Алексей Ветров
Эксперт по защите данных IC-TECH
Если ваша компания или ИП обрабатывают данные только клиентов, то в разделе «Категории субъектов ПДн» нужно указать именно их. При этом важно уточнить, что речь идёт о физических лицах — клиентах (покупателях, заказчиках, пользователей услуг).
Формулировка должна быть понятной и соответствовать вашей деятельности.
Формулировка должна быть понятной и соответствовать вашей деятельности.
Обоснование по законодательству
- ФЗ-152, ст. 22, ч. 3: уведомление должно содержать сведения о категориях субъектов персональных данных.
- ФЗ-152, ст. 3: субъект персональных данных — физическое лицо, к которому относится информация.
То есть в уведомлении всегда речь идёт о физических лицах (даже если они выступают клиентами в рамках договора с юрлицом).
Примеры формулировок
В зависимости от сферы деятельности:
- Для интернет-магазина:
«Физические лица — покупатели товаров». - Для компании, оказывающей услуги:
«Физические лица — клиенты (заказчики) услуг». - Для онлайн-сервисов:
«Физические лица — пользователи сайта / сервиса». - Для ИП, работающего с частными лицами:
«Физические лица — клиенты».
Важно: писать просто «клиенты» без уточнения «физические лица» нежелательно — Роскомнадзор может счесть формулировку недостаточно корректной.
Если сомневаетесь, как корректно сформулировать категорию субъектов (например, «физические лица — клиенты») в уведомлении РКН — поможем. Услуга по подаче уведомления в Роскомнадзор
Что указывать не нужно
- Юридических лиц (ООО, ИП) — они не являются субъектами ПДн.
- Абстрактные категории («контрагенты») — лучше уточнить, что речь именно о физлицах.
Пример ситуации
ИП оказывал услуги фотографа, в уведомлении указал категорию субъектов как «контрагенты». Роскомнадзор запросил уточнение, так как «контрагенты» могут включать и юрлиц. После корректировки на «физические лица — клиенты (заказчики)» уведомление приняли.
Рекомендации и выводы
- Если у вас только клиенты — указывайте категорию: «физические лица — клиенты (покупатели, заказчики, пользователи)».
- Используйте формулировку, которая соответствует вашей реальной деятельности.
- Лучше избегать слишком общих слов — точность повышает доверие со стороны Роскомнадзора.