e
Кому-то согласие на обработку персональных данных может казаться пустой формальностью и просто еще одной бумажкой, которую нужно подписать, устраиваясь на работу или, например, при визите в поликлинику. Но в российском законодательстве прописаны серьезные механизмы защиты персональных данных, и человек должен понимать, кому и для чего он доверяет сведения о себе.
Персональные данные ― это все, что помогает однозначно определить человека. Под это определение, согласно закону, попадает большой объем информации: от ФИО до результатов медицинских анализов или данных FaceID.
По закону, персональные данные ― это конкретный список параметров:
Все, кто собирает эту информацию, признаются с юридической точки зрения операторами персональных данных. На них возлагается ответственность за то, чтобы эти данные были обработаны надлежащим образом и хранились в безопасном месте, чтобы доступ к ним не могли получить посторонние.
Если вам необходимо защищать и безопасно хранить данные, воспользуйтесь сервисами для бизнеса от Рег.ру. Компания предлагает широкий спектр услуг для тех, кто хочет безопасно работать в интернете и хранить данные своей организации под надежным контролем.
Это бумага, в которой вы подтверждаете согласие с тем, что ваши личные данные будут внесены в базу данных и будут там храниться и использоваться компанией по назначению.
Например, в больнице обязательно требуют ваше согласие на обработку персональных данных, так как они работают с большим количеством информации, которая может быть существенной для людей.
По закону, в согласии конкретно и однозначно должно быть прописано, для чего вы передаете данные о себе и что компания будет с ними делать. Согласие бывает в письменном виде при взаимодействии с компанией напрямую в ее офисе, либо в электронном, в случае, когда это происходит через сайт. В последнем случае чаще всего вам предлагают поставить галочку в специальном пункте, что вы согласны с передачей информации о вас.
В этом документе необходимо указать:
Документ можно составить в свободном виде — какого-то закрепленного законодательно бланка, отступление от которого даже на запятую сделало бы согласие недействительным, не существует. Главное, чтобы документ содержал все пункты, перечисленные выше, а также был подписан человеком, который доверят свои персональные данные.
Чтобы не изобретать велосипед, скачать образец в текстовом формате или посмотреть его содержание можно на официальном сайте Роскомнадзора.
Все случаи, в которых требуется согласие на обработку персональных данных, прописаны в Федеральном законое «О персональных данных» N 152-ФЗ. Согласно нему, согласие необходимо в случаях, когда:
В законе говорится, что согласие можно получить как в письменном, так и в электронном виде. Соответственно, нужно отталкиваться от того, как клиент контактирует с компанией, которая собирает и обрабатывает информацию о нем. Если клиент пришел лично в офис или встретился с представителем компании, тогда логично подтверждать согласие в письменной форме.
Однако есть случаи, когда письменное согласие необходимо получить в обязательном порядке:
Это также прописано в законе, и к этим случаям относятся:
Когда компания намерена раскрыть данные человека кому-либо еще, необходимо получить отдельное разрешение. Например, клиника собирается поместить на сайте фото и должности своих врачей или автосервис опубликует в своих соцсетях отзыв клиента с указанием его аккаунта.
В разрешении на распространение должно быть указано, кто и кому дает это разрешение, какие данные можно раскрыть и на каком ресурсе это можно сделать. Подробную инструкцию можно прочитать на сайте Роскомнадзора.
Человек, давший согласие на обработку персональных данных, легко может передумать и отозвать разрешение. Нужно просто заполнить заявление, где указать, что гражданин забирает разрешение на дальнейшее хранение персональных данных.
Однако есть несколько причин, по которым компания может продолжить использовать его данные:
В законе срок согласия на обработку персональных данных никак не урегулирован. Компания вправе вовсе не указывать этот срок, тогда предполагается, что документ действителен до момента его отзыва. Или же в документе можно прописать, сколько действует согласие.
По закону, компания обязана хранить согласия на обработку персональных данных на протяжении 3 лет после того, как оно закончило свое действие. Если согласие бессрочное, то также необходимо хранить его бессрочно.
Андрей Лебедев
В мире, где ежедневные задачи сыплются как из рога изобилия, а список дел растет быстрее,…
Эффективный инструмент или дань моде? Рассказываем, зачем малому и среднему бизнесу свой сайт и как…
Рег.решение для профессионалов «Развитие личного бренда» — это готовая система, которая за 3 недели создаст…
Анализ рынка — это как разведка перед боем: прежде чем вложить деньги, запускать продукт или…
Когда бизнес растет, поток данных о клиентах превращается в лавину. Рекламные кампании, подписки, заказы, возвраты…
Представьте: вы приходите в новую компанию. Все новое — люди, процессы, правила, даже корпоративные чаты.…