ФЗ-152 для перевозчика — что делать с персональными данными

Большинство одиночек-перевозчиков не думают о законе «О персональных данных» (152-ФЗ), и это в 90% случаев нормально. Но есть сценарии, где тебя могут формально отнести к «операторам ПДн» с обязательствами. Разберём.

Когда ты не оператор ПДн

Ты не оператор ПДн если:

  • Просто ездишь по заявкам от диспетчеров, получаешь звонки и возвращаешь машину на базу
  • Храанишь контакты диспетчеров в телефоне для личного использования (семья, знакомые)
  • Ведёшь простой блокнот рейсов для своей бухгалтерии

Это — личные и семейные нужды (п.2 ч.2 ст.1 152-ФЗ), закон их прямо исключает.

Когда ты становишься оператором

Ты оператор ПДн если:

  • Ведёшь базу данных диспетчеров/заказчиков в CRM, Excel с регулярным обновлением, автоматизированной обработкой
  • Используешь базы контактов для рассылки (WhatsApp-спам, SMS-блокировки)
  • Передаёшь данные третьим лицам (например маркетологам)
  • Имеешь наёмных водителей, хранишь их ПДн (паспорт, медкнижку, счета)

Для одиночки-самозанятого с парой бортов — обычно не применяется, но если вырос до ИП с двумя водителями — всё, ты оператор.

Обязанности оператора

  1. Уведомление Роскомнадзора — через Госуслуги, форма заявления. Нужно указать цели обработки, категории субъектов, категории данных, меры защиты. ~15 минут на заполнение.
  2. Политика обработки ПДн — на твоём сайте или в офисе (для сотрудников). Это public документ.
  3. Согласие субъекта на обработку — подписанная форма на бумаге или чекбокс в веб-форме.
  4. Технические меры защиты — пароли, шифрование, ограничение доступа. В простом случае — «учётная запись Windows с паролем».
  5. Обработка запросов субъектов — на удаление, на получение копии данных. Срок ответа — 30 дней.

Что если не уведомил

Штраф по ст.13.11 КоАП РФ:

  • Физлицо — 10-20 тыс ₽
  • Должностное лицо — 20-40 тыс ₽
  • ИП — 20-40 тыс ₽ (как должностное)
  • Юрлицо — 60-100 тыс ₽

Но ответственность наступает только после жалобы или плановой проверки. В отрасли АПК-перевозок проверки редки — в основном в банках, телекоме, больницах. Роскомнадзор не бегает по перевозчикам-одиночкам.

Практический совет

Если ты одиночка на самозанятости:

  • Не веди CRM с клиентами — держи контакты в личном телефоне (это не ПДн-оператор)
  • Договоры-заявки — храни в Google Drive / бумагой, личное использование
  • Чек в «Мой налог» — это налоговая обработка, не твоя ПДн-ответственность
  • Не уведомляй РКН — не надо для этого кейса

Если ты ИП с наёмными водителями:

  • Уведоми РКН через Госуслуги
  • Сделай простую Политику обработки ПДн (google — есть готовые шаблоны от юристов 1-2 страницы)
  • Собирай письменное согласие водителей при приёме на работу
  • Пароль на компьютер и не давай чужим

Данные с Zernovoz

Zernovoz — read-only агрегатор без регистрации. Мы не собираем твои ПДн — нет аккаунта, нет личного кабинета, нет формы «оставить заявку». Просто заходишь и смотришь актуальные заявки из публичных источников.

Если в публикуемой нами заявке оказался твой телефон (например, ты сам диспетчер и хочешь убрать свой номер) — напиши на zernovozpro@yandex.com или зайди на /privacy/remove, уберём за 1 рабочий день.

Избранное