С 1 сентября 2022 года обрабатывать персональные данные нужно будет по новым правилам

В данной статье мы расскажем о новых требованиях к согласию на обработку персональных данных, рассмотрев последние изменения по данному вопросу и потенциальные штрафы.

В законе о персональных данных ( Федеральный закон от 27.07.2006 № 152-ФЗ ) прямо не уточняется, какие именно данные являются персональными, но, если исходить из формулировки, что это «любая информация», относящаяся к физлицу, то к ПД (персональные данные) относятся (вместе и даже по отдельности):

  • ФИО.
  • дата рождения.
  • адрес. телефон.
  • электронный адрес.
  • фотография.
  • ссылка на персональный сайт.
  • ссылка на профиль в социальных сетях

Одним словом, речь идет о любых данных, по которым можно идентифицировать человека. Следовательно, если вы каким-то образом получаете такие данные в любом сочетании, то являетесь оператором персональных данных. Фактически любой владелец сайта — оператор персональных данных, так как он размещает на своем ресурсе форму обратной связи, форму регистрации и др.

В 152-ФЗ операторы делятся на несколько категорий: физлица, ИП, юрлица, муниципальные органы, государственные органы.

Каждая категория операторов так или иначе сталкивается с обработкой ПД. Физлица используют ПД клиентов. ИП запрашивают эти данные, нанимая специалистов на работу, или собирают ПД на сайте, в интернет-магазине. К юрлицам применяется расширенный список требований по оформлению необходимых документов и требование о назначении ответственного за организацию обработки ПД. Самые жесткие требования предъявляются к государственным и муниципальным органам, которые работают с огромным массивом ПД граждан.

Что нового с 1 сентября 2022 года.

Согласно Федеральному закону от 14.07.2022 N 266-ФЗ с 1 сентября нужно будет уведомлять Роскомнадзор о планах обрабатывать, в т. ч. сведения:

  • о сотрудниках — в целях, предусмотренных трудовым законодательством;
  • необходимые для однократного пропуска гражданина на территорию работодателя;
  • полученные в связи с заключением договора, стороной которого является субъект персональных данных, и используемые для исполнения этого договора или заключения новых соглашений с тем же гражданином.

Сейчас при работе с этими данными уведомление не требуется.

Оператор должен до начала обработки личных сведений, которые он получил от другого источника, перечислить такие данные их субъекту.

Кроме того, нужно будет работать с госсистемой обнаружения, предупреждения и ликвидации последствий кибератак на информресурсы РФ (см. ст. 5 Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»). В частности, через нее придется сообщать об инцидентах, из-за которых произошла утечка личных сведений.

Операторам запретили отказывать физлицу в услугах, если оно не хочет предоставлять биометрические сведения или соглашаться на обработку персональные данных, если по закону получать согласие на нее необязательно.

Форма уведомления уполномоченного органа об обработке (о намерении осуществлять обработку) персональных данных утверждена приказом Роскомнадзора от 30.05.2017 № 94.

Также с 1 сентября сокращается срок на сообщение Роскомнадзору данных по его запросу — с 30 дней до 10 рабочих дней.

Поправки вступят в силу 1 сентября 2022 г., кроме отдельных положений, которые начнут применять с 1 марта 2023 г.

Запретят собирать персональные данные покупателей и навязывать допуслуги.

С 1 сентября 2022 года продавец не сможет отказать в продаже товаров или услуг из-за того, что покупатель не предоставил свои персональные данные. Соответствующие поправки в закон о защите прав потребителей внесены Федеральным законом от 01.05.22 № 135-ФЗ.

Как пояснили в Госдуме, сейчас при совершении покупок или оплате услуг у людей под разными предлогами собирают номера телефонов, адреса электронной почты и другие личные сведения. Делается это даже в тех случаях, когда предоставление такой информации не является обязательным. Прежде всего это касается онлайн-торговли. Принятие соответствующих поправок позволит дополнительно защитить права потребителей.

Согласно комментируемому закону, продавец (исполнитель, владелец агрегатора) не сможет отказать в заключении, исполнении, изменении или расторжении договора потребителю, который не готов предоставить свои персональные данные. Исключение — случаи, когда обязанность сообщать такие данные предусмотрена законодательством или связана с исполнением договора.

Кроме этого, в законе № 135-ФЗ прописан перечень недопустимых условий договора, которые ущемляют права потребителей. В частности, к таким условиям относятся:

  • оказание дополнительных услуг за плату без получения согласия потребителя;
  • ограничение право потребителя на выбор способа и формы оплаты товаров (работ, услуг);
  • уменьшение размера законной неустойки;
  • установление обязательного досудебного порядка рассмотрения споров, если такой порядок не предусмотрен законом.

Что конкретно изменится для бизнеса и покупателей.

Если раньше обращение с персональными данными регулировалось «Законом о персональных данных», теперь добавился ещё и закон «О защите прав потребителей».

Покупатель может запросить, с какой целью собираются его персональные данные. Если обращение устное, продавец обязан дать ответ немедленно, если подано письменно, в электронной или иной форме, на разъяснение даётся семь дней. Контролем вопроса займётся Роспотребнадзор.

Когда можно требовать ПД.

Персональные данные для заключения договора можно потребовать в двух случаях.

  • Если без них продавец не может выполнить свои обязательства по договору. Например, необходимы адрес и телефон для доставки товара или адрес электронной почты, чтобы отправить на него билеты на мероприятие, если скачать их напрямую с сайта нельзя.
  • В установленных законом случаях. Например, при заключении договора с мобильным оператором, банком, микрофинансовой организацией, при продаже ювелирных украшений на сумму свыше 40 000 рублей.

Когда нельзя.

Вне закона окажутся требования предъявить паспорт при возврате денег за товар, указать ФИО или электронную почту при покупке товара. Все эти данные можно получить и использовать только с согласия покупателя.

Новые нормы касаются потребителей, покупающих товары для личных, семейных, домашних и иных нужд, не связанных с осуществлением предпринимательской деятельности. Например, если вы покупаете самокат для индивидуального использования, поправки действуют. А если покупаете 30 самокатов для организации кикшеринга — уже нет.

Новшество не затронет компании, работающие B2B, но на них по-прежнему будет распространяться закон о персональных данных.

Штраф для нарушителей.

Федеральным законом от 28.05.2022 № 145-ФЗ внесены поправки в статью 14.8 КоАП. В ней установлены штрафы за отказ магазина заключить договор с потребителем, который не сообщил персональные данные (исключение — случаи, когда обязанность сообщить такие данные предусмотрена законодательством или связана с непосредственным исполнение договора). Размеры санкций такие:

  • для должностных лиц — от 5 000 до 10 000 рублей;
  • для юридических лиц — от 30 000 до 50 000 рублей.

Как работать с рассылками после 1 сентября 2022 года.

На e-mail и других видах рассылок поправки существенно не отразятся. По-прежнему нужно придерживаться правил.

Четыре табу: что нельзя

  • Требовать указать адрес и дать согласие на рассылку в качестве обязательного условия сделки.
  • Предустанавливать галочки в чекбоксах, пользователь должен сделать это добровольно сам.
  • «Вшивать» и прятать согласие на рассылку в другие документы.
  • Объединять согласие на обработку персональных данных и согласие на рассылку. Это два отдельных действия. Их контролируют разные ведомства: Роскомнадзор и ФАС соответственно.

Если пользователь хочет отписаться от рассылки, отключите и уведомьте его об этом. В противном случае это может закончиться объяснениями с ФАС и штрафом. Это касается как обезличенных, так и личных писем. Обращение по ФИО в письме не спасёт. Антимонопольщики придерживаются мнения, что даже с применением такой «хитрости» письмо останется рекламным.

Новые требования будут распространяться на все договоры, в том числе те, которые были заключены раньше 1 сентября 2022 года. При этом если для соблюдения новых условий пришлось изменить договор, а покупатель понёс убытки, продавец должен полностью их компенсировать.

Учтите все новые требования законодательства и работайте с клиентами без ошибок и штрафов.

Кликните для перехода на источник статьи

📌 В 2023 году для имущественных налогов будут новые сроки уплаты

Декларации по земельному, транспортному налогу и налогу на имущество (по кадастровой стоимости) компании не сдают. Но авансовые платежи платят без всяких деклараций. Из-за введения ЕНС с 2023 года сроки уплаты изменятся. Все это собрали в таблицу.

Кликните для перехода на источник новости

👨Деньги из маткапитала теперь можно использовать, чтобы оплатить образование от ИП

Закон о праве использовать маткапитал на оплату образования, которое предоставляют индивидуальные предприниматели, подписан президентом. Проект подготовил Минтруд.

Документ публикует интернет-портал правовой информации.

Поскольку индивидуальные предприниматели чаще всего открывают кружки и секции для дошкольников, то возможность оплатить за такие услуги из маткапитала сделает дошкольное образование более доступным, особенно для многодетных семей. Об этом сообщили в Госдуме.

Родители смогут использовать средства материнского капитала и на оплату детских садов, открытых индивидуальными предпринимателями.

Мера будет действовать при наличии лицензий у таких владельцев образовательных площадок.

А еще маткапиталом можно погасить ипотеку без визита в ПФР. Вырастет маткапитал к 2025 году.

Кликните для перехода на источник статьи

ФНС запустила сервис для быстрой разблокировки приостановленного счета

Счета, операции по которым приостановлены по причине неисполнения требований об уплате, могут быть разблокированы при условии погашения долга. Ускорить и упростить этот процесс можно с помощью специального сервиса  «Оперативная помощь: разблокировка счета».

Новый сервис доступен для пользователей, у которых нет личных кабинетов юрлиц и ИП на сайте ФНС. С его помощью можно связаться с оператором Центра помощи по реабилитации счета. Чтобы отправить заявку на звонок, нужно заполнить анкету: 

Анкета для разблокировки счета

В течение суток на указанный номер телефона поступит информация о текущем статусе решения о приостановлении счета и возможностях для его отмены.
ФНС напомнила, что завести свой личный кабинет можно несколькими способами: 

Пользователи личных кабинетов юрлиц и ИП могут через сервис направить в налоговый орган обращение об отмене приостановления операций по счетам и приложить к нему подтверждающие документы о погашении долга перед бюджетом.

Кликните для перехода на источник статьи

Как налоговая выявляет доходы и имущество граждан

Сегодня многие стремятся сэкономить на налогах. Одни занижают размер доходов в отчетности, другие не декларируют доходы вовсе.

Однако скрывать от налоговой службы свою прибыль — дело рискованное. Инспекторы в последнее время получают все больше полномочий для контроля над доходами и активами граждан. Госструктуры и частные компании информируют ФНС о сделках не только коммерсантов, но и простых граждан. Ниже расскажем вам о том, как налоговики узнают о доходах и имуществе людей, не занятых бизнесом.

Банковская тайна не для сотрудников ФНС

Все тайное становится явным. Во всяком случае для налоговых инспекторов банковских секретов почти не осталось. Налоговый кодекс обязывает банки раскрывать налоговикам конфиденциальную информацию о своих клиентах (п. 2.1 ст. 86 НК РФ).

Ранее инспекторы в основном интересовались банковскими операциями участников делового оборота: компаний и предпринимателей. Сегодня чиновники вправе изучать банковские документы обычных граждан, далеких от коммерции.

Налоговики запрашивают у кредитной организации сведения о физическом лице в следующих случаях:
— при проведении налоговой проверки в отношении этого лица;
— при истребовании документов в рамках встречной проверки.

Для такого запроса инспекторы должны получить согласие руководителя вышестоящего налогового органа.

Иногда банки проявляют инициативу и сами запрашивают у клиентов документы об уплате налогов с денежных сумм, поступивших на счет. При этом банкиров нисколько не смущает тот факт, что законодательство не уполномочило их проводить налоговые проверки.

Как инспекторы узнают о сделках с недвижимостью

Росреестр осуществляет не только регистрацию прав на недвижимое имущество, но и сообщает налоговикам об объектах недвижимости и об их владельцах. Кроме того, налоговая инспекция получает из этого ведомства информацию о сделках с недвижимым имуществом (п. 4 ст. 85 НК РФ).

Нотариусы информируют ФНС о выдаче свидетельств о праве на наследство и при удостоверении договоров дарения (п. 6 ст. 85 НК РФ).

При получении наследства у наследника не возникает дохода, облагаемого НДФЛ. Так, согласно п. 18 ст. 217 НК РФ, доходы, получаемые от физических лиц в порядке наследования, не подлежат обложению налогом. Это относится к доходам как в денежной, так и натуральной формах.
Инспекторы используют эти сведения для начисления наследникам земельного налога, налога на имущество или транспортного налога.

Подарок может облагаться налогом

По общему правилу не подлежат налогообложению доходы, получаемые от граждан в порядке дарения. Это относится к доходам в денежной и натуральной формах.

Исключением является дарение дорогостоящего имущества: недвижимости, транспортных средств, акций, цифровых финансовых активов, цифровых прав, долей и паев. Стоимость таких подарков облагается НДФЛ.

Между тем любые подарки освобождаются от налога, если участники сделки являются членами семьи или близкими родственниками (п. 18.1 ст. 217 НК РФ). Поэтому информация нотариуса о безвозмездной сделке, направляемая в инспекцию, должна содержать сведения о степени родства между ее участниками.

Таким образом, дарение квартиры или автомобиля вне семейного круга подлежит обложению НДФЛ. Поэтому налоговики потребуют уплатить налог от человека, получившего такой щедрый подарок.

При дарении денег налога не возникает независимо от того, кто преподнес такой презент: родственник или просто знакомый.

МВД уполномочен сообщить

Сотрудники ГИБДД передают налоговикам сведения о транспортных средствах и об их владельцах (п. 4 ст. 85 НК РФ). Кроме того, налоговые инспекторы получают от этой госструктуры информацию о договорах купли-продажи автомобилей. Эти данные нужны налоговикам для исчисления транспортного налога.

Оперативники МВД и следователи информируют налоговые органы о выявленных случаях незаконной налоговой оптимизации (п. 2 ст. 36 НК РФ).

В марте 2022 года изменился порядок возбуждения уголовных дел о налоговых преступлениях. Согласно новой редакции ст. 140 УПК РФ поводом для возбуждения уголовного дела по этой категории деяний служат только материалы, которые направлены налоговиками следователю. Поэтому в ближайшее время можно ожидать активизации взаимодействия силовых структур и налоговой службы.

Теперь ключевую роль в установлении признаков уклонения от уплаты налогов будут играть сотрудники ФНС. Именно они будут решать, направлять ли материалы следователю или ограничиться штрафом к провинившемуся человеку.

Здесь приведен далеко не полный перечень источников информации, к которым имеют доступ налоговые инспекторы. Поэтому рекомендую своевременно декларировать свои доходы и уплачивать налоги. Это поможет избежать финансовых санкций и других негативных последствий.

Кликните для перехода на источник статьи

Метка доверенного времени в электронной подписи. Почему она так важна

Вы подписываете документ ЭП и уверены, что зафиксировали дату и время подписания? Не совсем так. Дату и время электронная подпись по умолчанию не подтверждает, проставляются дата и время с вашего рабочего места. Эти данные легко подвергнуть сомнению и оспорить. Подтвердить точное время подписания может только служба штампов времени.

Что такое штамп (метка) времени

Штамп (метка) времени — это достоверная информация времени и подписания документа электронной подписью (ЭП).

Ни одна ЭП не имеет такой метки по умолчанию, показатели даты и времени формируются на основании значений, установленных на устройстве пользователя. Эти показатели возможно подвергнуть сомнению и оспорить, они нередко оказываются недостоверными (неправильные настройки операционной системы, сбои ПО и т. п.), что может привести к проблемам тогда, когда точные время и дата имеют значение

Пример — постановление Арбитражного суда Западно-Сибирского округа от 01.11.2021 № Ф04-6204/2020: метка времени, сформированная на внешнем независимом сервере, помогла избежать обвинений в изменении даты подписания и цены заявки на торгах.

Штамп времени помогает зафиксировать значимые события:

  • Создание электронного документа — для доказательства факта его существования на момент времени, указанный в штампе;
  • Формирование подписи электронного документа — для определения момента времени его подписания;
  • Обработка электронного документа, например, отправка по ЭДО — для фиксации времени выполнения этой операции.

Где говорится о штампах времени?

Иной раз приходится слышать, что штамп времени не нужен, поскольку «закон о нем ничего не говорит». Это заблуждение. Вот уже год с немалым, — точнее, с 1 января 2021, — закон содержит и определение штампа, и обязательные требования к службе таких меток.

Легальное определение метки мы рассмотрели выше. Что до порядка ее формирования, то метка доверенного времени создается и проверяется уполномоченной третьей стороной (УЦ, оператором информационной системы) по процедуре, установленной Минцифры (п. 19 ст. 2 закона об электронной подписи), путем инсталляции и настройки службы штампов времени (приказ Минцифры от 06.11.2020 № 580). Именно эта служба фиксирует дату и время на электронном документе.

Дата и время, сформированные этой службой, принимаются и госорганами, и судами в качестве «железного» доказательства, т. е. без дополнительной экспертизы и проверки времени создания ЭП.

Иной раз и эксперты отказываются установить достоверность даты подписания документов в связи с отсутствием доверенной метки времени у подписанных файлов (апелляционное определение Астраханского облсуда от 18.06.2014 по делу № 33-1912/2014 — в этом деле отсутствие данных о времени составления документа помешало в итоге взыскать задолженность по договору поставки, неустойки и судебных расходов).

Также метка доверенного времени важна для кадрового электронного документооборота. Она защитит работодателя от неправомерных действий со стороны персонала — работник не сможет сфальсифицировать дату и время подписания документа.

Зачем нужно применять метку времени ЭП?

Хорошо, говорят скептики, пусть закон упоминает о метках времени, но не обязывает их применять. Если вдуматься в этот тезис, то становится очевидным его несостоятельность.

ЭП без штампа времени придает документу юридическую силу, но не удостоверяет время и дату его документа. Те же операторы ЭДО, получив такой документ, лишь зафиксируют время его получения, проверят корректность именно на этот момент.

Именно метка времени подтверждает достоверность значения хэш-функции документа на конкретный момент времени. Штамп времени дает 100%-ную гарантию того, что в момент проставления ЭП была действительна и корректна. Даже если прошло достаточно много времени с момента подписания.

Если ЭП содержит метку времени, то действительность подписи проверяется на дату и время визирования документа. Не содержит — проверка осуществляется на дату и время проведения. Истек срок действия ЭП — и результат проверки ее действительности будет отрицательным. Подобные разъяснения даны, в частности, в письме ФНС от 01.03.2022 № ЕА-4-26/2465.

Резюме: квалифицированная ЭП необходима для того, чтобы придать юридическую силу документу, а метки доверенного времени дополняют ее, придавая достоверность, подтверждая дату и время подписания и исключая сомнения в подлинности ЭП в том числе и спустя продолжительное время.

Особое значение метка времени имеет для долговременного хранения электронных документов. Использование штампов времени позволяет обеспечить доказательство времени формирования подписи электронного документа.

Кликните для перехода на источник статьи