Изменить персональные данные в налоговой

Опубликовано: 18.09.2024

Если у вас изменились персональные данные, то вам необходимо уведомить об этом налоговую инспекцию. В настоящий момент большая часть изменений персональных данных поступает в налоговую инспекцию автоматически от соответствующих органов.

О том, что налоговая проинформирована, и ваши персональные данные изменены, вы узнаете из соответствующего уведомления, которое вам направит налоговая инспекция. Если уведомление долго не приходит, то стоит все же самостоятельно проверить актуальность своих данных на сайте налоговой по своему ИНН. Если на сайте данные старые, а вам надо в ближайшее время платить налоги или сдавать отчетность, то процесс надо ускорить — подать соответствующее заявление самостоятельно.

Как изменить зарегистрированные персональные данные?

Итак, для внесения изменений необходимо обратиться в свою налоговую инспекцию с соответствующим заявлением. К заявлению надо приложить документ, подтверждающий эти изменения.

Заявление пишется в одном экземпляре по установленной форме № Р 24001. Данная форма включает в себя титульный лист и 11 приложений.


На титульном листе вы указываете свои старые персональные данные (ФИО, основной регистрационный номер, дату вашей регистрации, ИНН и ваш контактный телефон).

В приложениях же вы отражаете произошедшие изменения ваших персональных данных. Естественно, здесь указываются ваши новые данные.

Если у вас изменилась фамилия, или имя, или отчество, ты вы должны заполнить приложение А.

Если вы сменили гражданство, то заполняете приложение Б.

Поменялось место постоянной регистрации — заполняете лист В.

Листы Г, Д и Е заполняются, если у вас поменялись документы, удостоверяющие вашу личность. Безусловно, вы указываете там данные нового документа.

Лист Ж заполняют на момент совершеннолетия предприниматели, зарегистрировавшие свое ИП до 18 лет. Заполняя этот документ, указывается новое основание приобретение дееспособности, номер и дата выдачи этого документа, название организации его выдавшей.

Если вы меняете вид деятельности, то в листе И пишете новый вид деятельности и указываете новый код по ОКВЭД.

Если, наоборот, перестали вести какую-то деятельность и желаете удалить соответствующую запись в реестре, то заполняете лист К.

Если новые или старые виды деятельности не вмещаются на один лист, то используете большее число листов. Максимально — 20.

Вы также заполняете лист Л, указав в нем перечень документов, подтверждающих ваши изменения. По сути, это своеобразная расписка регистрирующего органа в получении указанных документов. Также на листе Л вы пишете количество листов в вашем подаваемом документе.

Именно последний лист Л регистрирующие органы заполняют в двух экземплярах. Один остаются у них, другой вручается вам (или лично, или высылается по почте).

Заявление можно составить письменно или электронно. Если вы используете традиционный способ и пишете его от руки, то все заполняется печатными буквами черными или синими чернилами. Если есть пункты, которые вы не заполняете, то там следует поставить прочерк. Подается заявление в прошитом виде. Количество листов подтверждается вами (или нотариусом) на месте прошивки последнего листа.

Роспись на заявление ставите в присутствии налогового инспектора. Заранее этого делать не следует. Документы можно послать по почте с описью. В этом случае подпись свою необходимо заверить у нотариуса.

Все внесенные в ЕГРИП изменения ваших персональных данных потом передаются во внебюджетные фонды, а также в статистические органы по вашему месту жительства. Это означает, что сами вы, например, Пенсионный фонд не информируете.


Если у вас есть сотрудники

Все просто, если вы — ИП одиночка. Но если у вас есть сотрудники, то изменение ваших персональных данных (прописки) более хлопотное занятие.

Дело в том, что согласно трудовому договору вы платите взносы в ФСС за своих сотрудников. И платите вы их в фонд по месту своей постоянной регистрации. Если же эта регистрация у вас поменялась, и вы стали относиться к другому ФСС, то вот в этом новом ФСС вам надо зарегистрироваться самостоятельно. Для этого в новый фонд необходимо подать соответствующее заявление и копию своего паспорта, где указан ваш новый адрес. Сделать это надо в течение 15 дней.

Надо помнить

Изменения персональных данных требует еще некоторых действий:

Фамилию меняют по разным жизненным обстоятельствам. Вслед за сменой персональных данных наступает черед документов. Нужно ли и как поменять ИНН, если в отличие от других удостоверений, этого не требуется на законодательном уровне? При предъявлении свидетельства по месту требования, где данные не совпадают с паспортом, владельцу нужно тратить время на объяснения перед сотрудниками государственных органов. Чтобы не возникало таких недоразумений, ИНН лучше сменить.

Для чего нужен ИНН

Индивидуальный шифр из набора цифр присваивают каждому налогоплательщику при постановке на учет гражданина в налоговом органе по месту его проживания. В сокращенном варианте бумажный носитель называют ИНН, наличие в нем кода помогает госорганам:

  • контролировать своевременную оплату налогов;
  • проводить проверку работодателей в отношении добросовестного перечисления средств в бюджет государства;
  • следить за пенсионными отчислениями.

От физических лиц требуют государственные структуры, предъявления идентификационного номера налогоплательщика, в момент:

  • трудоустройства;
  • подачи и составления деклараций о доходах;
  • оформления налогового вычета;
  • заполнения финансовых документов;
  • регистрации в Госуслугах;
  • открытия индивидуальных предприятий;
  • получения сведений о долгах по налогам.

Документ оформляют не только на взрослых, но и на детей, если у них есть:

  • имущество, облагаемое налогом;
  • наследство;
  • налоговые и социальные вычеты.

Важно! Замена ИНН при смене фамилии — личное дело каждого налогоплательщика. ЗАГС сразу направляет в ФНС сведения о гражданах при изменении у них ФИО и основных реквизитов.


Для юридических лиц еще чаще необходим номер налогового учета, когда:

  • оформляются договора с партнерами;
  • сдаются отчеты в фискальные органы;
  • участвуют в финансовых операциях;
  • заключают соглашения на ссуды.

В зависимости от статуса присваивают разное количество цифр. У простых граждан шифр состоит из 12 знаков, где заложена информация о налоговом резиденте, регионе, органе, оформившего документ. Для предпринимателей создают десятизначный идентификационный номер с проверочным кодом.

Зачем менять ИНН при смене персональных данных

При замужестве в основном женщины берут фамилию супруга, но иногда это происходит и наоборот. После чего проводят переоформление целого пакета документов. Только в отношении ИНН замена необязательна, так как он создается один раз и на всю жизнь. При предъявлении свидетельства происходит идентификация конкретной личности, основные сведения заложены в персональном коде. Но не всегда удобно пользоваться набором удостоверений с разными ФИО и каждый раз объяснять причину несовпадения данных.

Стоит ли менять фамилию после свадьбы

Спорный вопрос: нужно ли изменение персональных данных после регистрации брачных отношений? Возможно, это семейная традиция, не всем приятно начинать отношения с конфликта. Даже если новая фамилия хуже девичьей. Когда такая процедура не имеет принципиального значения, многие остаются со своей, чтобы не заниматься обязательной заменой:

  • паспорта;
  • удостоверения на вождение автомобилем;
  • свидетельства о праве собственности;
  • медицинского полиса;
  • банковских счетов.

В 18-летнем возрасте еще немного накоплено документов, которых закон требует заменить. Чем старше становится человек, тем больше бумаг и проблем с их переоформлением. Когда есть дети от прежнего брака, необходимо сделать выбор, оставаться с ними на одной фамилии или взять у супруга. В других семейных отношениях тоже может родиться сын или дочь.

Документальный пакет

В основном вопрос как поменять ИНН возникает при смене фамилии. Каждое оформление начинается с подтверждающих фактов, сбора документального комплекта:

  • паспорта, любого удостоверения личности, где указана регистрация с важными сведениями;
  • заявления по форме 2-2-учет, бланк выдадут в ФНС, образец можно скачать из Интернета;
  • старого ИНН с прежней фамилией для подтверждения о постановке на учет в налоговой инспекции;
  • свидетельство, доказывающее регистрацию или расторжение брака с изменением фамилии.

Собранные бумаги передают в налоговую службу. Перед этим предстоит выяснить способ и орган, где меняют ИНН. Обращение может быть в одну из организаций:

  • офис налоговых инспекторов;
  • МФЦ;
  • Госуслуги;
  • на сайт ФНС через открытие личного кабинета.


Иностранцы тоже проходят подобную процедуру, только предъявляют зарубежное удостоверение личности.

Важно! При получении другого ИНН на бумажном носителе будет изменена фамилия, но идентификационный код останется прежним, который закреплен за гражданином пожизненно.

Как поменять свидетельство через Госуслуги

Государственный портал создан для предоставления гражданам различных административных услуг. Сервис принимает заявки на восстановление ИНН, если документ:

  • утерян;
  • испорчен;
  • произошла смена фамилии.

Пользователь должен знать:

  • номер не меняют при возникновении любых оснований, только бумажное свидетельство;
  • на сайте Госуслуг необходима регистрация с подтверждением учетной записи;
  • оборот электронных писем через Госуслуги осуществляется при наличии электронной подписи.

Если нет возможности исполнить такие условия, придется прийти в офис ФНС, чтобы лично получить другую бумагу.

Краткая инструкция как подать заявление через Госуслуги

Прежде всего нужно иметь компьютер или любое устройство, подключенное к интернету.

Действия содержат пошаговый формат:

  • в поисковике набирают адрес официального сайта – gosuslugi.ru;
  • на мониторе отразится набор функций каталога;
  • нажимают на страницу по налогам и финансам;
  • в разделе выбирают учет налогов физических лиц.

Когда откроется подробная информация о проведении услуги:

  • переходят к записи на прием;
  • указывают сведения по личным данным;
  • выбирают город, подразделение для отправления заявки.


Заявление состоит из нескольких страниц, где необходимо отразить:

  • орган ФНС, куда отправится заявка;
  • новые ФИО по паспорту;
  • контактные данные заявителя;
  • старую фамилию;
  • год изменения персональных сведений;
  • пол;
  • дату с местом рождения;
  • паспортные данные;
  • гражданство;
  • адрес постоянной прописки и место временного проживания;
  • подпись заявителя.

Важно! Доверенные лица оформляют и получают документ по доверенности, оформленной в нотариальной конторе.

Получение ИНН в ФНС по месту регистрации

  • посещения налоговой службы, к которой относится налогоплательщик по месту жительства;
  • подачи документального пакета инспектору для изучения;
  • заполнения заявления;
  • передачи заявки сотруднику с приложениями.

Дополнительная информация. Скорость получения другого ИНН зависит от компетентности сотрудников органов и сопутствующих факторов, к примеру, очередей перед дверьми инспектора.

В течение какого периода делают свидетельство

После проверки всех документов налогоплательщику остается только ждать нового ИНН. Обычно сотрудники ФНС не задерживают надолго оформление свидетельства. В течение недели они свяжутся по контактным данным, сообщат о готовности бумаги. Если заявитель берет во внимание время на сбор документов, исправление ошибок, то выдача может затянуться и до 2 недель. К тому же Федеральная налоговая служба тоже имеет свой портал, где операции выполняют онлайн. Если заранее зарегистрироваться на сайте с получением доступа и пароля, срок оформления любых налоговых бумаг значительно сократится.

Помощь в административных услугах оказывают Многофункциональные центры. Сами они не занимаются изготовлением документов, только заполняют образец. Здесь заявитель ставит подпись после проверки, указанной информации. Затем отправляется корреспонденция по месту назначения.

  • предоставит расписку о перечне полученных бумаг;
  • укажет на срок изготовления ИНН (обычно 5 дней);
  • свяжется с получателем по телефону при необходимости.

Важно! Очереди в МФЦ электронные, где долго посетителей не задерживают.

Какова цена замены

За новое ИНН оплачивают госпошлину в размере 330 руб, но только если свидетельство:

  • потеряно;
  • повреждено.

Дополнительная информация. Законодательные нормативы не требуют оплаты при изменении персональных данных, где содержание остается прежним, поэтому его выдают бесплатно.

Если основания накладываются друг на друга, допустим, произошло бракосочетание и потерян ИНН, придется платить в государственную казну. Скрыть факт исчезновения свидетельства не удастся, его нужно сдавать.

На каком основании отказывают выполнить административную услугу

Причин для отказа сменить ИНН нет. Все может произойти на стадии рассмотрения документального пакета:

  • неверно составлено заявление;
  • обнаружены недостоверные факты в приложениях;
  • предоставлен неполный комплект необходимых бумаг.

Спорные вопросы решаются быстро, исправляются ошибки, заполняется другой бланк заявки.

Какие последствия для тех, кто не поменял ИНН

По закону бракосочетание не служит основанием для смены налогового номера. Никто не требует менять ИНН, поэтому:

  • нет административного нарушения, отчего отсутствуют штрафные санкции, если свидетельство будет с девичьей фамилией;
  • отсутствует срок.

Женщина или мужчина с измененными ФИО могут не беспокоиться о наступлении наказания из-за ИНН с прежними данными.

Законодательные нормативы

В правовых актах утверждены основные положения, на которые основываются должностные лица при осуществлении своей деятельности:

  • в приказе ФНС РФ №ММВ-7-6/435 указан порядок присвоения с применением и изменением идентификационных номеров;
  • приказ № 114н от МФ РФ отражает правила учета в налоговых органах резидентов;
  • НК РФ в статье 84 п.5.1. регламентирует выдачу свидетельств.

По любому вопросу, связанному с налогами, нужно обращаться к Налоговому кодексу РФ, здесь прописаны, утвержденные нормативные акты со всеми тонкостями, объяснениями, включая особенности классификации налогоплательщиков. Учитывая, что в обязанности ЗАГСов вменено направление в ФНС измененных данных, от граждан не требуют менять в ИНН фамилию. Эта процедура рекомендательного характера, чтобы не возникало лишних вопросов.

1 марта 2021 года вступили в силу изменения в Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных" (далее – Закон № 152-ФЗ). Введено новое понятие "персональные данные, разрешенные для распространения". Речь идет о распространении персональных данных неограниченному кругу лиц. Этот новый термин, по сути, пришел на смену прежнему – "общедоступные персональные данные". Судя по пояснительной записке к законопроекту, главная цель поправок – ограничить неконтролируемое использование персданных, размещенных на сайтах и в других открытых источниках. Получив персональные данные, оператор не вправе распространять их, как это было раньше. В связи с этим для обработки персональных данных, разрешенных для распространения, нужно получать отдельное согласие лица, предоставившего такие данные. Далее по тексту под оператором персональных данных (также далее – оператор, оператор персданных) будет подразумеваться лицо, которое обрабатывает персональные данные. Под субъектом персональных данных (далее – субъект персданных, гражданин) понимается физическое лицо, к которому прямо или косвенно относятся персональные данные, обрабатываемые оператором.

Рассмотрим новые правила работы с персданными подробнее.

Для распространения данных нужно получить новое согласие

Прежде оператор персональных данных мог обрабатывать и распространять (публиковать или передавать третьим лицам) персональные данные физлица-работника, получив от него только один документ – письменное согласие на обработку его персданных. Теперь этого недостаточно. Если оператор хочет распространять данные (например, разместить их на сайте компании), ему придется получить не только согласие на обработку, но и новый документ – согласие на распространение персональных данных (далее – согласие на распространение). Этому посвящена новая статья 10.1 Закона о персональных данных № 152-ФЗ.

Если физлицо подписало согласие на обработку персональных данных, но не дало своего согласия на их распространение, оператор может их обрабатывать (хранить, уточнять, использовать и т. д.), но не имеет права передавать их кому-либо еще (п. 4 ст. 10.1 Закона № 152-ФЗ). Это не касается передачи персональных данных государственным структурам, то есть военкомату, ФНС, ФСС, полиции, следственным органам и т. д. Персональные данные физического лица можно передавать им без его согласия (п. 2 – 11 ч. 1 ст. 6 Закона № 152-ФЗ).

Молчание или бездействие субъекта персданных ни при каких обстоятельствах не может считаться согласием на распространение его персональных данных (п. 8 ст. 10.1 Закона № 152-ФЗ).

Согласие на распространение может быть предоставлено оператору персональных данных (п. 6 ст. 10.1 Закона № 152-ФЗ):

  • например, непосредственно на бумаге с личной подписью (это можно сделать уже сейчас);
  • через информационную систему Роскомнадзора (эта возможность будет реализована только с 1 июля 2021 года).

Уведомлять Роскомнадзор о намерении начать обработку персональных данных, разрешенных для распространения, не нужно (пп. 4 п. 2 ст. 22 Закона № 152-ФЗ).

Содержание согласия на распространение персональных данных

Требования к содержанию нового согласия на распространение персональных данных устанавливаются Роскомнадзором (п. 9 ст. 9 Закона № 152-ФЗ). На данный момент документ еще не утвержден, он находится на этапе общественного обсуждения, а текст проекта доступен на портале проектов нормативных актов.

Из текста проекта следует, что новое согласие на распространение персданных должно содержать:

  • Ф. И. О. субъекта персональных данных;
  • контактную информацию субъекта персональных данных (телефон, электронная почта или почтовый адрес);
  • наименование или Ф. И. О. и адрес оператора, получающего согласие;
  • цель обработки персональных данных;
  • категории и перечень персональных данных, на обработку которых дается согласие или обработка которых запрещена;
  • условия разрешения и запрета обработки персональных данных;
  • срок, в течение которого действует согласие;
  • сведения об информационных ресурсах оператора, посредством которых они будут предоставлены неограниченному кругу лиц (например, адрес сайта).

Субъект персональных данных наделен правом самостоятельно выбирать, какие именно персональные данные и на каких условиях может распространять оператор, получивший к ним доступ. Это правило закреплено в п. 9 ст. 10.1 Закона № 152-ФЗ. Например, он может разрешить опубликовать только его фото и Ф. И. О., а дату рождения запретить публиковать. Либо он может разрешить передачу персональных данных третьим лицам, но только при условии, что они являются сотрудниками той же компании, в которой работает он сам.

Установленные субъектом персональных данных запреты и условия их обработки не действуют, когда их обработка осуществляется в государственных, общественных или иных публичных интересах (п. 11 ст. 10.1 Закона № 152-ФЗ). Например, несмотря на запрет, оператор может передать персональные данные в налоговую, ПФР, военкомат, полицию, следственный комитет и т. д.

Если в согласии прямо не указано, что субъект персональных данных не установил запреты и условия обработки персданных, их не следует передавать неограниченному кругу лиц (ч. 5 ст. 10.1 Закона № 152-ФЗ).

Нельзя распространять общедоступные персональные данные без согласия

Если субъект персональных данных самостоятельно разместил в общедоступном месте (например, в соцсетях) свои персональные данные, взять их оттуда для дальнейшей обработки и распространения не получится. Дело в том, что теперь это прямо запрещено законом. Каждое лицо, обрабатывающее или распространяющее размещенные самим субъектом персональные данные, должно доказать законность их обработки. Таким образом, даже в этом случае понадобится письменное согласие субъекта персданных на обработку и/или распространение его персональных данных (п. 2 ст. 10.1 Закона № 152-ФЗ). Раньше такие персональные данные считались общедоступными, не нужно было получать дополнительное согласие на их распространение.

Третьи лица должны быть оповещены о запретах и условиях обработки персональных данных

Получив согласие на распространение персональных данных, содержащее условия или запреты на их обработку, оператор должен опубликовать информацию о таких условиях или запретах. Сделать это необходимо в течение трех рабочих дней (п. 10 ст. 10.1 Закона № 152-ФЗ). Где именно должна быть опубликована такая информация, в законе не уточняется, однако логично предположить, что она должна быть доступна в том же месте, где опубликованы персональные данные (например, на той же веб-странице, на которой размещены фото и Ф. И. О. гражданина).

Субъект может отозвать согласие на распространение персональных данных

Оператор персональных данных обязан прекратить распространение (передачу, предоставление, доступ) персональных данных по требованию субъекта персданных. Для этого гражданин должен написать заявление об отзыве согласия на их распространение. В таком заявлении должны быть указаны (п. 12 ст. 10.1 Закона № 152-ФЗ):

  • Ф. И. О.;
  • контакты (номер телефона, адрес электронной почты или почтовый адрес);
  • перечень персональных данных, обработка которых должна быть прекращена.

Прекратить распространение нужно в течение трех рабочих дней с момента получения заявления. В противном случае субъект персональных данных вправе обратиться в суд с этим же требованием (п. 14 ст. 10.1 Закона № 152-ФЗ).

Работодателям придется соблюдать новые правила в полном объеме

Все перечисленные выше новые правила обработки персональных данных полностью распространяются на процесс обработки персональных данных работников работодателями. Это означает, что для распространения персональных данных работников (например, для размещения их на сайте работодателя) при приеме на работу или после заключения трудового договора придется брать с работника дополнительное согласие на распространение его персональных данных. В противном случае персональные данные работника можно будет передать только при наличии условий, когда согласие работника на их передачу не требуется. Подробнее об этом читайте здесь.

Что касается передачи персональных данных работника в банк с целью оформления зарплатной карты, полагаем, что передавать такие сведения в банк без согласия работника можно только в исключительных случаях, а именно:

  • когда договор заключается непосредственно между банком и работником;
  • когда у работодателя есть доверенность на представление интересов работника в банке;
  • когда выплата зарплат на банковскую карту работника предусмотрена коллективным договором.

Об этом мы писали здесь. Но даже в перечисленных случаях во избежание возможных разногласий рекомендуется получить предварительное согласие работника на распространение его персональных данных.

Нужно ли переоформлять согласие на обработку персональных данных, полученное до 1 марта 2021 года?

В законе нет норм, которые обязывали бы операторов персданных переоформлять полученные ранее согласия на обработку их персональных данных, оформленных по старым правилам. Но рекомендуется это сделать во избежание возможных претензий со стороны контролирующих органов. Если нужно передать персональные данные другим лицам или опубликовать их в открытом доступе, целесообразно оформить согласие на их распространение с учетом перечисленных выше правил. Сделать это следует еще и потому, что с 27 марта 2021 года вдвое увеличены штрафы за нарушение законодательства о защите персональных данных. Подробнее об этом читайте здесь.

Не пропускайте последние новости - подпишитесь
на бесплатную рассылку сайта:

  • десятки экспертов ежедневно мониторят изменения законодательства и судебную практику;
  • рассылка бесплатная, независимо от наличия договора 1С:ИТС;
  • ваш e-mail не передается третьим лицам;

Яна Аржанова

С 1 марта 2021 года действуют новые правила, которые обеспечивают дополнительную защиту персональных данных граждан. Теперь не допускается получение согласия на распространение таких данных «по умолчанию». А с 27 марта в два раза увеличиваются штрафы.

Изменения в Федеральный закон от 27.07.2006 № 152-ФЗ, который проясняет вопросы обработки, хранения и доступа к персональным данным (ПД), внес Федеральный закон от 30.12.2020 № 519-ФЗ.

Поправки решают проблему бесконтрольного использования персональных данных граждан третьими лицами.

В этой статье рассмотрим следующие вопросы:

Что изменилось в обработке персональных данных с 1 марта

  • Молчание или бездействие ни при каких обстоятельствах нельзя расценивать как согласие на обработку ПД.
  • Согласие на обработку ПД, разрешенных для распространения, оформляется отдельно. Оператор обязан обеспечить субъекту ПД возможность определить перечень персональных данных по каждой категории, указанной в согласии на обработку.
  • В согласии на обработку ПД, разрешенных для распространения, можно установить запреты на передачу этих персональных данных неограниченному кругу лиц, а также запреты на обработку или условия обработки данных неограниченным кругом лиц. Оператор не вправе отказать в этом случае.

Как прекратить передачу данных, разрешенных для распространения

Законодательство обязывает прекратить передачу ПД, разрешенных для распространения, в любое время по требованию субъекта.

Для этого нужно правильно оформить требование, то есть указать в нем следующую информацию:

  • ФИО;
  • контактные данные;
  • перечень персональных данных, обработку которых нужно прекратить.

Указанные ПД могут обрабатываться только оператором, которому оно направлено.

Требования к обработке персональных данных

На протяжении последних нескольких лет работе с персональными данными физлиц уделяется особое внимание. Ключевые изменения произошли в 2017 году, когда Федеральный закон от 07.02.2017 № 13-ФЗ внес поправки в ст. 13.11 КоАП. Тогда был заметно расширен перечень оснований для привлечения к административной ответственности за незаконную обработку персональных данных (ПД) и увеличены штрафы.

В Федеральном законе от 27.07.2006 № 152-ФЗ даются определения трем ключевым понятиям, вокруг которых часто и возникают споры: персональные данные, оператор и обработка персональных данных.

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами:

  • организующие и (или) осуществляющие обработку ПД;
  • определяющие цели обработки ПД, состав ПД, подлежащих обработке, действия (операции), совершаемые с ПД.

Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без них с ПД: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

В законе прямо не уточняется, какие именно данные являются персональными, но, если исходить из формулировки, что это «любая информация», относящаяся к физлицу, то к ПД относятся (вместе и даже по отдельности):

  • ФИО
  • дата рождения
  • адрес
  • телефон
  • электронный адрес
  • фотография
  • ссылка на персональный сайт
  • ссылка на профиль в социальных сетях

Одним словом, речь идет о любых данных, по которым можно идентифицировать человека. Следовательно, если вы каким-то образом получаете такие данные в любом сочетании, то являетесь оператором персональных данных. Фактически любой владелец сайта — оператор персональных данных, так как он размещает на своем ресурсе форму обратной связи, форму регистрации и др.

В 152-ФЗ операторы делятся на несколько категорий: физлица, ИП, юрлица, муниципальные органы, государственные органы. В зависимости от категории за одно и то же нарушение применяются разные по размеру штрафы. Так, например, для физлиц они заметно ниже, чем для юрлиц.

Каждая категория операторов так или иначе сталкивается с обработкой ПД. Физлица используют ПД клиентов. ИП запрашивают эти данные, нанимая специалистов на работу, или собирают ПД на сайте, в интернет-магазине. К юрлицам применяется расширенный список требований по оформлению необходимых документов и требование о назначении ответственного за организацию обработки ПД. Самые жесткие требования предъявляются к государственным и муниципальным органам, которые работают с огромным массивом ПД граждан.

За что и на какие суммы штрафуют в 2021 году

27 марта вступает в силу Федеральный закон от 24.02.2021 № 19-ФЗ, который значительно увеличивает штрафы за нарушения в работе с персональными данными.

Последний раз административную ответственность в этой сфере усиливали в 2017 году. Но с конца марта суммы штрафов не просто увеличатся в два раза.

Обратите внимание на следующие нововведения:

1. За любые правонарушения в области обработки персональных данных теперь будут сразу штрафовать. Ранее предусматривалась такая санкция, как предупреждение.

2. До 27 марта 2021 года повторное нарушение не выделялось как самостоятельный состав правонарушения. А теперь будет выделяться, а штрафы по нему будут в несколько раз выше, чем за первичное нарушение.

Например, если выяснится, что юрлицо запрашивает персональные данные, которые несовместимы с целями сбора, то за первое нарушение ему придется заплатить штраф в размере от 60 000 до 100 000 руб., а за повторное — от 100 000 до 300 000 руб.

3. Срок давности привлечения к административной ответственности за нарушения в области персональных данных тоже увеличился. Если ранее он составлял три месяца, то с 27 марта 2021 года будет увеличен до одного года.

При повторном нарушении

При повторном нарушении

При повторном нарушении

Такое правонарушение, как обработка ПД без получения согласия субъекта, предусматривает самые крупные штрафы для всех категорий операторов. Так, при повторном нарушении юрлицу придется заплатить штраф до 500 000 руб.

В связи с этим возникает много вопросов. Как уведомить Роскомнадзор об обработке персональных данных? Что делать владельцу сайта, чтобы избежать штрафов?

Что делать владельцу сайта, чтобы избежать штрафов

Шаг 1. Если у вас на сайте есть какие-либо формы сбора ПД, то под каждую из них нужно добавить предложение «Даю согласие на обработку своих персональных данных» и окошко для галочки.

Шаг 2. Сопроводите предложение «Даю согласие на обработку своих персональных данных» гиперссылкой на документ, в котором прописываются условия обработки ПД. Это может быть как пользовательское соглашение, согласие на обработку ПД, так и договор, политика конфиденциальности, часть оферты — название не столь принципиально.

Например, на сайте Microsoft этот документ называется заявление о конфиденциальности. Обратите внимание на то, что в нем есть пункт «Файлы cookie и аналогичные технологии»: если вы их используете, то об этом тоже нужно предупреждать. А вот на сайте Adidas текст согласия на обработку ПД располагается прямо с формой регистрации, при этом ссылка ведет на политику конфиденциальности компании.

Шаг 3. Подготовьте текст документа с условиями обработки ПД. Укажите следующую информацию (согласно ст. 9 Федерального закона № 152-ФЗ):

  • ФИО, адрес субъекта ПД, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
  • наименование или ФИО и адрес оператора, получающего согласие субъекта ПД;
  • цель обработки ПД;
  • перечень ПД, на обработку которых субъект дает согласие;
  • наименование или ФИО и адрес лица, осуществляющего обработку ПД по поручению оператора, если обработка будет поручена такому лицу;
  • перечень действий с ПД, на совершение которых дается согласие, общее описание используемых оператором способов обработки ПД;
  • срок, в течение которого действует согласие субъекта ПД, а также способ его отзыва (если иное не установлено законом);
  • подпись субъекта ПД.

Если вы составляете пользовательское соглашение на основе чьего-то готового документа, корректируйте цели обработки данных и перечень данных под себя, свой бизнес.

Шаг 4. Подготовьте Политику в отношении обработки персональных данных (об этом обязательстве оператора прямо говорится в п. 2 ст. 18.1 Федерального закона № 152-ФЗ) и разместите ее на сайте в свободном доступе.

Шаг 5. Подайте уведомление об обработке ПД в Роскомнадзор. Вообще, в соответствии с ч. 1 ст. 22 Федерального закона № 152-ФЗ, оператор должен это сделать еще до начала обработки ПД. Но лучше поздно, чем никогда.

За задержку с уведомлением вас не оштрафуют, санкции последуют только в том случае, если вами заинтересуется Роскомнадзор. Но даже если вы высылаете уведомление с опозданием, указывайте дату государственной регистрации как дату начала обработки ПД.

Случаи, когда уведомление Роскомнадзора не требуется

Уведомлять Роскомнадзор не нужно, если ПД:

  • относятся к субъектам, которых связывают с оператором трудовые отношения;

  • получены оператором при заключении договора, но не распространяются, не предоставляются третьим лицам без согласия на то их субъекта, то есть используются оператором исключительно для исполнения договора;
  • являются общедоступными;
  • включают только ФИО субъектов ПД;
  • нужны для однократного пропуска субъекта ПД на территорию, на которой находится оператор, или в иных аналогичных целях;
  • включены в федеральные автоматизированные информационные системы ПД, государственные информационные системы ПД, созданные в целях защиты безопасности государства и общественного порядка;
  • обрабатываются без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами.

Все вышеперечисленные меры имеют отношение как к физлицам, так и к юрлицам. Однако юрлицам следует предпринять ряд дополнительных мероприятий — организационных, правовых и технических.

Конфиденциальность персональных данных: когда ее не нужно обеспечивать

В соответствии с ч. 2 ст. 22 Федерального закона № 152-ФЗ обеспечение конфиденциальности персональных данных не требуется:

  • в случае обезличивания ПД;
  • в отношении общедоступных ПД;
  • если данные включают только ФИО субъектов ПД;
  • для однократного пропуска субъекта ПД на территорию, на которой находится оператор (или в иных аналогичных целях);
  • если данные получены в связи с заключением договора, стороной которого является субъект ПД, если данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом ПД;
  • если данные относятся к членам общественного объединения или религиозной организации и обрабатываются для достижения законных целей.

Когда не нужно получать согласие на обработку персональных данных

Согласно п. 2-11 ч. 1 ст. 6. Федерального закона № 152-ФЗ согласие не требуется в случаях, когда обработка ПД:

  • осуществляется на основании федерального закона, устанавливающего ее цель, условия получения ПД и круг субъектов, данные которых подлежат обработке, а также определяющего полномочия оператора;
  • осуществляется в целях исполнения договора, одной из сторон которого является субъект ПД;
  • осуществляется для статистических или иных научных целей при условии обязательного обезличивания ПД;
  • необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПД, если получение согласия невозможно;
  • необходима для доставки почтовых отправлений, для осуществления операторами электросвязи расчетов с пользователями услуг связи за оказанные услуги, а также для рассмотрения претензий пользователей услугами связи;
  • осуществляется в целях профессиональной деятельности журналиста либо в целях научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и свободы субъекта ПД;
  • осуществляется в отношении данных, подлежащих опубликованию в соответствии с федеральными законами, в том числе ПД лиц, замещающих государственные должности, должности государственной гражданской службы, ПД кандидатов на выборные государственные или муниципальные должности.

Что такое портал персональных данных

Сегодня все новости, аналитические материалы, важные документы, рекомендации по обработке персональных данных, реестр операторов и другую необходимую информацию можно найти на портале персональных данных. Ответственность за ресурс возложена на Роскомнадзор.

Как еще планируют ужесточить обработку персональных данных

Минцифры предложило еще больше усовершенствовать законодательство в сфере персональных данных и регламентировать политику обработки обезличенных данных. Необходимость таких мер связана с тем, что уже сейчас стали доступны технологии, позволяющие деобезличивать данные и определять по ним конкретного человека.

Министерство предлагает запретить операторам:

  • использовать какую-либо дополнительную информацию, с помощью которой можно определить принадлежность персональных данных конкретному субъекту;
  • помимо обезличенных данных передавать третьим лицам информацию, позволяющую идентифицировать человека;
  • деобезличивать данные, за исключением случаев, когда необходимо защитить жизнь или здоровье человека.

Как уточнили в Минцифре, есть только одна причина, по которой обезличенные персональные данные можно использовать без согласия — в исследовательских и статистических целях.

Более детальная информация об обработке персональных данных — в материалах наших экспертов:

Не пропустите новые публикации

Подпишитесь на рассылку, и мы поможем вам разобраться в требованиях законодательства, подскажем, что делать в спорных ситуациях, и научим больше зарабатывать.

1 марта 2021 года вступили в силу изменения в Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных" (далее – Закон № 152-ФЗ). Введено новое понятие "персональные данные, разрешенные для распространения". Речь идет о распространении персональных данных неограниченному кругу лиц. Этот новый термин, по сути, пришел на смену прежнему – "общедоступные персональные данные". Судя по пояснительной записке к законопроекту, главная цель поправок – ограничить неконтролируемое использование персданных, размещенных на сайтах и в других открытых источниках. Получив персональные данные, оператор не вправе распространять их, как это было раньше. В связи с этим для обработки персональных данных, разрешенных для распространения, нужно получать отдельное согласие лица, предоставившего такие данные. Далее по тексту под оператором персональных данных (также далее – оператор, оператор персданных) будет подразумеваться лицо, которое обрабатывает персональные данные. Под субъектом персональных данных (далее – субъект персданных, гражданин) понимается физическое лицо, к которому прямо или косвенно относятся персональные данные, обрабатываемые оператором.

Рассмотрим новые правила работы с персданными подробнее.

Для распространения данных нужно получить новое согласие

Прежде оператор персональных данных мог обрабатывать и распространять (публиковать или передавать третьим лицам) персональные данные физлица-работника, получив от него только один документ – письменное согласие на обработку его персданных. Теперь этого недостаточно. Если оператор хочет распространять данные (например, разместить их на сайте компании), ему придется получить не только согласие на обработку, но и новый документ – согласие на распространение персональных данных (далее – согласие на распространение). Этому посвящена новая статья 10.1 Закона о персональных данных № 152-ФЗ.

Если физлицо подписало согласие на обработку персональных данных, но не дало своего согласия на их распространение, оператор может их обрабатывать (хранить, уточнять, использовать и т. д.), но не имеет права передавать их кому-либо еще (п. 4 ст. 10.1 Закона № 152-ФЗ). Это не касается передачи персональных данных государственным структурам, то есть военкомату, ФНС, ФСС, полиции, следственным органам и т. д. Персональные данные физического лица можно передавать им без его согласия (п. 2 – 11 ч. 1 ст. 6 Закона № 152-ФЗ).

Молчание или бездействие субъекта персданных ни при каких обстоятельствах не может считаться согласием на распространение его персональных данных (п. 8 ст. 10.1 Закона № 152-ФЗ).

Согласие на распространение может быть предоставлено оператору персональных данных (п. 6 ст. 10.1 Закона № 152-ФЗ):

  • например, непосредственно на бумаге с личной подписью (это можно сделать уже сейчас);
  • через информационную систему Роскомнадзора (эта возможность будет реализована только с 1 июля 2021 года).

Уведомлять Роскомнадзор о намерении начать обработку персональных данных, разрешенных для распространения, не нужно (пп. 4 п. 2 ст. 22 Закона № 152-ФЗ).

Содержание согласия на распространение персональных данных

Требования к содержанию нового согласия на распространение персональных данных устанавливаются Роскомнадзором (п. 9 ст. 9 Закона № 152-ФЗ). На данный момент документ еще не утвержден, он находится на этапе общественного обсуждения, а текст проекта доступен на портале проектов нормативных актов.

Из текста проекта следует, что новое согласие на распространение персданных должно содержать:

  • Ф. И. О. субъекта персональных данных;
  • контактную информацию субъекта персональных данных (телефон, электронная почта или почтовый адрес);
  • наименование или Ф. И. О. и адрес оператора, получающего согласие;
  • цель обработки персональных данных;
  • категории и перечень персональных данных, на обработку которых дается согласие или обработка которых запрещена;
  • условия разрешения и запрета обработки персональных данных;
  • срок, в течение которого действует согласие;
  • сведения об информационных ресурсах оператора, посредством которых они будут предоставлены неограниченному кругу лиц (например, адрес сайта).

Субъект персональных данных наделен правом самостоятельно выбирать, какие именно персональные данные и на каких условиях может распространять оператор, получивший к ним доступ. Это правило закреплено в п. 9 ст. 10.1 Закона № 152-ФЗ. Например, он может разрешить опубликовать только его фото и Ф. И. О., а дату рождения запретить публиковать. Либо он может разрешить передачу персональных данных третьим лицам, но только при условии, что они являются сотрудниками той же компании, в которой работает он сам.

Установленные субъектом персональных данных запреты и условия их обработки не действуют, когда их обработка осуществляется в государственных, общественных или иных публичных интересах (п. 11 ст. 10.1 Закона № 152-ФЗ). Например, несмотря на запрет, оператор может передать персональные данные в налоговую, ПФР, военкомат, полицию, следственный комитет и т. д.

Если в согласии прямо не указано, что субъект персональных данных не установил запреты и условия обработки персданных, их не следует передавать неограниченному кругу лиц (ч. 5 ст. 10.1 Закона № 152-ФЗ).

Нельзя распространять общедоступные персональные данные без согласия

Если субъект персональных данных самостоятельно разместил в общедоступном месте (например, в соцсетях) свои персональные данные, взять их оттуда для дальнейшей обработки и распространения не получится. Дело в том, что теперь это прямо запрещено законом. Каждое лицо, обрабатывающее или распространяющее размещенные самим субъектом персональные данные, должно доказать законность их обработки. Таким образом, даже в этом случае понадобится письменное согласие субъекта персданных на обработку и/или распространение его персональных данных (п. 2 ст. 10.1 Закона № 152-ФЗ). Раньше такие персональные данные считались общедоступными, не нужно было получать дополнительное согласие на их распространение.

Третьи лица должны быть оповещены о запретах и условиях обработки персональных данных

Получив согласие на распространение персональных данных, содержащее условия или запреты на их обработку, оператор должен опубликовать информацию о таких условиях или запретах. Сделать это необходимо в течение трех рабочих дней (п. 10 ст. 10.1 Закона № 152-ФЗ). Где именно должна быть опубликована такая информация, в законе не уточняется, однако логично предположить, что она должна быть доступна в том же месте, где опубликованы персональные данные (например, на той же веб-странице, на которой размещены фото и Ф. И. О. гражданина).

Субъект может отозвать согласие на распространение персональных данных

Оператор персональных данных обязан прекратить распространение (передачу, предоставление, доступ) персональных данных по требованию субъекта персданных. Для этого гражданин должен написать заявление об отзыве согласия на их распространение. В таком заявлении должны быть указаны (п. 12 ст. 10.1 Закона № 152-ФЗ):

  • Ф. И. О.;
  • контакты (номер телефона, адрес электронной почты или почтовый адрес);
  • перечень персональных данных, обработка которых должна быть прекращена.

Прекратить распространение нужно в течение трех рабочих дней с момента получения заявления. В противном случае субъект персональных данных вправе обратиться в суд с этим же требованием (п. 14 ст. 10.1 Закона № 152-ФЗ).

Работодателям придется соблюдать новые правила в полном объеме

Все перечисленные выше новые правила обработки персональных данных полностью распространяются на процесс обработки персональных данных работников работодателями. Это означает, что для распространения персональных данных работников (например, для размещения их на сайте работодателя) при приеме на работу или после заключения трудового договора придется брать с работника дополнительное согласие на распространение его персональных данных. В противном случае персональные данные работника можно будет передать только при наличии условий, когда согласие работника на их передачу не требуется. Подробнее об этом читайте здесь.

Что касается передачи персональных данных работника в банк с целью оформления зарплатной карты, полагаем, что передавать такие сведения в банк без согласия работника можно только в исключительных случаях, а именно:

  • когда договор заключается непосредственно между банком и работником;
  • когда у работодателя есть доверенность на представление интересов работника в банке;
  • когда выплата зарплат на банковскую карту работника предусмотрена коллективным договором.

Об этом мы писали здесь. Но даже в перечисленных случаях во избежание возможных разногласий рекомендуется получить предварительное согласие работника на распространение его персональных данных.

Нужно ли переоформлять согласие на обработку персональных данных, полученное до 1 марта 2021 года?

В законе нет норм, которые обязывали бы операторов персданных переоформлять полученные ранее согласия на обработку их персональных данных, оформленных по старым правилам. Но рекомендуется это сделать во избежание возможных претензий со стороны контролирующих органов. Если нужно передать персональные данные другим лицам или опубликовать их в открытом доступе, целесообразно оформить согласие на их распространение с учетом перечисленных выше правил. Сделать это следует еще и потому, что с 27 марта 2021 года вдвое увеличены штрафы за нарушение законодательства о защите персональных данных. Подробнее об этом читайте здесь.

Не пропускайте последние новости - подпишитесь
на бесплатную рассылку сайта:

  • десятки экспертов ежедневно мониторят изменения законодательства и судебную практику;
  • рассылка бесплатная, независимо от наличия договора 1С:ИТС;
  • ваш e-mail не передается третьим лицам;

Читайте также: