Обработка имени ученика репетитором при оказании услуг через интернет
Анализ вашей ситуации
На основании предоставленного описания можно сделать следующие выводы о характере обработки персональных данных в вашей деятельности:
-
Имя является персональными данными - согласно законодательству, к персональным данным относится "любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 3). Таким образом, даже одно только имя ученика, используемое для обращения к нему, квалифицируется как персональные данные.
-
Вы являетесь оператором персональных данных - поскольку вы "самостоятельно организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 3).
Применимые нормы и исключения
Ключевым для вашей ситуации является положение статьи 22 Федерального закона "О персональных данных":
"Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных: [...] в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 22, часть 2, пункт 8)
Из вашего описания следует, что обработка данных (имени ученика) происходит:
- В рамках личной переписки в мессенджерах и социальных сетях
- Без создания формализованных баз данных
- Без использования средств автоматизации (специальных программ, ботов, CRM-систем)
Также важно отметить, что обработка персональных данных в вашем случае имеет законное основание:
"обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 6, пункт 5 части 1)
Выводы и рекомендации
-
Уведомление Роскомнадзора не требуется - поскольку вы осуществляете обработку персональных данных исключительно без использования средств автоматизации, что является исключением из общего правила об уведомлении.
-
Соблюдайте основные принципы обработки - несмотря на отсутствие обязанности по уведомлению, вы должны соблюдать принципы обработки персональных данных, включая законность, соответствие целям обработки, и обеспечение безопасности данных (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 5).
-
Рекомендуется получить согласие - хотя обработка необходима для исполнения договора, получение простого письменного согласия учеников (или их законных представителей для несовершеннолетних) на обработку их имени добавит правовой определенности.
-
Ваша аналогия с личным общением не совсем корректна - закон отличает обработку персональных данных для личных, семейных и бытовых нужд от обработки в рамках профессиональной или предпринимательской деятельности, даже если объем данных минимален.
Ваши дальнейшие действия: Продолжайте деятельность без подачи уведомления в Роскомнадзор, но уделите внимание документальному оформлению отношений с учениками (договоры, согласия) и обеспечению конфиденциальности переписки.