гарантированно доказать что обрабатывает ПДн исключительно без использования средств автоматизации, включая специализированное ПО, ЛК КИ и тд. Насколько ему поможет ПП 687 бооольшой вопрос.
    Если до 30.05.2025 в КоАПе не было п.10 Ст. 13.11., то чего бы и переживать. Ну 500-1000 р. штраф или предупреждение (при стремящейся к 0 вероятности события). А вот сегодня риски не оправданы, полагаю. Поэтому, мое мнение (и оно высказано от лица СРО):
    1. КИ использует средства автоматизации
    2. Уведомлять непременно.
    --- Сообщения объединены, 4 июн 2025, Оригинальное время сообщения: 4 июн 2025 ---
    И еще на вебинаре был задан вопрос "какую дату начала обработки ПДн писать в уведомлении" После 30.05.2025 писать только дату не ранее направления самого уведомления. и, понятно, не обрабатывать ПДн ДО подачи уведомления.
     
    Последнее редактирование: 4 июн 2025
  15. Wladimetr

    Wladimetr Форумчанин

    Я сам не погружался в КоАП по этому поводу, но наткнулся в интернете на ответы какого-то юриста, немного успокоился. вопрос-ответ.jpeg
    А тут опять тема "зашевелилась", видать придется уведомляться
     
    Vladimir Eremin нравится это.
  16. Кос

    Кос Дьяченко Константин Николаевич Форумчанин

    Штраф накладывают на организацию и на должностное лицо. Если на организацию предупреждение то на должностное лицо что? штраф?
     
  17. Vladimir Eremin

    Vladimir Eremin Форумчанин

    Да, норма замечательная. Но, есть нюанс. Если вы где-то, что-то, когда-то не вовремя сдали, например, - отчет-баланс и тп или не доплатили 3 руб в соцстрах и имели уже административку, то навряд-ли вместо штрафа будет предупреждение. Могу ошибаться, конечно. Юристам виднее. Хотя.. есть и народная мудрость: 2 юриста - 3 мнения и все неправильные.)
     
    Wladimetr нравится это.
  18. Единственный верный вариант

    Смотреть на закон со стороны разумности. Если закон не проходит проверку разумности, значит что-то тут не то.

    Нет необходимости навязывать кадастровому инженеру индивидуальному предпринимателю критерий защиты персональных данных реально автоматизированных баз данных. Если вы этим занимаетесь, и говорите каждой приходящей бабке авторизоваться на вашем сайте и забить свой данные через инет на вашем сервере, то уведомить Роскомнадзор об этом, вы должны были ещё вчера. Для адекватных людей, с заполнением бумажного согласия, используются другие критерии защиты персональных данных со ссылкой на другой закон защищающий эти данные для не автоматизированной обработки.
     
    Гаврила нравится это.
  19. Wladimetr

    Wladimetr Форумчанин

    Какой другой, есть ишо один?

    Смутно догадываюсь спущен план по штрафам, тут не до разумности
     
  20. Кто-то уже ссылался на это постановление 687

    Почитал, вполне подходит. И это постановление не только для охранников на проходной написано

    Оно вполне годится для тех кто не собирает и систематизирует информацию о своих клиентах, а именно для мелких предпринимателей
    --- Сообщения объединены, 5 июн 2025, Оригинальное время сообщения: 5 июн 2025 ---
    Штрафы тоже нуждаются в автоматизации

    Для экономического обоснования не нужно загружать людей на бюджете - для выявления надзором нарушении

    А нужно создать Реестр куда все побегут записываться, отсортировать его по объемам возможных нарушении, посмотреть экономически тучных нарушителей и наказать их во имя справедливости
     
    Гаврила нравится это.
  1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie.
    Скрыть объявление
  1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie.
    Скрыть объявление