Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
Интегратор по CRM решениям - АКАМ
Интегратор CRM систем
+7-495-481-60-08
+7-495-481-60-08
E-mail
sale@akam.ru
Адрес
Москва, Дмитровское шоссе, д. 9, стр. 2, этаж 4, офис 458
Режим работы
Пн. – Пт.: с 9:30 до 18:00
Решения
  • АКАМ:Портал, B2B кабинеты
  • Разработки АКАМ
  • Интеграции и ИИ
  • Типовые решения 1C:CRM
Услуги
  • Разработка на 1С:Предприятие.Элемент
  • Обследование CRM-систем
  • Внедрение CRM-систем
  • Интеграция CRM
  • Корпоративное сопровождение 1C:CRM
  • Настройка Интеграции 1С-Рарус с телефонией
  • Сервис 1С:КП Отраслевой
Кейсы
Блог
Компания
  • Вакансии
  • Сертификаты
  • Новости
  • Цены
    • Услуги
    • Решения АКАМ
    • 1С:CRM
    • 1С:Предприятие, лицензии
  • Отзывы
  • Реквизиты
  • Контакты, офисы
Контакты
Интегратор по CRM решениям - АКАМ
Решения
  • АКАМ:Портал, B2B кабинеты
  • Разработки АКАМ
  • Интеграции и ИИ
  • Типовые решения 1C:CRM
Услуги
  • Разработка на 1С:Предприятие.Элемент
  • Обследование CRM-систем
  • Внедрение CRM-систем
  • Интеграция CRM
  • Корпоративное сопровождение 1C:CRM
  • Настройка Интеграции 1С-Рарус с телефонией
  • Сервис 1С:КП Отраслевой
Кейсы
Блог
Компания
  • Вакансии
  • Сертификаты
  • Новости
  • Цены
  • Отзывы
  • Реквизиты
  • Контакты, офисы
Контакты
    +7-495-481-60-08
    +7-495-481-60-08
    E-mail
    sale@akam.ru
    Адрес
    Москва, Дмитровское шоссе, д. 9, стр. 2, этаж 4, офис 458
    Режим работы
    Пн. – Пт.: с 9:30 до 18:00
    Интегратор по CRM решениям - АКАМ
    Решения
    • АКАМ:Портал, B2B кабинеты
    • Разработки АКАМ
    • Интеграции и ИИ
    • Типовые решения 1C:CRM
    Услуги
    • Разработка на 1С:Предприятие.Элемент
    • Обследование CRM-систем
    • Внедрение CRM-систем
    • Интеграция CRM
    • Корпоративное сопровождение 1C:CRM
    • Настройка Интеграции 1С-Рарус с телефонией
    • Сервис 1С:КП Отраслевой
    Кейсы
    Блог
    Компания
    • Вакансии
    • Сертификаты
    • Новости
    • Цены
    • Отзывы
    • Реквизиты
    • Контакты, офисы
    Контакты
      +7-495-481-60-08
      +7-495-481-60-08
      E-mail
      sale@akam.ru
      Адрес
      Москва, Дмитровское шоссе, д. 9, стр. 2, этаж 4, офис 458
      Режим работы
      Пн. – Пт.: с 9:30 до 18:00
      Интегратор по CRM решениям - АКАМ
      Разработка
      B2B-кабинетов
      Телефоны
      +7-495-481-60-08
      E-mail
      sale@akam.ru
      Адрес
      Москва, Дмитровское шоссе, д. 9, стр. 2, этаж 4, офис 458
      Режим работы
      Пн. – Пт.: с 9:30 до 18:00
      Интегратор по CRM решениям - АКАМ
      • Решения
        • Решения
        • АКАМ:Портал, B2B кабинеты
        • Разработки АКАМ
        • Интеграции и ИИ
        • Типовые решения 1C:CRM
      • Услуги
        • Услуги
        • Разработка на 1С:Предприятие.Элемент
        • Обследование CRM-систем
        • Внедрение CRM-систем
        • Интеграция CRM
        • Корпоративное сопровождение 1C:CRM
        • Настройка Интеграции 1С-Рарус с телефонией
        • Сервис 1С:КП Отраслевой
      • Кейсы
      • Блог
      • Компания
        • Компания
        • Вакансии
        • Сертификаты
        • Новости
        • Цены
          • Цены
          • Услуги
          • Решения АКАМ
          • 1С:CRM
          • 1С:Предприятие, лицензии
        • Отзывы
        • Реквизиты
        • Контакты, офисы
      • Контакты
      • +7-495-481-60-08
        • Телефоны
        • +7-495-481-60-08
      • Москва, Дмитровское шоссе, д. 9, стр. 2, этаж 4, офис 458
      • sale@akam.ru
      • Пн. – Пт.: с 9:30 до 18:00
      Главная
      —
      Статьи
      —
      Юридические
      —Правовой статус и обязанности IT-компании при обработке персональных данных

      Правовой статус и обязанности IT-компании при обработке персональных данных

      Автор
      Яна Лукошникова
      Дата публикации:
      30.10.2024
      Время чтения:
      7 минут
      Мы, “АКАМ” - аккредитованная IT-компания, специализирующаяся на интеграции CRM-систем в 1C. Несмотря на специфику отрасли и рода деятельности, компания также работает с персональными данными физических лиц (далее - ПД). К ним относятся, например: ПД сотрудников, пользователей сайта, ПД, находящиеся в CRM-системах компании, так и системах, разрабатываемых по заказу клиентов или контрагентов. Однако правовой статус IT-компании при обработке ПД не всегда очевиден, что мешает грамотно выстраивать и регламентировать свою деятельность.

      Законодательство

      Обратимся к Федеральному закону от 27.07.2006 N 152-ФЗ «О персональных данных».

      Федеральный закон выделяет следующие стороны по обработке ПД:

      1. Субъекта персональных данных - только физическое лицо, в отношении которого осуществляется обработка ПД.
      2. Оператора - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку ПД, а также определяющие цели обработки ПД, состав ПД, подлежащих обработке, действия (операции), совершаемые с ПД
      3. Уполномоченное лицо - государственный орган, муниципальный орган, юридическое или физическое лицо, которое обрабатывает ПД субъектов от имени или в интересах оператора, например, на основании договора с ним.

      Уточним, что под обработкой ПД понимается - действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД.

      На основании определений рассмотрим различия между оператором персональных данных и уполномоченным лицом с помощью таблицы.

      Признак

      Оператор

      Уполномоченное лицо

      Согласие

      Получает согласие каждого субъекта на обработку ПД

      Не получает согласие каждого субъекта. Основание обработки - двусторонний документ (поручение)

      Ответственность

      Несет самостоятельно полную ответственность (административную, гражданско-правовую, уголовную) перед субъектами ПД.

      Не несёт прямой ответственности за нарушение законодательства, если действовало в пределах полномочий и под контролем оператора. Однако отвечает перед Оператором в пределах договорных отношений.

      Цель обработки

      Сам определяет цель и способы обработки

      Сам не определяет цель и способы обработки, руководствуется поручением

      Обязанности

      На операторе лежит полный комплекс обязанностей по организации обработки ПД.

      Уполномоченное лицо обязано соблюдать требования оператора и законодательства при непосредственной обработке данных.

      Таким образом, различие сторон заключается в том, что оператор это независимый субъект, который несет полную ответственность, а уполномоченное лицо действует по поручению оператора и не обладает таким же правовым статусом.

      Исходя из анализа деятельности АКАМ, можно сделать вывод, что в процессе обработки персональных данных компания выступает как в роли оператор, так и в роли уполномоченного лица.

      Поясним утверждение.

      В случае обработки ПД сотрудников и их семей, пользователей сайта компании, а также представителей и работников клиентов и контрагентов, АКАМ выступает в роли оператора. Это связано с тем, что компания самостоятельно проводит обработку ПД, устанавливает цели этой обработки, определяет перечень обрабатываемых данных и действия, которые будут осуществляться с ними. При этом основание для обработки - согласие субъекта на использование ПД.

      При обработке ПД физических лиц по поручению клиентов и контрагентов АКАМ выступает в роли уполномоченного лица, поскольку компания, обрабатывая ПД, не определяет сама цель обработки и действует в исключительно интересах оператора. То есть. замещает оператора в отдельных действиях с ПД. Законное основание для такой обработки - поручение на обработку персональных данных (ч. 3 ст. 6 ФЗ “О персональных данных”), которое заключается между АКАМ и клиентом или контрагентом.

      Оформляется поручение, как правило, в виде дополнительного соглашения или приложения к договору, а также в виде отдельного документа (простая письменная форма). Главное, чтобы содержание соответствовало требованиям закона.

      Поручение должно содержать:

      • перечень ПД;
      • перечень действий (операций) с ПД;
      • цели обработки;
      • обязанность соблюдать конфиденциальность;
      • требования, предусмотренные ч. 5 ст.18 и ст. 18.1 ФЗ “О персональных данных”;
      • обязанность по запросу оператора предоставлять документы и иную информацию, подтверждающие соблюдение требований закона;
      • обязанность обеспечивать безопасность ПД при обработке;
      • требования к защите обрабатываемых ПД в соответствии со ст. 19 ФЗ “О персональных данных”.

      Независимо от статуса, Компания обязана принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом “О персональных данных”.

      Состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей установлен Статья 18.1. Федерального закона, к ним относятся:

      • назначение ответственного за организацию обработки ПД;
      • издание документов, определяющих политику оператора в отношении обработки ПД, локальных актов по вопросам обработки ПД;
      • применение правовых, организационных и технических мер по обеспечению безопасности ПД;
      • осуществление внутреннего контроля и (или) аудита соответствия обработки ПД Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПД;
      • оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов ПД, который может быть причинен субъектам ПД в случае нарушения Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом;
      • ознакомление работников, непосредственно осуществляющих обработку ПД, с положениями законодательства РФ о персональных данных, в том числе требованиями к защите ПД, документами, определяющими политику оператора в отношении обработки ПД, локальными актами по вопросам обработки ПД, и (или) обучение указанных работников;
      Этот перечень мер не исчерпывающий, Компания может предпринять дополнительные меры.

      Что сделано в АКАМ?

      В Компании “АКАМ” разработан следующий основной пакет локальных актов:

      1. Политика ООО “АКАМ” в отношении обработки персональных данных (Политика конфиденциальности);
      2. Положение об обработке и защите персональных данных;
      3. Положение о порядке обработки персональных данных пользователей интернет-магазина, расположенного на доменном имени akam.ru;
      4. Регламент оценки возможного вреда, который может быть причинен субъектам персональных данных в случае нарушения требований Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных», соотношения указанного возможного вреда и принимаемых ООО “АКАМ” мер, направленных на обеспечение выполнения обязанностей, предусмотренных указанным Федеральным законом;
      5. Регламент определения уровня защищенности персональных данных, обрабатываемых в информационных системах персональных данных ООО “АКАМ”;
      6. Перечень информационных систем персональных данных (ИСПДн);
      7. Положение о порядке уничтожения персональных данных;
      8. Форма дополнительного соглашения на обработку персональных данных.

      Выводы

      1. При обработке ПД IT-Компания может быть как оператором , так и уполномоченным лицом.
      2. Основание обработки ПД оператором - согласие на обработку физического лица. Основание обработки ПД уполномоченным лицом - поручение на обработку.
      3. Поручение оформляется дополнительным соглашением или приложением к договору. Главное, чтобы содержание соответствовало требованиям закона.
      4. Независимо от статуса, Компания обязана принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом “О персональных данных”.
      Таким образом, в зависимости от статуса, компания имеет разные права в бизнес-процессах, разный доступ к средствам и ресурсам, а также разные возможности для участия в контрактах и соглашениях.
      Источники:
      1. Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных».

      Назад к списку
      • 1С:Предприятие.Элемент 16
      • Интеграции 9
      • Искусственный интеллект AI 3
      • Методики 25
      • Обучение 18
      • Отрасли 3
      • Переход на 1C:CRM 13
      • Программирование 14
      • Решения АКАМ 27
      • Юридические 3
      CRM Администрирование Оптимизация Печатные формы Проекты Торги Управление задолженностью Учёт
      Страницы, которые просматривают сейчас
      Кейс по внедрению 1С:CRM. Модуль для 1С:ERP и 1С:КА2 для ТД "ТУЛА-СТАЛЬ" Реализация комплексного проекта по импортозамещению иностранной CRM-системы на решение российского производства 1С:CRM. Кейс по внедрению 1С:CRM КОРП для ПожСтандарт Тендеры, как канал лидогенерации Кейс по внедрению 1С:CRM. Модуль для 1С:ERP и 1С:КА2 для ВОРКСИТИ ООО (Подружка Ру)
      Подписывайтесь
      на новости и акции
      О компании
      Вакансии
      Отзывы
      Сертификаты
      Новости
      Реквизиты
      Цены
      Контакты
      Типовые решения
      АКАМ:Портал
      1С:CRM ПРОФ
      1C:CRM КОРП
      АКАМ:Инвестиционные проекты
      АКАМ:Торги (TRM)
      АКАМ: Управление задолженностью
      Услуги
      Разработка на 1С:Предприятие.Элемент
      Обследование CRM-систем
      Внедрение CRM-систем
      Интеграция CRM
      Корпоративное сопровождение 1C:CRM
      Настройка Интеграции 1С-Рарус с телефонией
      Сервис 1С:КП Отраслевой
      Обследование CRM систем
      Внедрение 1C:CRM
      Настройка Интеграции с телефонией
      Корпоративное сопровождение 1C:CRM
      Разработка корпоративных порталов
      Клиенты и кейсы
      Статьи
      Акции
      +7-495-481-60-08
      +7-495-481-60-08
      E-mail
      sale@akam.ru
      Адрес
      Москва, Дмитровское шоссе, д. 9, стр. 2, этаж 4, офис 458
      Режим работы
      Пн. – Пт.: с 9:30 до 18:00
      sale@akam.ru
      Москва, Дмитровское шоссе, д. 9, стр. 2, этаж 4, офис 458
      © 2026 Интегратор по CRM решениям - АКАМ
      Политика конфиденциальности
      Версия для слабовидящих
      Наш сайт использует cookies. Продолжая им пользоваться, вы соглашаетесь на обработку персональных данных в соответствии с политикой Ок