⚡️ В продолжение темы по сбор и обработку персональных данных адвокатами, ФПА выпустила разъяснения (очень своевременно, конечно).
Краткое содержание:
🔘 Федеральный закон № 152-ФЗ «О персональных данных» не устанавливает особых правил для адвокатов и адвокатских образований как операторов ПДн. Необходимость уведомления Роскомнадзора о начале обработки ПДн зависит не от статуса адвоката, а от конкретных способов обработки данных, что требует индивидуального подхода.
🔘 С 1 июня 2025 года вступают в силу изменения в КоАП РФ (статья 13.11), предусматривающие штрафы за неподачу уведомления в Роскомнадзор о намерении обрабатывать ПДн. Это ужесточение связано с борьбой государства против мошенничества, связанного с утечками персональных данных.
🔘 Ранее (до июля 2022 года) адвокаты, оказывая юридическую помощь по договору, могли обрабатывать ПДн без уведомления Роскомнадзора. После изменений в законодательстве ситуация усложнилась, однако значительная административная ответственность за неподачу уведомления появилась только с 2025 года.
🔘 Важным критерием для обязанности уведомления является использование автоматизированных средств обработки ПДн (компьютеры, CRM-системы, интернет-ресурсы). Если адвокатское образование применяет такие средства, оно должно уведомить Роскомнадзор. При этом использование, например, программы 1С может рассматриваться как автоматизированная обработка, что создаёт риски административной ответственности для руководителей адвокатских образований.
🔘 Адвокатские кабинеты, не являясь юридическими лицами и индивидуальными предпринимателями, не несут административной ответственности как организации, но могут быть привлечены как физические лица.
🔘 Обработка ПДн адвокатами в рамках оказания юридической помощи по договору или назначению допускается без получения отдельного согласия субъектов данных. Оформление отдельного согласия требуется только при использовании ПДн в иных целях, например, для рекламы.
🔘 Законодательство требует обеспечения точности и достоверности обрабатываемых ПДн, однако адвокат не обязан проводить дополнительную проверку данных доверителя, что исключает необходимость уточнения информации.
❗️ В случае запроса Роскомнадзора адвокат должен подтвердить основание обработки ПДн (например, реквизитами соглашения), но не может раскрывать адвокатскую тайну, передавая копии документов.
🔘 Использование стандартных офисных программ (Excel, облачные хранилища) не считается автоматизированной обработкой в смысле законодательства, но применение CRM-систем и иных интернет-инструментов с идентификацией пользователей требует соблюдения дополнительных требований, включая уведомление Роскомнадзора и публикацию политики обработки ПДн.
🔘 Уведомление о начале обработки ПДн является разовым и означает принятие на себя функций оператора персональных данных и обязанностей по их защите.
Таким образом, адвокатам и адвокатским образованиям необходимо самостоятельно оценить свои способы обработки персональных данных и принять решение о необходимости регистрации в реестре операторов ПДн и уведомления Роскомнадзора, учитывая новые требования законодательства и риски административной ответственности. Особое внимание следует уделять использованию автоматизированных средств обработки данных и соблюдению принципов конфиденциальности и адвокатской тайны.
Полный текст прикрепляю в комментариях
⬇️⬇️⬇️