Уважаемый Николай, здравствуйте!
На основании предоставленной Вами информации, владелец сайта-агрегатора гостиниц обязан зарегистрироваться в Роскомнадзоре в качестве оператора персональных данных.
Это связано с тем, что сайт собирает и обрабатывает персональные данные пользователей, включая данные владельцев жилья, контактные данные, а также данные для онлайн-бронирования через Яндекс. Путешествия.
Согласно статье 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.
www.consultant.ru/document/cons_doc_LAW_61801/d996966e22e1320c9de1ab82d9f6be12c3d9d765/
В вашем случае, если сайт обрабатывает персональные данные пользователей (ФИО, контактные данные, данные для бронирования), а также принимает платежи, то он не подпадает под исключения, указанные в части 2 статьи 22 Закона.
Исключения, касаются
7) включенных в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;
8) в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации;
9) обрабатываемых в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
Таким образом, уведомление в Роскомнадзор необходимо.
Для подачи уведомления в Роскомнадзор можно пожать уведомление через портал заявителей Роскомнадзора. service.rkn.gov.ru/activity.
Важно отметить, что уведомление должно быть подано до начала обработки персональных данных. В уведомлении необходимо указать цели обработки данных, категории обрабатываемых данных, категории субъектов данных, а также меры, которые оператор принимает для защиты персональных данных.
С уважением!
Согласно Федеральному закону № 152-ФЗ «О персональных данных», оператором ПД является лицо, которое самостоятельно или совместно с другими лицами организует и/или осуществляет обработку персональных данных, определяет цели их обработки, состав данных и действия с ними. Обработка включает сбор, запись, систематизацию, накопление, хранение, использование, передачу и другие действия с данными.
В вашем случае идет сбор данных через формы регистрации и авторизации. Таким образом, вы обрабатываете персональные данные, и формально являетесь оператором ПД.
По общему правилу ч. 1 ст. 22 Закона № 152-ФЗ, оператор обязан уведомить Роскомнадзор о намерении обрабатывать ПД до начала такой обработки, если только его деятельность не подпадает под исключения, указанные в ч. 2 ст. 22 Закона. С 1 сентября 2022 года список исключений значительно сократился, и теперь практически все операторы, работающие с ПД, должны регистрироваться, за исключением редких случаев.
Вы собираете, храните и передаёте ПД (данные владельцев жилья, пользователей, платёжные данные).
Обработка осуществляется с использованием средств автоматизации.
Ваша деятельность не подпадает под исключения из ч. 2 ст. 22 Закона № 152-ФЗ.
Подать уведомление можно через сайт Роскомнадзора в электронном виде, заполнив форму уведомления.