ФЗ-152 для перевозчика — что делать с персональными данными
Большинство одиночек-перевозчиков не думают о законе «О персональных данных» (152-ФЗ), и это в 90% случаев нормально. Но есть сценарии, где тебя могут формально отнести к «операторам ПДн» с обязательствами. Разберём.
Когда ты не оператор ПДн
Ты не оператор ПДн если:
- Просто ездишь по заявкам от диспетчеров, получаешь звонки и возвращаешь машину на базу
- Храанишь контакты диспетчеров в телефоне для личного использования (семья, знакомые)
- Ведёшь простой блокнот рейсов для своей бухгалтерии
Это — личные и семейные нужды (п.2 ч.2 ст.1 152-ФЗ), закон их прямо исключает.
Когда ты становишься оператором
Ты оператор ПДн если:
- Ведёшь базу данных диспетчеров/заказчиков в CRM, Excel с регулярным обновлением, автоматизированной обработкой
- Используешь базы контактов для рассылки (WhatsApp-спам, SMS-блокировки)
- Передаёшь данные третьим лицам (например маркетологам)
- Имеешь наёмных водителей, хранишь их ПДн (паспорт, медкнижку, счета)
Для одиночки-самозанятого с парой бортов — обычно не применяется, но если вырос до ИП с двумя водителями — всё, ты оператор.
Обязанности оператора
- Уведомление Роскомнадзора — через Госуслуги, форма заявления. Нужно указать цели обработки, категории субъектов, категории данных, меры защиты. ~15 минут на заполнение.
- Политика обработки ПДн — на твоём сайте или в офисе (для сотрудников). Это public документ.
- Согласие субъекта на обработку — подписанная форма на бумаге или чекбокс в веб-форме.
- Технические меры защиты — пароли, шифрование, ограничение доступа. В простом случае — «учётная запись Windows с паролем».
- Обработка запросов субъектов — на удаление, на получение копии данных. Срок ответа — 30 дней.
Что если не уведомил
Штраф по ст.13.11 КоАП РФ:
- Физлицо — 10-20 тыс ₽
- Должностное лицо — 20-40 тыс ₽
- ИП — 20-40 тыс ₽ (как должностное)
- Юрлицо — 60-100 тыс ₽
Но ответственность наступает только после жалобы или плановой проверки. В отрасли АПК-перевозок проверки редки — в основном в банках, телекоме, больницах. Роскомнадзор не бегает по перевозчикам-одиночкам.
Практический совет
Если ты одиночка на самозанятости:
- Не веди CRM с клиентами — держи контакты в личном телефоне (это не ПДн-оператор)
- Договоры-заявки — храни в Google Drive / бумагой, личное использование
- Чек в «Мой налог» — это налоговая обработка, не твоя ПДн-ответственность
- Не уведомляй РКН — не надо для этого кейса
Если ты ИП с наёмными водителями:
- Уведоми РКН через Госуслуги
- Сделай простую Политику обработки ПДн (google — есть готовые шаблоны от юристов 1-2 страницы)
- Собирай письменное согласие водителей при приёме на работу
- Пароль на компьютер и не давай чужим
Данные с Zernovoz
Zernovoz — read-only агрегатор без регистрации. Мы не собираем твои ПДн — нет аккаунта, нет личного кабинета, нет формы «оставить заявку». Просто заходишь и смотришь актуальные заявки из публичных источников.
Если в публикуемой нами заявке оказался твой телефон (например, ты сам диспетчер и хочешь убрать свой номер) — напиши на zernovozpro@yandex.com или зайди на /privacy/remove, уберём за 1 рабочий день.