Беркута Анна Александровна
Да, как частному репетитору, обрабатывающему персональные данные (ПДн) клиентов (родителей и детей), вам необходимо выполнить требования 152-ФЗ "О персональных данных", но подавать уведомление в Роскомнадзор не требуется, если вы соблюдаете следующие условия:
1. Когда уведомление в Роскомнадзор НЕ нужно
Согласно ст. 22 152-ФЗ, уведомление не требуется, если:
Обработка ПДн осуществляется для исполнения договора с субъектом ПДн (родителем/учеником).
Обрабатываются только ФИО, контакты и данные, необходимые для оказания услуг (без избыточности).
Данные не передаются третьим лицам без согласия клиента (кроме случаев, предусмотренных законом).
Данные не используются для рассылок, рекламы или иных целей, кроме исполнения договора.
Ваш случай:
Вы заключаете договор с родителями и обрабатываете их данные (ФИО, паспортные данные, адрес) и данные ребенка (ФИО, дата рождения) исключительно для оказания услуг репетитора. Если вы не передаёте эти данные третьим лицам (например, не публикуете списки учеников) и не используете их для маркетинга без согласия, то уведомлять Роскомнадзор не нужно.
2. Что вам всё же нужно сделать?
Хотя уведомление не требуется, вы обязаны:
а) Получить согласие на обработку ПДн
Включите в договор отдельный раздел о согласии на обработку ПДн (или оформите его как приложение).
Укажите:
Цель обработки: исполнение договора на репетиторские услуги, коммуникация с клиентом.
Состав данных: ФИО, контактные данные, паспортные данные (родителей), данные ребёнка (ФИО, дата рождения).
Способы обработки: хранение, использование в мессенджерах, ведение учёта занятий.
Срок хранения: например, "в течение 5 лет после окончания договора" (срок исковой давности по ГК РФ).
Условие уничтожения: по истечении срока хранения.
б) Обеспечить защиту данных
Храните договоры и переписку в защищённом виде (например, в зашифрованном облаке или на ПК с паролем).
Не распространяйте данные без необходимости.
в) Указать правовое основание обработки
В договоре или согласии укажите:
*"Обработка персональных данных осуществляется на основании п. 2 ч. 1 ст. 6 152-ФЗ (исполнение договора), а также с согласия субъекта персональных данных (для специальных категорий данных, если они обрабатываются)"*.
3. Когда уведомление в Роскомнадзор нужно?
Подавать уведомление требуется, если:
Вы обрабатываете данные в публичных целях (например, ведёте базу учеников для рекламы).
Передаёте данные третьим лицам (например, отправляете списки в образовательные центры).
Используете данные для автоматизированных рассылок.
В этих случаях нужно регистрироваться как оператор ПДн и указывать:
Цель обработки (например, "маркетинг").
Правовое основание (согласие субъекта).
Местонахождение базы данных (обычно — адрес репетитора).
Вывод
Если вы работаете строго в рамках договора и не распространяете данные, уведомлять Роскомнадзор не требуется. Достаточно:
Включить в договор согласие на обработку ПДн.
Обеспечить безопасное хранение данных.
Не собирать избыточные данные (например, СНИЛС или медицинские данные ребёнка без необходимости).