В страховой компании под персональные данные попадают любые сведения, позволяющие идентифицировать человека. Например: ФИО, дата и место рождения, паспортные данные, ИНН, СНИЛС, адрес регистрации и фактического проживания, номер телефона, email, реквизиты банковского счёта, сведения о состоянии здоровья (особенно в страховании жизни или ДМС), информация об имуществе.
Страховая компания выступает оператором персональных данных — то есть лицом, которое самостоятельно определяет цели и способы их обработки.
Подготовим и подадим уведомление в Роскомнадзор, разработаем пакет документов и введём компанию в реестр операторов персональных данных.
* Оплата после выполнения работ
Ключевой вопрос: когда нужно согласие клиента, а когда можно обойтись другим правовым основанием?
Как оформлять согласие правильно:
Согласие должно быть конкретным (чётко перечислены данные и цели), информированным и сознательным.
Страховой компании необходимо подать уведомление в Роскомнадзор, чтобы стать оператором в реестре. Это делается до начала обработки данных.
Что указать в уведомлении:
сведения об операторе (название, ИНН, адрес);
Как подать: через сайт Роскомнадзора, портал Госуслуг (с подтверждённой учётной записью) или в бумажном виде. После рассмотрения ведомство внесёт сведения в реестр.
Рекомендуем.
Перед подачей уведомления разработайте и утвердите внутренние документы — «Политику обработки персональных данных», регламенты, приказы. Сведения о них придётся указать в форме уведомления. Если в процессе работы изменятся цели или способы обработки (например, добавится новый сервис), нужно будет подать уточнённое уведомление.
Последствия отсутствия уведомления: это нарушение, за которое предусмотрены административные штрафы.
Если у вас возникают сложности в разработке документации, рекомендуем обратиться к нашим специалистам. У нас большой опыт работы в данной сфере. Сотрудники подготовят для вашей компании необходимый пакет документов и проконсультируют по вопросам соблюдения требований Федерального закона № 152-ФЗ.
| Нарушение | Штраф |
|---|---|
| Обработка ПДн без уведомления Роскомнадзора (ст. 19.17 КоАП) | до 300 000 ₽ |
| Обработка без согласия субъекта | до 100 000 ₽ |
| Отсутствие политики обработки ПДн | до 40 000 ₽ |
| Утечка или нарушение защиты данных | до 1 500 000 ₽ |
В страховой компании под персональные данные попадают любые сведения, позволяющие идентифицировать человека. Например: ФИО, дата и место рождения, паспортные данные, ИНН, СНИЛС, адрес регистрации и фактического проживания, номер телефона, email, реквизиты банковского счёта, сведения о состоянии здоровья (особенно в страховании жизни или ДМС), информация об имуществе.
Любая организация или ИП, которая собирает и обрабатывает персональные данные клиентов, сотрудников или посетителей (ФИО, телефон, e-mail, адрес), признаётся оператором по 152-ФЗ и обязана до начала обработки подать уведомление в Роскомнадзор.
Уведомление подаётся через портал Роскомнадзора (pd.rkn.gov.ru) с усиленной квалифицированной электронной подписью, через Госуслуги при подтверждённой учётной записи либо в бумажном виде в территориальный орган. После проверки ведомство вносит компанию в реестр операторов персональных данных.
С 30 мая 2025 года за обработку персональных данных без уведомления Роскомнадзора штраф для организаций и ИП достигает 300 000 рублей. Дополнительно возможны штрафы за отсутствие политики обработки ПДн, согласий и нарушение требований к защите данных.
В большинстве случаев — да. Согласие оформляется под каждой формой сбора данных через незаполненный чекбокс со ссылкой на Политику конфиденциальности. Для специальных категорий данных, биометрии и распространения требуется отдельное письменное согласие.