Обоснование по законодательству
- Ст. 3 ФЗ-152: оператор — лицо, организующее обработку ПДн. Юрист, работающий с клиентами, однозначно подпадает под это определение.
- Ст. 22 ФЗ-152: уведомление подаётся в Роскомнадзор до начала обработки.
- Приказ Роскомнадзора № 94: утверждает единую форму уведомления для юрлиц, ИП и физлиц.
Пример заполнения уведомления
Раздел 1. Сведения об операторе
Наименование: ИП Иванов Иван Иванович
ИНН: 463200000000
ОГРНИП: 123456789012345
Юридический адрес: 305000, г. Курск, ул. Ленина, д. 25
Фактический адрес обработки: совпадает
Раздел 2. Цели обработки (из списка в форме)
– подготовка, заключение и исполнение гражданско-правового договора;
– исполнение судебного акта;
– участие лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
– обеспечение соблюдения налогового законодательства РФ (для бухгалтерского учёта).
Раздел 3. Категории субъектов
– клиенты;
– представители контрагентов;
– сотрудники (если есть наёмный персонал).
Раздел 4. Перечень персональных данных
– ФИО, паспортные данные, адрес, телефон, e-mail клиентов;
– реквизиты доверенностей, документы по судебным делам;
– данные сотрудников (ФИО, паспорт, ИНН, СНИЛС, трудовые сведения).
Раздел 5. Место хранения базы
Локальные компьютеры юриста и/или серверы хостинг-провайдера (на территории РФ). Трансграничная передача не осуществляется.
Рекомендации и выводы
Юристу или юридической фирме при заполнении уведомления важно выбирать цели из списка в форме, чтобы не придумывать собственных формулировок. На практике почти всегда подходят: «подготовка, заключение и исполнение гражданско-правового договора» и «участие в судопроизводстве». Если есть бухгалтерия и сотрудники — добавляются цели по налоговому и трудовому законодательству.