Порядок действий:
Определить новое юридическое лицо, которое будет оператором ПДн.
Подготовить уведомление об обработке ПДн с актуальными реквизитами (ОГРН, ИНН, адрес).
Указать все категории субъектов и целей обработки (сотрудники, клиенты, кандидаты и т.д.).
Отразить меры защиты, место хранения данных и ответственного за ПДн.
Подать уведомление через Госуслуги (с использованием КЭП нового юрлица) либо на бумаге в территориальное управление Роскомнадзора.
Обоснование по законодательству
- ФЗ-152, ст. 22 ч. 1: уведомление подаётся до начала обработки персональных данных.
- ФЗ-152, ст. 22 ч. 7: изменения подаются в течение 10 рабочих дней, если речь идёт о корректировке сведений. Но при реорганизации возникает новый оператор, а значит — нужно новое уведомление.
- КоАП РФ, ст. 13.11: за работу с ПДн без уведомления штраф до 100 000 ₽ для юрлиц.
Дополнительные пояснения
— Если старое юрлицо прекращает существование (ликвидация, присоединение), его уведомление в реестре автоматически аннулируется.
— Новое юрлицо должно быть внесено в реестр операторов ПДн как самостоятельный субъект.
— Если при реорганизации меняются адреса хранения данных или категории субъектов, это тоже отражается в уведомлении.
Пример из практики
Компания в форме ООО была преобразована в АО. Старое уведомление стало недействительным. Новое АО подало уведомление в Роскомнадзор через Госуслуги с актуальными данными. На проверке РКН подтвердил, что уведомление должно подаваться заново, даже если данные субъектов не менялись.
Рекомендации и выводы
— При реорганизации не ограничивайтесь «обновлением сведений» — подавайте новое уведомление.
— Обновите весь пакет документов по ПДн: политика, согласия, договоры должны содержать реквизиты нового юрлица.
— Сделайте это до начала фактической обработки ПДн новым юрлицом, чтобы избежать штрафа.
— Храните копию уведомления и выписку из реестра — это понадобится при проверках и для контрагентов.