Алексей Ветров
Эксперт по защите данных IC-TECH
Да, индивидуальный предприниматель без сотрудников может быть оператором персональных данных, если он собирает и использует данные своих клиентов или контрагентов. Отсутствие наёмных работников не освобождает ИП от обязанностей по ФЗ-152.
Если же ИП работает исключительно с юридическими лицами и не собирает данных физических лиц — он не считается оператором ПДн и уведомление в Роскомнадзор подавать не нужно.
Если же ИП работает исключительно с юридическими лицами и не собирает данных физических лиц — он не считается оператором ПДн и уведомление в Роскомнадзор подавать не нужно.
Обоснование по законодательству
- ФЗ-152, ст. 3, п. 2: оператор — любое лицо (в том числе индивидуальный предприниматель), которое организует или осуществляет обработку персональных данных.
- Ст. 22, ч. 1: оператор обязан уведомить Роскомнадзор до начала обработки ПДн.
- Исключения перечислены в ст. 22, ч. 2 (например, обработка только для исполнения договора или только в рамках трудового законодательства).
Когда ИП без сотрудников является оператором ПДн
- принимает заказы от физических лиц по телефону, e-mail или через сайт;
- хранит контакты клиентов для обратной связи;
- использует формы заявок, подписки или онлайн-чаты на сайте;
- ведёт базу клиентов для повторных продаж или рассылок.
Пример:
ИП-швея принимает заказы через Instagram и сохраняет телефоны клиентов для связи. Даже без сотрудников она — оператор ПДн и обязана уведомить Роскомнадзор.
Когда ИП без сотрудников может не быть оператором ПДн
- работает только с организациями по договорам, где данные физлиц не обрабатываются;
- услуги или товары продаются только юрлицам, а информация об их представителях не фиксируется;
- деятельность не предполагает работы с персональными данными вообще.
Пример:
ИП сдает офисное помещение только юридическим лицам по безналичному расчету и не собирает данные граждан → уведомление не требуется.
Рекомендации и выводы
- У большинства ИП, работающих с физлицами, возникает обязанность подавать уведомление и оформлять документы по 152-ФЗ.
- Даже один e-mail или телефон клиента = обработка ПДн.
- Чтобы избежать штрафов, лучше сразу зарегистрироваться в Роскомнадзоре и подготовить пакет документов.