Май оказался перегружен регуляторными вопросами: переделываю агентские договора со схемы услуг на агент-принципал, подаю заявления в Роскомнадзор о персональных данных — те самые за которые огромные штрафы с 30 мая.
😂 Думаете, тут не место для ИИ? А вот и нет! Claude Sonnet очень сильно помог мне разобраться в тонкостях подачи уведомлений. Особенно круто было генерировать с его помощью меры, средства и сведения об обеспечении безопасности.
Делюсь подробным гайдом для самого что ни на есть общего случая — когда у вас есть всё сразу, как у меня.
🔍 Что именно нужно подавать
В прошлом посте я уже писал о том, что является персональными данными, показывал шаблоны мер и средств.
Сегодня — систематизация опыта для случая, когда у вас в организации:
- обработка персональных данных работников
- данные пользователей сайтов
- куки от яндекс метрики
- формы на сайте
- битрикс24
- сайты на тильде и не на тильде
💡 Спойлер: больше всего времени уходит на подготовку сайтов и на поиск информации про ЦОДы. А еще чтобы разместить на сайтах политики.
⚙️ Пошаговый план действий
1️⃣ Собираем полный список всех ЦОД
У меня получилось целых 11 штук! Среди них моя квартира (она же юридический адрес) и офис бухгалтера. А еще серверы хостеров, Тильды, Яндекс.Метрики и других сервисов.
Для каждого ЦОД нужны:
- точные адреса
- юридическая информация ответственного юрлица (если ЦОД не ваш)
2️⃣ Создаем ответственного за обработку персональных данных
Оформляем через приказ. На одну организацию — всегда один ответственный.
Шаблон документа я прикладывал в прошлом посте.
3️⃣ Готовим шаблоны обязательств о неразглашении
Нужны два типа:
- для физлиц, взаимодействующих с обработкой данных
- для юрлиц, обрабатывающих персданные на субподряде (как мой бухгалтер)
Документы прикреплю в первом комментарии к этому посту.
4️⃣ Создаём политику конфиденциальности для каждого сайта
В моем случае это был старый самописный сайт и сайт на тильде (aaarrr.agency).
Саму политику удобно делать в конструкторе на Тильде (https://tilda.cc/ru/privacy-generator/), а потом копировать в PDF или переносить как веб-страничку.
5️⃣ Размещаем политики конфиденциальности и плашки о куках
Важно, чтобы пользователь мог четко выразить согласие на обработку данных.
Плашка должна быть заметной, чтобы проверяющий из РКН сразу смог её увидеть — покажу на скриншоте внизу.
6️⃣ Добавляем свою организацию в Госуслуги (опционально)
Этот шаг необязателен, но существенно упрощает жизнь.
Подавать заявление через авторизацию по ЕСИА (Госуслуги) гораздо удобнее, чем через ЭЦП или бумажным письмом.
7️⃣ Подаем заявление
Переходим на сайт: https://pd.rkn.gov.ru/operators-registry/notification/form/
8️⃣ Указываем цели передачи данных
Для типичного бизнеса с интернет-сайтом и работниками нужны три цели:
- трудовые договора
- обязательства по исполнению законодательства
- гражданские правовые цели (продажи услуг)
9️⃣ Вводим реквизиты организации
Важный момент: не забудьте удалить пункт "Сведения о лицах, имеющих доступ и (или) осуществляющих на основании" — он не нужен.
🔟 Размещаем информацию о всех ЦОД
Самый долгий этап — адреса сложно найти, а форма ввода данных крайне неудобная.
1️⃣1️⃣ Генерируем запись для сведений об обеспечении безопасности
Эту часть удобно сделать с помощью нейросети — она поможет сформулировать все необходимые технические моменты. Показываю скриншот ответа Claude Sonnet.
🎯 Итоги
Я зачеленджил заполнение формы по готовым данным — получилось 20 минут. Из них 15 минут ушло на возню с ЦОДами.
Если вы любите видео, я выложил процесс заполнения на видеохостинг (YouTube , RuTube). Также приложу само заявление в первом комментарии — из него можно взять полезные формулировки, логику и стрельнуть мой телефончик.
----
Поляков считает — про ИИ, рекламу и аналитику.

