Обработка персональных данных при сдаче жилья в аренду индивидуальным предпринимателем
Анализ ситуации
Вы являетесь индивидуальным предпринимателем, осуществляющим сдачу жилых помещений в аренду частным лицам. В процессе этой деятельности вы обрабатываете персональные данные арендаторов (паспортные данные, контактную информацию) для заключения договоров аренды и ведения учета. Данные хранятся в бухгалтерском программном обеспечении.
Применимые правовые нормы
Кто признается оператором персональных данных
"оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными" (Источник: Федеральный закон "О персональных данных", Статья 3)
Вы самостоятельно организуете и осуществляете обработку персональных данных арендаторов, определяете цели и состав обрабатываемых данных, поэтому признаетесь оператором персональных данных.
Обязанность уведомления Роскомнадзора
"Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи" (Источник: Федеральный закон "О персональных данных", Статья 22)
Исключения из обязанности уведомления
"Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных: ... 8) в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации" (Источник: Федеральный закон "О персональных данных", Статья 22)
Выводы и рекомендации
По вопросу обязанности уведомления Роскомнадзора
-
Вы являетесь оператором персональных данных, поскольку самостоятельно организуете и осуществляете обработку персональных данных арендаторов.
-
Вы обязаны подать уведомление в Роскомнадзор, поскольку:
- Обработка персональных данных осуществляется с использованием бухгалтерского программного обеспечения
- Использование программного обеспечения означает автоматизированную обработку данных
- Исключение для обработки "исключительно без использования средств автоматизации" к вам не применяется
-
Отсутствие наемных работников и небольшой объем данных не освобождают от обязанности уведомления - в законодательстве не предусмотрены исключения, основанные на этих факторах.
Рекомендации
-
Подайте уведомление в Роскомнадзор до начала обработки персональных данных или в кратчайшие сроки, если уже осуществляете такую обработку.
-
Убедитесь, что обработка персональных данных соответствует требованиям законодательства, в частности:
- Имеется правовое основание для обработки (заключение договора)
- Соблюдаются принципы и условия обработки персональных данных
- Обеспечивается безопасность персональных данных
-
Учтите, что за нарушение требований законодательства о персональных данных предусмотрена ответственность, включая административные штрафы.
-
Рекомендую обратиться к адвокату, специализирующемуся на защите персональных данных, для получения консультации по всем требованиям законодательства и помощи в подготовке необходимых документов.