Как направить покупателю кассовый чек в электронном виде и при этом не нарушить закон о защите персональных данных

Как направить покупателю кассовый чек в электронном виде и при этом не нарушить закон о защите персональных данных

Новая редакция закона №54-ФЗ предусматривает электронный вариант передачи продавцом кассовых чеков или бланков строгой отчетности клиенту. Но это возможно только, если клиент заранее сообщил свой номер телефона или адрес электронной почты продавцу.

Однако, как только продавец получил указанную информацию, у него возникает обязательство по соблюдению положений закона «О персональных данных»!

Относится ли номер телефона клиента к его персональным данным?

Порядок работы с персональными данными физического лица утвержден в федеральном законе от 27.07.06г. «О персональных данных» №152-ФЗ.

В частности, в статье 3 этого закона есть ряд определений, которые помогут разобраться, относится ли номер телефона или адрес электронной почты к личным данным физического лица:

  • прежде всего, под персональными данными понимается информация любого рода, которая относится прямо или косвенно к определенному или определяемому физическому лицу;
  • под обработкой персональных данных понимается любое действие (операция) или их совокупность, которые совершаются с этими данными с помощью средств автоматизации или без них. В перечень указанных действий включается, в частности, сбор, записывание, накопление, хранение, систематизация, обновление, передача и иные операции с персональными данными.

Таким образом, номер телефона или электронная почта клиента подпадают под разряд персональных данных. А получение этих сведений продавцом, чтобы передать клиенту на основании статьи 1.2 новой редакции закона №54-ФЗ  кассовые чеки в электронной форме, будет считаться сбором и записыванием персональных данных.

Стоит заметить, что предоставление своего номера телефона или электронной почты клиентом:

  • согласно п. 2 статьи 1.2 нового закона №54-ФЗ – признается правом клиента. Дело в том, что продавец при отсутствии вышеуказанных данных обязан будет все равно выдать покупателю кассовые документы, но только на бумажном носителе. И в этом случае он не может принуждать клиента к разглашению им своих персональных данных. Тем более, такое разглашение можно охарактеризовать не иначе, как распространением (статья 3 закона №152-ФЗ) персональных данных. Т.е. действием, которое раскрывает данные покупателя неопределенному кругу лиц, — например, очереди;
  • согласно п. 5 статьи 1.2 новой редакции закона №54-ФЗ передача продавцу при ведении расчетов через Интернет своего номера телефона или электронной почты также признается правом клиента. И обязать к этому продавец его тоже не сможет. Однако в этом случае выдать покупателю кассовые документы на бумажном носителе продавец не сможет и не обязан. Об этом лучше предупредить клиента сразу, что у того был выбор в принятии решения о разглашении личных данных.

Однако если клиент все-таки предоставил свои персональные данные, то не нарушают ли положения новой редакции закона №54-ФЗ требований закона №152-ФЗ? Нет, если соблюдаются условия по обработке персональных данных!

Номер телефона клиента продавец может получить только с его согласия

Из положений статьи 1.2 новой редакции закона №54-ФЗ ясно видно, что без добровольного согласия покупателя продавец не сможет получить его персональные данные.

Кроме того, их предоставление является правом клиента, а не обязанностью. Но на основании закона №152-ФЗ:

  1. Обработка персональных данных должна быть ограничена целями их сбора. Т.е. условиями закона №54-ФЗ. Иными словами, никто не вправе потребовать от клиента раскрытия иных персональных данных, а полученными сведениями о номере его телефона или о его электронной почте можно воспользоваться только для целей закона №54-ФЗ – для передачи кассовых документов.
  2. Клиент должен сам дать согласие на обработку своих персональных данных. И, как правило, это выполняется им в письменной форме собственноручно или в форме электронного документа, который должен быть подписан электронной подписью клиента. Причем, электронная подпись должна отвечать требованиям закона №63-ФЗ от 06.04.11г. Но это как раз составляет сложность: каким образом покупатель будет оформлять согласие на обработку своих данных, стоя в очереди? Тем более, согласие, данное в письменном виде (т.е. собственноручно), должно обязательно содержать сведения, которые перечислены в п. 4 статьи 9 закона №152-ФЗ:
  • Ф.И.О физического лица, его адрес и паспортные данные (или данные иного документа, которые подтверждают личность гражданина). В частности, указывается номер этого документа, дата его выдачи, и наименование и иные сведения о выдавшем его органе;
  • название или Ф.И.О. получателя согласия от гражданина на обработку его персональных данных;
  • цель обработки этих данных;
  • перечень личных данных, на обработку которых оформляется согласие;
  • перечень действий с личными данными гражданина, на совершение которых он дает согласие;
  • срок, в течение которого действует предоставленное согласие;
  • подпись лица, дающего указанное согласие;
  • а также иные сведения.
  1. Кроме того, статья 7 закона №152-ФЗ обязывает продавцов, как лиц, получивших персональные данные, не разглашать эти данные. Если, конечно, сам их владелец не дал согласие на их распространение третьим лицам.

Иными словами, продавцу еще придется подумать над тем, как хранить такие сведения, если согласия на их распространение клиент все-таки не дал. Тем более, нарушение работы с персональными данными наказуемо законом!

Какой штраф за нарушение закона о персональных данных

Кодексом об административных правонарушениях РФ предусмотрено наказание за нарушение порядка обработки персональных данных граждан (их сбора, хранения, применения или распространения).

Это наказание установлено статьей 13.11 КоАП РФ в виде штрафа:

  • на физических лиц возлагается взыскание в сумме от 300 до 500 рублей;
  • на должностных лиц – 500-1000 рублей;
  • на организаций – 5000-10000 рублей.

Или штраф может быть заменен предупреждением. Но это решает суд.

Поэтому, чтобы избежать проблем, придется задуматься над порядком получения согласия со стороны клиента на обработку его персональных данных для цели выполнения положений закона №54-ФЗ и над условиями хранения этих данных.

Посмотрите как стать оператором фискальных данных, требования к ним достаточно жесткие.

Кто и когда сможет получить налоговый вычет за приобретение онлайн-кассы.

О регистрации контрольно-кассовой техники http://online-kassa.pro/zakon/registratsiya-kkt-v-nalogovoj.html в налоговой инспекции.

Видео — как онлайн-касса передает покупателю кассовый чек в электронном виде:

Похожие статьи
Поделиться:
2 комментария
Про онлайн кассы 14 августа 2017

Олег,

здесь очень много нюансов.

С июля 2017 также действуют поправки в законодательстве, которые ужесточают ответственность за нарушения закона 152-ФЗ в сети интернет.

Поэтому собственникам интернет-магазинов следует проверить как выполняются требования 152-ФЗ на их сайте (есть ли на сайте пользовательское соглашение и политика конфиденциальности, описывающие как, в каком виде и для чего собираются персональные данные, как пользователь дает разрешение на их обработку и т.д.).

Или вдруг в обычном магазине найдется какой-нибудь "чудак"-покупатель и попросит прислать ему электронный чек на такой E-mail: pushkinaleksandrsergeevich.moskvaulicagorkogodom10kvartira12@yandex.ru - можно ли такую "почту" отнести к персональным данным?

Олег 14 августа 2017

Спасибо за статью. Однако, подскажите пожалуйста - но ведь кассир не передаёт персональные данные в ОФД по сути? Передача только телефона или email не считается персональными данными (нет связки ФИО-телефон-адрес проживания), а значит и получения согласия на обработку персональных данных не требуется. Не так ли?

Добавить комментарий