Вот ключевые моменты:
- Оператор персональных данных: Оператором персональных данных всегда является юридическое лицо (ООО, АО) или индивидуальный предприниматель, который определяет цели и содержание обработки персональных данных (то есть ваш клиент, владелец сайта). Именно он несет ответственность за соблюдение 152-ФЗ.
- Кто подписывает уведомление:
- Уведомление в Роскомнадзор должно быть подписано руководителем организации (например, генеральным директором), который действует на основании Устава, или уполномоченным им лицом.
- Если уведомление подает уполномоченное лицо (например, вебмастер, юрист, бухгалтер на аутсорсе), то оно должно действовать на основании доверенности.
- Форма доверенности:
- Доверенность должна быть оформлена в письменной форме.
- Для юридических лиц она должна быть выдана за подписью руководителя и печатью организации (если она используется).
- Если подача осуществляется электронно через портал Госуслуг или сайт Роскомнадзора, то часто требуется машиночитаемая доверенность (МЧД), которая также должна быть подписана электронной подписью руководителя организации.
- Электронная подпись:
- Если вы подаете уведомление в электронном виде (что является наиболее удобным и рекомендуемым способом), то для его подписания потребуется усиленная квалифицированная электронная подпись (УКЭП).
- Если вебмастер действует по доверенности, то электронная подпись должна принадлежать либо самому вебмастеру (если доверенность оформлена на него и дает ему право подписывать такие документы своей ЭЦП), либо подпись руководителя, которую вебмастер использует по поручению.
Таким образом, порядок действий для вебмастера, чтобы подать заявку за клиента:
- Клиент (юридическое лицо или ИП) должен выдать вебмастеру доверенность, в которой четко прописаны полномочия на подачу уведомления в Роскомнадзор от имени клиента.
- Если подача будет электронной, то клиент должен предоставить вебмастеру либо свою УКЭП (с соблюдением всех мер безопасности и внутренних политик компании клиента), либо выдать МЧД на имя вебмастера (если вебмастер имеет свою УКЭП).
- Вебмастер заполняет форму уведомления, используя данные клиента, и подписывает её в соответствии с выданной доверенностью и доступной электронной подписью.
Ответственность: Важно понимать, что даже при подаче уведомления по доверенности, ответственность за достоверность и полноту предоставленных сведений, а также за соблюдение 152-ФЗ в целом, всегда лежит на самом Операторе персональных данных (на клиенте). В случае выявления нарушений штрафовать будут клиента, а не вебмастера, если иное не оговорено в договоре между ними.
Поэтому, даже если вебмастер помогает с технической стороной подачи, клиент должен быть полностью вовлечен в процесс предоставления и подтверждения данных для уведомления.