1. Ваше НКО теперь — оператор персональных данных. Даже не сомневайтесь ). Если есть хоть один сотрудник или исполнитель-физлицо, тогда Роскомнадзор идёт к вам.
2. Что это значит: вам нужно было до 1 сентября подать уведомление в Роскомнадзор.
Сейчас ноябрь. Но, вроде, Роскомнадзор обещал не лютовать поначалу. Но всё равно, если вы ещё нет, ускоряйтесь: штрафы небольшие, но количество их неограниченно — можно сколько угодно штрафовать, пока не исправитесь.
3. Особенно важно это для тех, у кого на сайте собираются хоть какие-то персональные данные. Например, у вас есть форма подписки на рассылку. Просто вас проще найти )
4. Кстати, Имя, Фамилия и email — теперь уже тоже персональные данные. Так что см. пункт 1.
5. На вашем сайте (если вы собираете персональные данные) должна быть опубликована Политика о безопасности перс. данных. Я нашла очень простой и симпатичный сервис автоматического создания такой Политики. Вот тут по ссылке https://policy.privacy-check.ru/.
6. Не путайте Поли