Обработка Персональных Данных После Отзыва В 2023 Году

Если компания берет у человека сведения о нем, его персональную информацию, то спрашивает согласие на это. Иногда бывают ситуации, когда работник свое согласие отзывает. В статье расскажем, что делать в этом случае.

В каком случае можно отозвать разрешение на обработку личных данных

Согласно закону, каждый человек может попросить оператора, который обрабатывает его личные данные, прекратить обработку, в случае, если человек изначально ее разрешил.

Обработка Персональных Данных После Отзыва В 2023 Году Важно! Родственники, друзья или представители не имеют права требовать отзыв согласия на обработку персональных данных. Это может сделать только тот, кто его давал.

Отозвать разрешение на работу с личной информацией можно в любое время, например, если родители переводят ребенка в другой сад или школу или при смене сотового оператора. Даже в банк можно направить отзыв согласия, если вы больше не являетесь его клиентом. Это целесообразно сделать, чтобы кредитная организация не мучила звонками со своими рекламными предложениями.  

А вот с коллекторами не все так просто. Они могут работать с персональными сведениями даже без разрешения должника, закон это допускает.

Им можно письменно отправить отзыв разрешения на обработку личной информации, в этом случае он будет называться отказ от взаимодействия. Это только ограничит их работу, они не смогут звонить по указанным номерам или писать на электронную почту.

Но присылать бумажные письма через Почту России продолжат, также у них остается право подать в суд на должника. 

Еще можно отправить заявление на отзыв согласия на обработку персональных данных бывшему работодателю. Если сотрудник больше не работает в компании, нет смысла использовать его личную информацию.

Обработка Персональных Данных После Отзыва В 2023 Году Обратите внимание! Если работодатель просит у работника только ту информацию, которая нужна, чтобы заключить трудовой договор, то согласие работника не требуется (апелляционное определение СК по гражданским делам Оренбургского областного суда от 21.06.2017 по делу № 33-4566/2017, п. 5 ч. 1 ст. 6 Закона №152-ФЗ).

После окончания трудовых отношений документы передают в архив. Даже если с работника взяли согласие на обработку личных данных, а потом он его отзовет, информация будет храниться в архиве определенный срок. Работать с ней уже будет нельзя, но и уничтожить тоже. 

В заявлении о прекращении обработки персональных данных работник может подробно расписать детали и причину, по которой он отзывает согласие или просто указать «в связи с неправомерным использованием личных сведений». 

Также в заявлении, чтобы оно считалось юридически действительным, нужно указать:

  • наименование оператора и его адрес; 
  • сведения о самом заявителе (ФИО, адрес, паспортные данные);
  • дата, подпись и расшифровка.
Обработка Персональных Данных После Отзыва В 2023 Году Важно! Работник может отозвать согласие на работу с личной информацией когда захочет, даже если он продолжает трудиться в компании. Уволить за это нельзя, отзыв согласия на обработку персональных сведений не является основанием для расторжения трудового договора.

Когда согласие работника на обработку персональных данных отозвать нельзя

Если человек отзывает согласие на работу со  своими персональными сведениями, то их следует уничтожить (ст. 21 Закона №152-ФЗ), если для целей обработки эта информация больше не нужна. Но существуют два условия, при котором оператор может не обращать внимания на отзыв согласия и продолжать работать с личной информацией:

  • если в договоре или соглашении между оператором и владельцем персональных данных это условие предусмотрели;
  • если есть законные основания для продолжения обработки (пп. 2–11 ч. 1 ст. 6, ч. 2 ст. 10, ч. 2 ст. 11 Закона № 152-ФЗ). 

Например, будут продолжать взаимодействие с данными банки и микрофинансовые организации. Согласно закону от 07.08.2001 № 115-ФЗ

Как отозвать согласие на обработку своих персональных данных: обоснование и порядок действий

В наше неспокойное время, подписывая те или иные договоры, например, финансовые, граждане практически всегда сталкиваются с идущим «довеском» к основным документам «согласием на обработку персональных данных». В своей статье мы расскажем, какие же именно сведения относятся к персональным данным, и в каких случаях можно отозвать уже выданное разрешение на их обработку.

В ряде случаев без подписания документа — соглашения клиента на предоставление персональных данных и их последующую обработку — контрагент отказывается заключать сделку. Еще хуже обстоят дела, когда та или иная услуга оказывается онлайн. Ведь без согласия на обработку данных человеку попросту не дают доступ к услуге, не давая перейти на следующую страницу портала.

Персональные данные предоставляются и при заключении трудового договора при приеме на работу, и при заключении договора с сотовым оператором. Да и куда ни глянь — свои данные надо предоставлять в нашем цифровом мире практически уже везде, заполняя анкеты на иногда весьма сомнительных, с точки зрения хранения тайн, сайтах.

Какие данные относятся к персональным?

О том, какие данные могут считаться персональными (личными), а также кто и каким образом может с ними работать, прописано в специальном, достаточно новом федеральном законе от 27.07.2006 № 152-ФЗ.

Он так и называется — «О персональных данных».

В законе имеется статья 3, которая гласит, что такими данными считаются сведения, которые прямо или косвенно принадлежат «определенному или определяемому физическому лицу (субъекту персональных данных)».

Статья 3 закона «О персональных данных»

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

Статьи 3-8 закона

  • автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
  • распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

Обработка Персональных Данных После Отзыва В 2023 Году Источник

В частности, к персональным данным относятся:

  • Фамилия, имя, отчество субъекта;
  • адрес проживания или регистрации;
  • паспортные данные;
  • сведения о месте рождения;
  • номер загранпаспорта;
  • номер страхового свидетельства в Пенсионном фонде (СНИЛС);
  • сведения о семейном или социальном положении;
  • другие данные, по которым можно идентифицировать гражданина.

Надо отметить, что исчерпывающего, однозначно трактуемого как «самый полный перечень», списка сведений, которые могут быть отнесены к личным данным, в законодательстве не прописано. Поэтому в каждом отдельном случае необходимо устанавливать — достаточно ли имеющейся информации, чтобы по ней точно установить личность человека или все же недостаточно.

Например, если о человеке известно только то, что он родился в таком-то году в таком-то городе, это не будет считаться персональными данными. А вот те же сведения, но в сочетании с ФИО — однозначно будут.

Отдельно следует отметить, что компании или организации, которые при оформлении отношений с гражданином требуют у него согласие на обработку данных, называются в законе «операторами».

Откуда конторы, забрасывающие граждан спам-звонками, берут данные этих

людей? Спросите юриста

Где требуется предоставить персональные данные?

Согласие на обработку персональных данных может потребоваться в самых разных организациях и при самых разных обстоятельствах. Практически все финансовые операции сейчас происходят только при наличии между клиентом и финкомпанией такого соглашения. Разумеется, согласие подписывается не перед каждой операцией, а при заключении договора об обслуживании.

Запрашивает личные данные и работодатель у будущего работника. Более того, запрашивать он может (и регулярно это делает) не только сведения о самом работнике, но и о членах его семьи.

Однако в данном случае гражданин может отказаться предоставлять сведения о родственниках. В этой ситуации в его анкете останутся незаполненные графы, но никаких препятствий при трудоустройстве это причинять не должно.

Права по этой причине отказать в приеме на работу у компании-работодателя нет.

Когда можно отозвать согласие на обработку данных?

В любое время. Так написано в законодательстве. Например, в банк можно обратиться при расторжении или исполнении договора: закрытия в нем счетов или погашения имевшегося кредита. Зачем отзывать, если отношения и так завершены? Для того, чтобы кредитная организация не донимала в дальнейшем бывшего клиента рекламными предложениями.

Но помните — отозвать свои данные из банка можно только тогда, когда у вас закончились с ним все отношения, и вы ему больше ни копейки не должны.

Менее очевидным видится отзыв персональных данных у работодателя после увольнения. Если трудовые отношения между сторонами прекращены, то у работодателя не остается необходимости работать с этими данными.

Они списываются в архив и хранятся там. Срок хранения — три года. Но самое главное, что хранятся они там в течение тех же трех лет, даже если гражданин отзовет свое согласие на их обработку.

Работать с ними в этом случае нельзя, но и уничтожить тоже.

Читайте также:  Как Найти Пропавшего Человека. 5 Важных Нюансов В 2023 Году

Отозвать согласие можно при переводе ребенка в другое учебное заведение или после завершения его учебы. Также личные данные имеются у сотовых операторов. И при смене такового можно также потребовать назад свое разрешение на работу с ними.

Подавать заявление на отзыв согласия необходимо в организацию-оператор. Сделать это можно в письменном виде или по электронной почте. Лучше всего такое заявление подавать тем же путем, каким вы давали и свое согласие на обработку персональных данных.

Если согласие давалось в электронном виде, то и отзывайте его по электронным каналам общения. Или, например, если вы пытаетесь отозвать свои данные из банка и вам не лень до него прогуляться, то можете и зайти в отделение с листом бумаги формата А4 и шариковой ручкой.

Кто может отозвать персональные данные

По закону отозвать свое согласие на обработку персональных данных может любой человек, который такое согласие дал. Но сделать это он может только сам. Третьи лица — родственники, друзья, представители и т.д. обращаться к оператору с требованием прекратить пользоваться личными сведениями права не имеют.

Написали письмо с отзывом персональных данных, а оператор продолжает их использовать?

Посоветуйтесь с нашими юристами

Как правильно оформить требование на отзыв

Единого шаблона для оформления отзыва не существует. На сайте Роскомнадзора имеется бланк универсального заявления, его форму можно использовать как образец, внеся необходимые реквизиты и сведения. Но можно напечатать заявление самостоятельно или даже написать его от руки. Главное, чтобы в нем содержались необходимые сведения.

Если гражданин дал согласие на обработку своих персональных данных, то он может и отозвать это согласие

Сделать это можно по письменному или электронному заявлению. Оператор обязан прекратить обработку персональных данных в течение 30 дней. Прекращение работы с личными данными не влечет прекращения отношений с организацией-оператором. А в некоторых случаях работа с данными может продолжаться и без согласия гражданина.

Вот перечень того, что должно быть указано в заявлении:

  • официальное наименование оператора (если это организация) или ФИО (если он частное лицо);
  • адрес оператора;
  • ФИО, реквизиты паспорта, адрес субъекта персональных данных (то есть самого заявителя);
  • содержательная часть заявления. То есть в ней должно быть изложено требование прекратить дальнейшую обработку данных и отзыв ранее выданного согласия;
  • дата;
  • подпись и ее расшифровка.

Не уверены в том, что правильно оформили заявление? Позвоните нашим юристам!

Заявитель может подробно расписать причину, по которой он хочет отозвать свое согласие, а может ограничиться простой фразой «в связи с их неправомерным использованием».

Куда подавать заявление?

Как уже было сказано, заявление может быть направлено организации-оператору тремя способами: бумажное заявление, составленное в двух экземплярах можно отнести непосредственно в экспедицию (место, где принимают корреспонденцию), заказным письмом с уведомлением или по электронной почте, если это допускается функционалом страницы оператора. Обычно сейчас свои официальные электронные адреса есть у всех организаций.

Отдельно стоит коротко остановиться на таком аспекте работы с персональными данными, как их отзыв у коллекторов — профессиональных взыскателей долгов.

Дело в том, что коллекторы могут работать с персональными данными, не запрашивая на это согласия должника. Это допускается нормами закона № 152-ФЗ.

Коллекторы приобретают базу персональных данных заемщиков у банков или МФО вместе с портфелем кредитов (займов) по договору переуступки прав требования (цессии).

Тем не менее, отзыв согласия на обработку персональных данных возможен и в данной ситуации, причем тем же самым способом — письменным. После отзыва согласия коллекторы не будут иметь возможности активно работать с данными должника (звонить ему по имеющимся номерам, писать по имеющимся электронным адресам, слать смс-сообщения).

В этом случае отзыв персональных данных называется несколько иначе — отказ от взаимодействия. После подачи отказа от взаимодействия с коллекторами они имеют право общаться с должником обычными бумажными письмами через Почту России.

Однако следует помнить, что сам долг от этого никуда не денется. И коллекторы останутся при своем праве подать на вас в суд и получить судебный приказ или полноценное решение суда.

А потом передать документы судебным приставам, которые проведут полноценное исполнительное производство по розыску вашего имущества, по аресту счетов и списания с них денег.

Помните — судебная практика в этом вопросе всегда на стороне тех граждан или юр лиц, которым вы задолжали деньги.

А вот после того, как вы расплатитесь с коллекторами полностью, и получите на руки документ о погашении долга — вы сможете отозвать свои персональные данные у этих кровопийцев (или рыцарей плаща и кинжала, это как уж вам удобнее их называть).

После получения заявления на отзыв оператор обязан в течение 30 дней прекратить работу с указанными данными, изъять их отовсюду (из всех своих баз) и уничтожить.

Но хотя закон и говорит, что отозвать согласие можно в любое время, на самом деле в нормативных актах предусмотрен целый перечень случаев, когда обработка персональных данных после отзыва согласия продолжается и без согласия гражданина.

Можно ли подать заявление на отзыв моих персональных данных

в правоохранительные органы?

Когда отзыв невозможен?

Без согласия гражданина продолжают обработку личных данных банки и МФО. Если у человека имеется хотя бы частично непогашенный кредит или вообще заключен любой договор с банком, отозвать согласие нельзя. Как гласит статья 6 закона о персональных данных, банк может продолжать обработку «для целей исполнения договора».

Более того, согласно закону о борьбе с отмыванием доходов, полученных преступным путем (так называемый 115 ФЗ), банк обязан сохранять идентифицирующие клиента документы в течение не менее пяти лет с момента истечения договора. Правда сохранять, а не распространять и не передавать их третьим лицам.

То же самое касается и коллекторов. Об этом должнику с непогашенным долгом сообщит сам коллектор.

Поэтому ответ на вопрос — как правильно отозвать разрешение на обработку своих персональных данных у кредиторов будет такой — сначала надо полностью вернуть долг, а потом отозвать разрешение, написав заявление в произвольной форме.

Помимо банков, МФО и коллекторов персональные данные могут быть использованы и без согласия гражданина:

  • судами, если субъект участвует в каком-то судопроизводстве;
  • судебными приставами, если они работают в рамках исполнительного производства;
  • государственными органами при исполнении своих полномочий по социальной поддержке (выплат пенсий и пособий, оформлении льгот);
  • любыми субъектами при необходимости защиты жизни или здоровья гражданина (то есть врачами и полицией);
  • журналистами, если это связано с их профессиональной деятельностью;
  • в еще ряде ситуаций, предусмотренных статьями 6, 10 и 11 закона № 152-ФЗ.

Как защитить свои персональные данные и права, если они были нарушены

Если гражданин столкнулся с нарушением своих прав в области защиты персональных данных, ему необходимо обратиться в Роскомнадзор. Сделать это можно с помощью онлайн-сервиса на официальном портале ведомства. Также жалобу можно подать в письменном виде и отправить заказным письмом с уведомлением о вручении.

Права можно считать нарушенными, если оператор продолжает пользоваться личными данными бывшего клиента (или сотрудника) или тем более, если передает их третьим лицам.

Если права клиента по работе с его персональными данными нарушают финансовая организация (банк или МФО), пожаловаться можно в Центральный банк Российской Федерации. Во всех случаях в течение 30 дней указанные ведомства должны дать ответ о принятых мерах. На операторов-нарушителей может быть наложена административная ответственность (штраф) и даже возбуждено уголовное дело.

Согласно статье 13.11 КоАП РФ размер штрафа может составить:

  • для физических лиц — от 6 000 до 10 000 рублей;
  • для должностных лиц — от 20 000 до 40 000 рублей;
  • для организаций — от 30 000 до 150 000 рублей.

Если у вас есть сомнения в том, что ваши персональные данные находятся под надежным замком, а банк или МФО, с которыми вы уже давно не сотрудничаете, отказываются прекратить их обработку, то обращайтесь за помощью к нашим юристам!

Бесплатная консультация по списанию долгов

Оставьте свой телефон, специалист перезвонит вам в течение 1 минуты

Обработка персональных данных после отзыва в 2023 году – Юридическая поддержка

+6 месяцев Клерк.Премиум бесплатно! В образовательном сервисе Клерк.Премиум на полтора года вы получите: ✔︎ мини-курсы каждый день; ✔︎ 450+ вебинаров и 40+ онлайн-курсов; ✔︎ консультации экспертов без ограничений; ✔︎ эксклюзивные статьи-разборы. Только в декабре дарим +6 месяцев Клерк.Премиум в подарок — забирайте и пользуйтесь лучшим. Забрать подарок

https://www.youtube.com/watch?v=7qxDk6k2um8\u0026pp=ygVh0J7QsdGA0LDQsdC-0YLQutCwINCf0LXRgNGB0L7QvdCw0LvRjNC90YvRhSDQlNCw0L3QvdGL0YUg0J_QvtGB0LvQtSDQntGC0LfRi9Cy0LAg0JIgMjAyMyDQk9C-0LTRgw%3D%3D

Отзыв согласия на обработку персональных данных позволяет наложить запрет на работу оператора с личными сведениями о человеке. Как запретить обработку индивидуальной информации и в каких случаях запрет невозможен, расскажем в статье.

Когда можно отозвать согласие

Порядок работы с личными сведениями установлен законом «О персональных данных» от 27.07.2006 № 152-ФЗ. Из ст. 3 закона следует, что к индивидуальным данным лица относится любая информация о нем, позволяющая его идентифицировать.

Читайте также:  Бизнес В Германии Для Русских В 2023 Году

В том числе к таким сведениям можно отнести:

  • Ф. И. О.;
  • адрес проживания;
  • паспортные данные;
  • сведения о месте рождения;
  • прочие данные.

Полного перечня сведений закон не содержит, соответственно, в каждом конкретном случае необходимо анализировать, можно с помощью получаемой от человека информации его идентифицировать или нет.

Часто отдельные данные не являются персональными, поскольку понять, кому конкретно они принадлежат, невозможно.

Однако если совокупность сведений позволяет узнать, к какому человеку они относятся, то это персональные данные.

Работа с личной информацией осуществляется на основании письменного согласия гражданина, чьи сведения будут обрабатываться. Установленного бланка нет, каждая организация самостоятельно разрабатывает форму соглашения на обработку личных материалов, которое подписывает гражданин. Только после подписания субъектом такого бланка учреждение имеет право начать работу с информацией о клиенте.

Согласие на обработку может быть получено в электронном виде с применением простой электронной подписи.

Гражданин имеет право отозвать свое согласие на обработку личных сведений в любое время (п. 2 ст. 9 закона № 152-ФЗ). Причем законодатель не связывает отзыв персональных данных с какими-либо условиями или событиями. Из чего следует, что отказ от обработки персональных данных не требует обоснований.

Когда отзыв согласия не имеет значения для оператора персональных данных

Между тем оператор может продолжить работу с личными инфоматериалами субъекта даже при отзыве последним своего согласия. Перечень случаев, когда у него есть такое право, прописан в пп. 2–11 ч. 1 ст. 6, ч. 2 ст. 10, ч. 2 ст. 11 закона № 152-ФЗ. В частности, использовать информацию о человеке могут:

  • суды при участии гражданина в судопроизводстве;
  • приставы при исполнении судебного акта;
  • государственные органы при исполнении своих полномочий;
  • стороны гражданско-правовых договоров, заключенных с субъектом персональных данных;
  • любые субъекты при необходимости защиты жизни или здоровья носителя персональной информации;
  • журналисты, если работа с личной информацией связана с их профессиональной деятельностью;
  • субъекты, участвующие в реализации международных договоров;
  • органы статистики, если личные данные обезличиваются.

Порядок отзыва индивидуальных данных

Поскольку с выдачей разрешения на работу с личной информацией граждане сталкиваются очень часто, закономерен вопрос, как отозвать согласие на обработку персональных данных.

Поэтапный порядок в законодательстве не прописан. Поскольку разрешение на обработку сведений дается письменно, то и отзывать согласие нужно, подав оператору письменное заявление.

Отказ от согласия на обработку персональных данных готовится в свободной форме. Передать заявление в учреждение можно:

  1. Лично в канцелярию или приемную организации. В этом случае необходимо подготовить два экземпляра документа. На одном из них организация при приеме поставит отметку о получении.
  2. Почтовой корреспонденцией (заказным письмом с уведомлением). В этом случае подтверждать получение будет уведомление, вернувшееся отправителю.
  3. В электронной форме. Например, если отзывается согласие на использование личной информации, которую пользователь передал оператору через интернет (например, на сайте).

Подтвердить дату получения оператором обращения очень важно, так как с этого момента будет отсчитываться период, в течение которого оператор по обработке индивидуальных сведений должен будет прекратить работу с заявленной информацией.

Образец заявления на отзыв

Заявление на отзыв персональных данных составляется следующим образом:

  1. В правом верхнем столбце указывается наименование получателя и его адрес, данные отправителя.
  2. Ниже посередине — название документа.
  3. С красной строки — основной текст.
  4. В конце документа — дата и подпись.
  • Образец отзыва персональных данных из банка может выглядеть так:
  • Руководителю Центрально-Черноземного банка ПАО «Банк»
  • Воронеж, ул. 9 Января, 28
  • от Держаева Виктора Петровича
  • Воронеж, ул. Комарова, 28, 15

Я, Держаев В. П., паспорт серия 0000 № 000 000, выдан РОВД Советского района г. Воронежа __ __ ___, в соответствии со ст. 9 закона № 152-ФЗ отзываю согласие на обработку персональных данных, данное мной при заключении кредитного договора № 377-2010 от __ __ ____.

Держаев В. П. /Держаев/

Дата: __ __ ____

Последствия отзыва

Согласно п. 5 ст. 21 закона № 152-ФЗ, если человек отозвал согласие на работу со своей индивидуальной информацией, оператор обязан прекратить это делать. На это ему дается 30 дней со дня получения обращения. В этот же срок оператор должен уничтожить или обеспечить уничтожение информации.

https://www.youtube.com/watch?v=7qxDk6k2um8\u0026pp=YAHIAQE%3D

Однако закон разъясняет, что если дальнейшая работа с индивидуальными сведениями о человеке необходима для достижения целей, предусмотренных законодательством, то хранение информации может быть продолжено.

Например, выполнить требование субъекта персональных данных об отзыве согласия на их обработку не могут банки.

Как работать с персональными данными работников в 2023 году

Казалось бы, есть всего один закон 152-ФЗ о персональных данных. Но в нем все так описано, что тонут даже юристы. Не всегда понятно, может ли работодатель не уведомлять Роскомнадзор, когда нужно согласие работника на обработку персональных данных, а когда можно работать без него. Нужно ли согласие на обработку от соискателя.

Персональные данные — это ФИО работника, ИНН, СНИЛС, телефон, размер зарплаты и даты рождения его детей. Это любая информация, прямо или косвенно относящаяся к сотруднику, как указано в ст. 3 закона о персональных данных 152-ФЗ. Даже просто ФИО «Иванов Иван Иванович» без даты рождения или номера телефона Роскомнадзор считает персональными данными.

Кадровик сталкивается с персональными данными, когда получает резюме соискателя, сообщает охраннику данные кандидата для оформления пропуска, заполняет трудовой договор или отправляет СЗВ-ТД в Пенсионный фонд.

Любые действия кадровика с персданными работника называются обработкой персональных данных. По п. 3 ст. 3 закона о персданных обработка персданных включает в себя сбор, запись, систематизацию, использование, распространение, удаление данных.

Как только работодатель приступил к обработке персданных, он обязан их защищать, хранить и обрабатывать по правилам закона о персональных данных, гл. 14 Трудового кодекса. Иначе Роскомнадзор оштрафует по жалобе работника или при проверке. За грубейшие нарушения возможна уголовная ответственность.

Вот популярные нарушения работодателей в работе с персданными.

Нарушение № 1. Не получают согласие работника на обработку данных, когда это нужно

Компания публикует фотографии работников на сайте компании. Это распространение информации неограниченному кругу лиц. Нужно оформить согласие работника на распространение.

Еще пример. Работодатель перечисляет зарплату работника на счет его супруги. Реквизиты счета прописаны в допсоглашении к трудовому договору с работником. Это обработка данных супруги без ее согласия. Если согласия супруги не предоставить, Роскомнадзор оштрафует при проверке.

Штраф за нарушение — до 150 тыс. рублей компании, до 40 тыс. рублей руководителю по ч. 2 ст. 13.11 КоАП РФ.

Нарушение № 2. Обрабатывают данные в непредусмотренных законом случаях

Магазин собирает и хранит справки работников об отсутствии судимости. Это обработка не предусмотренной законом информации, за которую Роскомнадзор может оштрафовать.

А вот школа имеет право запрашивать у работников такие справки и хранить их, поскольку это ее обязанность по ст. 65 ТК РФ.

Штраф за нарушение до 100 тыс. рублей компании, до 20 тыс. рублей руководителю по ч. 1 ст. 13.11 КоАП РФ.

Нарушение № 3. Получают данные для одной цели, а используют для другой

Работодатель взял копию диплома, чтобы оформить прием. А потом опубликовал его на сайте компании, чтобы подтвердить экспертность своих сотрудников. Его оштрафуют, потому что цель обработки достигнута — прием оформлен, а документ не уничтожен.

Штраф за нарушение до 100 тыс. рублей компании, до 20 тыс. рублей руководителю по ч. 1 ст. 13.11 КоАП РФ.

Нарушение № 4. Не публикуют политику обработки персональных данных

Политика обработки персданных нужна обязательно, и у работников должен быть к ней свободный доступ. Кто-то вывешивает политику на доске при входе в офис, кто-то публикует ее на сайте. Политика обязательно должна быть на сайте, если там выложены вакансии с возможностью откликнуться на них через сайт.

Штраф за нарушение до 60 тыс. рублей компании, до 12 тыс. рублей руководителю по ч. 3 ст. 13.11 КоАП РФ.

Нарушение № 5. Не вовремя реагируют на запрос гражданина о его персональных данных

Работодатель должен ознакомить работника с обрабатываемыми пересданными в день обращение или в течение 30 дней с даты получения запроса работника. Иначе оштрафуют.

Для защиты компании работодатели прописывают в политике обработки адрес для таких запросов. Это помогает избежать ситуации, когда гражданин пишет запрос на электронку отдела продаж и его запрос долго передают ответственному за обработку персданных.

Штраф за нарушение до 80 тыс. рублей компании, до 12 тыс. рублей руководителю по ч. 4 ст. 13.11 КоАП РФ.

Нарушение № 6. Не уничтожают персональные данные работника по его требованию

Гражданин и Роскомнадзор вправе письменно потребовать уточнить, заблокировать или уничтожить персональные данные, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

Так, одна компания размещала на сайте информацию о своих сотрудниках-специалистах. После увольнения работник потребовал удалить информацию. А компания отказалась и получила максимальный на тот момент штраф 25 тыс. рублей. С 21 марта 2021 штрафы увеличили. См. Постановление 2 КСОЮ от 30.11.2021 № 16-9529/21.

Штраф за нарушение до 90 тыс. рублей компании, до 20 тыс. рублей руководителю по ч. 5 ст. 13.11 КоАП РФ.

Нарушение № 7. Хранят данные в базах данных, находящихся не в России

Как отозвать согласие на обработку персональных данных

Технологии

/ 5 мая 09:20

Каждый день на телефон приходят СМС об очень выгодных предложениях? А два-три раза в неделю о них же пытаются уведомить звонком? Хватит это терпеть! Расскажем, как отозвать согласие на обработку персональных данных.

Они будут еще три года получать рекламные СМС, потому что не прочитали мелкий шрифт

Также согласие на обработку персональных данных можно дать через публичную оферту. Регистрируясь на сайте, пользователь автоматически соглашается их передавать. Правила на сайтах люди читают еще реже, чем документы под подпись.

В итоге наши персональные данные попадают в руки десятков и сотен организаций. Многие из них прописывают возможность передачи этой информации третьим лицам.

Но выход есть. В законе указана возможность отзыва согласия на обработку персональных данных. Но здесь есть свои ограничения и особенности.

Читайте также:  Соласование Штатного Расписания С Учредителем В 2023 Году

Что такое персональные данные

Согласно 3 статье закона «О персональных данных», ими считается информация, по которой можно идентифицировать человека. При этом исчерпывающего перечня в законе нет.

К такой информации относится ФИО, номер паспорта, СНИЛС или ИНН, дата и место рождения, домашний адрес и т. д.

Работать с персональными данными могут организации, которых называют операторами. Соглашение на обработку заключается в свободной форме. Допускается подписание электронных документов.

У человека есть право отозвать согласие на обработку персональных в любой момент. Для этого не нужны дополнительные основания. Но есть нюансы.

Когда возможен отзыв согласия на обработку персональных данных

В законе перечислен ряд организаций, которые могут оперировать личной информацией без согласия и даже при прямом запрете. Это могут делать:

  • государственные органы — что логично;
  • суды в процессе судопроизводства;
  • органы статистики — когда персональные данные носят обезличенный характер;
  • приставы во время исполнительного производства;
  • лица, с которыми гражданин заключил гражданско-правовой договор;
  • журналисты в процессе профессиональной деятельности;
  • любые лица или организации для целей защиты жизни или здоровья владельца персональных данных.

Отзыв персональных данных из банка

МФО и банки имеют право обрабатывать персональные данные клиентов с целью исполнения договоров. На практике это значит, что если у гражданина есть непогашенный микрозаем, кредит или просто счет в банке, то запретить обрабатывать персональные данные этим организациям нельзя.

Нужно сначала закончить отношения: закрыть счет или погасить кредит, а потом отозвать свое согласие.

Банкам нельзя запретить обрабатывать персональные данные действующих клиентов, так как это необходимо для исполнения договора

Но, согласно закону 115-ФЗ, банки обязаны хранить персональные данные клиентов следующие пять лет после завершения договоров. Речь в данном случае идет только о хранении. Использовать их после отзыва согласия банк не сможет.

Коллекторы также могут работать с персональными данными, не получая согласия их владельцев. Согласно закону № 152-ФЗ, они приобретают это право вместе с портфелем проблемных кредитов у МФО и банков по договору цессии.

Но и от них можно защититься. Только вместо отзыва согласия на обработку персональных данных нужно подать заявление на отказ от взаимодействия. Тогда коллекторы смогут общаться с должником только через «Почту России» и бумажные письма. Но платить по долгам все равно придется. 

А вот после погашения уже можно писать заявление на отзыв согласия на обработку персональных данных. Тогда коллекторы перестанут их использовать.

Проблемы с долгами? Совкомбанк поможет с ними справиться!

Если вы оказались в ситуации, когда доходы не позволяют рассчитаться с кредиторами, то вам нужно пройти непростую процедуру банкротства в судебном порядке. Воспользуйтесь сервисом «Стопдолг» от Совкомбанка. Юристы компании предоставляют весь спектр услуг по консультированию, подготовке документов и сопровождению клиентов.

Для этого нужно написать заявление в свободной форме, адресованное соответствующей организации. У оператора есть 30 дней с момента его получения, чтобы уничтожить эту информацию, — за исключением банков, о которых мы говорили выше. Они обязаны хранить данные, но пользоваться ими для спамерских рассылок уже не смогут.

Как подавать заявление на отзыв персональных данных:

  • лично в письменном виде — потребуется два экземпляра, в одном представитель организации должен расписаться в получении;
  • в электронном виде — через сайт или приложении, если там есть соответствующая возможность;
  • почтой — отправить заказное письмо с уведомлением.

Форма заявления об отзыве персональных данных — свободная. Но для удобства граждан на сайте Роскомнадзора есть образец. Туда нужно вписать данные оператора и свои собственные.

Если отзыв согласия на обработку персональных данных не помог

Не все организации своевременно реагируют на обращения граждан. Но такое поведение карается законом.

Согласно статье 13.11 КоАП, нарушение в сфере обработки персональных данных наказывается штрафом. Организациям это обойдется в 30—150 тысяч рублей, должностным лицам — в 20—40 тысяч рублей, физическим лицам — в 6—10 тысяч рублей.

Пожаловаться на нарушение своих прав можно в онлайн-приемной Роскомнадзора. На финансовые организации (банки и МФО) дополнительно стоит жаловаться в онлайн-приемную Центробанка.

Оба органа обязаны отчитаться о принятых мерах через 30 дней после получения заявления.

Так будет выглядеть бухгалтер компании, оштрафованной за нарушение в сфере обработки персональных данных

Российское законодательство запрещает обрабатывать персональные данные граждан без их согласия. Но люди зачастую дают его самостоятельно, не задумываясь о последствиях.

Избавиться от спама сообщениями и звонками можно при помощи отзыва согласия на обработку персональных данных.

Для этого нужно:

  • найти юридический адрес организации;
  • написать заявление по форме;
  • подождать 30 дней;
  • если не помогло — жаловаться в Роскомнадзор.

Отзыв персональных данных из банка, услугами которого вы пользуетесь, невозможен. Но большинство финансовых организаций готовы исключить номер клиента из рекламной рассылки по его просьбе.

Предлагаем подписаться на еженедельную подборку акций от партнеров карты рассрочки «Халва».Подписывайтесь на наш канал в Telegram

Банки передают в ЕБС мою биометрию. Могу ли я отозвать согласие на её обработку?

Взвесьте свои риски и при желании напишите отзыв согласия на обработку биометрии в свой банк и/или ЕБС (если данные туда уже передали).

Россияне, сдававшие банкам свою биометрию, стали получать уведомления о том, что их данные вскоре будут переданы в Единую биометрическую систему (ЕБС). Банки должны провести эту процедуру до 30 сентября 2023 года, уведомлять клиентов им следует за 30 дней до передачи.

Изображение лица и запись голоса.

Сдав свои данные в банк, человек может дистанционно открывать счета, оформлять кредиты без паспорта и совершать иные операции.

Если вы сдаёте биометрию в банк, то за их безопасность отвечает банк (с 30 сентября — ЕБС). Однако подробности хранения и обеспечения, как правило, неизвестны, а на запрос может прийти отписка. Законодательно хранение данных также не урегулировано в должной мере, что постоянно вызывает критику специалистов по персональным данным.

  • В частности, непонятно:
  • – кто к таким базам имеет доступ;
  • – на каких основаниях;
  • – как долго это хранится (при отсутствия согласия на обработку).

Вопросы к безопасности ЕБС тоже остаются. По мнению экспертов, например, централизованное хранение данных является одновременно и преимуществом, и недостатком перехода в ЕБС. Это удобно, но также может привести к утечке сразу всех данных.

Мы предлагаем осознанно подходить к использованию технологий и всегда взвешивать свои риски и удобства от сдачи биометрии. Но сделать это можно только самостоятельно. К слову, тренируйтесь выстраивать личную систему комплексной безопасности вместе с персональным ассистентом «Секьюрно».

Согласно закону «О персональных данных», обрабатывать биометрию можно только при наличии согласия её владельца в письменной форме. Из правила есть исключения, но банков они не касаются. 

Кроме того, банк не может отказать вам в услуге, если вы не хотите сдать биометрию или удаляете её.

Алгоритм в случае с банками следующий:

  1.  подать заявление об отзыве данных;

  2.  дождаться от банка уведомления в ответ, что с такого-то числа использование биометрии для вашей идентификации они прекращают.

Но обратите внимание, что эти данные не уничтожаются и будут храниться в архиве (не используясь) не менее пяти лет с момента прекращения договора (п. 4 ст. 7 закона 115-ФЗ). Хотя вот, например, Сбербанк обещает удалить данные сразу.

Шаблон отзыва согласия на обработку персональных данных можно взять тут.

В офисе или в мобильном приложении.

Нет, если ваши данные уже передали в ЕБС, то удалить их оттуда — отдельная процедура. Если ещё нет, то банк, после отзыва согласия у банка, не должен передавать ваши данные в систему.

Удалить биометрию в Единой биометрической системе можно:

  1. на Госуслугах, через личный кабинет («Профиль» → «Биометрия»);

  2. через Центр Биометрических Технологий, куда нужно направить письменное обращение в удобном формате по адресу оператора ГИС ЕБС.

Для этого у вас есть следующие рычаги контроля над своими данными.

  1.  Если вы хотите продолжать использовать сервис, но у вас есть вопросы в отношении ваших персональных данных, то следует написать запрос оператору (шаблон).

  2. Если вы хотите продолжать использовать сервис, но не желаете, чтоб оператор продолжал распространять и передавать ваши данные третьим лицам, то согласие можно также отозвать (шаблон).

Если есть вопросы или нужна помощь в составлении запросов, пишите в чат нашего юридического телеграм-канала Roskomsvoboda. Legal Talk.

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Adblock
detector