Алексей Ветров
Эксперт по защите данных IC-TECH
Роскомнадзор публикует в открытом доступе только ту информацию, которая указана в уведомлении и не относится к защищаемым персональным данным. В реестре можно увидеть реквизиты оператора, цели обработки, категории субъектов, перечень данных и место хранения баз. Это нужно, чтобы любой гражданин или организация могли проверить, зарегистрирован ли оператор официально.
Обоснование по законодательству
- Ст. 22 ФЗ-152: сведения из уведомления заносятся в реестр операторов.
- Приказ Роскомнадзора № 94: определяет перечень данных, включаемых в уведомление и публикуемых в реестре.
Что конкретно отображается
– полное наименование оператора (или ФИО ИП/самозанятого);
– ИНН и ОГРН/ОГРНИП (если есть);
– дата внесения в реестр и регистрационный номер записи;
– цели обработки (как они были указаны в уведомлении);
– категории субъектов персональных данных;
– перечень обрабатываемых ПДн;
– место хранения баз данных (территория РФ или указание на трансграничную передачу).
Рекомендации и выводы
Роскомнадзор не публикует в реестре внутренние документы организации, контакты ответственных лиц или технические меры защиты — только основные сведения из уведомления. Поэтому бизнесу не стоит опасаться раскрытия «лишней» информации: реестр нужен лишь для подтверждения факта регистрации оператора.