Нужно ли регистрироваться в контролирующем органе по надзору в сфере связи и IT для розничного магазина без веб-сайта?

Вопрос #49234

Создан 12.03.2026 07:15

Бесплатный вопрос
Добрый день! У меня небольшой розничный магазин, торгую всякой мелочью, сайта у меня нет и сотрудников тоже не нанимал. Но вот в чем дело: я использую обычную кассу, которая как-то записывает все покупки, и иногда, когда клиенты просят, я записываю их номера телефонов для скидочных карточек или рассылки про акции. Слышал краем уха, что если как-то обрабатываешь персональные данные, то нужно куда-то регистрироваться в том органе, который за связь и информационные технологии следит. Но я не уверен, относится ли это ко мне, ведь сайта нет и всё вроде бы просто. Могли бы вы пояснить, надо ли мне что-то делать в плане регистрации или можно не париться?
A
<h4 id="_1">Нужно ли регистрироваться в Роскомнадзоре, если вы записываете номера телефонов покупателей в своём магазине?</h4> <p><strong>Анализ вашей ситуации:</strong><br /> Вы, как индивидуальный предприниматель, собираете и храните номера мобильных телефонов покупателей для оформления скидочных карт и информирования об акциях (рассылки). Нет веб-сайта, данные записываются вручную.</p> <p><strong>1. Вы являетесь оператором персональных данных</strong><br /> Согласно закону, «персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу». Номер телефона позволяет идентифицировать человека, поэтому он является персональными данными.</p> <blockquote> <p>"персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 3, п.1)</p> </blockquote> <p>Сбор и хранение — это действия с персональными данными, то есть их обработка.</p> <blockquote> <p>"обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение..." (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 3, п.3)</p> </blockquote> <p>Лицо, которое организует и осуществляет такую обработку, является оператором.</p> <blockquote> <p>"оператор - ...физическое лицо, самостоятельно ... организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных..." (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 3, п.2)</p> </blockquote> <p>Таким образом, вы — оператор персональных данных.</p> <p><strong>2. Нужно ли уведомлять Роскомнадзор (регистрироваться)?</strong><br /> Закон обязывает оператора уведомлять уполномоченный орган (Роскомнадзор) о начале обработки данных, но предусматривает исключения.<br /> Ключевое для вашего случая исключение прямо указано в законе:</p> <blockquote> <p>«Оператор вправе осуществлять без уведомления ... обработку персональных данных: ... 8) в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации» (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 22, часть 2, п.8)</p> </blockquote> <p><strong>Пояснение:</strong> «Без использования средств автоматизации» означает, что обработка (запись, хранение, использование) ведётся вручную, без применения компьютеров, баз данных, программного обеспечения и других технических средств. Ваши действия (запись номера в блокнот, бумажную картотеку, ведение учёта в тетради) подпадают под это определение, если вы не используете, например, электронную таблицу на компьютере для создания списков рассылки.</p> <p><strong>Вывод:</strong> Если вы действительно обрабатываете номера телефонов <strong>исключительно вручную, без компьютера</strong>, то <strong>уведомлять Роскомнадзор не нужно</strong>.</p> <h4 id="_2">Что делать обязательно, даже без уведомления</h4> <p>Отсутствие обязанности регистрироваться <strong>не освобождает</strong> вас от соблюдения других требований закона о персональных данных.</p> <p><strong>1. Получайте согласие на обработку, особенно для рассылок.</strong><br /> Это самый важный пункт. Для целей продвижения товаров (рассылка об акциях) закон устанавливает специальное правило:</p> <blockquote> <p>«Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи ... допускается только при условии предварительного согласия субъекта персональных данных» (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 15, часть 1).</p> </blockquote> <p>Это же требование дублируется в законе «О рекламе» для рассылок рекламы по сетям связи.</p> <blockquote> <p>«Распространение рекламы по сетям электросвязи ... допускается только при условии предварительного согласия абонента или адресата на получение рекламы» (Источник: Федеральный закон от 13.03.2006 N 38-ФЗ "О рекламе", статья 18, часть 1).</p> </blockquote> <p><strong>Как действовать:</strong> Заведите отдельный бланк согласия, где покупатель будет указывать свой номер и ставить подпись, соглашаясь на получение рекламных SMS или звонков. Храните эти бланки. Для скидочных карт также лучше получать простое письменное согласие, фиксируя, что номер используется для идентификации держателя карты.</p> <p><strong>2. Обеспечивайте конфиденциальность и безопасность данных.</strong><br /> Вы обязаны защищать данные от утери и несанкционированного доступа.</p> <blockquote> <p>«Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта» (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 7).<br /> «Оператор ... обязан принимать необходимые правовые, организационные и технические меры ... для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения» (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 19, часть 1).</p> </blockquote> <p><strong>Что делать на практике:</strong> Храните списки или карточки с номерами в закрывающемся месте (сейф, запираемый ящик стола). Не оставляйте их на видном месте. Не передавайте эту информацию посторонним.</p> <p><strong>3. Соблюдайте права субъектов данных.</strong><br /> По требованию покупателя вы должны прекратить рассылку (ст. 15 закона о персональных данных и ст. 18 закона «О рекламе»). Также по запросу человека вы должны предоставить информацию о том, какие его данные и для каких целей вы обрабатываете.</p> <h4 id="_3">Выводы и конкретные рекомендации</h4> <ol> <li><strong>Регистрация (уведомление Роскомнадзора) НЕ требуется</strong>, если номера телефонов вы записываете и храните вручную на бумажных носителях, не используя компьютеры или автоматизированные системы.</li> <li><strong>Что сделать обязательно:</strong><ul> <li><strong>Вести журнал/бланки согласий.</strong> Для каждого покупателя, чей номер вы берёте, оформляйте письменное согласие. Упрощённый бланк должен содержать ФИО, номер телефона, чётко указанные цели («для оформления скидочной карты», «для информирования об акциях и скидках посредством SMS-рассылки»), дату и подпись.</li> <li><strong>Обеспечить физическую защиту данных.</strong> Бумаги с номерами телефонов должны храниться так, чтобы к ним не было свободного доступа.</li> <li><strong>Немедленно выполнять отказы.</strong> Если покупатель просит удалить его номер из списка рассылки или вообще прекратить обработку, вы обязаны это сделать.</li> </ul> </li> <li><strong>Если ситуация изменится</strong> (например, вы начнёте вести список номеров в Excel на компьютере для массовой рассылки), то обработка будет считаться автоматизированной. В этом случае обязанность подать уведомление в Роскомнадзор <strong>возникнет</strong>.</li> </ol> <p>В случае возникновения сложностей с оформлением документов или при возникновении претензий со стороны клиентов, рекомендую обратиться к адвокату, специализирующемуся на вопросах защиты персональных данных и предпринимательского права.</p> <p><em>Этот ответ подготовлен с помощью ИИ и может содержать неточности.</em></p>

12.03.2026 07:20