e
Кому-то согласие на обработку персональных данных может казаться пустой формальностью и просто еще одной бумажкой, которую нужно подписать, устраиваясь на работу или, например, при визите в поликлинику. Но в российском законодательстве прописаны серьезные механизмы защиты персональных данных, и человек должен понимать, кому и для чего он доверяет сведения о себе.
Персональные данные ― это все, что помогает однозначно определить человека. Под это определение, согласно закону, попадает большой объем информации: от ФИО до результатов медицинских анализов или данных FaceID.
По закону, персональные данные ― это конкретный список параметров:
Все, кто собирает эту информацию, признаются с юридической точки зрения операторами персональных данных. На них возлагается ответственность за то, чтобы эти данные были обработаны надлежащим образом и хранились в безопасном месте, чтобы доступ к ним не могли получить посторонние.
Если вам необходимо защищать и безопасно хранить данные, воспользуйтесь сервисами для бизнеса от Рег.ру. Компания предлагает широкий спектр услуг для тех, кто хочет безопасно работать в интернете и хранить данные своей организации под надежным контролем.
Это бумага, в которой вы подтверждаете согласие с тем, что ваши личные данные будут внесены в базу данных и будут там храниться и использоваться компанией по назначению.
Например, в больнице обязательно требуют ваше согласие на обработку персональных данных, так как они работают с большим количеством информации, которая может быть существенной для людей.
По закону, в согласии конкретно и однозначно должно быть прописано, для чего вы передаете данные о себе и что компания будет с ними делать. Согласие бывает в письменном виде при взаимодействии с компанией напрямую в ее офисе, либо в электронном, в случае, когда это происходит через сайт. В последнем случае чаще всего вам предлагают поставить галочку в специальном пункте, что вы согласны с передачей информации о вас.
В этом документе необходимо указать:
Документ можно составить в свободном виде — какого-то закрепленного законодательно бланка, отступление от которого даже на запятую сделало бы согласие недействительным, не существует. Главное, чтобы документ содержал все пункты, перечисленные выше, а также был подписан человеком, который доверят свои персональные данные.
Чтобы не изобретать велосипед, скачать образец в текстовом формате или посмотреть его содержание можно на официальном сайте Роскомнадзора.
Все случаи, в которых требуется согласие на обработку персональных данных, прописаны в Федеральном законое «О персональных данных» N 152-ФЗ. Согласно нему, согласие необходимо в случаях, когда:
В законе говорится, что согласие можно получить как в письменном, так и в электронном виде. Соответственно, нужно отталкиваться от того, как клиент контактирует с компанией, которая собирает и обрабатывает информацию о нем. Если клиент пришел лично в офис или встретился с представителем компании, тогда логично подтверждать согласие в письменной форме.
Однако есть случаи, когда письменное согласие необходимо получить в обязательном порядке:
Это также прописано в законе, и к этим случаям относятся:
Когда компания намерена раскрыть данные человека кому-либо еще, необходимо получить отдельное разрешение. Например, клиника собирается поместить на сайте фото и должности своих врачей или автосервис опубликует в своих соцсетях отзыв клиента с указанием его аккаунта.
В разрешении на распространение должно быть указано, кто и кому дает это разрешение, какие данные можно раскрыть и на каком ресурсе это можно сделать. Подробную инструкцию можно прочитать на сайте Роскомнадзора.
Человек, давший согласие на обработку персональных данных, легко может передумать и отозвать разрешение. Нужно просто заполнить заявление, где указать, что гражданин забирает разрешение на дальнейшее хранение персональных данных.
Однако есть несколько причин, по которым компания может продолжить использовать его данные:
В законе срок согласия на обработку персональных данных никак не урегулирован. Компания вправе вовсе не указывать этот срок, тогда предполагается, что документ действителен до момента его отзыва. Или же в документе можно прописать, сколько действует согласие.
По закону, компания обязана хранить согласия на обработку персональных данных на протяжении 3 лет после того, как оно закончило свое действие. Если согласие бессрочное, то также необходимо хранить его бессрочно.
Андрей Лебедев
Что такое корнер в торговле и бизнесе, зачем он нужен бренду, чем отличается от островка…
Что такое НТО, чем нестационарная торговая точка отличается от стационарной, какие требования действуют, где можно…
Разбираем, что такое контракт, чем он отличается от договора, в каких случаях его заключают и…
Рассказываем, что такое рынок простыми словами: разбор определения, видов рынка и принципов его работы. Понятные…
Разбираемся, как рассчитывается индекс RTS, что он показывает и чем отличается от индекса МосБиржи. (далее…)
Разбираем, как рассчитывается стоимость инвестиционного пая, что он означает и как инвестор получает доход. (далее…)