Установка системы видеонаблюдения в частном доме - необходимость уведомления Роскомнадзора и определение ответственных лиц.
В нашем доме устанавливается система видеонаблюдения которую приобрели жильцы за свои средства. Это их общая собственность, не включенная в состав общедомового имущества. 152-ФЗ (ред.14.07.2022) обязывает уведомить Роскомнадзор о намерении осуществлять обработку персональных данных. Мы решили на всякий случай уведомить. Так советуют многие юристы и рекомендации специализированных сайтов по видеонаблюдению такие же. Назначенные ответственные лица из числа владельцев системы - физические лица в количестве 3 х человек, наделённых правом доступа к оборудованию (просмотра видеофрагментов, передачи их другим лицам в случае необходимости), в этом случае должны послать уведомление в Роскомнадзор каждый от своего имени или могут быть включены в список лиц имеющих доступ к персональным данным, обозначенный в последнем пункте уведомления? Смущает то, что в этом пункте они обозначены как другие лица, имеющие доступ к информационными системам и базам данных, если я правильно понял. Случай не совсем тот который подразумевается. Вероятнее всего каждый из этих 3 х человек должен уведомить о своём личном намерении осуществлять обработку перс. Данных. Впрочем я также не уверен, что сама обработка вообще понадобятся. Полная неясность. Уточнить в самом региональном отделении Роскомнадзора?
Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 14.07.2022) "О персональных данных"
(см. текст в предыдущей редакции)
КонсультантПлюс: примечание.
С 01.03.2023 ст. 21 дополняется ч. 7 (ФЗ от 14.07.2022 N 266-ФЗ). См. будущую редакцию.
Статья 22. Уведомление об обработке персональных данных
Путеводитель по госуслугам для юридических лиц. Представление уведомления об обработке персональных данных:
Развернуть
Как уведомить Роскомнадзор об обработке персональных данных
1. Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.
2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:
1) - 6) утратили силу с 1 сентября 2022 года. - Федеральный закон от 14.07.2022 N 266-ФЗ;
(см. текст в предыдущей редакции)
7) включенных в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;
(п. 7 в ред. Федерального закона от 14.07.2022 N 266-ФЗ)
(см. текст в предыдущей редакции)
8) в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации;
(п. 8 в ред. Федерального закона от 14.07.2022 N 266-ФЗ)
(см. текст в предыдущей редакции)
9) обрабатываемых в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
(п. 9 введен Федеральным законом от 25.07.2011 N 261-ФЗ)
3. Уведомление, предусмотренное частью 1 настоящей статьи, направляется в виде документа на бумажном носителе или в форме электронного документа и подписывается уполномоченным лицом. Уведомление должно содержать следующие сведения:
(в ред. Федерального закона от 25.07.2011 N 261-ФЗ)
(см. текст в предыдущей редакции)
1) наименование (фамилия, имя, отчество), адрес оператора;
2) цель обработки персональных данных;
3) - 6) утратили силу с 1 сентября 2022 года. - Федеральный закон от 14.07.2022 N 266-ФЗ;
(см. текст в предыдущей редакции)
7) описание мер, предусмотренных статьями 18.1 и 19 настоящего Федерального закона, в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
(п. 7 в ред. Федерального закона от 25.07.2011 N 261-ФЗ)
(см. текст в предыдущей редакции)
7.1) фамилия, имя, отчество физического лица или наименование юридического лица, ответственных за организацию обработки персональных данных, и номера их контактных телефонов, почтовые адреса и адреса электронной почты;
(п. 7.1 введен Федеральным законом от 25.07.2011 N 261-ФЗ)
8) дата начала обработки персональных данных;
9) срок или условие прекращения обработки персональных данных;
10) сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;
(п. 10 введен Федеральным законом от 25.07.2011 N 261-ФЗ)
10.1) сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации;
(п. 10.1 введен Федеральным законом от 21.07.2014 N 242-ФЗ)
10.2) фамилия, имя, отчество физического лица или наименование юридического лица, имеющих доступ и (или) осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах;
(п. 10.2 введен Федеральным законом от 14.07.2022 N 266-ФЗ)
11) сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации.
(п. 11 введен Федеральным законом от 25.07.2011 N 261-ФЗ)
В данной статье сказано, что оператор не должен уведомлять уполномоченный орган по защите прав субъектов персональных данных обработку персональных данных: если-оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации;
Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации (утв. постановлением Правительства РФ от 15 сентября 2008 г. N 687)
1. Обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы (далее - персональные данные), считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека..
Думаю, что для Вас проще осуществлять обработку персональных данных без использования средств автоматизации
Если же не хотите следовать этому способу обработки персональных данных тогда лучше все уточнять в региональном Управлении Роскомнадзора
В законе №152-ФЗ в статье 3 дано определение оператора-2) оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Исходя из данного определения каждый из трех лиц, будет считаться оператором и каждый из них должен подать свое отдельное уведомление.
СпроситьЗдравствуйте Сергей!
Этот вопрос юристами уже неоднократно разъяснялся
По уведомлению Роскомнадзора
Поскольку в Вашем доме ответственными назначено 3 человека, то ст.22. Уведомление об обработке персональных данных Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" прямо определяет, что
1. Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.
Т.е. каждый из трех ответственных является оператором и должен, соответственно направить об этом уведомление
Для этого есть 3 варианта:
1. Сформировать уведомление и направить в бумажном виде
2. Сформировать уведомление и направить в электронном виде с использованием усиленной квалифицированной электронной подписи
3. Сформировать уведомление и направить в электронном виде с использованием средств аутентификации ЕСИА
По обработке данных.
Загадывать или нет понадобится ли эта обработка заранее нельзя. Скорее всего понадобится и это связано, например с
- распитием спиртных напитков в общественном месте
-хулиганских проявлениях
- позднем нахождении ребенка без сопровождения родителей и т.д. и т.п.
Доступ других лиц.
Это, по умолчанию, сотрудники правоохранительных органов. Наконец, это сами субъекты персональных данных, которым они предоставляются в соответствии со ст. 14. Право субъекта персональных данных на доступ к его персональным данным этого закона.
СпроситьГде вы увидели персональные данные?
Информационная система-это система зарегистрированная в установленном порядке для сбора, обработки и хранения.
Видеокамера это не система. Вы просто ведете обезличенное наружное наблюдение в целях собственной безопасности.
СпроситьВ соответствии с п. 2 ст. 22 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных" уведомление о намерении осуществлять обработку персональных данных должно быть направлено в Роскомнадзор по месту нахождения ответственного за обработку персональных данных оператора или его уполномоченного представителя.
В данном случае, поскольку ответственными за обработку персональных данных являются физические лица, каждый из них должен направить свое собственное уведомление в Роскомнадзор. В уведомлении должна быть указана информация о целях обработки персональных данных, о категориях персональных данных, об обеспечении безопасности персональных данных и о правах субъекта персональных данных.
Отметим также, что в соответствии с п. 5 ст. 22 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных" персональные данные могут быть обрабатываны только при наличии согласия субъекта персональных данных, если иное не предусмотрено законом. Поэтому, если среди персональных данных, обрабатываемых оператором, имеются персональные данные, касающиеся других жильцов, то требуется их согласие на обработку этих данных.
Стоит также отметить, что в соответствии с п. 3 ст. 10.1 Федерального закона от 21.07.2014 г. № 242-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях" обработка персональных данных при использовании систем видеонаблюдения допускается только при условии, что установлены видеокамеры, направленные только на зоны, где обеспечивается сохранение прав субъектов персональных данных.
Относительно вопроса о включении ответственных лиц в список лиц, имеющих доступ к персональным данным, обозначенный в последнем пункте уведомления, необходимо уточнить информацию у Роскомнадзора или у специалистов в области защиты персональных данных.
Спросить