Согласие на обработку данных, разрешенных к распро-странению



Изменения в законе о персональных данных с 1 марта 2021 года

   Федеральный закон № 519-ФЗ от 30.12.2020  дополнил закон о персональных данных новой  статьей 10.1, которая регулирует порядок обработки персональных данных, разрешенных гражданами для распространения.

   Под персональными данными , разрешенными для распространения, по-нимается   любая открытая информация о человеке, в том числе его кон-тактные данные.

   При этом под распространением  персональных данных  понимаются действия, направленные на раскрытие этих данных неопределенному кругу лиц (п. 5 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных дан-ных»).

   Таким образом, говоря о персональных данных, разрешенных для распространения, всегда имеются в виду общедоступные сведения о человеке, получить которые может неограниченный круг лиц. То есть практически любой желающий. Именно порядок обработки таких данных и ре-гулирует новый закон. И хотя неограниченный доступ к такой информации осуществляется с со-гласия самих граждан, до последнего момента такое согласие могло получаться опе-раторами персданных по умолчанию. Например, давая согласие на обработку персональ-ных данных какому-либо сайту, магазину или банку, гражданин зачастую автоматически согла-шался на распространение информации о себе среди неограниченного круга всех прочих лиц. При этом о предоставлении неограниченного доступа к своей личной информации он мог и не догадываться.

Шпаргалка по статье от редакции БУХ.1С для тех, у кого нет времени

1. С 1 марта 2021 года изменился порядок обработки персональных данных, разре-шенных гражданами для распространения.

2. Согласие на распространение персональных данных теперь оформляется от-дельно от всех прочих соглашений, связанных с обработкой персональных данных.

3. Получить согласие гражданина на предоставление неограниченного доступа к его личной информации в рамках разрешения на обработку персданныхнельзя. Нужно заключить отдельное соглашение, в котором гражданин четко дает понять,  к каким конкретно сведениям и в каком объеме  он разрешает неограниченный доступ третьих лиц.

4. Конкретные требования к содержанию согласия на обработку данных, разрешенных для распространения, будут установлены отдельным приказом Роскомнадзора.

5. Гражданин вправе установить запрет на передачу (кроме предостав-ления доступа) своих общедоступных данных неограниченному кругу лиц.

6. По новым правилам физлицо в любое время может обратиться к любому оператору персональных данных  с  требованием  прекратить передачу (распространение, пре-доставление и доступ) своих общедоступных персональных данных.    Обосновы-вать данное требование не нужно.  Оператор персданных обязан в течение трех рабочих дней изъять эти сведения из общего доступа.

7. Неправомерная (без соответствующего согласия) обработка и распространение общедоступных персональных данных, равно как и отказ от их удаления из общего доступа по требованию граждан, влечет штраф для ИП и должностных лиц организаций  от 10 000 до 20 000 рублей, а для организаций – от 60 000 до 100 000 рублей.

   Существующий правовой пробел позволял любым третьим лицам осуществлять сбор и последующее бесконтрольное использование общедоступных персональных сведений, в том числе и в социальных сетях. Причем собранные таким образом сведения зачастую используются третьими лицами в целях, отличных от цели их первоначального распространения, – для рассылки рекламы, предложения услуг и т.д.

   Новые правила исключают для операторов персданных и третьих лиц подобную возмож-ность и устанавливают четкие правила дачи согласия на распространение и обработку общедос-тупных личных сведений.

   Одновременно вступившие в силу поправки регламентируют процедуру отзыва согласия на распространение общедоступных персональных данных, а также определяют последствия несо-блюдения операторами порядка получения согласия на их обработку и распространение.

   Все это позволит избежать бесконтрольного использования третьими лицами общедоступ-ных сведений о гражданах вопреки целям их первоначального получения и обработки.

Согласие на обработку данных, разрешенных к распро-странению

  Теперь согласие на распространение персональных данных оформляется от-дельно от всех прочих соглашений, связанных с обработкой персональных данных. То есть получить согласие гражданина на предоставление неограниченного доступа к его личной информации в рамках разрешения на обработку персданных нельзя.

   Для этого необходимо заключить отдельное соглашение, в котором гражданин четко дает понять, к каким конкретно сведениям и в каком объеме он разрешает неограниченный доступ третьих лиц.

   Получение такого согласия автоматом и по умолчанию также не до-пускается .   В этих целях закон прямо установил правило, согласно которому молчание или бездействие физлица ни при каких обстоятельствах не может  считаться  согласием  на обработку его персональных данных, разре-шенных для распространения (ч. 8 ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ).

   Согласие должно бытьконкретным, информированным и сознатель-ным.Согласие во всех случаях должно содержать перечень сведений, разрешенных к распространению среди неограниченного круга лиц. Причем компании, получающие такое согласие, должны обеспечить физлицу возможность самостоятельно определить содержание данного перечня персональных данных. Это значит, что теперь любой магазин, кредитная организация, новостной портал и прочие операторы персданных, запрашивающие согласие на их передачу, обязаны уточнять у гражданина, какие именно сведения о нем можно публиковать и распространять для неограниченного доступа.

Конкретные требования к содержанию согласия на обработку данных, разрешенных для распространения, будут установлены отдельным приказом Роскомнадзора (п. 3 ст. 1 Федерального закона № 519-ФЗ от 30.12.2020).

   В согласии гражданин вправе установить запрет на передачу ( кроме предос-тавления доступа ) своих общедоступных данных неограниченному кругу лиц. Это значит, что если в согласии будет установлен подобный запрет, то  третьи лица будут иметь доступ к личным данным физлица, но не смогут их передавать другим лицам для дальнейшего использования, обработки и распространения.

   Право на установление такого запрета является безусловным. Отказ оператора в установлении данного запрета не допускается (п. 3 ст. 1 Федерального закона № 519-ФЗ от 30.12.2020).  Если гражданин уста-новит в согласии запрет на дальнейшую обработку и распростране-ние своих общедоступных сведений, оператор, первоначально получивший согласие, обязан будет публично уведомить о таком запрете всех третьих лиц.

   Информацию об условиях обработки и о наличии запретов в отношении обще-доступных сведений оператор персональных данных обязан публиковать не позднее 3 рабочих дней с момента получения согласия на обработку и передачу таких данных неограниченным кругом лиц (п. 10 ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ).

 

   Персональные данные − это прямо или косвенно относящаяся к  физическому  лицу информация, с помощью которой он может быть идентифицирован.

   К персональным данным относятся ФИО, паспортные дан-ные, ИНН, СНИЛС, дата рождения, адрес (регион, город, улица, дом, квартира), образование, место работы, семейное и социальное поло-жение, сведения о здоровье, уровень дохода и т.д., то есть, любые сведения, по которым можно идентифицировать человека.                              При этом, чтобы  считать  данные  персональными, их  необхо-димо  использовать   в  совокупности ,  так как только лишь по фамилии или по данным об образовании идентифицировать личность невозможно.

   Если в полученном оператором согласии отсутствует прямое волеизъяв-ление  физлица  на возможность использования его личных данных неогра-ниченным  кругом  лиц, то персональные данные могут обрабатываться только самим оператором без права их публикации в открытом доступе (п. 4 ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ).

При этом само согласие на обработку и передачу общедоступных персональных данных должно передаваться непосредственно компании, запрашивающей та-кое согласие.    

   С  1 июля  подобное согласие можно будет передавать через специальный электронный сервис Роскомнадзора.

Отзыв согласия на обработку и распространение обще-доступных персональных данных

   Важнейшее нововведение   Федерального закона № 519-ФЗ  от 30.12.2020 это презумпция неправомерностираспространения  и  обработки  общедоступных личных сведений третьими лицами.

   Гражданам, желающим удалить свои персональные данные из общего доступа, больше не придется доказывать неправомерность их обработки третьими лицами.

   Теперь обязанность предоставить доказательства закон-ности распространения и обработки общедоступных персо-нальных данных лежит на каждом лице, осуществившем их  распространение  (п. 2 ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ).

   По новым правилам  физлица  в любое время вправе обратиться к любому опе-ратору персональных данных с требованием прекратить передачу (распро-странение, предоставление и доступ)   своих общедоступных персональных данных. Обосновывать данное требование не нужно. Оператор перс-данных  обязан удалить  персональные данные  физлица  из общего доступа  по факту получения соответствующего требования.

   При этом требование о прекращении передачи  общедоступных данных   должно содержать    следующие сведения      (п. 12 ст. 10.1 Фе-дерального закона от 27.07.2006 № 152-ФЗ):

  • ФИО заявителя;
  • контактную информацию заявителя (номер телефона, адрес электронной почты или почтовый адрес);
  • перечень персональных данных, обработка которых подлежит прекращению.

Причем все вышеуказанные персональные данные могут обрабатываться только оператором, которому было направлено требование.   С  момента  получения  оператором персданных указанного требования действие согласия физлица  на обработку его  общедоступных сведений  считается прекращенным.

Получив от физлица требование о прекращении передачи общедоступных сведений, оператор персданных обязан в течение трех рабочих дней изъять эти сведения из общего доступа (п. 14 ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ) .  В против-ном случае он понесет административную ответственность по ст. 13.11 КоАП РФ (нарушение законодательства в области персональных данных).

 


Дата добавления: 2023-01-08; просмотров: 11; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!