Что нужно знать о сборе и использовании персональных данных

Даже небольшая информация о клиенте может считаться персональными данными. Ответственность юридического лица за нарушения законодательства о ПД доходит до вилки штрафов от 6 млн. до 18 млн руб., ответственность у ИП такая же. Срок давности – 1 год.
Что нужно знать о сборе и использовании персональных данных

Автор картины - Вася Ложкин

Какая информация считается персональными данными

На форуме «Клерка» спросили, можно ли считать ФИО, адрес и телефон персональными данными.

Да, это считается персональными данными (ПД), если организация (или ИП) их получает, она становится оператором, что влет ряд обязанностей организации. Минимум, нужно брать согласие любого клиента на обработку ПД.

Как брать согласие

Процесс сильно зависит от того, что вы будете потом делаться персональными данными. Если, например вы будете рассылать рекламу или звонить с предложениями - нужно брать согласие на обработку и отдельное согласие на то, что клиенту будет рассылаться реклама. Причем согласие должно быть заметным, а не мелким, т.к. есть ответственность введение потребителя в заблуждение (ст. 14.7 КоАП).

Если ПД потом будут передаваться третьим лицам, нужно быть еще одно согласие в виде отдельного документа. Т.е. увеличится количество бумаг, это нужно делать, т.к. сейчас значительно увеличили штрафы и сроки давности сделали большими, чтобы можно было бы привлечь к ответственности.

Если данные будут обрабатываться в электронном виде (например, на сайте организации) и куда-то передаваться, то там будут еще требования к оборудованию и в зависимости от количества обрабатываемых данных вам будут присваиваться статус вплоть до того, что вам нужно будет регистрироваться в Роскомнадзоре (РКН) в качестве оператора персональных данных. То же касается сбора ПД в интернете, там целый комплекс мероприятий выйдет.

Самый простой способ – письменное согласие

Когда клиент подписывает договор и представляет адрес ФИО и телефон только на бумаге, можно оформить письменное согласие в виде приложения к договору.

Пункты, которые обязательно должно содержать письменное согласие (это регулируется п. 4 ст. 9 Федеральный закон от 27.07.2006 № 152-ФЗ (ред. от 02.07.2021) «О персональных данных»):

  1. Фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
  2. Фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
  3. Наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;
  4. Цель обработки персональных данных;
  5. Перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
  6. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;
  7. Перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
  8. Срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
  9. Подпись субъекта персональных данных.

Т.е. для согласия потребуется номер паспорта, например. В согласии нужно обязательно обосновывать каждую цифру, например, хранить информацию нужно 3 года и вы обосновываете это там необходимостью сервиса, претензионной работой, т.к. срок давности 3 года. Т.е. ничего лишнего не дольно быть. Например, номер паспорта можно, а его копия - уже будет нарушением.

Есть нюансы, когда организуется пропускной режим на предприятие, причем обоснованный, можно будет собирать данные, но тогда вводится много регламентов и оборудованию для хранения будут серьезные требования и опять-таки нужно брать письменное согласие. От обязанности брать согласия освобождены суды, прокуратура, полиция, государственные и муниципальные органы власти.

Укажите цель сбора данных

Согласно п. 2 ст. 5 Федеральный закон от 27.07.2006 № 152-ФЗ (ред. от 02.07.2021) «О персональных данных»:

«обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных».

Т.е. цель не может быть неконкретной, нельзя собирать ПД «просто так», либо определиться с ней потом. Цель должна быть прописана в согласие на обратку персональных данных.

Санкции за нарушения

Немаловажно наладить и уничтожение ПД, назначить ответственных, т.к. если станет известно, что ПД распространились несанкционированно организация может быть очень серьезно наказана.

С 27.04.2021 значительно выросли штрафы, связанные с нарушением законодательства о персональных данных, кроме того, срок давности по нарушениям в области персональных данных увеличили с 3 месяцев до 1 года (ч.1 ст. 4.5 КоАП РФ).

Согласно ст. 13.11 КоАП РФ:

Обработка персональных данных в случаях, не предусмотренных законодательством Российской Федерации в области персональных данных, либо обработка персональных данных, несовместимая с целями сбора персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи и статьей 17.13 настоящего Кодекса, если эти действия не содержат уголовно наказуемого деяния, -

влечет наложение административного штрафа на граждан в размере от 2 тыс. до 6 тыс. рублей; на должностных лиц - от 10 тыс. до 20 тыс. рублей; на юридических лиц - от 60 тыс. до 100 тыс. рублей.

Раньше эти составы административных правонарушений практически «не работали», т.к. срок давности 3 месяца делал невозможным сбор доказательств правонарушения по административной статье, сейчас сроки выросли, и статья Кодекса РФ об административных правонарушениях стала работать. Отмечу, что я цитирую только часть первую статьи 13.11 КоАП РФ, а всего их 9, в последней ответственность за нарушения законодательства о ПД юридического лица составит от штраф 6 до 18 млн. руб., также в этой части ответственность ИП приравнена к отвественности юридических лиц.

Отмечу, что есть специальные составы административной отвесности за неисполнения законов об ограничении обратки персональных данных, ответственность за неправомерное распространите и обратку информации, оставляющей персональные данные, в Интернете, также для операторов поисковых систем.

Если клиент откажется представлять ПД, ему нельзя отказать в сделке, это будет нарушением не только законодательства о защите прав потребителей, но Гражданского кодекса РФ.

Начать надлежащую организацию работы с ПД в организации можно с разработки политики в отношении обработки персональных данных – это обязательные документ для любой организации, где имеются персональные данные, документ утверждается приказом организации или ИП.

Начать дискуссию

👎 Освобожденных от НДС упрощенцев не освободили от счетов-фактур. Прогноз налогового инженера

Если доход за предыдущий год не превышает 60 млн рублей, в текущем году при УСН будет освобождение от НДС по статье 145 НК.

На сотрудников из стран ЕАЭС тоже надо подавать уведомление в миграционную службу

При приеме на работу иностранцев из стран ЕАЭС надо уведомлять Управление по вопросам миграции МВД о заключении с ними трудовых или гражданско-правовых договоров.

Минэкономразвития отмечает уверенный рост организаций в «русских офшорах»

Сейчас в специальных административных районах зарегистрировано 428 международных холдинговых компаний. Резиденты САР могут пользоваться налоговыми льготами, а также применять корпоративное право той страны, из которой организация решила переехать в РФ.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

РСПП поддержал законопроект о платформенной занятости в РФ

Президент РСПП Александр Шохин концептуально поддержал законопроект «О платформенной занятости в Российской Федерации».

В базе «Клерка» уже больше 1 000 актуальных резюме!

Больше тысячи бухгалтеров, кадровиков, юристов, руководителей, финансистов и специалистов по 1С ищут работодателей с сервисом Клерк.Работа.

⚡️ Итоги дня: с второклассницы хотят взыскать 700 тысяч рублей, мошенники обманывают пользователей Ozon, а у Xiaomi сбой в работе умных устройств

Подготовили обзор главных событий дня — 16 июля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Опытом делятся эксперты-практики, без воды

Минцифры ужесточит правила оплаты мобильной связи

У абонентов при пополнении баланса наличными будут требовать паспорт.

Кадры

👷 Каждый третий наниматель сталкивается с неквалифицированными кандидатами. Почему, объясняет организатор опроса

Главной сложностью при подборе персонала опрошенные называют недостаточную компетенцию кандидатов на открытую вакансию — об этом говорят 54% респондентов.

Налоговый учет

Виды доходов, подлежащие налогообложению по ставке 18% в 2024 году

В 2024 году налоговая политика подвергнется некоторым изменениям, которые коснутся различных видов доходов граждан. Понимание того, какие именно доходы будут облагаться налогом по ставке 18%, поможет лучше планировать свои финансовые обязательства и избегать неприятных сюрпризов при уплате налогов.

Банки

Китайские партнеры перестали получать платежи через «ВТБ Шанхай»

Импортеры не могут отправить деньги китайским поставщикам через шанхайский филиал ВТБ.

Банки

ЦБ будет оперативно рассматривать сообщения об ошибочном включении в реестр мошенников

Те, кто по ошибке попал в список Центробанка, смогут оспорить это решение и разблокировать возможность проводить денежные переводы.

Как оспорить решение трудовой инспекции: разъяснения Роструда

На портале Госуслуги можно запустить процедуру досудебного обжалования решений Роструда.

Высокий кредитный рейтинг — не обязательное условие одобрения кредита

С высоким персональным кредитным рейтингом (ПКР) не всегда одобрят кредит.

Медицина

Закупка медоборудования в условиях санкционного давления: пошаговая инструкция 

Начиная с 2022 года Российский бизнес испытывает жесткое санкционное давление, которое не обошло стороной  медицину. Несмотря на это, отечественная экономика не впала в рецессию, а наоборот получила мощный стимул для развития, но проблем у бизнесменов добавилось.

Закупка медоборудования в условиях санкционного давления: пошаговая инструкция 
IT-компании

С 24 июля начнут принимать заявки на отсрочку от службы в армии

IT-специалисты с 24 июля по 6 августа могут подать заявление об отсрочке на портале Госуслуги.

Первичные документы

Порядок перехода на ЭПД в 2024 году

Сегодня электронные перевозочные документы (ЭПД) уже используются наравне с бумажными, а Минтранс планирует в ближайшие годы перевести в «цифру» до 90% документооборота в сфере логистики. Многие компании, в том числе лидеры рынка, предпочли не ждать, когда ЭПД станут обязательными, и перейти на новый стандарт по собственной инициативе. Нужно ли следовать их примеру? Как перейти с бумажных перевозочных документов на электронные? Какие решения может предложить Айтиком? Рассказываем в статье. 

Порядок перехода на ЭПД в 2024 году

Агрегаторы компенсируют ущерб таксистам и курьерам

Цифровые платформы занятости будут обязаны отчислять в компенсационный фонд минимум 3 млн рублей. Из этих средств будут выплачивать деньги курьерам и таксистам, если их права будут нарушены агрегаторами.

❗ На мелкие налоговые долги не будут высылать требования

Налоговое требование на сумму менее 500 рублей формировать не будут.

Менеджер маркетплейса на договоре ГПХ отсудила у него 1,3 млн за вынужденный простой

Суд восстановил незаконно уволенную сотрудницу маркетплейса и взыскал с площадки более 1,3 млн рублей за вынужденный простой.

Интересные материалы

Все новые правила ведения КУДиР и составления декларации на УСН уже в обновленном курсе «Клерка»

Изменения 2024 года только вступили в силу, а мы уже записали уроки по тому, как с ними работать. Научитесь правильно заполнять КУДиР и декларацию на УСН в соответствии с требованиями налоговой в 2024 году на курсе «Главный бухгалтер на УСН». Вы освоите профессию с нуля, систематизируете и актуализируете свои знания.

Иллюстрация: Вера Ревина/Клерк.ру