Алексей Ветров
Эксперт по защите данных IC-TECH
Да, нужно. Телефон относится к категории персональных данных, так как это информация, позволяющая идентифицировать человека или связаться с ним напрямую. Даже если компания или ИП собирают только номера телефонов (например, для обратного звонка, доставки или рассылки), они всё равно становятся операторами ПДн. Следовательно, требуется подать уведомление в Роскомнадзор.
Обоснование по законодательству
- Ст. 3 ФЗ-152: персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу. Телефон однозначно подпадает под это определение.
- Ст. 22 ФЗ-152: оператор обязан до начала обработки подать уведомление в Роскомнадзор.
- Ст. 13.11 КоАП РФ: за отсутствие уведомления — штраф:
– должностные лица — от 30 000 до 50 000 руб.;
– юрлица — от 100 000 до 300 000 руб.
Примеры ситуаций
- Интернет-магазин принимает заказы и указывает только телефон клиента → уведомление нужно.
- Сайт услуги с формой «Оставьте номер, и мы вам перезвоним» → уведомление нужно.
- Репетитор или мастер (ИП, самозанятый) хранит телефоны клиентов в записной книжке → формально тоже обязан подать уведомление.
Как это работает на практике
Сейчас Роскомнадзор активно проверяет именно сайты: наличие форм заявок, обратного звонка, корзины заказа. Если хотя бы поле «телефон» есть, считается, что идёт обработка ПДн. На практике при первой проверке чаще дают предписание подать уведомление, но штраф возможен, особенно если оператор игнорирует требование.
Рекомендации и выводы
- Если в работе используются телефоны клиентов, уведомление подавать нужно.
- В уведомлении в целях указывается, например: «заключение и исполнение договоров, обратная связь с клиентами».
- Лучше одновременно подготовить пакет документов по 152-ФЗ (политику, согласия, приказы, журналы), так как при проверке смотрят весь комплекс.