В 2025 году внесли важные изменения в Федеральный закон о персданных. Какой теперь должна быть обработка персональных данных в некоммерческих организациях? Где скачать образцы документов? Читайте в Добро.Медиа.
Персональные данные – это любые сведения, которые позволяют определить конкретного человека. У НКО такой информации немало. К ней относятся данные сотрудников, волонтёров, специалистов, партнёров, благополучателей, доноров и многих других людей, взаимодействующих с организацией.
Ключевая цель законодательства о персональных данных – защитить права и личную информацию граждан, в том числе для неприкосновенности частной жизни. Поэтому любые подобные сведения должны попадать в организацию строго при согласии самого человека.
Кроме того, обработка персональных данных должна проходить в соответствии со всеми правовыми, организационными и техническими мерами, чтобы обеспечить безопасность личной информации. Правила распространяются и на деятельность НКО.
Прежде чем собирать личные сведения от граждан, организация обязана уведомить Роскомнадзор. Если этого не сделать, НКО может получить штраф в размере от 100 до 300 тысяч рублей.
Организации не могут собирать информацию, которая не относится к целям обработки персданных. Фото: сообщество VK «Коворкинг-центр НКО»
Уведомление нужно направить в бумажном или электронном виде на адрес Роскомнадзора. Оно вступит в силу после подписи уполномоченным лицом.
Проверить, внесена ли организация в реестр операторов персональных данных, можно здесь.
Организации не могут собирать избыточную личную информацию, которая не относится к целям обработки персональных данных. Как правило, НКО нужны сведения для кадрового и бухгалтерского учёта, исполнения гражданско-правовых договоров, найма сотрудников, помощи благополучателям, осуществления уставной деятельности и ведения информационных каналов.
Чтобы обработка персональных данных проходила без нарушений, в документе необходимо указать правовые основы, способы обработки сведений, перечень действий с ними, а также порядок хранения и уничтожения информации.
Роскомнадзор рекомендует также указывать порядок актуализации, регламент ответов на запросы пользователей, и порядок отзыва согласия на обработку персональных данных.
Организации должны обеспечить неограниченный доступ граждан к политике обработки персданных. Фото: сообщество VK «Коворкинг-центр НКО»
Все организации должны обеспечить неограниченный доступ граждан к политике обработки персданных. За нарушение этого требования юрлицо могут привлечь к административной ответственности и назначить крупный штраф.
Ключевые изменения касаются новой ответственности за отсутствие уведомления в Роскомнадзор, использования иностранных сервисов и оформления согласий от пользователей.
С 1 сентября 2025 года согласие на обработку персональных данных должно быть оформлено отдельно. Его больше нельзя «прятать» в содержании договора, оферты, или любого другого документа. Также поправки в закон не допускают автоматически проставленные галочки и отсутствие доступа к тесту.
Чтобы упростить работу НКО, юристы Правового ресурсного центра «Третий сектор» опубликовали актуальные образцы необходимых документов. Шаблоны включают в себя ключевые разъяснения, а также разные варианты документов для некоммерческих организаций.
Благодаря готовому решению юристов обработка персональных данных пройдёт без нарушений. Скачать образцы этих и других актуальных документов для НКО можно здесь.
Ранее редакция Добро.Медиа опубликовала памятку для руководителя НКО, которая поможет не выгореть.
0
0
0
0 комментариев
Оставляя комментарий, вы принимаете Условия использования и Политику конфиденциальности