Алексей Ветров
Эксперт по защите данных IC-TECH
Да, уведомление в Роскомнадзор нужно.
Хранение данных в Excel (на компьютере, ноутбуке или даже в облаке, например, Google Sheets) считается автоматизированной обработкой персональных данных. По закону это такая же информационная система, как и CRM или база данных.
Даже если Excel-файл один, и доступ к нему есть только у владельца бизнеса, — это обработка с использованием средств автоматизации, а значит, требуется подача уведомления и выполнение требований ФЗ-152.
Хранение данных в Excel (на компьютере, ноутбуке или даже в облаке, например, Google Sheets) считается автоматизированной обработкой персональных данных. По закону это такая же информационная система, как и CRM или база данных.
Даже если Excel-файл один, и доступ к нему есть только у владельца бизнеса, — это обработка с использованием средств автоматизации, а значит, требуется подача уведомления и выполнение требований ФЗ-152.
Обоснование по законодательству
- ФЗ-152, ст. 3, п. 3: обработка ПДн — любое действие с данными, включая хранение и систематизацию.
- ФЗ-152, ст. 22, ч. 1: оператор обязан уведомить Роскомнадзор до начала обработки ПДн.
- ФЗ-152, ст. 22, ч. 2: исключение «только для исполнения договора» с 01.09.2022 отменено. То есть даже договорные отношения требуют уведомления, если данные фиксируются в электронном виде.
Примеры на практике
- ИП ведёт базу клиентов в Excel: ФИО, телефон, e-mail → уведомление обязательно.
- Интернет-магазин выгружает заказы в Excel для отчётности → уведомление обязательно.
- Компания хранит список сотрудников с паспортными данными в Excel → уведомление обязательно.
Когда уведомление может не потребоваться
Единственный вариант — если данные ведутся только на бумаге (например, анкеты клиентов хранятся в папке, без внесения в компьютер). Но как только данные попали в Excel — это уже автоматизированная обработка.
Рекомендации и выводы
- Если вы храните ПДн в Excel — подавайте уведомление в Роскомнадзор.
- Помимо уведомления, нужно оформить пакет документов по 152-ФЗ (политика, согласия, приказы).
- Excel-файл с персональными данными должен быть защищён:
- пароль на файл или папку,
- ограничение доступа,
- резервное копирование,
- антивирус и обновления ОС.