Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Что меняется в обработке персональных данных с 1 сентября 2022 года». Если у Вас нет времени на чтение или статья не полностью решает Вашу проблему, можете получить онлайн консультацию квалифицированного юриста в форме ниже.
В том случае, если перед вами встала необходимость по составлению отказа от предоставления персональных данных, а вы не знаете, как сделать это правильно и без ошибок, прочитайте расположенные ниже рекомендации и посмотрите пример – на его основе у вас без особых усилий получится сформировать собственный документ.
Каким образом возможно законное использование персональных данных?
Несмотря на ответственность за разглашение сведений о личности, получение и дальнейшая работа с такого рода информацией возможна в правовом поле. Соблюдение обязательных требований получения, сбора и обработки данных гражданина позволит их применять совершенно законно без страха наступления ответственности. При этом, передача персональных данных третьим лицам должна происходить только в случае согласии лица. Такое одобрение должно быть зафиксировано в электронном виде либо на бумажном носителе.
В соответствующем соглашение на персональные данные должно быть отмечено:
- Сведения о лице, которое дает согласие. Подобное право принадлежит исключительно самому человеку и неразрывно с ним связано. Поэтому согласие следует получить у самого лица непосредственно. Передача этого права. например по доверенности не допустима.
- Перечень информации, согласие на получение и дальнейшие действия с которой одобряет лицо. Круг вопросов, входящих в персональные данные, крайне обширен. В этой связи, согласие на получение одних сведений, например, паспортных данных, очевидно не позволяет получать и распространять всю оставшуюся информацию о личности.
- Список лиц, которым разрешен доступ к информации. Законный порядок передачи персональных данных третьим лицам обуславливает наличие ограничений в части круга лиц, которые вправе обрабатывать личные данные. По этой причине следует отметить перечень доверенных лиц, получивших право на обработку персональных данных.
- Срок действия согласия. Соглашением на обработку персональных данных может быть предусмотрен период, в течение которого допускается возможность использования данных о личности. Применение полученных от человека сведений за пределами оговоренного срока в равной степени признается незаконным распространением персональных данных с соответствующими последствиями.
- Порядок отзыва согласия. По общему правилу отозвать разрешение в части персональных данных возможно в любой момент. Для этого требуется подача соответствующего письменного заявления с указанием на прекращение действия разрешения на персональные данные. Вместе с тем, дополнительно в соглашении допустимо предусмотреть каким именно образом и способом возможно сообщить об отзыве согласия на обработку персональных данных.
Статья 137 УК РФ: наказание за разглашение персональных данных
Изначально следует отметить, что уголовная ответственность может наступить, если речь идет именно о разглашении личной информации, например, о состоянии здоровья, интимной сфере, образе жизни и т.д. Вид и серьезность наказания определяются в зависимости от исполнителя правонарушения, способа распространения сведений и последствий, к которым привели незаконные действия нарушителя. Гораздо проще наказать тех, кто сообщает конфиденциальные сведения в публичных выступлениях либо через средства массовой информации.
Основные меры наказания прописаны в статьях 137 и 138 УК РФ:
- за распространение данных, составляющих личную или семейную тайну — штраф до 200 тысяч рублей (или доход за последние 1,5 года), обязательные или принудительные работы продолжительностью до 360 часов и до 2 лет, соответственно (во втором случае нарушителя лишают права до 3 лет заниматься определенной деятельностью), арест до 4 месяцев, тюремное заключение максимум на 2 года;
- за аналогичные действия в случае использования служебного положения — до 6 месяцев ареста, лишение свободы на 4 года (максимум), принудительные работы максимум в течение 4 лет с лишением возможности заниматься той или иной деятельностью до пяти лет, штраф
100-300 тысяч рублей либо в размере полученного за прошлые1-2 года официального дохода; - за разглашение сведений, касающихся субъектов младше 16 лет —
150-300 тысяч штрафа, лишение права заниматься определенной деятельностью до пяти лет, принудительные работы до пяти лет, 6 месяцев ареста, заключение в тюрьму на срок до 5 лет; - за несоблюдение тайны переписки и переговоров (в любом формате — по телефону, электронной почте, в рамках видеоконференций и т.д.) — штраф до 80 тысяч рублей либо в размере полученного за прошлые полгода дохода/зарплаты, исправительные или принудительные работы в течение 1 года или 360 часов, соответственно.
Отзыв согласия на обработку и распространение общедоступных персональных данных
Важнейшее нововведение Федерального закона № 519-ФЗ от 30.12.2020 – это презумпция неправомерности распространения и обработки общедоступных личных сведений третьими лицами. Гражданам, желающим удалить свои персональные данные из общего доступа, больше не придется доказывать неправомерность их обработки третьими лицами.
Теперь обязанность предоставить доказательства законности распространения и обработки общедоступных персональных данных лежит на каждом лице, осуществившем их распространение (п. 2 ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ).
По новым правилам физлица в любое время вправе обратиться к любому оператору персональных данных с требованием прекратить передачу (распространение, предоставление и доступ) своих общедоступных персональных данных. Обосновывать данное требование не нужно. Оператор персданных обязан удалить персональные данные физлица из общего доступа по факту получения соответствующего требования.
Кому писать заявление если банк продал долг коллекторам
Прежде чем писать заявление на отзыв разрешения персональных данных, нужно понять кому его адресовать. Банку или коллекторам. То есть нужно понять, на какой стадии находится в настоящий момент взыскание долга с заемщика.
Алгоритм описанный нами выше, можно использовать только в том случае если вашим заемщиком остается банк. Если банк продал ваш долг коллекторам, действовать нужно иначе.
Звонки коллекторов поступающие в ваш адрес, еще не подтверждают факт продажи банком вашего долга.
Банк может заключить агентский договор с коллекторами и передать им по договору часть своих прав: телефонные и письменные уведомления должника о имеющейся просроченной задолженности, сбор информации о должнике и т.д. То есть сам долг не переходит в руки коллекторов. Они нанимаются кредитором в качестве представителей интересов банка и ограничены не только Законом, но и условиями договора.
Как отозвать согласие на обработку персональных данных?
Точный порядок действий в законе не прописан, но здесь и нет принципиальных хитростей. Чтобы правильно отозвать данные, напишите заявление в свободной форме. Для отказа от взаимодействия можно подать заявление заказным письмом или в электронном виде.
Желательно делать это тем же способом, что оформляли согласие на ОПД. Если, например, вы подписывали анкету в банке, то лучше дойти до отделения и составить письменный отзыв.
Универсальный бланк отзыва согласия на обработку персональных данных — 15 КБ
Отзыв согласия на обработку персональных данных для МФО — 17 КБ
Заявление об отзыве персональных данных из банка — 19 КБ
Куда подать заявление? Обращайтесь непосредственно к оператору — к организации, которой вы свои данные и передавали.
Отправьте письмо в бумажном виде или электронным способом — в этом случае придет обратное письменное уведомление о получении. Также можно лично посетить канцелярию организации — но тогда сделайте 2 экземпляра (один — для отметки о получении, он останется при вас).
Важно зафиксировать и подтвердить дату получения, поскольку с этого момента начинается 30-дневный период, до истечения которого работа с данными должна быть остановлена.
Порядок отзыва согласия на обработку персональных данных
Люди часто дают официальное согласие на использование личных данных: при устройстве на работу, заключении договоров в банках, салонах сотовой связи, при регистрации в социальных сетях, на интернет-порталах и т. д.
Но потом они могут передумать или просто прекратить трудовую деятельность в конкретной организации, и тогда у них может появиться желание отозвать разрешение на обработку персональных данных.
Как быть в этом случае? Когда отзыв не будет удовлетворен? Читайте в статье.
КонсультантПлюс ПОПРОБУЙТЕ БЕСПЛАТНО
Получить доступ
Порядок отзыва определен пунктом 2 ст. 9 ФЗ от 27.07.2006 № 152-ФЗ. Например, это может быть обоснованно, если у сотрудника есть факты, что его информацию используют не по назначению, разглашают третьим лицам, работодатель не соблюдает режим конфиденциальности.
Также отзыв разрешения на обработку персональных данных работник может оформить при увольнении. Для этого владельцу персональных данных нужно написать заявление тому оператору, которому он давал согласие на их хранение и использование (например, работодателю).
Частичный отзыв согласия на обработку персональных данных: возможен ли?
Коллеги, предлагаю на Ваше рассмотрение такую ситуацию (абстрактно-реальную).
Есть некая скидочная карта, получению которой предшествовало заполнение её владельцем документа «Согласие на обработку персональных данных».
В обозначенной анкете он, в числе прочего, написал свой телефонный номер «для целей получения информации» о деятельности, новостях и продуктах компании.
И вот, спустя некоторое время, владельцу карты надоели постоянные рекламные sms-ки. Но и от скидок отказываться не хочется.
С теоретической точки зрения, к этой ситуации применимо законодательство о рекламе (ст. 18 одноимённого закона) и о персональных данных (152-ФЗ); косвенно также гражданское, но слишком далеко от сути.
Всё, что касается первого, легко и понятно: согласие адресата рекламы предварительно получено, а если он потребует прекратить рассылку — требование удовлетворят; но при этом заберут карту.
А человек, как указывалось выше, не хочет лишаться скидок 🙂
Остаётся законодательство о персональных данных. Предлагаю остановиться именно на нём. (На самом деле, и ситуация была подобрана именно такая, чтобы она как-то «овеществляла» главный вопрос, интересующий, по крайней мере, меня, заданный ниже.)
Согласно части 2 статьи 9 Федерального закона от 26.07.2006 г. № 152-ФЗ «О персональных данных», согласие на обработку персональных данных может быть отозвано субъектом персональных данных.
Но при этом пункт 1 статьи 3 этого же закона определяет персональные данные как любую информацию, относящуюся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
То есть статья 9 говорит о праве лица отозвать согласие на обработку любых сведений о себе. Но что в этом контексте означает слово «любые»: собственно любые? или же только все сразу?
Как вы думаете? Вправе ли субъект отказаться от дачи согласия лишь части персональных данных, то есть сказать: «Вот эти, эти и эти персональные данные я обрабатывать запрещаю, а остальные — пожалуйста, ради бога, мне не жалко»? upd. Этот вопрос, разумеется не главный. Вправе ли он сказать это потом, уже после начала их обработки?
Я здесь вижу две проблемы. Во-первых, при получении согласия на обработку оператор использует стандартные формы, в которых зачастую запрашиваемая информация несколько излишня для заявленной цели (например, для предоставления скидок).
И в этом смысле последующий отказ субъекта от информации, которая в действительности оператору не нужна (для заявленных целей), представляется обоснованным.
Во-вторых, если частичный отказ субъекта от обработки его персональных данных возможен, то возможны и злоупотребления с его стороны: ведь оператор может предоставлять определённые льготы взамен получения какой-либо информации или (в случае с картами) получения рекламной аудитории.
А одностороннее предоставление благ ему вполне может быть невыгодным. Хотя такую ситуацию я представляю себе не столь ярко, но всё же вполне допускаю её существование.
Так что вопрос остаётся в силе: вправе ли субъект отозвать согласие на обработку части его персональных данных?
Поправки в ФЗ № 152 направлены на урегулирование механизма защиты прав неограниченного круга лиц, чьи данные тем или иным способом участвуют в обороте или станут известны в будущем.
До вступления поправок в силу у третьих лиц оставалась некая «лазейка» в законе. В частности, они также могли осуществлять сбор, хранение и передачу данных. А субъекты, чьи персональные данные были переданы третьим лицам, могли требовать их удаления только при соблюдении обязательных условий: необходимо доказать, что данные получены незаконно, потеряли актуальность, являются неполными и т.п. С принятием поправок в ФЗ данное правило изменилось. Теперь лицо может требовать ограничения пользования и удаления персональных данных у любого оператора, которому стали известные персональные данные. Причину такого решения субъект персональных данных указывать больше не обязан.
Кроме того, теперь лицо само сможет решать какие из его персональных данных могут быть использованы. Если субъект не дал прямого письменного разрешения на использование своих персональных данных, то оператор, получивший сведения, имеет право на их обработку, но не имеет права на распространение.
Соблюдать положения закона обязаны все операторы, в том числе те, которые публично выкладывают персональные данные для общего доступа. Например, таковыми признаются социальные сети. Согласие на использование персональных данных необходимо будет направить через социальную сеть или на юридический адрес компании. Впоследствии предполагается, что предоставить согласие можно будет через специальную систему, которую создаст Роскомнадзор. Таким же способом предполагается передавать требование на прекращение использования персональных данных. С момента получения требования оператор должен прекратить использование персональных данных в течение 3 рабочих дней.
В случае, если использование персональных данных так и не было прекращено, лицо имеет право обратиться в суд. По решению суда, вступившему в законную силу, оператор обязан прекратить передачу и использование персональных данных.
Если оператор не прекратил использовать и передавать персональные данные, то для него предусмотрена ответственность, согласно ст. 13.11 действующего КоАП — от 3000 до 75 000 рублей, в зависимости от вида субъекта нарушителя.
Кроме того, с 27 марта 2021 такой вариант наказания, как предупреждение, будет полностью упразднен, а санкции статьи ужесточаются, вследствие чего штрафы для оператора увеличатся вдвое, т.е. от 6000 до 150 000 рублей.
Внесение поправок в действующее законодательство имеет своей целью более корректное использование персональных данных, полученных оператором для обработки. В первую очередь, это необходимо для того чтобы операторы понимали серьезность вверенных им данным и последствий своих действий. Поскольку нарушения в хранении и передачи данных третьих лиц так или иначе все еще встречаются, у операторов не сложилось четкого представления о необходимости получения письменного согласия на передачу любых персональных данных.
Во-вторых, увеличение размера штрафов, возможно, сократит уровень халатного отношения к полученным персональным данным.
Как написать заявление об отзыве персональных данных
Порядок отзыва согласия на обработку персональных данных не предполагает сложной процедуры. Достаточно подать заявление с требованием зафиксировать, что оно получено.
Заявление не имеет законодательно установленной формы и допустимо в том виде, в котором сочтет нужным заявитель. Главное — отразить в тексте информацию:
- наименование оператора, обрабатывающего данные заявителя, которому заявление адресовано;
- данные заявителя;
- четко и однозначно выраженный запрет на использование данных;
- перечень данных, обрабатывать которые нельзя, если гражданин не хочет, чтобы запрет был наложен не на всю информацию о нем, а на какие-то ее части;
- ссылку на положение федерального закона.
Порядок обработки (хранения, распространения и т. п.) информации без получения одобрения субъекта
Закон «О персональных данных» от 27.07.2006 № 152-ФЗ установил 2 варианта, при которых обработка личных сведений гражданина (субъекта) законна:
- При получении его согласия на это.
- Без получения согласия в случаях:
- использования информации иными людьми для личных и семейных нужд, если это не нарушает права гражданина;
- внесения персональной информации в базу Архивного фонда России;
- принятия решения об отнесении информации к государственной тайне (в данном случае согласия субъекта не требуется для засекречивания сведений о нем);
- необходимости использования сведений в целях осуществления Россией условий международных договоров и законов;
- участия лица в процессе судопроизводства и в связи с таковым участием;
- использования для исполнения судебного акта или положений документа, принятого органами исполнительного производства;
- получения лицом муниципальных или государственных услуг;
- признания человеком сведений о себе общедоступными;
- заключения и исполнения договора, в котором субъект выступает стороной или выгодоприобретателем;
- невозможности получения согласия при угрозе жизни, здоровью, важным интересам лица;
- реализации прав, обеспечения интересов оператора (обрабатывающего информацию лица) или третьих лиц, достижения общественно значимых целей;
- осуществления профессиональной деятельности журналистами и СМИ, творческой деятельности, когда это не нарушает права человека;
- использования обезличенных сведений о лице в исследовательских и статистических целях, за исключением политической агитации, продвижения товаров, услуг и работ на рынке;
- необходимости обязательного раскрытия, опубликования данных на основании указания закона (например, госслужащие обязаны раскрывать сведения о своих доходах).
Общая процедура обработки операторами личных данных о гражданах без их специального разрешения выглядит следующим образом:
- Оператор при наличии законных оснований получает информацию. Извещать лицо о начале обработке его сведений не требуется, но в ряде случаев уведомление направляется в Роскомнадзор.
- Оператор осуществляет необходимые действия (собирает, записывает, передает, уточняет и т. д.). Как указано в ст. 5 закона № 152-ФЗ, действия пользователя ограничены целью обработки.
- После достижения целей или после прекращения необходимости использования данные уничтожаются или обезличиваются.
Дополнительным этапом может стать оспаривание физическим лицом правомерности использования информации о нем. Органом рассмотрения споров является (на выбор гражданина) суд или Роскомнадзор. В ходе разрешения конфликта оператором предъявляются доказательства наличия обстоятельств, позволяющих ему использовать данные без одобрения или вопреки запрету гражданина.
Об отзыве согласия на передачу персональных данных третьим лицам
Уведомляю Вас о том, что я отзываю свое согласие на обработку и передачу персональных данных третьим лицам по договору № (неизвестен) от 25/02/2013 г. Настоящий отзыв права на использование персональных данных касается: 1) моих личных мобильных, рабочих и домашних номеров телефонов, 2) всех контактных телефонов и данных третьих лиц указанных, мною в документации, 3) адреса проживания моих родственников, 4) адреса и наименования моего работодателя.
Я запрещаю АО «БМ-Банк» и связанными с вами организациям (коллекторским агентствам и тп) любым образом распространять и публиковать информацию о моей задолженности, не считая предоставления сведений в Бюро кредитных историй.
В случае нарушения закона, предупреждаю об ответственности по ст.137 Уголовного Кодекса Российской Федерации, ст.13.11 Кодекса об административных правонарушениях, ст.17 ФЗ «О защите прав потребителей» №2300-1 от 07.02.1992 г. Прошу предоставить ответ в предусмотренные законодательством сроки.
Перейти Может ли собственник выписать прописанного человека без его согласия (ведома) из квартиры: имеет ли такое право хозяин по отношению к жильцу?
Плугина Анастасия Олеговна Адрес: 117997, г. Москва, ул. Вавилова, д. 19. От:Плугиной Анастасии Олеговны. Адрес: 117648 Москва, микрорайон Чертаново Северное, д.
7 корп. «В», кв. 236. об отзыве согласия на передачу персональных данных третьим лицам Уведомляю Вас о том, что я отзываю свое согласие на обработку и передачу персональных данных третьим лицам по договору № 0910-р-6688184550 от 18/08/2016 г. Настоящий отзыв права на использование персональных данных касается: 1) моих личных мобильных, рабочих и домашних номеров телефонов, 2) всех контактных телефонов и данных третьих лиц указанных, мною в документации, 3) адреса проживания моих родственников, 4) адреса и наименования моего работодателя.
Я запрещаю ПАО «Сбербанк России», и связанными с вами организациям (коллекторским агентствам и тп) любым образом распространять и публиковать информацию о моей задолженности, не считая предоставления сведений в Бюро кредитных историй.
В случае нарушения закона, предупреждаю об ответственности по ст.137 Уголовного Кодекса Российской Федерации, ст.13.11 Кодекса об административных правонарушениях, ст.17 ФЗ «О защите прав потребителей» №2300-1 от 07.02.1992 г. Прошу предоставить ответ в предусмотренные законодательством сроки. Плугина Анастасия Олеговна Адрес: 117997, г.
Москва, ул. Вавилова, д. 19. От:Плугиной Анастасии Олеговны. Адрес: 117648 Москва, микрорайон Чертаново Северное, д. 7 корп. «В», кв. 236. Все права принадлежать их авторам.
Данный сайт не претендует на авторства, а предоставляет бесплатное использование.
📁 Способы получения данных коллекторами
Есть три основных способа получения коллекторами персональных данных:
- От самого должника. На практике встречается крайне редко, только если человек сам по каким-то причинам обратился к коллекторам.
- От банка при агентском договоре. Благодаря такому договору, у коллекторов возникает право представлять интересы банка или МФО при взыскании просроченной задолженности, а персональные данные гражданина коллекторам передает собственно банк (или МФО). Можно заранее подстраховаться от подобного варианта, оформляя кредит в том банке, у которого в договоре можно прописать свое несогласие на передачу просроченной задолженности третьим лицам.
- От банка при договоре цессии. В отличие от агентского договора, по которому коллекторы лишь оказывают банку услугу по взысканию задолженности, при договоре цессии долг действительно продается коллекторам, которые становятся новым кредитором и получают все законные способы взыскания долга.
Образец передачи персональных данных третьим лицам, который будет размещен ниже, должен быть оформлен по всем правилам, согласно закону и положениям, отмеченным в правовых актах фирмы или предприятия. Существует негласная инструкция особых требований к составлению данного документа, который рекомендуется составлять в письменном виде:
- Шапка, где указывается полное название компании, а также ФИО и должность руководителя, кому адресована бумага.
- Ниже указывается ФИО и должность сотрудника, паспортные данные, место проживания.
- Суть согласия передачи персональных данных третьим лицам, образец: «Я разрешаю предоставление моих сведений и их обработку в своих интересах в соответствии с ФЗ № 152» (может быть написана в свободной форме).
- Перечень того, что будет обрабатываться.
- Список лиц и юридических организаций, которым можно передавать данные.
- Характер планируемого анализа: смешанный, систематизированный, включающий последующее хранение, передачу, обезличивание, уничтожение.
- Срок действия.
- Порядок и внешние обстоятельства, при которых работник имеет право отозвать полномочия документа.
- Заключение.
Передача персональных данных третьим лицам — что это такое
Под персональными данными с точки зрения международного и российского законодательства подразумевается любая информация прямо либо косвенно относящаяся к какому-либо конкретному человеку.
И законодательство большинства стран мира, равно как и международные нормативы по обеспечению защиты прав человека, обеспечивает защиту и персональных данных людей, так как они могут серьезно повлиять на безопасность и качество жизни отдельно взятого лица.
Более подробно о том, что такое персональные данные в России можно прочитать в отдельной статье, далее же будет рассматриваться непосредственно порядок их передачи и возможная ответственность за подобные действия.
Под передачей подразумевается предоставление информации, составляющей личные сведения, третьему лицу. При этом таковые действия могут осуществляться как в соответствии с законом, так и с нарушением действующего законодательства.
Передача может быть произведена в отношении любых видов персональных данных и в любом виде — как в устном, так и в письменном, визуальном или электронном.
Передача является одним из частных случаев обработки персональных данных, которая, в свою очередь, включает в себя и иные виды работы с рассматриваемой информацией.
Передачу личной информации может осуществлять как юридическое лицо, так и физическое лицо, что важно в рамках определения ответственности если данные действия являлись незаконными.
Значение имеет характер сведений, цели передачи данных и статус лиц, получающих или передающих таковую информацию. В зависимости от вышеозначенных факторов также может изменяться легальность подобных действий, если они проводятся без получения согласия лица, которого касается означенная информация.
Следует различать понятия передачи и разглашения персональных данных. Под передачей подразумевается персонифицированное предоставление сведений о физическом лице одному или нескольким третьим лицам в определенных целях. Разглашение же предусматривает широкое и не персональное предоставление доступа к личным сведениям заранее не определенному кругу лиц.
Заявление о запрете использования персональных данных банком
Банк может как сам распоряжаться этими данными (звонить и писать вам), так и передать их третьим лицам (коллекторам). Что делать? Поскольку вы смогли предоставить такую возможность банку и коллекторам, её можно и отозвать. На руках у себя оставляем документы (чек) об отправке этого письма. Все данные вы, в прочем, не отзовете.
Есть еще несколько исключений в вышеупомянутом законе, связанные с исполнением других ФЗ, например «О банках». Наиболее злободневной ситуацией является предоставление коллекторам личных сведений о заемщике банка. Один из способов, которым можно попытаться себя обезопасить, — отозвать разрешение на обработку персональных данных.
При подписании договора с банком клиент автоматически дает разрешение на обработку своих персональных данных. Когда сумма целиком возвращена, рекомендуется направить в финансовую организацию отзыв.