Как взять согласие на обработку персональных данных

Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Как взять согласие на обработку персональных данных». Если у Вас нет времени на чтение или статья не полностью решает Вашу проблему, можете получить онлайн консультацию квалифицированного юриста в форме ниже.


Все правила обращения с личной информацией регулирует Федеральный закон №152-ФЗ «О персональных данных». Согласно статье 3 этого закона, персональными данными можно назвать любую информацию, которая касается непосредственно физического лица — субъекта этих данных. К информации личного характера следует отнести все паспортные данные: Ф. И. О., дату и место рождения, возраст, место проживания, семейный статус.

Как происходит обработка персональных данных?

Понятие «обработка» подразумевает все действия, которые происходят с данными, начиная с момента их сбора. Передача, запись, распределение, хранение, применение, удаление — эти и многие другие действия входят в понятие «обработка персональных данных».

Все в том же законе №152-ФЗ указано, что обработка персональной информации должна происходить с соблюдением основных принципов:

  • соблюдение требований актуального законодательства;
  • цель обработки необходимо определить и озвучить субъекту заранее;
  • собирать и обрабатывать можно только информацию, которая соответствуют указанной цели;
  • оператор обязан обеспечить точность данных, предупредить их искажение, а ответственные лица должны периодически следить за актуальностью информации;
  • после достижения финальной цели данные нужно уничтожить.

Общедоступные персональные данные

Персональными данными по Закону № 152-ФЗ считается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПД).

На передачу или распространение данных о ком-либо требуется согласие их субъекта, за исключением случаев, установленных законодательством (согласие не требуется при передаче ПД определенным органам и в определенных случаях).

К сведению: не требуется согласие работника на передачу персональных данных третьим лицам в целях предупреждения угрозы жизни и здоровью работника, в ФСС, ПФ РФ, налоговые органы, военные комиссариаты, прокуратуру, правоохранительные органы, ГИТ, суд (Разъяснения Роскомнадзора «Вопросы, касающиеся обработки персональных данных работников, соискателей на замещение вакантных должностей, а также лиц, находящихся в кадровом резерве»).

Ранее в Законе № 152-ФЗ было такое определение: общедоступные персональные данные – это ПД, доступ неограниченному кругу лиц к которым предоставлен с согласия субъекта ПД или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности. То есть эти данные размещались их субъектом или с его согласия в общедоступных источниках. Статья 8 Закона № 152-ФЗ относит к таким источникам справочники, адресные книги. Это также могут быть социальные сети и другие интернет-ресурсы.

К общедоступным сведениям относились фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии, фото и др. Общедоступные сведения в любое время могли быть исключены из общедоступного источника по требованию субъекта ПД либо по решению суда или иных уполномоченных государственных органов.

Требования к согласию

Основные требования к согласию установлены ст. 10.1 Закона № 152-ФЗ.

Составляя согласие, работодатель должен предоставить работнику возможность определить список тех персональных данных, которые он разрешает распространять, по каждой категории (общие, специальные, биометрические).

В согласии должно быть четко сформулировано, на что конкретно согласен работник. Если он не согласен с распространением или не указал специальные условия обработки для некоторых категорий персональных данных и их перечень – такие сведения можно только обрабатывать, без распространения (передачи, предоставления и иных действий) неограниченному кругу лиц.

Если из согласия не совсем понятно, что можно делать с ПД, а что нельзя, лучше ничего не публиковать.

Обратите внимание: молчание или бездействие работника ни при каких обстоятельствах не может считаться согласием на обработку персональных данных, разрешенных для распространения.

Получает согласие работодатель в первую очередь непосредственно от работника. А с 1 июля 2021 года его можно будет оформить с использованием инфосистемы Роскомнадзора.

Читайте также:  По каким причинам имеют право исключить из СНТ и можно ли это оспорить

Работодатель обязан опубликовать информацию об условиях обработки персональных данных и запретах, наложенных субъектом, в течение трех дней после получения согласия. Где ее публиковать – пока непонятно. Придется ждать разъяснений Роскомнадзора.

Нельзя запретить публиковать персональные данные, если они распространяются в государственных, общественных и иных публичных интересах, определенных законами РФ.

Работник может в любой момент потребовать запретить распространение своих ПД. Это требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта ПД и перечень данных, обработка которых подлежит прекращению. Действие согласия прекращается с момента получения работодателем такого требования.

Обратиться с запретом на распространение своих ПД субъект может к любому лицу, обрабатывающему его данные, при несоблюдении этим лицом требований ст. 10.1 Закона № 152-ФЗ. Можно и обратиться в суд. Распространение данных должно прекратиться:

  • в течение трех рабочих дней с момента обращения;

  • или в срок, указанный в постановлении суда;

  • или в течение трех рабочих дней с момента вступления решения суда в законную силу.

Принятие пользовательского соглашения

Принятие пользовательского соглашения может расцениваться как заключение договора оказания услуг. Оно производится в основном двумя способами:

  • «Click-wrap agreement» – заключение соглашения происходит посредством щелчка по кнопке «Я согласен» (или реализацией чек-бокса), расположенной на странице с пользовательским соглашением. При этом не требуется каких-либо бумажных документов, подписей или прямого общения между пользователем и владельцем сайта.
  • «Browse-wrap agreement» – от пользователя не требуется в прямом виде выражать свое согласие, достаточно ознакомиться с условиями договора по ссылке. Конклюдентным действием, то есть поведением пользователя, которое направлено на заключение сделки, является факт использования сайта.

Обе концепции в полной мере удовлетворяют требованиям российских законов, так как статьей 158 Гражданского кодекса выражение воли на совершение сделки может быть в конклюдентном виде, а в статье 434 ГК РФ разрешается составление договора в электронной форме.

На обработку какой информации нужно согласие?

К ПДн причисляют абсолютно все сведения, касающиеся человека (физического лица) и позволяющие отличить его от других граждан, а именно:

  • имя, фамилия, отчество;
  • день, месяц, год и место рождения;
  • регистрационный адрес;
  • семейное и финансовое положение;
  • социальный статус;
  • уровень доходов;
  • имеющиеся обязательства (алиментные выплаты, кредиты и т.д.);
  • образование;
  • место работы и профессия, стаж;
  • вероисповедание и национальность;
  • состояние здоровья;
  • вес, рост;
  • фотографии, видео, голос;
  • политические взгляды.

Информация может быть общедоступной, биометрической и специальной, а источниками и одновременно местами хранения ПДн являются различные документы:

  • справки НДФЛ;
  • паспорт (как российский, так и заграничный);
  • военный билет;
  • трудовая книжка;
  • паспорт моряка;
  • водительское удостоверение;
  • карточка сотрудника (форма Т-2);
  • заполненные анкеты;
  • документы, подтверждающие состав семьи, образование и т.д.

Суть охраны персональных данных в 2020 году

Персональными данными является любая информация, прямо или косвенно относящаяся к субъекту персональных данных – определенному или определяемому физическому лицу (ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ “О персональных данных”.

Обработка персональных данных — это любое действие (операция) или совокупность действий (операций), совершаемых с использованием или без использования средств автоматизации, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (статья 3 Закона).

В силу п. 1 ст. 6, ст. 9 Закона о персональных данных обработка персональных данных осуществляется с согласия работника.

Поскольку в случае возникновения спора доказать получение согласия работника на обработку его персональных данных должен работодатель (ч. 3 ст. 9 Закона о персональных данных), лучше оформить такое согласие письменно.

Если у работодателя уже есть согласие работника на обработку персональных данных, то получать новый документ на 2019-2020 год не нужно.

Читайте также:  Про налог на коммерческую недвижимость в Москве. Реалии 2022 года

В силу абз. 11 п. 5 Разъяснений Роскомнадзора получать согласие на обработку персональных данных нужно не только у работника, но и у соискателя. Однако если от имени соискателя действует кадровое агентство, с которым он заключил соответствующий договор, либо соискатель сам разместил свое резюме в Интернете, сделав его доступным неограниченному кругу лиц, то согласие на обработку его персональных данных не требуется.

Заявление о согласии на обработку персональных данных образец бланк

  • Каждый из граждан, заполнявший анкету, в которую сам вносил свои паспортные или иные личные данные, с большой долей вероятности сталкивался с заявлением о согласии на обработку персональных данных.
  • Для чего требуется писать подобное заявление, и какие последствия оно может повлечь, необходимо разобрать подробнее.
  • Защита персональных данных

Итак.

Мы заполняем анкету, например, при собеседовании у предполагаемого работодателя.

В анкетный лист вносятся, зачастую, паспортные данные, сведения об обучении, семейном положении, родственниках и иные, достаточно личные данные.

Но вся эта информация подпадает под действие правовых норм о защите данных, и лицо, получившее доступ к таким сведениям, и как-либо использующее их без согласия на то владельца, может быть привлечено к ответственности.

Но анкеты для того и заполняются, чтобы сведения о человеке можно было проверить, в том числе, и путём обработки данных о нём, и запросов в различные организации. Это значит, что на такие действия требуется получить разрешения самого гражданина.

  1. Учитывая требования закона, лицо, получающее личную информацию, обязано получить и согласие на её обработку.
  2. Реализуется такая обязанность путём заполнения опрашиваемым заявления с личным согласием на обработку персональных данных, которое и является необходимым документом, с точки зрения права, для того, чтобы надлежащим образом проверить предоставленную информацию.
  3. Где же заявление

Что такое согласие на обработку персональных данных?

Это документ о том, что субъект персональных данных согласен с тем, что заинтересованная сторона вправе получать, хранить и использовать сведения о нем. При этом ч.1 ст.9 Закона 152-ФЗ не обязывает давать его письменно. Закон гласит, что соглашение может быть получено в любой форме, но быть сознательным и конкретным.

Однако, оператор обработки персональных данных несет ответственность за свои действия и при возникновении спорной ситуации сможет доказать свою правоту только при наличии письменного документа. Форма его является условной, единого бланка законодательно не установлено и каждый из операторов может сам ее разрабатывать для своих условий.

Согласие на обработку персональных данных гарантирует их защиту от неправомерных действий, применение для определенных целей и в рамках перечисленных задач.

Особенности работы с персональными данными

Работа с персональными данными предусматривает обязательность:

  • наличия согласия лица, к которому эти данные относятся, на их обработку;
  • выполнения обработки лишь для заранее определенных целей, разрешенных законодательством;
  • соблюдения конфиденциальности информации о персональных сведениях;
  • соблюдения сроков хранения, установленных для таких сведений;
  • публикации и передачи сторонним лицам этих данных лишь с согласия их носителя (кроме ситуаций, когда такое согласие не требуется по законодательству).

Носитель персональных данных имеет право на:

  • доступ к относящимся к нему сведениям;
  • информацию о целях, порядке, ходе и результатах их обработки (кроме ситуаций, когда такое информирование запрещено законодательно);
  • сведения об операторе, лицах, осуществляющих обработку от его имени, и сторонних источниках, из которых оператор получает сведения, относящиеся к персональным;
  • отзыв выданного им согласия на обработку персональных данных;
  • судебную защиту своих интересов при осуществлении оператором неправомерных действий с информацией персонального характера.
  • Персональные данные — сведения, прямо или косвенно относящиеся к конкретному человеку. Иметь с ними дело время от времени приходится самым разным лицам, а работодателям — всегда. Все действия, производимые с персональными данными, называются их обработкой.
  • Работу с персональными данными характеризует ряд особых к ней требований, в число которых входят согласие носителя персональных сведений на обработку данных о нем, обязательное соблюдение конфиденциальности получателем этих сведений, а также заблаговременное определение целей и сроков их использования.
  • Работодателю вменяется в обязанность получать персональные сведения непосредственно от работника, а письменное согласие на обработку требуется лишь в ситуациях получения сведений от иных лиц или передачи им данных. Поскольку многие операции, осуществляемые работодателем, требуют сопровождения персональными сведениями работников данных, направляемых третьим лицам (ИФНС, внебюджетные фонды, банки, контролирующие органы), наличие письменного согласия для них становится обязательным.
  • Утвержденной формы у бланка согласия на обработку персональных данных не имеется. Но законодательно определен перечень сведений, которые должны быть в нем отражены. Допускается оформление согласия не только на бумаге, но и в виде электронного документа.
Читайте также:  Помощь от государства на развитие бизнеса: что получат ИП и ООО

Срок действия согласия на обработку персональных данных

Законодательством не предусматривается какой-то конкретный срок действия документа на согласия обработку персональных данных . Однако, заключая согласие на обработку своих данных, физическое лицо должно указать способ, при помощи которого оно сможет его отменить. Также указывается и срок действия данного документа. Здесь можно использовать один из вариантов:

  • Указать конкретную дату, после которой данное согласие будет считаться недействительным;
  • Отметить, что согласие будет действовать до тех пор, пока владелец данных не напишет письменную отмену данного документа;
  • Сделать пометку, что действие этого разрешения прекратится сразу после того, как оператор использует данные.

Согласие работника на обработку персональных данных

Основная часть персональных данных передается работником во время оформления на работу, их обработка (получение, передача, хранение и т.д.) регулируется трудовыми отношениями (N 152-ФЗ «О персональных данных»).

Когда нет необходимости брать согласие:

  • Обработка данных осуществляется в ходе исполнения трудовых обязательств (например, при предложении вакантной должности);
  • Если работа предполагает периодические медицинские осмотры, то данные о здоровье работника также считаются открытыми;
  • Если нет возможности получить согласие при непосредственной угрозе жизни человека (например, он находится без создания).

В остальных случаях обработку персональных данных возможно выполнять только в рамках письменного согласия-заявления, которое содержит пункты:

  1. ФИО субъекта, его адрес, номер паспорта, дату его выдачи и сведения о выдавшем его органе;
  2. ФИО и адрес оператора;
  3. Перечень получаемых данных с указанием цели, для которой происходит их сбор и обработка;
  4. Срок действия согласия.

Скачать бланк согласие на обработку персональных данных в 2020 году

К персональным данным относится личная информация, касающаяся какого-либо человека.

Сюда относятся не только ФИО и паспортные данные, это могут быть черты характера, место проживания, дата рождения, личные характеристики, информация, взятая из трудовой книжки или других документов.

Казалось бы, зачастую такие сведения являются общедоступными. Однако нужно понимать, их использование разрешено лишь в том случае, если физическое лицо предоставит на это разрешение.

Условно личная информация о человеке делится на три группы:

  1. Общедоступная. Такая информация может содержать дату рождения, ФИО, гражданство и пол физического лица.
  2. Биометрическая. Здесь указываются физиологические и внешние параметры и особенности.
  3. Специальная. Данные о месте работы, увлечениях, религии, здоровье, законопослушности.

Если кто-то будет использовать данные последних двух групп, не имея на это согласия их владельца, это считается нарушением закона. Естественно, за такие действия придется отвечать перед законом. Однако в современном мире, когда сохранности личных данных уделяется большое внимание, без разрешения нельзя использовать даже общедоступную информацию, относящуюся к первой группе.

Привлекать к ответственности станет проще

До 1 июля 2020 года возбуждать дела по административным делам, связанным с персональными данными, по статье 13.11 КоАП РФ был вправе исключительно прокурор. Это предусмотрено частью 1 ст. 28.4 КоАП РФ. С 1 июля 2020 года участие прокурора будет необязательным. С указанной даты дела по статье 13.11 КоАП будут вправе возбуждать должностные лица Роскомнадзора. Такая поправка внесена комментируемым законом в пункт 58 части 2 статьи 28.3 КоАП РФ. Следовательно, процедура привлечения к ответственности по делам о персональных данных становится проще.

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.


Похожие записи:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *