Нельзя принуждать к согласию, а также получать его с помощью обмана
Каждый гражданин РФ имеет полное право на защиту своих персональных данных, которые характеризуют его как физическое лицо. Именно поэтому в июле 2006 года был разработан и в последствии принят Федеральный закон 152-ФЗ «О персональных данных», который выступает для субъекта гарантией защиты его личной информации от неправомерных действий.
В соответствии с основным принципом данного закона, сбор, хранение, систематизация и другие виды обработки информации о физическом лице допускаются только после получения согласия на обработку персональных данных на специальном бланке или в электронной форме. Рассказываем подробнее о правилах, которые действуют в 2018 году.
Что такое персональные данные?
В ст. 3 ФЗ 152 конкретизируются основные понятия, используемые в законе.
Персональные данные (ПД) – это такая информация, которая позволяет провести идентификацию личности физлица, выступающего в роли субъекта ПД. Персональные данные делятся на несколько категорий, каждая из которых имеет свои особенности получения согласия на обработку ПД:
- общедоступные – это ФИО, место рождения и дата, паспортные данные и т. д.,
- специальные — информация о национальности, расе, политических взглядах и т. д.,
- биометрические – данные о физиологических и биометрических особенностях человека: отпечатки его пальцев, скан сетчатки глаза. Самый простой пример хранения биометрических данных – это заграничный паспорт нового поколения, для получения которого необходимо пройти дактилоскопию.
Обработка персональных данные – что нужно знать?
Обработка ПД – еще одно важное понятие закона. Под обработкой подразумеваются любые действия, направленные на взаимодействие с персональными данными: сбор, запись, хранение, накопление, систематизация, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение и др..
Работать с ПД имеют право только операторы – это юридические лица и ИП, государственные и муниципальные органы, которые по роду деятельности связаны с обработкой ПД. Перед началом работы с персональными данными граждан необходимо уведомить Роскомнадзор – именно этот надзорный орган наделен полномочиями по контролю за соблюдением законодательства в области защиты персональных данных.
Под понятие Оператора подпадают большинство организаций и учреждений, которые по роду деятельности вынуждены соприкасаться с ПД либо своих сотрудников (работу с персональными данными работников регулирует и ТК РФ), либо клиентов, а значит и получать согласие на обработку персональных данных. Бланк 2018 года на обработку ПД должен быть у каждого оператора и составлен в соответствии с требованиями закона.
Еще раз конкретизируем! К операторам ПД относятся:
- компании, имеющие трудовые договора с сотрудниками – дать согласие на обработку данных должны все сотрудники,
- страховщики,
- мобильные операторы: МТС, Мегафон, Билайн, ТЕЛЕ 2 и др,
- обр.организации и учебные учреждения – согласие на обработку персональных данных несовершеннолетнего подписывается родителями при подаче документов на прием ребенка в школу либо другие учебные заведения,
- интернет-магазины – на сайте должна быть форма согласия,
- клиники, больницы и поликлиники,
- госорганы и учреждения,
- транспортные компании и перевозчики,
- банки и др. кредитно-финансовые организации (скачать согласие на обработку персональных данных Сбербанком).
Согласие на обработку персональных данных в 2018 году: бланк, образец, форма
Основное требование к согласию – это свободное волевыражение лица, чьи персональные данные являются предметом соглашения. Нельзя принуждать к согласию, а также получать его с помощью обмана или введения в заблуждение о целях получения такого согласия. В любом случае подпись под согласием человек имеет право отозвать в любое время.
Форма согласия должна позволять подтвердить факт его получения. Обычно это Заявление о согласии на обработку персональных данных, которое подписывает лицо в бумажном варианте или с помощью электронной подписи через интернет.
Требования к документу, на котором отображается согласие, также даны в законе – п.4 ст.9 «Согласие на обработку персональных данных». Бланк 2017 года должен включать сведения:
- ФИО и адрес лица, чьи ПД необходимо использовать, либо его представителя – действует по доверенности,
- реквизиты документа, удостоверяющего личность субъекта ПД, либо его представителя,
данные оператора ПД и лица, осуществляющего обработку от его имени (сотрудника), - перечень ПД, на которые дается согласие на обработку,
- список действий, на которые дается согласие – хранение, копирование, передача и т. д.
- срок согласия,
- подпись субъекта ПД.
Аналогичным образом выглядит и форма согласия на обработку персональных данных в организациях, обрабатывающих ПД собственных сотрудников. Согласие подписывается после предоставления документов, необходимых для трудоустройства по ст. 65 ТК РФ.
В документе работником ставится отметка даю согласие на обработку персональных данных без принуждения и в добровольном порядке. После этого в бланке необходимо расписаться.
В организациях должен быть предусмотрен порядок хранения ПД и политика конфиденциальности, гарантирующая защиту от неправомерного доступа третьих лиц к данным сотрудников (ст. 87 ТК РФ).
Согласие на обработку персональных данных образец заполнения можно скачать на сайте novocom.org.
В некоторых ситуациях, в целях защиты своей персональной информации, прав и интересов гражданин может воспользоваться правом на отзыв согласия на обработку ПД (п.2 ст. 9 ФЗ).
Когда не нужно получать согласие?
В ФЗ 152 также перечислены условия, когда возможна обработка ПД без согласия субъекта:
- в соответствии с международными договорам РФ,
- в связи с участием субъекта в судебном процессе либо в связи с исполнением решения суда,
- при предоставлении госуслуг,
- для исполнения договоров, где субъект ПД является выгодоприобретаемым,
- в целях охраны здоровья и жизни субъекта ПД, когда он не в состоянии выразить согласие,
- для защити оператора в целях реализации «антиколлекторского закона» и ФЗ «О микрофинансовой деятельности»,
- в связи с работой СМИ и литераторов, если они не нарушают права субъекта ПД,
- при проведении исследования в области статистика с обязательным обезличиванием лиц и их персональных данных,
- когда речь идет об общеизвестных данных, если таковыми их сделал сам субъект,
- когда раскрытие данных является обязательным условием по закону, например, опубликование декларации о доходах высших чиновников или кандидатов в президенты РФ.
В некоторых случаях по международным договорам об отправлении правосудия, а также по законодательству РФ об обороне, безопасности, о противодействию терроризму не требуется согласие на сбор, обработку и распространение биометрических персональных данных гражданина. Например, когда нужно распространить фоторобот преступника или фотоизображение пропавшего человека.
Не считается обработкой ПД и не регулируется ФЗ 152-ФЗ законная и не нарушающая чужие права деятельность физических лиц для собственных нужд. Не нужно составлять и подписывать бланк согласия на обработку персональных данных перед тем, как записать ФИО, адрес и номер мобильного телефона знакомого в записную книжку.
Не регулируется законом о ПД работа с госархивом и данными, составляющими гостайну.
Согласие на обработку персональных данных бланк 2018 года скачать