• Юридические и консалтинговые услуги
  • Телеком, ИТ, медиа специализация
  • Ориентированы на удаленное взаимодействие

Phone icon (8152)-994-323

Email icon



Обработка персональных данных без согласия на обработку

Согласия на обработку персональных данных от клиентов-физических лиц по возможности нужно избегать, заранее предприняв для этого соответствующие меры. И вот почему. 

Изначально обывательское утверждение о том, что от субъекта персональных данных требуется брать согласие на обработку персональных данных, сформулированно некорректно. 

Федеральный закон "О персональных данных" упоминает согласие как основание обработки персональных данных (п. 1 ст. 6) и как принцип обработки (ст. 9). Согласие на обработку персональных данных требуется в том случае, если оно используется как основание обработки персональных данных.  

Если оператор персональных данных обрабатывает персональные данные на основании договора, это означает что принцип согласия соблюден, вместе с тем, договор - это иное самостоятельное основание для обработки (п. 5 ст. 6). 

Недостаток согласия на обработку персональных данных, как основания обработки, заключается в необходимости уведомлять Роскомнадзор о внесении в Реестр операторов персональных данных (Реестр). Факт внесения в Реестр означает, что в отношении такого оператора резко повышается вероятность проверки. Исключится в будущем в связи со сменой оснований обработки персональных данных не получится.

К негативным моментам для оператора при составлении уведомления об обработке персональных данных относится формирование внушительного перечня сведений относительно обработки персональных данных уведомителем, а также бремя своевременного уведомления Росокмнадзор при любом изменении таких сведений (ч.7. ст. 22). 

Практически любое согласие на обработку персональных данных, как основание обработки, можно подменить иным основанием: договором (соглашением). Такое основание не изменит, либо не сильно изменит бизнес-процессы компании, однако резко снизит вероятность планирования проверки в отношении компании, можно избежать расходов на ПДн-документацию, а именно: 

  1. Подготовку уведомления в Роскомнадзор об обработке персональных данных, своевременное внесение уточнений в Реестр (если внедрена новая база данных, уволился ответственный за обработку, и т.п.). 
  2. Изготовление локальных документов, которые косвенно отражаются или вытекают в набор сведений по уведомлению Роскомнадзора. 
  3. Возможность понести затраты на документацию и корректировку бизнес-процессов исходя из риск-ориентированного подхода.  

Относительно финансовых затрат на работу компании на основании Согласия на обработку персональных данных стоит отметить, что для подготовки самого согласия в явной форме требуется работа квалифицированного юриста, так как такому согласию предъявляются обширные требования, предусмотренные п. 4 ст. 9 Федерального закона "О персональных данных".  

Пример: постановление ФАС Северо-Западного округа от 29.04.2013 по делу N А44-5910/2012, подтверждена правота РКН за не соответствие заявления - согласия требованиям ФЗ избирательной комиссии, требования РКН обоснованы. 

Согласие на обработку персональных данных в явной форме с соблюдением всех требований гарантированно можно составить уже имея всю документацию по персональным данным.  

Если Вы согласны с нами, мы поможем Вам выстроить процессы по обработке персональных данных без Согласия на обработку субъекта персональных данных, как основания, в том числе в случаях рассылок, звонков и т.п. 

Наша юридическая фирма имеет опыт сопровождения компаний по обработке персональных данных, наши специалисты знают принципы работы Роскомнадзора, пишите, подскажем, поясним.

Задать вопрос

Email
не работает javascript