Правовой ресурсный центр "Третий сектор"

Персональные данные в НКО

Правовой путеводитель в формате чек-листа

Введение

В последние годы отечественный законодатель уделяет серьезное внимание вопросам защиты персональных данных граждан. Особенно плодотворными оказались 2022-2023 годы, которые ознаменовались принятием большого числа поправок в законодательство, усиливающих ответственность операторов, осуществляющих обработку персональных данных и расширение круга их обязанностей.

В условиях постоянно совершенствующегося законодательства о персональных данных, НКО являются одной из самых уязвимых категорий операторов персональных данных, поскольку, зачастую, не обладают кадровым ресурсом, имеющим серьезную подготовку в области защиты персональных данных или юриспруденции.

Персональные данные пронизывают все участки деятельности НКО. Оформление трудовых и гражданско-правовых отношений, работа с волонтерами, оформление отношений с жертвователями и благополучателями в рамках ведения благотворительной деятельности, организация публичных мероприятий и публикация новостей по итогам их проведения, публичная отчетность и многое другое – в каждом из приведенных случаев есть обработка персональных данных, а в ряде случаев и их распространение.

Таким образом, НКО наряду с другими организациями являются операторами персональных данных, в связи с чем обязаны соблюдать все требования Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» и принятых в соответствии с данным законом подзаконных нормативных актов, например, получать согласие на обработку и на распространение персональных данных в установленных случаях, разрабатывать и утверждать необходимые локальные акты, взаимодействовать с контролирующим органом.

В соответствии с действующим законодательством, за нарушения при обработке персональных данных предусмотрена дисциплинарная, административная и уголовная ответственность, в зависимости от тяжести наступления последствий для субъекта персональных данных.

Чтобы избежать рисков нарушения законодательства и негативных последствий для НКО в виде ответственности со стороны контрольно-надзорных органов, подготовлен наш материал по самопроверке соблюдения требований законодательства о защите персональных данных, представленный в вопросно-ответной форме.
Чек-лист
Используя чек-лист оцените свой правовой статус, а также возможные правовые риски.

Заключение

Подводя итог вышесказанному, стоит констатировать возрастающую в последние годы тенденцию к увеличению числа обязательных требований, предъявляемых к операторам персональных данных и ответственности за их нарушения.

Обязательные требования в сфере защиты персональных данных требуют от операторов как организационных, так и технических мер.

Базовым элементом построения системы работы с персональными данными в некоммерческой организации и первоочередными организационными мерами, является разработка, утверждение и исполнение требований локальных актов в сфере защиты персональных данных как сотрудников организации, так и граждан, взаимодействующих с НКО (например, благополучатели, волонтеры, участники мероприятий, организуемых НКО).

Правовые документы

1. Кодекс Российской Федерации об административных правонарушениях;
2. Трудовой кодекс Российской Федерации;
3. Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных»;
4. Приказ Роскомнадзора от 24.02.2021 N 18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения»;
5. Приказ Роскомнадзора от 27.10.2022 N 178 «Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных»;
6. Рекомендации Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 31.07.2017 «Рекомендации по составлению документа, определяющего политику оператора в отношении обработки персональных данных, в порядке, установленном Федеральным законом от 27 июля 2006 года N 152-ФЗ «О персональных данных»;
7. Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 30 мая 2017 года N 94 «Об утверждении методических рекомендаций по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения».
Правовые позиции приведены в соответствии с законодательством Российской Федерации по состоянию на 1 октября 2023 года. Материал разработан в рамках проекта «Правовой аудит в НКО: 10 чек-листов для самопроверки» при поддержке Фонда президентских грантов.
Другие темы правового путеводителя
Был ли полезен для вас материал?
Предлагаем пройти небольшой опрос и дать обратную связь по формату
и содержанию путеводителя