Относятся ли самозанятые к операторам персональных данных
Да, самозанятые — это такие же операторы персональных данных, как ИП и ООО. Работать с персональными данными самозанятые могут только с согласия их владельцев. Но есть нюансы — не в каждом случае нужно получать такое согласие.
Закон от 27.07.2006 № 152-ФЗ прямо говорит, кто относится к операторам персональных данных — предприниматели, юридические лица, государственные учреждения, а также физические лица (п. 2 ст. 3 закона № 152-ФЗ).
Простыми словами, все, кто собирает и использует чужие данные — это операторы. Магазины, банки, больницы, владельцы сайтов, маркетплейсы — операторы ПД.
О ком операторы могут собирать персональные данные? О клиентах, покупателях, сотрудниках, соискателях, заказчиках, пациентах, потребителях — то есть обо всех, кто по условиям договора или оферты добровольно соглашается предоставить о себе информацию.
Все операторы ПД до начала обработки персональных данных должны направить уведомление в Роскомнадзор, кроме случаев, описанных в ч. 2 ст. 22 закона № 152-ФЗ. Самозанятые не входят в этот перечень исключений.
Что касается операторов-самозанятых, они не могут иметь сотрудников, не работают с соискателями и не имеют работодателей (п. 4 ч. 2 ст. 4 закона от 27.11.2018 № 422-ФЗ). Соответственно, по этому основанию им не нужно подавать уведомление в Роскомнадзор.
Самозанятые — это физические лица, зарегистрированные в качестве плательщиков налога на профессиональный доход (НПД) (ч. 7 ст. 2 закона № 422-ФЗ). Плательщик НПД может быть ИП.
При осуществлении предпринимательской деятельности самозанятые могут получать персональные данные от своих покупателей, клиентов или заказчиков. В этом случае самозанятый должен уведомить Роскомнадзор об обработке персональных данных. Подача уведомления регламентирована законом (ст. 22 закона № 152-ФЗ).
Согласие на обработку персональных данных
По общему правилу операторы ПД вправе собирать данные только с согласия их владельцев (ч. 1 ст. 9 закона № 152-ФЗ). При этом согласие должно быть четким и информативным — без размытых формулировок и двойных смыслов.
Самозанятые получают персональные данные от своих заказчиков — например, веб-дизайнеры, маркетологи, фотографы. В некоторых случаях операторы-самозанятые должны получать согласие на обработку персональных данных. Но есть ситуации, когда такое разрешение не требуется. Рассмотрим несколько примеров.
Самозанятый оказывает услуги по ремонту. Он размещает объявления в пабликах, на форумах, чатах. Клиенты присылают ему свои данные — ФИО, номер телефона. Мастер вносит эту информацию в таблицу.
Самозанятый маркетолог на своем сайте опубликовал бесплатный чек-лист по продвижению. Чтобы его скачать, люди оставляют данные — ФИО, email, номер телефона.
Самозанятый веб-дизайнер попросил своих клиентов написать отзывы о сотрудничестве с ним. Эти отзывы он разместит у себя на канале, на сайте, в соцсетях.
В некоторых из этих случаев операторы-самозанятые могут не получать согласие от владельцев данных — это нюанс, в котором мы последовательно разберемся далее. Сначала для ясности темы дадим несколько определений.
Получить бесплатную консультацию по регистрации в Роскомнадзоре и подготовке документов для работы с персональными данными

Категории персональных данных
Субъекты персональных данных — это лица, информацию о которых собирают, накапливают, хранят и обрабатывают. Для самозанятых это клиенты, заказчики, покупатели.
Операторы ПД — это ИП, юрлица и физлица, в том числе самозанятые.
Персональные данные делятся на несколько категорий:
Общие — это информация, которую люди оставляют практически везде. Например, при оформлении кредита в банке, заказе товара в интернет-магазине, скачивании материалов на сайтах. К общим данным относятся: ФИО, адрес проживания, электронная почта, серия и номер паспорта, дата рождения.
Специальные — личные данные человека о его политических взглядах, национальности, вере, болезнях.
Биометрические — это особенности физиологии человека, например, цвет кожи, форма носа, результаты дактилоскопии.
Иные — к этой категории относятся персональные данные, которые не вошли в названные выше группы. Например, ip-адрес или cookie-файлы.
Персональные данные — это любая информация о человеке, по которой его можно прямо или косвенно идентифицировать. Неправильно использование такой информации может привести к утечкам и скомпрометировать владельца ПД.
Например, злоумышленники могут взломать базу данных и получить доступ к паспортным данным граждан. Чтобы этого не произошло, операторы должны предпринимать меры по защите ПД (ст. 19 закона № 152-ФЗ).
Специалисты «Роском Онлайн» работают со всеми операторами персональных данных — ИП, юрлицами, самозанятыми. Скачайте чек-лист со списком мероприятий и документов, необходимых для соблюдения закона № 152-ФЗ.
Когда не нужно согласие на обработку персональных данных
Согласие на обработку персональных данных — это отдельный документ или форма, которые используют стороны для законной работы с ПД. О согласии следует позаботиться заранее, чтобы в случае проверок у контрольных органов не возникло вопросов.
Операторам-самозанятым можно не получать отдельное согласие от субъекта ПД, если в договоре есть аналогичный пункт, то есть согласие владельца ПД предусмотрено договором.
Например, самозанятый мастер оказывает услуги по ремонту. Стороны заключили договор, в котором клиент оставил свои данные. Самозанятый закупает материалы в магазине с доставкой. Чтобы магазин привез материалы в нужное место, самозанятый оставляет адрес клиента. В договоре стороны заранее прописали это условие, поэтому согласие не требуется.
Согласие нужно получить отдельно, если действия с персональными данными не входят в условия договора.
Например, самозанятый мастер хочет отправлять рекламные рассылки потенциальным клиентам на электронную почту. Для этого нужно согласие. Получить его можно, разместив на сайте форму сбора cookie-файлов с кнопкой «Согласен». Пользователь может согласиться с этой формой или отказаться и покинуть сайт. Нажимая кнопку, посетитель сайта подтверждает, что не против передать свои данные. Владелец сайта получает информацию о пользователе, в том числе email для отправки писем.
Когда нужно согласие на обработку персональных данных
Обработка персональных данных — это использование оператором полученной информации в различных целях, обычно коммерческих. Самозанятые тоже относятся к операторам, так как получают и используют информацию о своих клиентах. Они должны обеспечивать сохранность данных и не допускать утечек.
Например:
На сайте самозанятого маркетолога заинтересованные пользователи могут скачать бесплатный чек-лист по продвижению. Взамен они оставляют свое имя, email и телефон. Эту информацию маркетолог будет использовать в рекламных целях. В этом случае нужно получать согласие от владельцев ПД.
А теперь — к нюансам:
Веб-дизайнер попросил клиентов написать отзывы об их сотрудничестве. Отзывы он размещает на своем сайте или авторском блоге. Под отзывами указаны имена клиентов, видны их фотографии. По этим данным можно установить личность людей. Поэтому в этом случае согласие тоже требуется.
Если веб-дизайнер скроет информацию о лице, написавшем комментарий, например, заблюрит, получать согласие не нужно. Другие пользователи видят только текст комментария, по которому невозможно идентифицировать человека.
Получить бесплатную консультацию по регистрации в Роскомнадзоре и подготовке документов для работы с персональными данными

Как составить согласие на обработку персональных данных
Согласие на обработку персональных данных не допускает скрытых смыслов и двойных формулировок. Оно должно быть понятным для владельцев ПД и разъяснять, кто и для чего собирает информацию о них, как будет использовать и хранить.
Обязательные пункты в согласии:
Наименование оператора ПД. Пользователь должен понимать, кому он передает личную информацию. Операторы-самозанятые указывают свое ФИО.
Список данных. Операторы могут собирать только те данные, которые соответствуют их целям.
Использование ПД — как будут обрабатываться данные.
Срок действия согласия.
Непосредственное согласие. Владелец данных должен однозначно выразить свое согласие: подписать документ или поставить «галочку» в форме на сайте.
Перед началом работы с чужими данными нужно направить уведомление в Роскомнадзор, то есть зарегистрироваться в реестре операторов ПД. Об этом — ниже.
Регистрация в Роскомнадзоре
Роскомнадзор — это уполномоченный орган, который следит за соблюдением прав граждан в сфере персональных данных. Работать с данными без уведомления Роскомнадзора могут только три категории организаций, которые перечислены в ч. 2 ст. 22 закона № 152-ФЗ. Но к самозанятым это не относится.
Как подать уведомление в РКН
Форма уведомления утверждена Роскомнадзором в приказе от 28.10.2022 № 180. Ее можно найти на сайте ведомства.
Направить уведомление в Роскомнадзор можно тремя способами. Один из них — на бумаге. Два — онлайн.
Перейдите к форме на сайте РКН, распечатайте, заполните и предоставьте в лично в местное отделение или отправьте письмом по почте.
Заполните электронную форму на сайте РКН, подпишите электронной подписью и отправьте онлайн.
Отправьте уведомление через «Госуслуги». У вас должна быть подтвержденная учетная запись физлица.
Последние два способа подходят тем, кто ценит время. Чем быстрее уведомление окажется в Роскомнадзоре, тем быстрее сведения о вас включат в реестр операторов.
Роскомнадзор вносит сведения в реестр в течение 30 дней после получения уведомления — информационного письма. Соответственно, если отправить письмо по почте, срок продлится на несколько дней. Если отправляете онлайн, письмо приходит в ведомство мгновенно, срок рассмотрения начинается с этого же дня.
Что будет, если не получить согласие
Административный кодекс предусматривает штрафы для операторов персональных данных — граждан, ИП и организаций.
Сбор и обработка персональных данных без письменного согласия субъекта ПД грозит следующими штрафами (ч. 2 и 2.1 ст. 13.11 КоАП):
на граждан — от 10 тыс. до 15 тыс. рублей при первом нарушении;
на граждан — от 15 тыс. до 30 тыс. рублей при повторном нарушении;
на ИП — от 500 тыс. до 1 млн руб. при повторном нарушении.
С 30 мая 2025 года вводятся новые штрафы, которые значительно строже нынешних (ст. 13.11 КоАП в ред. от 30.05.2025). Так, за неуведомление РКН операторы-граждане будут наказываться штрафом от 5 тыс. до 10 тыс. рублей.
К слову, вырастут штрафы за неуведомление о намерении работать с персональными данными для организаций — до 300 тыс. рублей.
Подведем итоги
Что следует знать самозанятому:
Проверьте необходимость регистрации. Если вы получаете и обрабатываете данные заказчиков, клиентов или покупателей, вам нужно подать уведомление в Роскомнадзор.
Выберите удобный способ подачи уведомления. Это можно сделать онлайн через сайт РКН, «Госуслуги» либо отправить бумажную версию в территориальное отделение ведомства.
Получите согласие. Без согласия субъектов ПД использовать их данные запрещено. Согласие можно получить в письменной форме или электронной. Например, разместите на своем сайте баннер, что собираете cookie-файлы. Пользователь может нажать кнопку «Согласен» или покинуть сайт.
Перед началом работы с персональными данными нужно подготовить пакет документов (внутренних регламентов) и уведомить Роскомнадзор о намерении работать с ПД. Если вам нужна помощь по подготовке документов или включению в реестр операторов, обращайтесь к специалистам «Роском Онлайн». Вы можете получить как локальную, так и комплексную поддержку. Например, подготовить только политику обработки ПД или заказать комплект документов под ключ в соответствии с требованиями закона № 152-ФЗ. Скачайте чек-лист с перечнем документов (60+ форм) и ссылками на НПА.
Читайте также:
Персональные данные — требования Роскомнадзора к операторам.
Оператор персональных данных: перечень обязанностей по 152-ФЗ.
Получить бесплатную консультацию по регистрации в Роскомнадзоре и подготовке документов для работы с персональными данными

Реклама: АО «КОНСАЛТИНГ ОНЛАЙН», ИНН: 2310203967, erid: 2W5zFGAoT1z
Начать дискуссию