Согласие на обработку пд

Содержание

Возможна ли обработка персональных данных без согласия субъекта?

Возможна ли обработка персональных данных без согласия субъекта? Действительно, в ряде случаев обрабатывать персданные физического лица можно, имея его разрешение на это. Чтобы все сделать по закону, нужно иметь письменное согласие гражданина, содержащее в себе всю требуемую информацию. Однако есть обстоятельства, когда допускается обработка персональных данных без согласия субъекта. Ответственность наступит только в том случае, если согласие было нужно. Подробнее – читайте в статье.

Общий случай

В процессе деятельности компании (индивидуального предпринимателя) появляется потребность в обработке персональных сведений работников. В большинстве случаев для этого требуется получить у них письменное согласие. Так как унифицированного бланка этого документа нет, он может быть составлен в произвольной форме.

Главное, чтобы бланк содержал сведения, перечисленные в ч. 4 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ:

  • Ф.И.О., адрес работника и реквизиты паспорта, в том числе, информация о дате выдачи документа и органе, который его выдал;
  • название или Ф.И.О. работодателя (оператора персональных данных), который получает согласие на обработку данных;
  • цель обработки персданных;
  • перечень сведений, на обработку которых работник дает согласие;
  • название или Ф.И.О., а также адрес лица, осуществляющего обработку данных по поручению работодателя, если обработка будет перепоручена;
  • список действий с персональными данными, на совершение которых дается согласие и способы их обработки;
  • срок действия данного согласия и способы его отзыва;
  • подпись работника.

Согласие не требуется

В некоторых случаях допускается обработка персональных данных без согласия субъекта.

На практике бывают случаи, когда сотрудник недееспособен. В такой ситуации за работника письменное согласие на обработку его персональных данных дает его законный представить: родитель или опекун (ч. 6 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ).

В частности, обработка персональных данных без согласия субъекта персональных данных возможна в целях исполнения заключенного с сотрудником договора либо для достижения целей, предусмотренных законом для осуществления и выполнения возложенных действующим российским законодательством на оператора функций, полномочий и обязанностей.

Приведем примеры обработки персональных данных без согласия субъекта. К ним относится передача персданных (ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ):

  • в Пенсионный фонд;
  • Федеральную налоговую службу;
  • военные комиссариаты;
  • другие органы, обязанность передачи персональных сведений которым утверждена законодательством (например, органы прокуратуры).

Также обработка персональных данных без согласия работника производится в следующих случаях (п. 1-5 разъяснений Роскомнадзора от 14.12.2012):

  • необходимость обработки данных предусмотрена законодательством, например, публикация сведений о работниках в Интернете;
  • обработка персональных сведений близких родственников работника в объеме, предусмотренном личной карточкой по форме № Т-2;
  • обработка сведений в целях получения алиментов, оформления социальных выплат и допуска к гостайне;
  • обработка сведений о состоянии здоровья работника осуществляется для проверки возможности выполнения им своих трудовых обязанностей;
  • обработка перссведений связана с выполнением должностных обязанностей;
  • персональные данные обрабатываются в целях осуществления пропускного режима на предприятии, если работодатель осуществляет это самостоятельно.

Важно понимать, что штраф за обработку персональных данных без согласия субъекта в случае, если согласие должно быть получено, составляет (ст. 13.11, 13.14 КоАП РФ):

Кого оштрафуют Размер штрафа
Должностное лицо компании от 3 000 до 20 000 руб.
Индивидуальный предприниматель от 5 000 до 20 000 руб.
Организация от 15 000 до 75 000 руб.

Источник

ООО «Кадровый метод» — это современное кадровое агентство по быстрому и эффективному поиску, подбору персонала. Мы окажем услуги по рекрутингу необходимого Вам персонала. Оказываем услуги по поиску топ персонала (топ менеджеров, директоров, управленцев высшего звена), персонала среднего звена, IT специалистов, менеджеров продаж, линейного персонала, бухгалтеров, врачей, стилистов, ….
Информацию для работодателей по услугам поиска и подбора персонала Вы можете найти на данной странице. На странице «Акции» Вы можете узнать о наших последних акциях и спецпредложениях для Заказчиков (работодателей).
Обращаем Ваше внимание, что Вы можете заполнить простую онлайн заявку на подбор персонала и мы свяжемся с Вами в самые сжатые сроки.
Для Вашего удобства мы создали раздел «Подбор персонала по профессиям» в котором мы разместили подробную информацию по основным позициям популярных вакансий для поиска и подбора по Заявкам от Заказчиков, но с привязкой к конкретному названию вакансии, к примеру «Секретарь», «Менеджер по продажам», «Товаровед», «Удаленный менеджер по продажам», «Менеджер по закупкам» «Топ персонал, руководители» и т.д.
Для соискателей созданы 3 полезных раздела, а именно «Как составить резюме», «Советы соискателю» и «Открытые вакансии». Подписка на рассылку наших новых вакансий на странице «Подписка на новые вакансии»

Согласие на обработку персональных данных: образец

Главная → Бухгалтерские консультации → Общие вопросы деятельности организации

Актуально на: 24 июля 2017 г.

О том, что такое персональные данные, каковы общие требования к их обработке и защите, мы рассказывали в нашей консультации и приводили пример Положения об обработке и защите персональных данных работников. В общем случае обработка персональных данных лица производится с его согласия (п. 1 ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ). О том, как оформить такое согласие мы расскажем в нашем материале, приведем образец письменного согласия на обработку персональных данных работника, а также напомним, всегда ли работодателю нужно получать согласие на обработку персональных данных работника.

Форма и содержание согласия на обработку персональных данных

Согласие на обработку персональных данных предоставляется в письменной форме в бумажном или электронном виде. При этом оно должно быть заверено соответственно собственноручной или электронной подписью. Согласие должно включать в себя, в частности, такую информацию (ч. 4 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ):

  • Ф.И.О.;
  • адрес физлица;
  • сведения об основном документе, удостоверяющем личность (номер, дата выдачи и выдавший орган);
  • наименование или Ф.И.О. и адрес оператора, который получают согласие на обработку данных;
  • цель обработки персональных данных;
  • перечень персональных данных, на обработку которых дается согласие;
  • наименование или Ф.И.О. и адрес лица, которое фактически будет обрабатывать персональные данные по поручению оператора (если обработка поручена другому лицу);
  • перечень действий с персональными данными, на совершение которых дается согласие, общее описание способов обработки персональных данных;
  • срок, в течение которого действует согласие, а также способ его отзыва;
  • подпись лица, давшего согласие.

Форма согласия на обработку персональных данных: образец

Приведем образец для заполнения согласия на обработку персональных данных:

Согласие на обработку персональных данных: образец 2017 (бланк)

При составлении согласия на обработку персональных данных несовершеннолетнего образец может использоваться такой же с учетом некоторых особенностей. Федеральный закон от 27.07.2006 № 152-ФЗ не уточняет порядок оформления согласия на обработку персональных данных несовершеннолетнего лица. Только в отношении недееспособных указано, что согласие на обработку их персональных данных дают законные представители (ч. 6 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ). Учитывая, что несовершеннолетние лица обладают ограниченной дееспособностью, согласие несовершеннолетних от 14 лет целесообразно оформить как от имени самих несовершеннолетних лиц, так и их законных представителей (родителей, усыновителей, попечителя). При этом в образце бланка согласия на обработку персональных данных необходимо предусмотреть место для указания соответствующих сведений (Ф.И.О., адрес, паспортные данные) как самого несовершеннолетнего лица, так и его законного представителя.

Когда согласие на обработку персональных данных не требуется

Обязанность получать письменное согласие лица на обработку его персональных данных не означает, что, к примеру, работодатель всегда должен получать такое согласие от своих работников. Так, согласие на обработку персональных данных работников не требуется в случае, когда обработка персональных данных производится при исполнении заключенного с работником договора и в рамках обязанностей, которые возлагаются в связи с этим на работодателя. К примеру, обработка данных при заключении трудового договора, когда данные обрабатываются из документов или сведений, предъявляемых при приеме на работу; при заполнении личной карточки по форме № Т-2; при передаче обязательных сведений на работника в ФСС, ПФР, налоговые органы; при обработке сведений в соответствии с коллективным договором. Сюда же относится, в частности, обработка персональных данных уволенного работника в рамках ведения бухгалтерского и налогового учета (Разъяснения Роскомнадзора).

Поделиться: Подписывайтесь на наш канал в Яндекс. Дзен ИНДЕКСЫ Ваше местоположение определено правильно?, изменить Москва Индекс
потребительских
цен

Используется
для индексации зарплаты

0.5% ноябрь 2018 г. МРОТ
по регионам

Используется для
регулирования зарплаты

18 781

Примечание

История

Ставка
рефинансирования

Используется для
расчёта отдельных показателей

7.75%

История

РАБОЧИЙ СТОЛ БУХГАЛТЕРА ОПРОС Хотели бы вы открыть свое дело?

Нет, свой бизнес – это слишком рискованно
Да, но мне не хватает знаний
Хочу открыть свое дело, зарегистрировав организацию
Хочу открыть свое дело, зарегистрировав ИП
Хочу открыть свое дело, но как самозанятый
У меня уже свое дело

«ГЛАВНАЯ КНИГА»
РЕКОМЕНДУЕТ БЛИЖАЙШИЕ БУХГАЛТЕРСКИЕ МЕРОПРИЯТИЯ Информации о мероприятиях в данный момент нет

Положение о защите персональных данных работника

Новый продукт: «Словарь компетенций»
Новости | Статьи | Образцы документов | Методики | Файлы | Словарь терминов

Положения

Открыть в формате Word

Положение о персональных данных работника

Настоящее Положение определяет основные требования к порядку получения, хранения, использования и передачи (далее — обработке) персональных данных работников.

I. Общие положения

Персональные данные работника — это информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.

Персональные данные работника содержатся в основном документе персонального учета работников — личном деле работника.

Личное дело состоит из следующих разделов:

1. Анкетно — биографические и характеризующие материалы, к которым относятся:

1.1. анкета;

1.2. автобиография;

1.3. копии документов об образовании;

1.4. карточка формы Т2

1.5. результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей(для ряда должностей);

1.6. заявление работника о приеме на работу;

1.7. копия приказа о приеме на работу;

1.8. трудовой договор;

1.9. документы, связанные с переводом и перемещением работника (копии приказов, заявления работника и т.п.);

1.10. выписки (копии) из документов о присвоении почетных званий, ученой степени, награждении государственными наградами;

1.11. копии наградных листов;

1.12. аттестационные листы;

1.13. копии приказов о поощрениях, взысканиях;

1.14. характеристики и рекомендательные письма;

1.15. заявление работника об увольнении;

1.16. копия приказа об увольнении;

1.17. другие документы, нахождение которых в личном деле будет признано целесообразным;

2.1. расписка работника об ознакомлении с документами организации, устанавливающими порядок обработки персональных данных работников, а также о его правах и обязанностях в этой области;

2.2. карточки учета поощрений и взысканий;

2.3. характеристики с прежнего места работы;

2.4. фотографии;

2.5. дополнение к личному делу;

2.6. другие документы, нахождение которых в личном деле будет признано целесообразным.

В личное дело работника включается также опись всех документов, находящихся в деле.

II. Получение персональных данных работника

Получение, хранение, комбинирование, передача или любое другое использование персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.

Все персональные данные работника получаются у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее, и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.

Не допускается получение и обработка персональных данных работника о его политических, религиозных и иных убеждениях и частной жизни, а также о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных законодательством РФ.

При принятии решений относительно работника на основании его персональных данных не допускается использование данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.

В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции РФ возможно получение и обработка данных о частной жизни работника только с его письменного согласия.

III. Формирование и ведение личных дел

Личное дело работника формируется после издания приказа о его приеме на работу.

Первоначально в личное дело группируются документы, содержащие персональные данные работника, в порядке, отражающем процесс приема на работу: кадровая справка; заявление работника о приеме на работу; анкета; автобиография; характеристика-рекомендация; результат медицинского обследования на предмет годности к осуществлению трудовых обязанностей; копия приказа о приеме на работу; расписка работника об ознакомлении с документами организации, устанавливающими порядок обработки персональных данных работников, а также об его правах и обязанностях в этой области; расписка работника об ознакомлении его с локальными нормативными актами организации; дополнение к личному делу; карточка поощрений и взысканий; внутренняя опись.

Все документы личного дела подшиваются в обложку образца, установленного в организации; на обложке должны быть фамилия, имя, отчество работника.

Личному делу присваивается номер, который фиксируется в журнале учета личных дел. Номер личного дела проставляется в верхнем левом углу обложки дела.

К каждому личному делу прилагается фотография работника (без головного убора) формата 3X4. На оборотной стороне фотографии указываются фамилия, имя, отчество работника, заверяемые личной подписью кадрового работника и печатью.

В каждом разделе личного дела ведется внутренняя опись, куда заносятся наименования всех подшитых документов, дата их включения в дело, количество листов, а также дата изъятия документа из дела с указанием лица, изъявшего документ, и причину изъятия. В случае временного изъятия документа вместо него вкладывается лист-заменитель. Изъятие документов из личного дела производится исключительно с разрешения руководителя кадрового отдела. Внутренняя опись подписывается лицом, ее составляющим, с указанием даты составления.

Все документы, поступающие в личное дело, располагаются в хронологическом порядке.

Не допускается включать в личное дело документы второстепенного значения, имеющие временные (до 10 лет) сроки хранения, например, справки с места жительства, о состоянии здоровья, о семейном положении и т.п.

Листы документов, подшитых в личное дело, нумеруются.

Анкета является основным документом личного дела, представляющим собой перечень вопросов о биографических данных работника, его образовании, выполняемой работе с начала трудовой деятельности, семейном положении, месте прописки или проживания и т.п. Анкета заполняется работником самостоятельно при оформлении приема на работу.

При заполнении анкеты работник должен заполнять все ее графы, на все вопросы давать полные ответы, не допускать исправлений или зачеркивания, прочерков, помарок, в строгом соответствии с записями, которые содержатся в его личных документах. Отрицательные ответы в графах анкеты записываются без повторения вопроса (например, «дети» — «не имею»).

При заполнении графы «Образование» следует применять следующие формулировки: «высшее», «неполное высшее», «среднее специальное», «неполное среднее», в зависимости от того, какой документ имеется у работника.

В графе «Ближайшие родственники» перечисляются все члены семьи работника с указанием степени родства (отец, мать, муж, жена, сын, дочь, родные брат и сестра), далее перечисляются близкие родственники, проживающие совместно с работником. Указываются фамилия, имя, отчество и дата рождения каждого члена семьи.

В графе «Выполняемая работа с начала трудовой деятельности» отражаются сведения о работе в строгом соответствии с записями в трудовой книжке. В трудовую деятельность не включается время учебы в общеобразовательных школах, профессионально-технических и других приравненных к ним учебных заведениях. Все записи производятся в хронологическом порядке.

При заполнении анкеты используются следующие документы:

1. паспорт;

2. трудовая книжка;

3. военный билет;

4. документы об образовании;

5. документы о присвоении ученой степени, ученого звания.

Анкета подписывается лицом, принимаемым на работу, и сотрудником отдела кадров после сверки сведений, занесенных в анкету, с соответствующими документами и заверяется печатью.

Автобиография — документ, содержащий описание в хронологической последовательности основных этапов жизни и деятельности принимаемого работника. Автобиография составляется в произвольной форме, без помарок и исправлений.

Основные моменты, которые должны быть освещены в автобиографии:

  1. фамилия, имя, отчество;
  2. число, месяц и год рождения;
  3. полученное образование (где, когда, в каких учебных заведениях, по какой специальности);
  4. время начала трудовой деятельности;
  5. причины перехода на другое место работы;
  6. отношение к воинской обязанности, воинское звание;
  7. наличие правительственных наград, поощрений;
  8. сведения о семейном положении и близких родственниках;
  9. дата составления автобиографии и личная подпись составляемого.

Автобиография, составленная при приеме на работу, не подлежит корректировке. При необходимости внесения изменений или дополнений, они фиксируются на отдельном листе, подписываются работником с указанием даты и приобщаются к первичной автобиографии. В случае больших изменений биографических данных работника от него может быть затребована обновленная автобиография, первоначальную при этом помещают в раздел личного дела «Дополнительные материалы».

Автобиография не заверяется подписями должностных лиц или печатями.

Копии документов об образовании заверяются личными подписями сотрудниками директора по персоналу или лица его замещающего после сверки их с подлинниками документов.

Дополнение к личному делу — документ, в котором фиксируются сведения о перемещении работника по работе (дата вступления в должность и дата ухода с нее), с указанием причины перемещения («Назначен с понижением в аттестационном порядке»).

Дополнение к личному делу составляется работником кадрового отдела и не нуждается в заверении подписью либо печатью.

Кадровая справка составляется работником отдела кадров на бланке принятого в организации образца, содержит в себе сведения о персональных данных работника в полном соответствии с данными анкеты и автобиографии работника. В случае обновления старая кадровая справка изымается из раздела личного дела «Анкетно-биографические и характеризующие материалы», приобщается к «Дополнительным материалам» и заменяется новой. Кадровая справка подписывается руководителем кадрового отдела.

В дальнейшем личное дело пополняется документами, возникающими в процессе трудовой деятельности работника, к которой относятся:

  1. аттестационные листы;
  2. копии документов об утверждении в должности;
  3. другие характеризующие и дополняющие материалы, перечисленные в разделе I. настоящего Положения.

Личное дело ведется на протяжении всей трудовой деятельности работника. Изменения, вносимые в личное дело, должны быть подтверждены соответствующими документами (например, копия свидетельства о браке).

Работник отдела кадров, ответственный за документационное обеспечение кадровой деятельности, принимает от принимаемого на работу работника документы, проверяет полноту их заполнения и правильность указываемых сведений в соответствии с предъявленными документами.

IV. Права и обязанности работника в области защиты его персональных данных

Работник обязуется предоставлять персональные данные, соответствующие действительности.

Работник имеет право на:

  1. полную информацию о своих персональных данных и обработке этих данных;
  2. свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных законодательством РФ;
  3. определение своих представителей для защиты своих персональных данных;
  4. доступ к относящимся к нему медицинским данным с помощью медицинского специалиста по своему выбору;
  5. требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований. При отказе работодателя исключить или исправить персональные данные работника он имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;
  6. требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;
  7. обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.

V. Учет, хранение и передача персональных данных работника

Личные дела, в которых хранятся персональные данные работников, являются документами «Для внутреннего пользования».

Личное дело регистрируется, о чем вносится запись в «Журнал учета личных дел». Журнал содержит следующие графы:

  1. порядковый номер личного дела;
  2. фамилия, имя, отчество сотрудника;
  3. дата постановки дела на учет;
  4. дата снятия дела с учета.

В бухгалтерии хранятся личные дела работников, работающих в настоящее время. Для этого используются специально оборудованные шкафы или сейфы, которые запираются и опечатываются. Личные дела располагаются в порядке согласно их номерам либо в алфавитном порядке.

После увольнения работника в личное дело вносятся соответствующие документы (заявление о расторжении трудового договора, копия приказа о расторжении трудового договора), составляется окончательная опись, само личное дело оформляется и передается для хранения.

Личные дела работников, уволенных из организации, хранятся а архиве организации в алфавитном порядке.

Не допускается:

  1. сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных законодательством РФ;
  2. сообщать персональные данные работника в коммерческих целях без его письменного согласия;
  3. запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции.

Доступ к персональным данным работников разрешается только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций.

При передаче персональных данных работника третьим лицам необходимо предупреждать их о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Исключение составляет обмен персональными данными работников в порядке, установленном законодательством РФ.

Передача персональных данных работника в пределах одной организации осуществляется в соответствии с локальными нормативными актами данной организации.

Передача персональных данных работника его представителям осуществляется в порядке, установленном в организации. Объем передаваемой информации ограничивается только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.


Приложение к Положению

о персональных данных работника

Расписка

Я, ______________________________ (Ф.И.О. работника) ______________________ (структурное подразделение, должность), ознакомлен с «Положением о персональных данных работника», права и обязанности в области защиты персональных данных мне разъяснены.

«___»_____20__г.

Подпись________________

152-ФЗ: Согласие на обработку персональных данных и пресловутая Политика конфиденциальности

«

Информация о статье:

Юридические комментарии (new):

Теги по теме:

СМИ пишут об изменениях в законе о персональных данных, согласно которым с июля 2017 года требуется получать согласие на обработку персональных данных во всех случаях, когда пользователь интернета предоставляет какие-либо свои данные. Мол, даже под любой формой обратной связи на сайте должно быть согласие на обработку персональных данных.

Пишут, что и Роскомнадзор надо уведомить о том, что компания по указанной выше причине является оператором персональных данных.

Предупреждают, что нарушение правил обработки персональных данных приведет к наложению штрафа в размере 300.000 руб. Такого размера штрафа в ст. 13.11 КоАП нет, это сумма максимальных штрафов по всем перечисленным в статье нарушениям правил обработки персональных данных.

Разберемся в этой надуманной проблеме получения согласия на обработку персональных данных!

Рассмотрим:

  1. В каком случае не требуется получать согласие на обработку персональных данных.
  2. В каких случаях нужно уведомлять Роскомнадзор об обработке персональных данных.
  3. Что считать персональными данными.
  4. Когда нужны Политика конфиденциальности на сайте и Положение о персональных данных.
  5. Когда согласие на обработку персональных данных должно содержать полные паспортные данных.

C июля 2017 года изменения были внесены не в закон №152-ФЗ о персональных данных, а в ст. 13.11 Кодекса об административных правонарушениях. Иными словами, требования к обработке персональных данных остались прежними, изменили наказание за нарушение закона.

1. Согласие на обработку персональных данных не требуется, если данные нужны для исполнения договора или сделаны общедоступными по желанию субъекта

Вот оно то, что Роскомнадзор, многие юристы и следом предприниматели как будто в законе не замечают.

Ну правда, разве интернет-магазин заинтересован в персональных данных своих клиентов? Нет!

  • Имя нужно, чтобы как-то обращаться,
  • имейл, чтобы поддерживать связь, а теперь еще (тоже с июля 2017) и отправлять онлайн чек (в связи с этим очаровательным пакетом изменений, называемым «онлайн кассы»),
  • телефон, чтобы держать связь в целях доставки товаров,
  • адрес, чтобы доставить товар,
  • хотите возраст, социальное положение? зачем? Чтобы делать индивидуальные предложения, давать таргетированную рекламу? Так и укажите!
  • И так далее.

Вы можете собирать много данных, но все они нужны для совершения вами какого-то действия в отношении cyбъeктa персональных данных. То есть реально они вам нужны для исполнения договора с ним. Вот это и должно быть в вашем договоре.

Пункт 5.8 Правил ВКонтакте: «Поскольку Администрация Сайта осуществляет обработку персональных данных Пользователя в целях исполнения настоящих Правил, в силу положений законодательства о персональных данных согласие Пользователя на обработку его персональных данных не требуется».

Это так просто! Никакой паники. Никаких штрафов. Никаких согласий на обработку персональных данных.

Закон 152-ФЗ о персональных данных

Статья 6. Условия обработки персональных данных

1. Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом. Обработка персональных данных допускается в следующих случаях:

1) обработка персональных данных осуществляется с согласия cyбъeктa персональных данных на обработку его персональных данных;

5) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

10) осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее — персональные данные, сделанные общедоступными субъектом персональных данных)…

Помните, однако, что ряд действий требует согласия (например, передача данных службе доставки), поэтому имеет значение, как данные предоставляются и как это юридически оформлено. Надежнее получить консультацию и заказать документы юристам.

2. Уведомление Роскомнадзора об обработке персональных данных

Штраф за неуведомление Роскомнадзора согласно ст. 19.7 КоАП составляет для юрлиц до 5.000 руб.

Большинству лиц не требуется уведомлять Роскомнадзор об обработке персональных данных!

Сейчас в реестре операторов, осуществляющих обработку персональных данных, около 388 тыс. лиц. В их числе нет, например, ВКонтакте.

Вы же не поверите в логику, что крупнейшей социальной сети не требуется «регистрироваться» в качестве оператора, а вашему интернет-магазину, интернет-сервису или вообще простому сайту-визитке с формой обратной связи вдруг необходимо?

Смотрим раздел 1 настоящей статьи – когда не требуется получать согласие на обработку персональных данных. В указанных же ситуациях не требуется уведомлять и Роскомнадзор об обработке персональных данных.

Не вносите вклад в дурную практику получения согласия на обработку персональных данных всегда и везде (как это рекомендуют делать юристы сомнительного уровня, например, Единого центра документов).

3. Что относится к персональным данным?

Персональные данные – это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) (ст. 3 федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»).

Ни закон, ни подзаконные акты не содержат четкого указания на то, что относится к персональным данным.

Серьезные проблемы связаны с «определяемым» физическим лицом. Определяемым кем и как? По интернету любым лицом с проведением собственного поиска (насколько глубокого, насколько профессионального?)? В результате общения со знакомыми? Детективом? Полицией? ФСБ? Судом?

В ряде случаев полные ФИО и регион относили к персональным данным, в ряде – нет.

Можно написать целую статью, но к однозначному выводу о том, что всегда будет относиться к персональным данным, а что никогда не будет, на текущий момент невозможно.

Например, можно ли номер паспорта сам по себе считать персональными данными? Едва ли. А номер телефона? Тоже. Но при появлении других сведений, например: имени и фамилии (прямо относятся к субъекту персональных данных) или идентификация человека через обстоятельства, известные события и т.п. (косвенно относятся), — то в связке с другими сведениями они могут стать персональными данными.

Именные ящики в собственных доменных именах, вероятно, могут быть сами по себе отнесены к персональным данным, а с помощью имейла типа fantasticcreature@ya.ru напрямую лицо не установить, разве что косвенно – через поиск по соответствующему адресу в интернете.

4. Политика конфиденциальности, Положение о персональных данных

Вот на это действительно надо обратить внимание.

Закон называет оператором персональных данных любое лицо, которое осуществляет любые действия с персональными данными. Хочется верить, цель законодателя едва ли была настолько глупой, чтобы фактически любое лицо провозгласить оператором персональных данных.

Однако согласно федеральному закону от 27.07.2006 №152-ФЗ «О персональных данных» любой владелец сайта, через который собираются персональные данные (даже в целях исполнения заказов), должен иметь на сайте Политику конфиденциальности (штраф – до 30.000 руб.), а каждому работодателю или даже индивидуальному предпринимателю без работников, но заключающему договоры с физлицами, желательно иметь Положение об обработке персональных данных, которое по запросу Роскомнадзора он сможет предоставить в качестве доказательства принятия мер по защите обрабатываемых персональных данных (один из самых простых способов).

К слову, Роскомнадзор нередко трактует положения закона так, что Положение об обработке персональных данных как локальный документ (для внутреннего использования) должен быть у любого оператора персональных данных.

Подробнее в статье Политика конфиденциальности для сайта и Положение о персональных данных.

Наши юристы помогут вам разобраться в том, относится ли получаемая вами информация к персональным данным, и помогут правильно составить юридические документы, избавив от необходимости получать согласие на обработку персональных данных, т.к. в большинстве случаев персональные данные обрабатываются для исполнения договора с субъектом персональных данных.

(495) 9 8 9 2 2 4 6
(812) 4 5 4 4 6 5 6
Письмо юристу по услугам
Запрос на бесплатную юр. консультацию

5. Когда согласие на обработку персональных данных должно содержать полные паспортные данные

Не правда ли, очаровательно: хотите получить согласие на обработку достаточно ограниченного объема персональных данных, но обязаны потребовать целиком ФИО, адрес, паспортные данные. В противном случае – платим штраф до 75.000 руб.

Но закон!

Статья 9 ФЗ №152 от 27.07.2006 «О персональных данных». Согласие субъекта персональных данных на обработку его персональных данных

1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом…

4. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:

1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);

3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;

4) цель обработки персональных данных;

5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;

7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;

9) подпись субъекта персональных данных.

Статья 13.11 КоАП. Нарушение законодательства Российской Федерации в области персональных данных

2. Обработка персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством Российской Федерации в области персональных данных, если эти действия не содержат уголовно наказуемого деяния, либо обработка персональных данных с нарушением установленных законодательством Российской Федерации в области персональных данных требований к составу сведений, включаемых в согласие в письменной форме субъекта персональных данных на обработку его персональных данных, —

влечет наложение административного штрафа на граждан в размере от 3.000 до 5.000 рублей; на должностных лиц — от 10.000 до 20.000 рублей; на юридических лиц — от 15.000 до 75.000 тысяч рублей.

Случаи, в которых согласие на обработку персональных данных должно быть обязательно в письменной форме (а соответственно, должно включать в себя полные паспортные данные лица):

  • персональные данные предоставляются для размещения в общедоступных источниках (к которым относятся и сайты в интернете, но у них есть свои особенности по сравнению, в частности, с приведенными в законе примерами – справочниками и адресными книгами);
  • данные касаются расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, если они не сделаны субъектом персональных данных общедоступными;
  • биометрические персональные данные (отпечатки пальцев, рост, вес, фотографии лица и другие), если они используются оператором для установления личности субъекта персональных данных, при этом Роскомнадзор полагает, что идентификация стороны по договору по паспорту, в том числе копирование паспорта в этих целях, не относится к обработке биометрических персональных данных, т.к. цели иные, т.е. такие данные обрабатываются на общих основаниях;
  • при проведении автоматических розыгрышей и иные случаи, когда юридические последствия порождаются исключительно компьютером (например, розыгрыши скидок, призов среди клиентов);
  • другие случаи, предусмотренные законодательством.

Tweet