Согласие на обработку персональных данных без их распространения
Законодательство о защите персональных данных устанавливает требование о получении согласия субъекта персональных данных на их обработку в различных формах, в зависимости от того, предполагается ли распространение этих данных среди неопределенного круга лиц или нет.
Субъект персональных данных вправе предоставить как простое согласие на обработку своих персональных данных, так и согласие на их распространение.
Например, при передаче персональных данных работников организации ее контрагенту для осуществления договорных обязательств, необходимо получить согласие работников на обработку их персональных данных без распространения. В данном случае достаточно указать, что обработка данных будет осуществляться исключительно для целей исполнения договора с контрагентом.
Следует отметить, что под обработкой персональных данных понимается любое действие, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение данных (п. 3 ст. 3 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»).
Далее рассмотрим порядок оформления и требования к содержанию простого согласия на обработку персональных данных без их распространения.
Содержание согласия на обработку персональных данных без их распространения
Согласие на обработку персональных данных без последующего распространения среди неопределенного круга лиц должно содержать следующую информацию (ч. 4 ст. 9 Федерального закона № 152-ФЗ):
- Ф.И.О. субъекта персональных данных.
- Адрес субъекта персональных данных.
- Номер основного документа, удостоверяющего личность субъекта персональных данных, а также сведения о дате его выдачи и выдавшем органе.
- Ф.И.О., адрес представителя субъекта персональных данных (при наличии представителя).
- Номер основного документа, удостоверяющего личность представителя субъекта персональных данных, сведения о дате его выдачи и выдавшем органе, а также реквизиты доверенности или иного документа, подтверждающего полномочия представителя (при получении согласия от представителя).
- Наименование или Ф.И.О. и адрес оператора, получающего согласие субъекта персональных данных.
- Цель обработки персональных данных.
- Перечень персональных данных, на обработку которых дано согласие субъекта персональных данных.
- Наименование или Ф.И.О. и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если такая обработка будет поручена (при наличии).
- Перечень действий с персональными данными, на которые дано согласие, а также общее описание используемых оператором способов обработки данных.
- Срок действия согласия субъекта персональных данных и способ его отзыва, если иное не предусмотрено федеральным законом.
- Подпись субъекта персональных данных.
Оформление согласия на обработку персональных данных
Законодательство определяет случаи, когда согласие на обработку персональных данных должно быть оформлено в письменной форме. В частности, письменное согласие требуется в следующих случаях:
- При обработке биометрических персональных данных (ч. 1 ст. 11 Федерального закона № 152-ФЗ).
- При трансграничной передаче персональных данных за пределы территории Российской Федерации, если страна назначения не обеспечивает адекватную защиту прав субъектов персональных данных (п. 1 ч. 4 ст. 12 Федерального закона № 152-ФЗ).
- При принятии решений, влекущих юридические последствия для субъекта персональных данных или иным образом затрагивающих его права и законные интересы (ч. 2 ст. 16 Федерального закона № 152-ФЗ).
- В иных случаях, предусмотренных законодательством.
Если законом предусмотрена обязательная письменная форма согласия на обработку персональных данных с личной подписью субъекта, такое согласие должно быть оформлено письменно. Кроме того, согласие может быть представлено в электронном виде, при условии использования электронной подписи (ч. 4 ст. 9 Федерального закона № 152-ФЗ). В случаях, когда письменная форма согласия не предусмотрена законом, оно может быть получено иными способами, например, путем проставления субъектом персональных данных отметки в соответствующем поле на сайте. При этом заверение согласия электронной подписью не требуется.
Несмотря на отсутствие обязательного требования о письменной форме согласия на обработку персональных данных, рекомендуется оформлять его в письменной форме, так как в случае возникновения спорных ситуаций данный документ может служить доказательством правомерности действий оператора. В соответствии с ч. 3 ст. 9 Федерального закона № 152-ФЗ, обязанность доказывания наличия согласия лежит на операторе персональных данных. При отсутствии достаточных доказательств закон будет на стороне субъекта персональных данных.
Примерная форма согласия на обработку персональных данных без распространения