Все это — онлайн, с заботой о вас и по отличным ценам.
Надо мне регистироваться в роскомнадзоре?
Добоый день. Я психолог, провожу индивидуальные консультации, самозанятая, еще официально работаю в школе.
Провожу консультации онлайн в телеграмме, так же веду переписку с клиентами там же.
Надо мне регистироваться в роскомнадзоре? Клиентов нахожу через проф.сайт б17, сарафанное радио и в телеграмм канале своем.
В вашей ситуации регистрироваться в Роскомнадзоре как оператор персональных данных, скорее всего, нужно, но есть нюансы, от которых зависит окончательный ответ.
1. Почему вопрос возникает
Согласно Федеральному закону № 152-ФЗ «О персональных данных», любая организация или ИП (и даже физлицо-самозанятый), которая систематически обрабатывает персональные данные клиентов, обязана уведомить Роскомнадзор.
Персональные данные — это не только ФИО, телефон, email, но и любая информация, связанная с человеком. У вас, как у психолога, к этому относятся и данные о здоровье, эмоциональном состоянии, семейных обстоятельствах — а это уже чувствительная категория данных.
2. Ключевой момент — исключение
В законе есть исключение (п. 2 ст. 22 ФЗ-152): уведомление в Роскомнадзор не требуется, если персональные данные:
обрабатываются только для исполнения договора, одной из сторон которого является субъект данных;
не распространяются и не передаются третьим лицам без согласия;
не используются для продвижения товаров/услуг (маркетинг).
На практике Роскомнадзор трактует это довольно строго: даже если вы ведёте переписку в мессенджерах и храните записи сессий/анкет у себя, это уже считается систематической обработкой.
3. Онлайн-консультации и Telegram
Telegram формально находится за пределами юрисдикции РФ, но если вы как самозанятый систематически получаете и храните там персональные данные россиян, Роскомнадзор считает, что уведомление нужно.
Если бы все консультации проходили только в устной форме, без записи и без хранения информации, а данные не фиксировались, тогда можно было бы работать без уведомления. Но в вашем случае переписка — это уже обработка и хранение.
4. Что будет, если не зарегистрироваться
Штраф для физлиц — до 10 000 руб. (ст. 13.11 КоАП РФ), но по жалобам клиентов или в ходе выборочных проверок Роскомнадзор может привлечь к ответственности.
Для психологов риск выше, так как они работают с чувствительными данными (ст. 10 ФЗ-152).
5. Что сделать
Подать уведомление об обработке персональных данных через Госуслуги или портал Роскомнадзора. Это бесплатно.
Прописать политику обработки персональных данных (даже для самозанятого).
Получать согласие клиента на обработку данных (можно в электронном виде перед началом консультации).
Если хотите, я могу подготовить вам:
шаблон политики обработки персональных данных для психолога-самозанятого,
форму согласия клиента,
готовый текст уведомления для подачи в Роскомнадзор.
Хотите, подготовлю этот комплект? Так вы будете полностью в правовом поле и с минимальными рисками.
Алена, здравствуйте!
Согласно Федерального закона №152-ФЗ «О персональных данных», обязанность регистрироваться в Роскомнадзоре возникает при автоматизированной обработке персональных данных.
Если Вы ведёте переписку с клиентами в Telegram, храните их данные в электронном виде и используете их для консультаций, это считается автоматизированной обработкой.
Нужно подать уведомление в Роскомнадзор о начале обработки персональных данных. Также важно получать всегда согласие клиентов на обработку их данных, это по букве закона.
С уважением, Д.А. Разина
Да вы правы, подать можно как на бумажном носителе так и онлайн