Кто обрабатывает персональные данные?
Обработка ПД осуществляется оператором. Это не оператор сотовой связи или технической поддержки. Под оператором понимают любого человека, а также индивидуального предпринимателя, частную или государственную компанию и даже органы власти.
Когда согласие обязательно?
Предоставлять согласие на обработку данных можно на добровольной основе. Но есть ряд ситуаций, когда это обязательно:
- данные необходимы для целей, в установленных законом случаях;
- обработка данных входит в обязанности оператора, что установлено на законодательном уровне;
- без персональной информации невозможно исполнить судебное решение;
- без персональной информации невозможно проведение судебного заседания;
- данные требуются органам власти;
- данные необходимы для исполнения условий договора;
- обработка проводится с целью защиты интересов клиента (п. 2–11 ч. 1 ст. 6 закона № 152);
- компания поручает обработку информации третьей стороне.
В указанных ситуациях никто не имеет права пользоваться персональными данными клиента, без его одобрения. В противном случае пострадавшая сторона имеет полное право на составление жалобы в Роскомнадзор.
Когда можно обойтись без согласия?
Законом установлены случаи, когда обработка персональных данных проводится без согласия гражданина РФ (п. 2-11 ч. 1 ст. 6. Федерального закона № 152-ФЗ):
- с целью исполнения условий договора;
- с целью получения данных, на основании действующих федеральных законов;
- с целью формирования статистических сведений;
- с целью защиты прав человека;
- с целью обработки информации, которая предоставляется журналистом;
- с целью последующей публикации информации, но только в соответствии с установленными требованиями.
В указанных ситуациях обработка ПД осуществляется без письменного или иного соглашения, а также оповещения человека. Составление жалобы или отказа не изменит ситуацию. Оператор закон не нарушает.
Обработка данных без согласия – предусмотрены ли штрафы?
Личные данные человека могут обрабатываться только в том случае, если было получено согласие. Это требование установлено Федеральным законом «О персональных данных» пунктом 2 части 1 статьи 6.
Несмотря на установленные требования, встречаются классические нарушения, полный перечень которых находится в статье . За любые отклонения, предусмотрена административная ответственность. Если оператор, обработал информацию без согласия (если это предусмотрено конкретным случаем), размер штрафа составляет до 150 000 рублей. При обработке данных, которые несовместимы с целью сбора, потребуется оплатить до 100 000 рублей.
Если существует факт реального нарушения прав человека, с соответствующей жалобой необходимо обращаться в Роскомнадзор. Возможна подача иска в суд. Если в судебном порядке будет подтвержден факт нарушения, пострадавшая сторона может рассчитывать на выплату компенсации морального вреда.
Как выглядит согласие на обработку персональных данных?
Форма документа не регламентирована, но законом установлен ряд требований к документу.
Компания имеет полное право получать данные по своему шаблону, но с учетом особенностей, содержащихся в статье 9 ФЗ от 27.07.2006 № 152-ФЗ. Законом не уточняется, какие конкретно данные являются персональными. Но исходя из формулировки, это любые сведения о физическом лице.
Согласие на обработку персональных данных подается в одном из выбранных вариантов:
- письменно, если это требует действующее законодательство;
- в любой иной форме, включая электронный вариант.
В письменном согласии необходимо отразить ряд обязательных пунктов:
- ФИО человека, адрес его проживания, а также реквизиты паспорта (возможно указание иного документа, удостоверяющего личность);
- организацию и данные оператора, занимающегося обработкой;
- цель, согласно которой проводится обработка ПД;
- полный список информации, которая потребуется для обработки;
- если обработкой занимается третье лицо (по поручению оператора), необходимы дополнительные данные о нем;
- перечень действий, которые будет производить оператор (указываются все манипуляции, которые может делать оператор с набором личной информации, включая хранение и сбор, хранение и передачу и т.д.);
- срок действия согласия;
- способы отзыва согласия;
- подпись.
Можно ли не давать согласие на обработку ПД?
Человек имеет полное право на отказ. Согласие предоставляется исключительно на добровольной основе. Но в ряде случаев, установленных законом, обработка все равно проводится, даже если согласия нет.
Возможно отозвать согласие?
Если человек давал согласие на обработку ПД, но по каким-то причинам решил его аннулировать, это допустимое действие. Главное – составить соответствующий запрос. Для отзыва согласия необходимо предоставить контактные данные и сформулировать требование. При составлении запроса необходимо делать отсылку на ч. 2 ст. 9 и ч. 5 ст. 21 Закона о персональных данных.
Важно! Оператор не имеет права отказать в отзыве согласия. После поступления соответствующего запроса, прекращение обработки персональных данных осуществляется в течение 30 дней.
Начать дискуссию