Дмитрий
Дмитрий

Пт 25 апр. 2025

Город

г. Казань

Создаю сервис по заполнению справок КНД 1151156 На сайте 2 кнопки скачать

Создаю сервис по заполнению справок КНД 1151156. На сайте 2 кнопки - скачать шаблон (excel-таблица, которую нужно заполнить данными о клиентах клиники оплативших лечение), загрузить (пользователь загружает заполненный шаблон с данными клиентов). Вопрос - есть ли какие-то юридические подводные камни? Является ли это обработкой персональных данных? Как мне юридически подготовиться к запуску сервиса?

Ответы юристов:
4
Пользователь не в сети
Был в сети сегодня в 02:14

Здравствуйте, Дмитрий!

 

Вы поднимаете очень важный и грамотный вопрос, особенно на старте сервиса, который имеет дело с информацией о клиентах клиники.

 

Да, заполнение и загрузка шаблона КНД 1151156 с данными о пациентах (ФИО, ИНН, суммы оплат и т.п.) – это обработка персональных данных, причём в данном случае может идти речь и о специальных категориях персональных данных, если в шаблоне содержатся сведения о медицинских услугах.

 

Ваша роль зависит от того, кто является оператором персональных данных. Если вы просто предоставляете технический инструмент (например, сайт), а фактическую обработку осуществляет клиника – вы обрабатывающий, а не оператор. Однако и в этом случае вы обязаны соблюдать 115-ФЗ «О персональных данных».

 

Чтобы юридически грамотно подготовиться к запуску, рекомендую следующие шаги:

Заключить договор с клиниками (или другими пользователями), где будет прямо указано, что вы обрабатываете данные как обработчик по поручению, и все действия с данными производятся по их указанию, с соблюдением закона.
— Разместить пользовательское соглашение и политику конфиденциальности на сайте, где прописано, как вы работаете с данными.
— Обеспечить технические меры защиты (хранение, передача по HTTPS, антивирусы, ограничение доступа и т.п.), что прямо требует ст. 19 закона 152-ФЗ.
— Назначить ответственного за защиту ПДн (формально, даже если вы пока один работаете).
— Если данные загружаются через сайт, важно иметь согласие субъектов ПДн или убедиться, что клиника его получила (часто такое согласие входит в пакет документов при заключении договора между пациентом и клиникой).
— При наличии признаков медицинской тайны (например, названия процедур) нужно также учесть требования закона об охране здоровья граждан (323-ФЗ).

 

Если вы не хотите сами касаться ПДн, можно реализовать такой формат, при котором файлы не загружаются на сервер, а обрабатываются локально в браузере – тогда вы формально не получаете доступ к ПДн, и это сильно упрощает всё юридически.

 

В целом, важно понимать: даже если вы не используете данные в своих целях, сам факт, что вы принимаете и обрабатываете файл с ФИО и ИНН – это уже обработка, и вы должны обеспечить соответствие закону.

 

Вы делаете хорошее и полезное дело — главное с самого начала правильно заложить юридическую основу. Если нужно, могу помочь с шаблонами соглашений или политики конфиденциальности.

 

С наилучшими пожеланиями, Хабас Феликсович.

Пользователь не в сети
Был в сети сегодня в 06:19

Добрый день

 

Да данный шаблон является обработка персональных данных

 

Пользователь онлайн
Сейчас онлайн

1. Является ли это обработкой персональных данных?

Да, если в шаблоне Excel содержатся:

ФИО клиентов,

их ИНН,

данные о лечении (название клиники, суммы оплаты),

другие сведения, позволяющие идентифицировать человека (ст. 3 ФЗ-152 «О персональных данных»).

 

2. Основные юридические риски

 

 Нарушение закона о персональных данных (ФЗ-152)

Если вы храните, обрабатываете или передаёте ПДн без согласия субъектов, это нарушение (ст. 7, 9 ФЗ-152).

Штрафы:

для ИП/физлиц – до 20 тыс. руб. (ст. 13.11 КоАП),

для юрлиц – до 100 тыс. руб.

 

 Неправильное заполнение справок (налоговые риски)

Если пользователи загружают некорректные данные, а сервис автоматически формирует справки, возможны претензии от ФНС.

Если сервис позиционируется как «помощь в налоговом вычете», но не является лицензированной бухгалтерской услугой, могут быть вопросы.

 

 Ответственность за хранение и утечку данных

Если хакеры украдут загруженные файлы с ПДн, вас могут привлечь за ненадлежащую защиту данных (ст. 13.11 КоАП).

 

3. Как подготовиться к запуску?

✅ 1. Определить статус оператора ПДн

Если сервис не хранит данные (шаблон скачивается → заполняется → загружается → удаляется), то вы не оператор ПДн.

Если файлы хранятся (даже временно), вы обязаны уведомить Роскомнадзор (ст. 22 ФЗ-152).

✅ 2. Политика конфиденциальности и согласие

Разместите на сайте Политику обработки ПДн (как собираете, храните, используете данные).

Добавьте чекбокс согласия перед загрузкой файла (например: «Я даю согласие на обработку персональных данных»).

✅ 3. Техническая защита данных

Используйте HTTPS (SSL-шифрование).

Если файлы хранятся – автоматически удаляйте их после обработки.

Не храните ПДн дольше необходимого.

✅ 4. Ограничить ответственность

Добавьте отказ от гарантий (например: «Сервис не несёт ответственности за корректность заполнения данных»).

Укажите, что сервис – это инструмент, а не бухгалтерская услуга.

✅ 5. Проверить налоговые риски

Убедитесь, что не нарушаете налоговое законодательство (например, не помогаете в мошеннических схемах вычетов).

Пользователь не в сети
Был в сети вчера в 17:32

Здравствуйте .

Если в вашем шаблоне содержатся данные, которые можно идентифицировать как персональные (например, имя, фамилия, адрес, контактная информация), то это будет считаться обработкой персональных данных. В России это регулируется Федеральным законом № 152-ФЗ "О персональных данных".

 Вам необходимо получить согласие от пользователей на обработку персональных данных. Это согласие должно быть конкретным, информированным и добровольным. Вы можете сделать это через пользовательское соглашение или отдельное согласие, которое пользователи должны принять перед тем, как загрузить данные на ваш сайт.

 Разработайте и разместите на сайте политику конфиденциальности, в которой будет подробно описано, какие именно данные вы собираете, как вы их используете, храните и защищаете.

Обеспечьте безопасность данных, которые вы обрабатываете. Это включает в себя технические и организационные меры по защите данных от несанкционированного доступа, изменения, раскрытия или уничтожения.

 Определите сроки хранения данных и порядок их удаления после истечения этих сроков или по запросу пользователя.

 Если вы планируете передавать данные третьим лицам, это должно быть четко прописано в политике конфиденциальности, и пользователи должны быть об этом информированы.

Цены на дистанционные или on-line услуги

Ответ на письменный вопрос на сайте

Ответ на письменный вопрос на сайте

бесплатно / от 279 ₽
Задать вопрос
консультация по телефону горячей линии

Первичная консультация по телефону горячей линии в общем порядке

Консультация юриста в чате

Консультация юриста в чате

бесплатно / от 500 ₽
Найти юриста
Подготовка документа

Подготовка документа через сервис заказа документа

Удаленная индивидуальная консультация

Удаленная индивидуальная консультация по телефону

Правовой анализ ваших документов

Правовой анализ ваших документов с заключением и ответом на вопросы

Заказ юридических услуг онлайн

Закажите услугу и получите помощь от лучших юристов и адвокатов

girl Оформить заявку
Консультация с юристом по телефону
Заказ юридического документа онлайн
Проверка и анализ документов
girl
Получите ответ юриста бесплатно онлайн
Опишите вашу проблему
Как к вам обращаться
Согласен с Условиями обработки персональных данных и Пользовательским соглашением
Гарантия

Гарантия подробного разбора ситуации

Мнения

Мнения нескольких юристов

Много вопросов

Неограниченное количество вопросов

Скрытый вопрос

Можно скрыть вопрос от пользователей

Последние консультации
Вт 16 дек. 2025 15:07
Плохо покрасили в салоне 7 ноября приезжала в студию на
Плохо покрасили в салоне. Добрый день! 7 ноября приезжала в студию
5 ответов
Ср 17 дек. 2025 07:21
Человек накопал личную информацию о другом человеке место жительства родителей место прописки
Человек накопал личную информацию о другом человеке место жительства
1 ответ
Ср 17 дек. 2025 00:31
Долг за обучение в военном вузе на Госуслугах: как и чем оплатить?
Здравствуйте,в госуслугах появился долг за обучение в военном в вузе
3 ответа
Темы справочных материалов