Алексей Ветров
Эксперт по защите данных IC-TECH
Да, уведомлять Роскомнадзор нужно.
Даже простая форма обратной связи (имя + e-mail или телефон) — это сбор и обработка персональных данных. Эти сведения позволяют идентифицировать пользователя или связаться с ним, значит, по закону это ПДн.
Факт того, что данные собираются только «для связи» и не используются для маркетинга, значения не имеет: как только они попали в вашу систему (сайт, почтовый ящик, CRM, Excel), компания становится оператором ПДн и обязана уведомить Роскомнадзор.
Даже простая форма обратной связи (имя + e-mail или телефон) — это сбор и обработка персональных данных. Эти сведения позволяют идентифицировать пользователя или связаться с ним, значит, по закону это ПДн.
Факт того, что данные собираются только «для связи» и не используются для маркетинга, значения не имеет: как только они попали в вашу систему (сайт, почтовый ящик, CRM, Excel), компания становится оператором ПДн и обязана уведомить Роскомнадзор.
Обоснование по законодательству
- ФЗ-152, ст. 3: персональные данные — любая информация, относящаяся к определённому лицу. Имя, телефон, e-mail однозначно подпадают под это определение.
- ФЗ-152, ст. 22: оператор обязан уведомить Роскомнадзор о начале обработки ПДн.
- КоАП РФ, ст. 13.11: за работу без уведомления — штраф до 100 000 руб. для юрлиц.
Пример из практики
Компания сделала корпоративный сайт с одной формой «Задать вопрос». При проверке Роскомнадзор выявил факт сбора ПДн (имя, e-mail) и оштрафовал за отсутствие уведомления и политики обработки данных.
Когда уведомление не требуется
Только если сайт является полностью статичным, без форм, онлайн-чатов, регистрации и cookie-трекеров. То есть визитка, где размещена только информация о компании.
Рекомендации и выводы
- Если на сайте есть форма обратной связи — уведомление в Роскомнадзор подавать обязательно.
- Помимо уведомления, разместите на сайте политику обработки ПДн и согласие (галочку или текст под формой).
- Для минимизации рисков оформите базовый пакет документов по 152-ФЗ (приказы, политика, согласия).