Добрый день, Ксения!
Разберём ваш вопрос по пунктам на основе Федерального закона № 152-ФЗ «О персональных данных» и требований Роскомнадзорана. Я опираюсь на ч. 1 и 3.1 ст. 22 ФЗ-152, а также форму уведомления, утверждённую Приказом РКН от 28.10.2022 № 180.
1.
я должна подать новое ОДНО уведомление в РКН и указать все перечисленное выше? Или это должно быть несколько разных уведомлений? т.к. цели отличаются и объем ПД разный под эти цели
Подавать нужно одно уведомление, где вы укажете все цели обработки и соответствующие им категории ПДн, субъектов, способы обработки и т.д. — даже если цели разные (обратная связь по заявкам, учётные записи сотрудников клиентов, уведомления/дашборды) и объём данных отличается.
В форме на портале РКН (pd.rkn.gov.ru) есть раздел «Цели обработки персональных данных», где для каждой цели добавляется отдельный блок: выбираете цель (из справочника или «иное»), указываете категории (ФИО, должность, телефон и пр.), субъектов (посетители сайта, сотрудники клиентов), правовое основание (согласие субъекта по ст. 9 ФЗ-152). Кнопка «Добавить цель» позволяет перечислить всё в одном документе. Несколько отдельных уведомлений не требуются — это единый реестр операторов.
2.
изменится ли информация на сайте РКН, которая ранее была подана в отношении ПДн наших сотрудников (для кадрового и налогового учета)?
Существующая информация на сайте РКН не изменится автоматически — старое уведомление остаётся в реестре как есть (для кадрового/налогового учёта ваших сотрудников). Дублировать его не нужно. Но чтобы охватить новые цели (ПДн посетителей и сотрудников клиентов), подайте новое уведомление с полным перечнем всех видов обработки (включая старые). РКН внесёт обновлённые сведения в реестр, и там будет отражён полный объём вашей деятельности. Если ранее поданное не соответствовало (например, не учтены новые цели), это риск штрафа по ст. 13.11 КоАП РФ (до 300 тыс. руб. для юрлиц).
По шагам:
1. Зайдите на pd.rkn.gov.ru/operators-registry/notification/form/ — заполните форму онлайн (с ЭЦП или через Госуслуги).
2. В разделе «Цели» добавьте: Цель 1: Обратная связь по заявкам (субъекты — посетители сайта, данные — контактные из форм, основание — согласие).
Цель 2: Создание учётных записей (субъекты — сотрудники клиентов, данные — ФИО и пр., основание — договор/согласие).
Цель 3: Уведомления/разграничение доступа/дашборды (аналогично, укажите специфику).
Плюс ваши сотрудники (кадровый/налоговый учёт).
3. Укажите меры защиты (ст. 18.1, 19 ФЗ-152), и ответственного за ПДн.
Отправьте до начала новой обработки. Проверьте реестр через 30 дней.
Важно: Убедитесь, что для ПДн сотрудников клиентов есть их согласие или договорное основание (ст. 6 ФЗ-152), иначе риски. Если объём большой или есть трансграничная передача, уточните это в уведомлении.
Если хотите, я могу помочь разобрать вашу политику обработки ПДн, пример заполнения формы или проверить региональные нюансы (укажите ваш регион). За этим обращайтесь ко мне в чат
В соответствии с указанной ст. указанным ФЗ
Информация о сотрудниках на сайте РКН не исчезнет, а дополнится. Дублировать ничего не нужно.
Информация не заменяется, а суммируется. При подаче «Уведомления об изменении сведений» вы вносите новые цели (клиенты, заявки с сайта), но старая цель (кадровый и налоговый учет) остается в реестре. В итоге в вашей карточке на сайте РКН будет виден расширенный список целей и категорий данных.
Дублировать уведомление нельзя. Система РКН идентифицирует вас по ИНН. Если вы попытаетесь подать «первичное» уведомление вместо «изменения сведений», система выдаст ошибку, так как вы уже есть в реестре.
Единая карточка оператора. У вас в реестре есть один уникальный регистрационный номер. Все изменения (новые цели, новые адреса серверов, смена ответственного) привязываются к этому номеру.
Когда вы начнете заполнять «Уведомление об изменении сведений» на портале РКН укажите свой регистрационный номер оператора.
В разделе «Цели обработки» оставьте старую цель (сотрудники) и нажмите кнопку «Добавить цель» для каждой новой группы (заявки с сайта, сотрудники клиентов).
Для каждой цели проставьте свои категории данных и сроки обработки.
Если в старом уведомлении (по сотрудникам) у вас не были указаны конкретные правовые основания или категории ПДн РКН может потребовать привести старые данные в соответствие с новыми требованиями при подаче этого изменения.
Там поля все пустые. Если их заполнить — исчезнут ли ранее поданные данные об обработке ПДн работников?