Согласно 152-ФЗ «О персональных данных» владельцы сайтов интернет-магазинов, которые обрабатывают персональные данные, необходимо направить уведомление в Роскомнадзор. Это обязательное требование, распространяется как на на юридических лиц и индивидуальных предпринимателей, так и на физических лиц.
В соответствие с ч.10 ст. 13.11 КоАП РФ с 30 мая 2025 года непредставление уведомления о начале обработки персональных данных в Роскомнадзор (Федеральный закон от 30.11.2024 № 420-ФЗ) будет наказываться штрафом в размере от 30 000 до 50 000 рублей — для должностных лиц организаций, и от 100 000 до 300 000 рублей — для ИП и организаций.
официальный сайт Роскомнадзора в раздел «Электронные формы заявлений».
Зайдите наЕсли вы подаете уведомление первый раз, выберите «Перейти к заполнению формы электронного уведомления».
Если вносите изменения, выберите «Перейти к заполнению уведомления об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку персональных данных».
Если компания или юрлицо прекратили обработку персональных данных, то выберите Уведомление о прекращении обработки персональных данных
• в электронном виде, если у вас есть усиленная квалифицированная электронная подпись
• с использованием средств аутентификации ЕСИА, если у вас есть подверженная учетная запись на портале Госуслуг.
• в бумажном виде - для этого заполненную форму необходимо распечатать и отправить в территориальных орган Роскомнадзора.
Сведения об операторе - выберите регион, где зарегистрирована ваша организация в качестве юридического лица (ЮЛ), индивидуального предпринимателя (ИП) или самозанятого
заполните информацию о реквизитах вашего интернет-магазина. Поля, отмеченные "*", являются обязательными для заполнения.
Оператором персональных данных является организация - владелец сайта интернет-магазина
все реквизиты о вашей организации по форме Роскомнадзора. Реквизиты отличаются в зависимости от типа оператора. Если есть филиалы, заполните информацию о них
в разделе «Цели обработки персональных данных» укажите цели, которые соответствуют деятельности вашего интернет-магазина.
В разделе «Категории персональных данных» отметьте, какие именно персональные данные вы обрабатываете для каждой цели обработки.
Например:
Еще могут подойти:
«Категории субъектов персональные данные которых обрабатываются» для интернет-магазина обычно отмечаются такие категории:
«Правовое основание». законное основание сбора и обработки персональных данных. Чаще всего используются три:
«Перечень действий» это операции, которые проводятся в вашем интернет-магазине.
Это может быть: сбор, запись, систематизацию, накопление, хранение, передачу (если передаются данные третьим лицам), уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных.
«Способы обработки» выберите вариант который подходит для вашего интернет-магазина согласно внутренним документам.
Компании редко используют исключительно автоматизированную обработку, обычно она смешанная. Также укажите, как передается информация: используется интернет, внутрикорпоративная сеть или применяется оба варианта.
"Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных»" необходимо указать меры, которые применяются для защиты персональных данных в соответствии с требованиями закона. В соответствии с законом должны выполняться:
«Средства обеспечения безопасности» укажите наименования средств защиты информации, которые используются для защиты персональных данных в интернет-магазине. Например, антивирус или другие программы.
Укажите класс СКЗИ, наименование, серийные номера из документации на криптосредство.
Таким ответственным можно назначить внутреннего сотрудника или представителя сторонней компания, специализирующейся на вопросах обработки и защите персональных данных
Таким ответственным можно назначить внутреннего сотрудника или представителя сторонней компания, специализирующейся на вопросах обработки и защите персональных данных
Важно отметить, что заполненные контактные данные ответственного лица после отправки уведомления станут общедоступными в реестре операторов Роскомнадзора.
«Дата начала обработки персональных данных» введите дату регистрации индивидуального предпринимателя, юридического лица или получения статуса самозанятого.
«Срок или условие прекращения обработки персональных данных» указывайте только тогда когда подаете заявку на прекращение обработки персональных данных. Например, если ваша компания или сайт млм-компании или интернет-магазин закрыт. В этом случае укажите дату окончания работы компании.
«Осуществление трансграничной передачи персональных данных» заполняйте в том случае если используете CRM системы, расположенные на зарубежных серверах, применяете сервисы типа Google Analytics, используете сервисы зарубежных емейл-рассылок другие иностранные сервисы.
Если вы используете программу для МЛМ или сайт интернет-магазин на платформе ОКСОФТ, то укажите: АО «Селектел», адрес ЦОД: г. Москва, ул. Берзарина, д. 36, стр. 3;
«Сведения о лицах, имеющих доступ и (или) осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах» заполняется только операторами государственных/муниципальных информационных систем. Владельцам интернет-магазинов заполнять не нужно.
«Сведения об обеспечении безопасности персональных данных» необходимо указать меры, предпринятые для защиты персональных данных в соответствии с требованиями Постановления Правительства РФ от 01.11.2012 №1119
Укажите контактные данные исполнителя и отправьте уведомление. Обязательно сохраните номер