Федеральные законы:
ФЗ-152 «О персональных данных» — основной закон, регулирующий обработку.
Гражданский кодекс РФ — заключение и исполнение договоров с клиентами.
Трудовой кодекс РФ — если у ИП есть наёмные сотрудники.
Налоговый кодекс РФ — учёт и отчётность.
Согласие субъекта персональных данных — если вы собираете данные клиентов через сайт, формы обратной связи, подписку на рассылку, регистрацию и т.д.
Договоры с клиентами — персональные данные обрабатываются для исполнения обязательств по договору.
Обоснование по законодательству
- ФЗ-152, ст. 6: обработка допускается с согласия субъекта или если это необходимо для исполнения договора/закона.
- ФЗ-152, ст. 22: уведомление должно содержать правовые основания обработки.
- ГК РФ, ст. 420: договор как основание для обработки данных клиента.
- ТК РФ, ст. 65: работодатель (в т.ч. ИП) имеет право запрашивать у сотрудников персональные данные.
Примеры формулировок для ИП
Если ИП работает только с клиентами (услуги, продажи):
«Федеральный закон № 152-ФЗ „О персональных данных“, Гражданский кодекс РФ, договоры с клиентами, согласие субъектов персональных данных».
Если есть сотрудники:
«Федеральный закон № 152-ФЗ „О персональных данных“, Гражданский кодекс РФ, Трудовой кодекс РФ, Налоговый кодекс РФ, договоры с клиентами, согласие субъектов персональных данных».
Если только онлайн-заявки без договоров:
«Федеральный закон № 152-ФЗ „О персональных данных“, согласие субъектов персональных данных на обработку, выраженное при заполнении форм на сайте».
Пример ситуации
ИП оказывает услуги фотографа. В уведомлении он указал:
«Федеральный закон № 152-ФЗ „О персональных данных“, Гражданский кодекс РФ, согласие субъектов персональных данных, договоры на оказание услуг». Роскомнадзор принял формулировку без замечаний.
Если не уверены, что указать в графе «Правовое основание обработки ПДн» для ИП — поможем. Услуга по подаче уведомления в Роскомнадзор
Рекомендации и выводы
- Всегда включайте ФЗ-152.
- Добавьте ГК РФ, если работаете по договорам с клиентами.
- Укажите ТК РФ и НК РФ, если есть сотрудники.
- Если используете формы на сайте — обязательно добавьте «согласие субъекта ПДн».