Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Может ли отозвать заявление на обработку персональных данных третье лицо». Также Вы можете бесплатно проконсультироваться у юристов онлайн прямо на сайте.
Содержание:
Важно понимать, что характер конфиденциальной информации, собираемый по каждому субъекту, подчинен целям обработки. Какие цели могут обусловить сбор конфиденциальных сведений о третьих лицах:
- внесение в ИСПДн, обеспечение дополнительными социальными льготами;
- оформлении кадровой номенклатуры дел (сведения о родных по форме Т-2);
- обеспечение исполнения договорных обязательств; другое.
Важно! Не нужно получать согласие родных работника на обработку их личных сведений в границах, предусмотренных личной карточкой по форме Т-2 — п. 2 разъяснений Роскомнадзора от 14 декабря 2012 г. |
Обработка персональных данных третьих лиц
Обработка персональных данных родственников и членов семей может осуществляться двумя способами:
- Получение отдельного документа — заявления от родственника сотрудника на обработку его персональных данных. Здесь согласие оформляет и подписывает сам член семьи (третье лицо).
- Оформление работником согласия на обработку персональных данных от лица родственника. Здесь работник выступает как его представитель на основании нотариальной доверенности.
Хранение персональных данных близких родственников работников, третьих лиц определяется целью их обработки. Она указана в согласии, также, как и срок действия документа.
По истечению срока, достижении целей обработки ПД, при отзыве согласия на обработку персональных данных конфиденциальная информация о любом третьем лице должна уничтожаться. Это требование статьи 21 Федерального закона No 152-ФЗ «О персональных данных».
Важно! Личные сведения уничтожаются со всех носителей, где они присутствуют — из ИСПДн и с бумажных носителей. |
Согласие на обработку персональных данных – это письменное разрешение гражданина Российской Федерации, которое он дает заинтересованной стороне на получение, сбор, хранение и использование персональных сведений о себе.
Также документ гарантирует человеку то, что информация о нем будет применяться для строго определенных целей и будет защищена от неправомерных действий.
Сейчас согласие необходимо писать почти повсеместно:
- при подаче документов на ребенка в садик или школу;
- при трудоустройстве;
- при заключении договора с банком, страховой компанией и т.д.
Иными словами, везде, где гражданин предоставляет свои личные документы или документы лица, представителем которого он является, заполняет различного рода тесты и анкеты, он подписывается такое согласие.
Согласие на обработку персональных данных
Закон четко определяет это понятие: под персональными данными понимается вся информация, которая напрямую относится к человеку, как к физическому лицу. Это:
- фамилия, имя, отчество;
- дата и место рождения;
- сведения из паспорта, трудовой книжки и прочих документов;
- а также некоторые характеристики его личности.
При этом следует отметить, что согласие на обработку персональных данных требуется даже несмотря на то, что далеко не все эти сведения имеют характер конфиденциальных и закрытых.
В частности их условно можно поделить на три основных вида:
- общедоступные данные (ФИО, пол, дата, место рождения, гражданство и т.п.)
- биометрические (физиологические особенности индивида, его внешние параметры)
- специальные (народность, религия, здоровье и т.д.). Сюда же в некоторой степени относится и информация о месте работы человека, его отношениях с законодательством, привычках и т.п.
По закону, согласие на обработку персональных действий строго необходимо только тогда, когда оно касается двух последних из вышеназванных категорий, однако зачастую оно пишется и в отношении той информации, которая имеет позицию общедоступной.
Когда человек устраивается на работу, он дает представителю работодателя свои личные документы: паспорт, трудовую книжку, СНИЛС, свидетельство об образовании, медкнижку, военный билет и т.д. Как только эти бумаги попадают на стол специалиста по кадрам, они получают статус конфиденциальных (что обеспечивается статьей 14 Трудового Кодекса РФ), поэтому для их дальнейшего использования (а без этого в кадровом делопроизводстве никак не обойтись), необходимо заручиться письменным согласием работника (п. 8 ст. 65 ТК РФ).
В этом документе должно быть подробно расписано, как, с какой целью и какие конкретно сведения из персональных данных будут применяться, обрабатываться и храниться.
Следует отметить, что по закону, вся персональная информация, предоставленная работодателю, может использоваться только в служебных целях.
Законодательство РФ однозначно говорит о том, что согласие должно быть только и исключительно добровольным, то есть работодатель не имеет права принудить подчиненного подписать данный документ, поэтому в практике кадровых специалистов встречаются люди, которые отказываются подписывать согласие на обработку персональных данных.
Обычно это бывает вызвано тем, что они не понимают истинного назначения документа: защитить права работника, а напротив, опасаются, что личные сведения о них попадут в руки недобросовестных граждан.
В этих случаях закон допускает обработку персональных данных без согласия работника, но только тогда, когда это нужно для реализации условий и целей ранее заключенного трудового договора.
Здесь отдельно следует акцентировать внимание на том, что это касается только тех сотрудников организации, которые уже зачислены в ее штат, а вот в отношении новых работников согласие на обработку персональных данных получить необходимо – без него в большинстве случаев человека на сегодняшний день даже невозможно принять на работу. Связано это с тем, что между сторонами еще не заключен трудовой договор, а значит, у работодателя еще нет и обязанности его исполнять.
Логично, что администрация предприятия стремится избежать ситуаций, когда, например, даже в таких мелочах, как выписка пропуска на территорию компании, отсутствие согласия на обработку персональных данных может сыграть свою негативную роль.
Как уже говорилось выше, действия, которые работодатель может совершать с персональными данными работников, четко прописываются в тексте согласия.
Если полномочия в какой-то степени превышаются, а, тем более, если происходит какое-то злоупотребление, ответственность может наступить самая серьезная: начиная от дисциплинарной и административной, вплоть до уголовной.
Для того, чтобы сотрудник имел четкое представление о том, не выходит ли запрашиваемая у него информация за рамки нужной по закону или не превышаются ли полномочия работников предприятия по тексту согласия, следует заранее проанализировать документ (возможно даже воспользовавшись помощью квалифицированного юриста) и только тогда ставить под согласием свою подпись.
В частности, данные о том, отбывал ли гражданин срок в местах лишения свободы, нужна только тогда, когда должность, на которую он претендует, напрямую требует отсутствия судимости (иными словами, если соискатель хочет работать менеджером по рекламе, такие данные он имеет право не предоставлять).
Требуется ли согласие на обработку персональных данных от гендира
С каждой из категорий субъектов персональных данных компанию связывает определенный тип правоотношений. Некоторые компании обрабатывают персональные данные не только работников, но и клиентов, например, производственные компании.
Так, компании из сферы услуг (автошколы, салоны красоты, парикмахерские, туристические агентства и др.) взаимодействуют с клиентами-физлицами, обрабатывая их персональные данные с целью предоставления, например, дисконтных карт.
Интернет-магазины собирают данные физлиц, чтобы осуществлять доставку товаров.
Существует определенная категория лиц, которая не является ни клиентами, ни работниками компании, однако она передает свои данные в организацию, где они хранятся и обрабатываются. К такой категории относятся соискатели, принимающие участие в конкурсе на вакансию и передающие потенциальному работодателю свои персональные данные в виде резюме или анкеты на сайте компании.
Сотрудники могут работать в организации по договору подряда. Оформляя человека по такому договору, компания может не запрашивать у него сведений о семейном положении или ограничений по здоровью. В случае с работником, оформленным по трудовому договору, компания должна это делать.
У товариществ собственников жилья нет ни работников, ни клиентов. Это сообщество, в котором состоят члены. Существуют и другие виды организаций с подобной структурой и без трудовых или гражданских правоотношений: общественные организации, политические партии, религиозные организации и др.
Важно понимать, какие данные каких субъектов используются, чтобы устанавливать цель обработки персональных данных.
Организациям необходимо иметь представление не только о том, данные каких категорий субъектов они обрабатывают, но и с какой целью они это делают, исходя из специфики деятельности. Например, у интернет-магазина и автошколы цель обработки данных может заключаться в выполнении условий договора с клиентами.
Закон требует от компаний понимания, какие именно персональные данные в отношении каждой категории субъектов они обрабатывают.
Очевидно, что если в случае с работником необходимо знать об ограничениях по здоровью для начисления социальных выплат, имеются ли у него дети до 18 лет, чтобы предоставить ему налоговый вычет, то в отношении клиента интернет-магазина, который заказал товар, эти сведения не нужны. В этом случае достаточно знать имя, адрес и телефон покупателя.
Эти меры связаны с деятельностью компании. Закон требует, чтобы «Политика в отношении обработки персональных данных» была доступна для всех категорий субъектов персональных данных. Ее рекомендуется размещать на информационном стенде, где с ней смогут ознакомиться не только работники, но и клиенты.
По закону любой субъект персональных данных может написать в компанию письмо с требованием уточнить, обрабатывает ли она его данные. Если обрабатывает, то какие данные, с какой целью и на каком основании. Также любой субъект имеет право потребовать прекратить обработку своих персональных данных.
Рассмотрение этого письма и подготовка ответа на него — деятельность, относящаяся к организационным мерам. О том, как отвечать на такие письма, уточняется в ст. 20-21 №152-ФЗ.
п. Данные о генеральном директоре, ставшие общедоступными, могут свободно использоваться, и их распространение законодателем не регулируется. Согласно ч. 1 ст.
10 Закона N 152-ФЗ к специальным категориям персональных данных относятся сведения о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.
Обработка таких данных генерального директора Законом запрещена.
Заявление на отзыв персональных данных из банка
Несмотря на то, что в разъяснении Роскомнадзора от 8 ноября 2017 года рассматривается случай только с интернет-магазинами, требования закона могут затронуть большинство интернет-ресурсов, в том числе блоги, корпоративные сайты и так далее.
Если те данные, которые вы получили через сайт (например, в результате заполнения формы обратной связи, регистрации на сайте, подписки на информационную рассылку и т.п.
), являются персональными (о том, что является персональными данными, мы поговорим чуть ниже), между вами и субъектом персональных данных не заключено никакого договора, а ваши действия направлены на обработку, хранение и использование такие данных, то законом вы признаётесь оператором персональных данных (в ряде случаях придётся оповестить Роскомнадзор, но об этом тоже чуть позже).
Компании, отвечающие критериям оператора персональных данных, должны разместить на своем сайте документ, определяющий политику в отношении обработки персональных данных (о нём мы ещё поговорим чуть ниже).
Следует помнить про правила локализации обработки персональных данных. Если кратко, персональная информация должна храниться в базе данных на территории Российской Федерации.
Полезные ссылки:
Узнать IP-адрес сайта
Узнать расположение сервера по IP-адресу
Какие существуют варианты для архитектуры системы? (на примере баз данных ERP-систем)
Кстати, убедитесь, что ваша компания находится в реестре операторов персональных данных. Проверить можно по ссылке. Если вас там нет, то уведомление можно отправить через сайт Роскомнадзора, а затем распечатать копию, поставить подпись и печать организации и отправить обычной почтой в территориальный орган Роскомнадзора.
Владельцам сайтов нет необходимости уведомлять контролирующий орган в случае:
- обработки данных в соответствии с трудовым законодательством;
- если с субъектом персональным данных заключён договор, персональные данные не распространяются и не передаются третьим лицам;
- если субъект персональных данных сделал их общедоступными;
- если иное лицо (оператор, ответственный за обработку персональных данных) поручило вам обработку персональных данных с согласия такого субъекта персональных данных, на основании заключаемого с этим лицом договора (ст.6 п.3 ФЗ “О персональных данных”)
- когда субъект персональных данных передаёт оператору только ФИО (без какой-либо дополнительной информации)
Если никакими кредитными обязательствами клиент не обременен, то, безусловно, он может в любой момент отправить в обслуживающее финансовое учреждение заявление, которое прекратит использование персональных данных банками. Несколько сложнее ситуация складывается для тех, кто не просто получает зарплату или оформил дебетовую карту в банке, а еще и имеет перед учреждением задолженность.
Заключение кредитного договора предполагает необходимость подписывать согласие на обработку персональных данных.
Некоторые даже советуют злостным неплательщикам направить заявление в банк с отзывом права использования персональных данных. Но тут нужно обращать внимание на существующие законодательные акты.
Федеральный закон №152-ФЗ как раз таки регулирует порядок использования персональных данных. Так, в статье 7 четко указано, что использование и распространение этих сведений могут осуществляться лишь с письменного согласия человека. Во время подписания кредитного договора заемщик подписывает и согласие на обработку личных данных. Такой документ дает право производить в отношении персональной информации следующие действия:
- собирать;
- хранить и накапливать;
- вносить изменения;
- применять в работе;
- передавать;
- уничтожать.
Но при желании клиент может осуществить отзыв личных сведений. Статья 21 регламентирует процесс изъятия своих персональных данных. Так, клиент должен составить письменное заявление, в котором будет указываться его желание отозвать сведения. Составляется такой документ обычно сразу в нескольких экземплярах. Отправляются они в:
- головной офис банка;
- подразделение, в котором оформлялся кредит заемщика.
Важно, чтобы на личном экземпляре заявителя стояла отметка о получении документа. При необходимости ею можно будет апеллировать в суде при неисполнении банком своих обязательств.
Иногда не очень добросовестные банки могут проигнорировать полученное заявление. В этом случае они продолжают использовать личные сведения клиента, что является нарушением закона о персональных данных. Правда, некоторые учреждения доказывают правомерность своих действий, ссылаясь на наличие непогашенного кредита.
Отсылка к Федеральному закону о персональных данных правомерна во всех случаях, кроме одного. Если у человека есть перед банком денежные обязательства, то даже наличие письменного заявления об отзыве личных сведений не станет для финансового учреждения серьезным аргументом. Поэтому, злостные неплательщики должны прежде погасить задолженность, а только потом требовать, чтобы разглашение персональных данных банком было приостановлено.
Ситуация вполне объяснима. Ведь, кредитору тоже нужно как-то взыскивать с клиентов данные в долг деньги. А если они удалят из своих баз телефоны и адреса, то связаться с заемщиком им не удастся. Такая поправка в законе позволяет не нарушить права самого банка, выступающего в роли заемщика.
Поэтому, финансовые учреждения могут не исполнять подобную просьбу клиента, ссылаясь на статьи 6 и 9 того же Федерального закона. Они позволяют кредитору:
- использовать персональные данные заемщика вплоть до полного погашения кредита;
- никак не реагировать на полученное письменное требование.
У заемщика же остается один выход – отдать банку все деньги, а только потом направлять письменное заявление.
Скачать заявление на отзыв персональных данных из банка (образец)
Многие банки, не желая самостоятельно разбираться со злостными неплательщиками, обращаются за помощью в коллекторские агентства. В случае продажи задолженности и последующем отзыве персональных данных проигнорировать заявление клиента финансовое учреждение уже не может.
Если обратиться к законодательству, то там четко говорится, что банк (являясь одной из сторон кредитного договора) может продолжить обработку персональных данных клиента (второй стороны договора). Зато передавать сведения о должнике коллекторам банк права не имеет, так как это уже третья сторона, о которой в договоре нет ни слова. Поэтому, заключение агентского договора с коллекторским агентством в этом случае недопустимо.
Если цель заемщика – отстранить коллекторов, то он может направить в банк письменное заявление, в котором указана недопустимость использования таких методов воздействия. На это клиент имеет все основания. Причем права его защищает не только Федеральный закон, но и Гражданский кодекс РФ, закон «О защите прав потребителей».
Заявление о согласии на обработку персональных данных
Закон Российской федерации №152 «О персональных данных» вступил в силу в 2006 году. Полагаясь на часть 1, ст. 3., личные данные – это абсолютно все сведения о человеке. Именно поэтому сегодня любая организация перед тем, как принять в свой архив данные о физическом лице, должны получить от него согласие на их сбор и хранение.
Условно, персональные данные мы делим на 3 группы:
- Общедоступная информация – ФИО, дата и место рождения, пол, гражданство, профессия.
- Специальные сведения – привычки человека, наличие или отсутствие судимости, вероисповедание, раса, состояние здоровья.
- Биометрические данные – его внешний вид.
Чаще всего заявление о согласии на обработку персональных данных составляют для второй и третьей информационной группы. Однако нередко организации берут согласие от пользователей и при сборе общедоступной информации, чтобы избежать в дальнейшем недоразумений с заявителем.
Конкретные указания на то, какая информация о человеке является его индивидуальными и охраняемыми данными, в законодательстве отсутствуют. По сложившейся практике, под ней обычно скрывается:
- фамилия, имя, отчество;
- дата и место рождения;
- адрес проживания (место регистрации);
- семейное, социальное и имущественное положение;
- образование, профессия;
- доходы, имущество и обязательства.
Обычно такие сведения человек сообщает о себе сам во многих государственных органах, медицинских и образовательных учреждениях, кредитных организациях и даже в коммерческих структурах (при трудоустройстве). Кроме вышеперечисленных сведений, которые являются общими, есть еще специальные личные данные, такие как национальность, вероисповедание, политические взгляды, состояние здоровья и прочая информация подобного рода.
Существует целый ряд документов, которые по своей сути являются источниками и одновременно хранилищами личной информации. К ним, в частности, относятся:
- паспорт гражданина (внутренний и заграничный);
- другие документы, удостоверяющие личность;
- трудовая книжка;
- военный билет;
- свидетельство о рождении;
- документы об образовании;
- документы о составе семьи;
- справки о доходах;
- анкеты, заполняемые при трудоустройстве;
- автобиография;
- характеристики;
- личные карточки работников (форма Т-2);
- другие документы.
Очевидно, что большинство этих документов в подлинниках или копиях хранят работодатели граждан. Они и все остальные лица, к которым попадает такая информация, являются операторами персональных данных.
В статье 3 закона № 152-ФЗ сказано, что оператором является лицо, которое организует и осуществляет обработку персональных данных. Все работодатели, как юрлица, так и ИП, являются такими операторами по умолчанию, круг остальных лиц, которые приобретают этот статус, практически не ограничен. Это любое лицо, которому человек доверил информацию о себе, подписав согласие на обработку персональных данных на сайте или в бумажном варианте. Отдельное внимание уделим понятию обработки личной информации. О ней везде говорят, но никто толком не знает, что это такое. Тогда как часть 3 все той же статьи 3 закона № 152-ФЗ регламентирует это понятие как любое действие (или их совокупность), совершаемое с личной информацией. Под действиями законодатели понимают:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление или уничтожение данных.
Все операции проходят или в бумажном ручном режиме, или с использованием средств автоматизации, в том числе в режиме онлайн. На все эти действия оператор обязан получить от владельца одобрение: например, заполненный бланк согласия на обработку персональных данных для родителей (в детском саду или школе).
Деятельность работодателей в качестве операторов регулирует статья 86 Трудового кодекса РФ.
Определимся с общими требованиями к оформлению бумаг, которые подтверждают одобрение гражданина на действия с его личными данными. Необходимо учитывать, что форма для организаций и учреждений немного отличается от того, как выглядит заявление о согласии на обработку персональных данных (его берет с каждого нового сотрудника работодатель).
Нормами статьи 87 ТК РФ установлено, что все организации самостоятельно определяют порядок хранения и использования сведений, полученных от работников. Аналогичный принцип применим и ко всем остальным операторам. Главное — не нарушать требования, установленные федеральными законами и кодексами. Прежде чем приступать к действиям с информацией, необходимо утвердить локальный акт по организации «Положение о персональных данных». В этом документе должны содержаться все основные требования к правилам оформления документации. Положение утверждает руководитель с одобрения профсоюзного органа (при его наличии).
Когда речь идет о работодателях, важно учесть, что по нормам п. 8 части 1 статьи 86 ТК РФ, всех работников и их представителей следует ознакомить с утвержденным положением под подпись. Для этих целей даже заводят специальный журнал. Если положение в организации-операторе отсутствует, это является грубым нарушением, за которое нормами статьи 13.11 КоАП РФ предусмотрен штраф.
Как написать заявление об отзыве персональных данных в банк
Требования к согласию, которое дает владелец личной информации, определены в части 1 статьи 9 закона № 152-ФЗ. Главное требование — конкретика, информативность и обязательное оформление в письменной форме. Также допускается электронная форма, если взаимодействие владельца и оператора происходит через интернет. В любом случае у оператора должна иметься возможность в любой момент подтвердить факт получения.
И хотя в самом законе о письменной форме этого документа речи не идет, по нормам статьи 13.11 КоАП РФ, наказание положено, если оператор начал обработку без письменного согласия субъекта персональных данных. Такое согласие следует получить по законодательству РФ, если эти действия не содержат уголовно наказуемого деяния.
По этой причине рекомендуется сразу оформить заявление о согласии на все манипуляции с персональными данными и больше не переживать по этому поводу. Универсальный бланк согласия на обработку персональных данных 2020 года не предусмотрен: каждый оператор разрабатывает его самостоятельно. Для удобства рекомендуем воспользоваться образцами в конце статьи.
Рассмотрим на примере, как заполняется согласие на обработку персональных данных: бланк для работников коммерческого учреждения.
Основной закон — № 152-ФЗ «О персональных данных» от 27.07.2006. Он устанавливает последствия отзыва согласия на обработку персональных данных:
- прекращение использования сведений, которыми располагает оператор, в любой форме;
- уничтожение данных, если это возможно. То есть уничтожаются носители, фиксирующие личную информацию.
Предпринять эти меры оператор должен в течение тридцати дней с момента получения заявления от обладателя информации.
Закон устанавливает и случаи, когда данные продолжают использоваться, несмотря на заявление:
- обрабатываются данные лица, участвующего в судебном процессе;
- использование необходимо для выплаты лицу пенсий, социальных пособий, предоставления ему социальных или медицинских услуг;
- для заключения или исполнения договора, выгодоприобретателем по которому является обладатель персданных;
- обработка необходима для сохранения жизни или здоровья их обладателя.
Порядок отзыва согласия на обработку персональных данных не предполагает сложной процедуры. Достаточно подать заявление с требованием зафиксировать, что оно получено.
Заявление не имеет законодательно установленной формы и допустимо в том виде, в котором сочтет нужным заявитель. Главное — отразить в тексте информацию:
- наименование оператора, обрабатывающего данные заявителя, которому заявление адресовано;
- данные заявителя;
- четко и однозначно выраженный запрет на использование данных;
- перечень данных, обрабатывать которые нельзя, если гражданин не хочет, чтобы запрет был наложен не на всю информацию о нем, а на какие-то ее части;
- ссылку на положение федерального закона.
Заявление подают в печатном виде или пишут от руки, позаботившись о его читабельности. Направляют по почте письмом с уведомлением о вручении либо передают лично. В этом случае необходимо иметь второй экземпляр, на котором сотрудник, ответственный за прием входящей корреспонденции, поставит отметку о приеме документа.
- Выписка из решения профсоюзного комитета о мнении профсоюза в связи с предлагаемым увольнением работника
- Пример приказа об изменении структуры штатного расписания
- Пример уведомления профкома о проведении мероприятий по сокращению штата работников организации
- Пример уведомления работника об увольнении по сокращению штата работников организации
- Пример уведомления службы занятости о сокращении штата работников организации
- Примерная форма предупреждения работника об увольнении в связи с сокращением численности или штата работников
- Уведомление о предстоящем увольнении в связи с сокращением численности или штата работников
- Акт ввода оборудования в эксплуатацию
- Акт о браке по результатам обследования объекта
- Акт о возврате бракованного товара
- Акт о недостаче и(или) пересортице товара
- Акт об установлении расхождений в количестве при приемке товара
- Акт приема — передачи оборудования. Акт ввода в эксплуатацию оборудования
- Акт приёмки продукции по качеству (Акт о браке)
- Ведомость начисления и выдачи зарплаты
- Макет коллективного договора
- Ответ работодателя на предложение о начале коллективных переговоров
- Предложение профсоюзной организации о начале коллективных переговоров
- Предложение работников о начале коллективных переговоров
- Приказ о проведении коллективных переговоров по подготовке и заключению коллективного договора
Мы передаем личные данные, когда устраиваемся на работу, берем кредит, оформляем какие-либо документы или справки. Указать электронную почту в интернете, чтобы получать информационную рассылку, тоже будет предоставлением личных данных.
Чтобы использовать такую информацию, требуется запросить официальное согласие на хранение и обработку. Когда, отправляя персданные через сайт в интернете, мы проставляем галочку в пункте «Согласен с политикой конфиденциальности сайта и пользовательским соглашением», мы позволяем хранить и обрабатывать свои данные.
Согласие на использование можно отозвать, направив оператору — лицу, обрабатывающему данные, — заявление. Отозвать разрешение на обработку персональных данных возможно в любой момент по желанию обладателя данных. Такая мера потребуется, чтобы:
- избежать передачи сведений о себе третьим лицам, например, такой запрет сделает невозможным передачу данных о гражданине от банка коллекторскому агентству;
- перестать получать информационную рассылку;
- личная информация не использовалась в рекламных целях, например, в разделе «наши клиенты».
Отзывая разрешение, гражданин не обязан объяснять причину.
Основной закон — № 152-ФЗ «О персональных данных» от 27.07.2006. Он устанавливает последствия отзыва согласия на обработку персональных данных:
- прекращение использования сведений, которыми располагает оператор, в любой форме;
- уничтожение данных, если это возможно. То есть уничтожаются носители, фиксирующие личную информацию.
Предпринять эти меры оператор должен в течение тридцати дней с момента получения заявления от обладателя информации.
Закон устанавливает и случаи, когда данные продолжают использоваться, несмотря на заявление:
- обрабатываются данные лица, участвующего в судебном процессе;
- использование необходимо для выплаты лицу пенсий, социальных пособий, предоставления ему социальных или медицинских услуг;
- для заключения или исполнения договора, выгодоприобретателем по которому является обладатель персданных;
- обработка необходима для сохранения жизни или здоровья их обладателя.
Порядок отзыва согласия на обработку персональных данных не предполагает сложной процедуры. Достаточно подать заявление с требованием зафиксировать, что оно получено.
Заявление не имеет законодательно установленной формы и допустимо в том виде, в котором сочтет нужным заявитель. Главное — отразить в тексте информацию:
- наименование оператора, обрабатывающего данные заявителя, которому заявление адресовано;
- данные заявителя;
- четко и однозначно выраженный запрет на использование данных;
- перечень данных, обрабатывать которые нельзя, если гражданин не хочет, чтобы запрет был наложен не на всю информацию о нем, а на какие-то ее части;
- ссылку на положение федерального закона.
Заявление подают в печатном виде или пишут от руки, позаботившись о его читабельности. Направляют по почте письмом с уведомлением о вручении либо передают лично. В этом случае необходимо иметь второй экземпляр, на котором сотрудник, ответственный за прием входящей корреспонденции, поставит отметку о приеме документа.
Согласие на обработку персональных данных в школе
Чтобы всем было понятно, персональные данные — это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу, а именно субъекту персональных данных. То есть ваши Ф.И.О.
, номер телефона, вес, рост, место работы, адрес места жительства или регистрации — все это можно отнести к персональным данным.
Обработка персональных данных подразумевает под собой любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Во всех правилах бывают исключения. Так и с персональными данными. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе будет продолжить обработку его персональных данных (далее – ПД) при наличии следующих оснований:
- 1. обработка ПД необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- 2. обработка ПД осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
- 3. обработка ПД необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
4.
обработка ПД необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных федеральным законом от 27.07.2010 г. № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг;
- 5. обработка ПД необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- 6. обработка ПД необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- 7. обработка ПД необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных федеральным законом «О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон «О микрофинансовой деятельности и микрофинансовых организациях»», либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- 8. обработка ПД необходима для осуществления профессиональной деятельности журналиста или законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;
- 9. обработка ПД осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных;
- 10. осуществляется обработка ПД, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных, либо по его просьбе;
- 11. осуществляется обработка ПД, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом;
12. ПД сделаны общедоступными субъектом персональных данных.
Такое обилие исключительных случаев предусмотрено законодательством. Так что не в каждом случае ваш отзыв согласия на обработку персональных данных будет удовлетворен. И в ряде случаев нет смысла в подаче такого заявления, так как это тоже влечет определенные сложности в будущем. Но каждый случай надо рассматривать отдельно.
Данный вопрос регламентирован положениями федерального закона «О персональных данных» от 27.07.2006 г. № 152-ФЗ.
Этим ФЗ установлено, что в случае отзыва согласия на обработку персональных данных оператор обязан прекратить их обработку или обеспечить прекращение такой обработки в срок, не превышающий 30 дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
Мало кто из граждан задумывался о том, что скрывается под фразой «даю согласие на обработку персональных данных». А это любая информация о конкретном человеке. Оператор, то есть то лицо, которое собирает данные, фактически вправе на свое усмотрение распоряжаться полученными сведениями, систематизировать их, использовать в своих целях или передавать третьим лицам.
Проще говоря, давая свое согласие, клиент той или иной организации доверяет оператору возможность распространить личную информацию неопределенному кругу лиц (мы никогда не можем быть уверены в том, что данные не попадут в чужие руки). А это возможность для проведения мошеннических действий. Выход из этой ситуации один – отзыв согласия на обработку персональных данных.
Аннулирование прежних договоренностей о личной информации желательно в следующих случаях:
– если банковский кредит полностью погашен, но банк по-прежнему присылает всевозможные предложения на телефон или электронную почту;
– если заемщик задолжал кредитно-финансовому учреждению и есть риск, что дело будет передано коллекторскому агентству;
– смена места жительства или работы.
По сути, лучше оформить отзыв согласия на обработку персональных данных, если отношения с юридическим или физическим лицом прекращены.
Заявление на отзыв персональных данных
Не каждый заемщик в состоянии погасить вовремя и в полном объеме кредитные обязательства, и тогда появляется огромный риск того, что дело будет передано коллекторам. В этом случае следует внимательно перечитать договор.
Понятное дело, что банк не вправе разглашать полученную персональную информацию своих клиентов, однако наверняка прописано в договоре, что на протяжении его действия он может ее обрабатывать. Оформить отзыв своего согласия в такой ситуации не получится, однако есть другой выход.
Заемщик вправе обратиться в финансовое учреждение с просьбой о запрете передавать его персональную информацию коллекторам.
При составлении прошения о запрете можно воспользоваться бланком отзыва согласия на обработку персональных данных, слегка подкорректировав его. Хотя Верховный Суд еще в 2016 году принял решение о том, что банки не вправе передавать никакой информации третьим лицам, а именно коллекторам, лучше подстраховаться и обезопасить себя и свою семью.
Процедура подачи заявки на выдачу кредита предполагает сбор информации не только о поручителях, но и о ближнем окружении заемщика.
Когда у заемщика появляются трудности, то беспокоить по поводу погашения кредита, начинают и окружение должника.
Однако никакого согласия такие люди не дают, значит, действия сотрудников финансового учреждения абсолютно незаконны, тем более, когда используются для достижения собственных целей.
В этом случае следует поступить аналогичным образом и составить заявление, воспользовавшись формой отзыва согласия на обработку персональных данных, слегка отредактировав текст. Помимо просьбы о запрете на передачу каким-либо лицам своих личных данных, следует упомянуть, о том, что родственники и близкие люди не давали никакого согласия. Примерный текст может выглядеть следующим образом:
“…Сообщаю вам, что мои друзья, коллеги и родственники (лучше перечислить лица, которых беспокоит банковский сотрудник), не давали банку “Название” и связанным с ним организациям (наименование коллекторской конторы или контор также следует уточнить) никакого согласия на сбор, обработку или использование их личных данных. Поэтому, если преследование не прекратится, буду вынужден обратиться в полицию…
Также напоминаю, что у банка “Название” есть возможность всегда оперативно связаться непосредственно со мной, по телефону …, почтовому адресу…, электронному адресу…”.
Естественно, что текст заявления всегда должен корректироваться, в зависимости от сложившейся ситуации, в крайних случаях может потребоваться обращение к юристам, в правоохранительные органы или суд, но общего порядка отзыва согласия на обработку персональных данных необходимо придерживаться.
Наверняка уже все привыкли, что при приеме на работу, каждый сотрудник подписывает множество документов. Связано это с тем, что работодатель не может даже оформить личную карточку без согласия своего подчиненного или проводить другие действия относительно него.
Хотя есть ситуации, когда работодатель даже не обязан требовать согласия на обработку данных, даже если человек уволился:
- если информация требуется для ведения налогового и бухгалтерского учета;
- если на предприятии организован пропускной режим, но при условии, что все мероприятия соответствуют коллективному договору и не противоречат действующему законодательству;
- при начислении и уплате обязательных взносов в пенсионные и социальные бюджеты, прочие фонды.
Также вся информация о сотруднике должна храниться в архиве компании определенное время, минимальный срок – не меньше 5 лет, а кадровая документация сохраняется на протяжении 75 лет. В свете этого, при увольнении, работодатель не обязан брать согласие на сбор и обработку данных у сотрудника.
Если же бухгалтерский или кадровый учет ведет сторонняя организация, то ей согласие придется получить от каждого сотрудника. В таком документе четко должна быть прописана информация об организации, которая будет заниматься обработкой сведений о людях, а также в каком объеме и с какой целью будут использоваться их персональные данные.
Составить отзыв рекомендуется в 2 случаях:
- если у сотрудника есть факты, что его информацию используют не по назначению, разглашают третьим лицам, работодатель не соблюдает режим конфиденциальности;
- при увольнении.
Естественно, что отказаться от хранения персональных данных не получится, но от передачи и обработки все же следует.
Федеральный закон №152 РФ регулирует процесс сбора, обработки и хранения личной информации. Согласие даётся в письменном виде лицом, которое предоставляет свои личные данные второй стороне (оператору) для заявленных целей. Действия, используемые в отношении личных данных граждан могут быть направлены только для конкретно установленных целей сбора/обработки/хранения информации, также полученная информация должна быть защищена от неправомерных действий.
ВАЖНО. Стоит отметить, что оператор (сторона, которая получает согласие на сбор/обработку/хранение информации) самостоятельно определяет какие персональные данные он собирает и какие действия совершает, связанные с информацией о гражданине, если иное не указано в юридических отношениях.
В случае, когда гражданин соглашается на предоставление информации о себе, операторы имеют право совершать различные действия с личными данными гражданина. Согласно Федеральному закону №152 распространением считаются действия, которые направленны на раскрытие персональных данных третьим лицам. Под персональные данные может попадать любая личная информация о человеке, а её распространение является практически неконтролируемым процессом со стороны лица, давшего согласие. Это делает возможным предоставлять подобную информацию любым юридическим и физическим лицам на усмотрение оператора.
Персональный данные – это личные данные гражданина, являющегося физическим лицом. К личным данным относится следующая информация:
- Ф.И.О.;
- Дата и место рождения, адрес проживания;
- Информация, указанная в документах гражданина
(паспорта, водительского удостоверения и т.д.); - Телефонный номер;
- Семейное положение, наличие детей;
- Уровень дохода или иная финансовая информация;
- Место работы, обучения (профессия, образование);
- Определенные личные характеристики гражданина, например, его вероисповедание, политические взгляды и другое.
Также персональные данные можно разделять на три категории:
- Категория общедоступных данных, к которым относятся Ф.И.О., дата рождения, место рождения и т.д.;
- Категория биометрических данных, например, отпечатки пальцев;
- Специальные данные, например, национальность, вероисповедание.
Оператором является юридическое или физическое лицо, которое осуществляет обработку персональных данных. Любое юридическое лицо, а также индивидуальный предприниматель, автоматически являются операторами.
Обработка конфиденциальной информации — это определенное действие или же набор действий, которые совершаются в отношении личных данных согласно Федеральному закону №152 РФ.
Действия могут быть следующие:
- Сбор;
- Запись;
- Систематизация;
- Накопление;
- Хранение;
- Обновление;
- Извлечение;
- Использование;
- Распространение;
- Обезличивание;
- Блокировка;
- Удаление персональных данных.
Согласие на сбор, обработку и хранение персональных данных должно быть добровольным, работодатель не вправе требовать от сотрудника в обязательном порядке дать согласие на обработку, так как это является нарушением прав. Отказ от подписания согласия встречается в кадровой сфере, подобное решение связано с тем, что сотрудник опасается возможной передачи личной информации третьим лицам.
Стоит отметить, что подобная ситуация относится к уже оформленным сотрудникам, которые выполняют свои должностные обязательства. Если же работнику только предстоит трудоустроиться на новом месте работы, то в подобном случае необходимость предоставления согласия является важной составляющей для трудоустройства, так как без этого согласия принять человека на работу не представляется возможным.
Между работодателем и будущим работником не подписан трудовой договор, а значит работодатель не имеет никаких юридических обязательств. Работодатель стремится избежать будущих сложностей, например, необходимость пропуска на территорию организации — отсутствие согласия на обработку персональных данных может создавать трудности в выполнении должностных обязательств.
Действующее законодательство РФ регламентирует о том, что сбор, обработка и хранение большей части информации представляется возможным только с согласия гражданина в письменном виде. Соглашение не имеет стандартизированной формы, но должно содержать определенный перечень необходимой информации. Конечный вариант предоставления необходимой информации определяется оператором.