Найти в Дзене

ТОП-3 ошибок при работе с персональными данными: что важно знать кадастровому инженеру

Работа кадастрового инженера напрямую связана с персональными данными. Паспортные сведения, контактные телефоны, адреса электронной почты, правоустанавливающие документы — все это попадает под действие Федерального закона № 152-ФЗ «О персональных данных». Ошибки в обращении с такими данными приводят к штрафам, проверкам Роскомнадзора и, в отдельных случаях, даже к уголовной ответственности. Разберем три самые распространенные ошибки, которые встречаются почти у каждого оператора. Ключевое требование закона — обработка ПДн возможна только с согласия субъекта. Исключения есть, но их перечень крайне ограничен. На практике это значит: если вы вносите паспортные данные собственника в межевой или технический план без подписанного согласия, вы нарушаете закон. Обработка ПДн — это не только хранение копий документов, но и их сбор, внесение в межевые/технические планы (в т.ч. в XML-файлы), использование при подготовке итоговых документов, передача в Росреестр и последующее хранение в архиве,
Оглавление

Работа кадастрового инженера напрямую связана с персональными данными. Паспортные сведения, контактные телефоны, адреса электронной почты, правоустанавливающие документы — все это попадает под действие Федерального закона № 152-ФЗ «О персональных данных». Ошибки в обращении с такими данными приводят к штрафам, проверкам Роскомнадзора и, в отдельных случаях, даже к уголовной ответственности.

Разберем три самые распространенные ошибки, которые встречаются почти у каждого оператора.

Ошибка № 1. Отсутствие согласия на обработку персональных данных

Ключевое требование закона — обработка ПДн возможна только с согласия субъекта. Исключения есть, но их перечень крайне ограничен. На практике это значит: если вы вносите паспортные данные собственника в межевой или технический план без подписанного согласия, вы нарушаете закон.

Что считается обработкой?

Обработка ПДн — это не только хранение копий документов, но и их сбор, внесение в межевые/технические планы (в т.ч. в XML-файлы), использование при подготовке итоговых документов, передача в Росреестр и последующее хранение в архиве, а также обезличивание и уничтожение.

Таким образом, практически все этапы работы с документами заказчика попадают под это определение.

Опасное заблуждение

Многие кадастровые инженеры считают, что договор с клиентом освобождает от необходимости брать согласие. Однако Роскомнадзор и судебная практика указывают: договор оправдывает обработку только строго минимальных данных, а паспортные сведения к ним не относятся. Самый безопасный вариант — всегда брать письменное согласие.

Как правильно оформить согласие:

1) Это должен быть отдельный письменный документ (не пункт в договоре);

2) В согласии должны быть указаны:

  • ФИО, паспортные данные, адрес субъекта
  • Цели обработки;
  • Перечень действий с данными, которые будут совершаться, и перечень самих данных;
  • Реквизиты оператора (наименование или ФИО);
  • Срок действия и способ отзыва;
  • Подпись и дата.

Согласие нужно получать не только от заказчика, но и от его представителя и соседей, участвующих в согласовании границ.

Последствия отсутствия согласия:

  • дисциплинарные взыскания и увольнение;
  • штрафы до 300 000 рублей для должностных лиц, ИП и до 700 000 рублей для юр. лиц;
  • гражданско-правовая ответственность: если из-за утечки или неправомерного использования данных клиенту будет причинен моральный вред, он может подать в суд и взыскать с вас компенсацию.;
  • уголовная ответственность (в крайних случаях).

Ошибка № 2. Неправильные онлайн-формы согласия

Все чаще кадастровые инженеры привлекают клиентов через сайты. Однако простая форма заявки «Имя, телефон, кнопка “Отправить”» нарушает требования закона.

Типичные ошибки в онлайн-формах:

  1. Нет галочки (чекбокса) с текстом: «Я даю согласие на обработку моих персональных данных» — пользователь не совершает осознанного действия (по умолчанию она должна быть неактивной).
  2. Нет ссылки на Политику обработки ПДн
  3. Политика скопирована и не отражает реальных данных
  4. Собираются лишние данные — например, паспортные сведения на этапе заявки. Для первичного контакта и консультации достаточно имени и номера телефона.
  5. Не обеспечиваются конфиденциальность и безопасность — форма передает данные без шифрования, хранит их в открытом виде или на хостинге.

Правильная форма должна содержать:

  • только необходимые для контакта поля;
  • чекбокс согласия, отключенный по умолчанию;
  • ссылку на актуальную Политику обработки ПДн;
  • защищенное соединение;
  • безопасное хранение и ограниченный доступ к заявкам.

Риски при нарушениях:

  • жалобы пользователей и проверки Роскомнадзора;
  • блокировка сайта;
  • штрафы по ст. 13.11 КоАП РФ — до 700 000 рублей.

Ошибка № 3. Несоблюдение правил трансграничной передачи данных

На первый взгляд, кадастровый инженер не работает с международными компаниями и не отправляет данные на территорию иностранных государств. Но фактически нарушение происходит ежедневно, когда для хранения и отправки документов используются:

  • почтовые сервисы Gmail, Outlook, Yahoo;
  • облака Google Drive, iCloud, Dropbox;
  • мессенджеры WhatsApp, Telegram, Viber;
  • хостинг сайта за пределами России.

Эти сервисы хранят данные на серверах за пределами РФ. Любая передача данных на сервера за рубежом — это трансграничная передача. Закон требует уведомлять Роскомнадзор о таких действиях, а в большинстве случаев они просто запрещены.

Что делать правильно:

  • использовать почту и облака на российских сервисах;
  • выбирать хостинг с серверами в РФ;
  • ограничить использование мессенджеров для передачи документов;
  • информировать клиентов о правилах обмена файлами.

Последствия нарушения:

  • штрафы до 300 000 рублей для должностных лиц и до 700 000 рублей для организаций;

Вывод

Системный подход к обработке персональных данных позволяет минимизировать риски и экономит ресурсы. Чем тщательнее выстроены процессы сегодня, тем меньше проблем возникнет завтра.

Чтобы освоить практические навыки работы с ПДн и существенно снизить риски штрафов Роскомнадзора, рекомендуем пройти курс повышения квалификации «Организация работы с персональными данными: как подготовиться к проверкам Роскомнадзора и избежать нарушений».

На курсе вы:

— разберете, как правильно собирать, хранить, обрабатывать и передавать данные;

— получите готовые шаблоны ключевых документов (Политика обработки ПДн, формы согласий, акты уничтожения, инструкции, чек-листы).

По окончанию курса вы получите удостоверение о повышении квалификации установленного образца.

Переходите по ссылке, чтобы узнать подробнее →

Еще больше актуальной информации в наших соцсетях

Воспользуйтесь сервисом «Заказ кадастровых работ» для поиска проверенного кадастрового инженера. А если вы являетесь исполнителем кадастровых работ – оставляйте информацию о своих услугах и находите новых клиентов.

Регистрация, поиск и размещение информации об услугах бесплатны.

На нашем сервисе «Полигон – Журнал» вы не только найдете множество полезных статей в сфере кадастра и недвижимости, но и сможете сами стать их автором. Поделитесь опытом своей работы и найдите отклик аудитории и потенциальных клиентов!

В группе ВКонтакте и в Телеграме мы простым языком разбираем изменения в законодательстве, а также публикуем полезные материалы в сфере недвижимости и кадастра.

На RuTube и YouTube вы найдете записи вебинаров, на которых мы разбираем актуальное законодательство и работу в программах серии Полигон Про.