- Где требуется предоставить персональные данные?
- Когда можно отозвать согласие на обработку данных?
- Кто может отозвать персональные данные
- Как правильно оформить требование на отзыв
- Куда подавать заявление?
- Когда отзыв невозможен?
- Как защитить свои персональные данные и права, если они были нарушены
- Материалы по теме
- Основные термины и регуляторика
- Кто оперирует нашими данными
- Подаём отзыв согласия на обработку персональных данных
- Что собой представляют персональные данные?
- Зачем отзывать разрешение
- Когда отзывать согласие бесполезно?
- Что делать при нарушении ваших прав
О том, какие данные могут считаться персональными (личными), а также кто и каким образом может с ними работать, прописано в специальном, достаточно новом федеральном законе от 27.07.2006 № 152-ФЗ. Он так и называется — «О персональных данных». В законе имеется статья 3, которая гласит, что такими данными считаются сведения, которые прямо или косвенно принадлежат «определенному или определяемому физическому лицу (субъекту персональных данных)».
Статья 3 закона «О персональных данных»
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Статьи 3-8 закона
- автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
В частности, к персональным данным относятся:
- Фамилия, имя, отчество субъекта;
- адрес проживания или регистрации;
- паспортные данные;
- сведения о месте рождения;
- номер загранпаспорта;
- номер страхового свидетельства в Пенсионном фонде (СНИЛС);
- сведения о семейном или социальном положении;
- другие данные, по которым можно идентифицировать гражданина.
Надо отметить, что исчерпывающего, однозначно трактуемого как «самый полный перечень», списка сведений, которые могут быть отнесены к личным данным, в законодательстве не прописано. Поэтому в каждом отдельном случае необходимо устанавливать — достаточно ли имеющейся информации, чтобы по ней точно установить личность человека или все же недостаточно.
Например, если о человеке известно только то, что он родился в таком-то году в таком-то городе, это не будет считаться персональными данными. А вот те же сведения, но в сочетании с ФИО — однозначно будут.
Отдельно следует отметить, что компании или организации, которые при оформлении отношений с гражданином требуют у него согласие на обработку данных, называются в законе «операторами».
Откуда конторы, забрасывающие граждан
спам-звонками, берут данные этих
людей? Спросите юриста
Где требуется предоставить персональные данные?
Согласие на обработку персональных данных может потребоваться в самых разных организациях и при самых разных обстоятельствах. Практически все финансовые операции сейчас происходят только при наличии между клиентом и финкомпанией такого соглашения. Разумеется, согласие подписывается не перед каждой операцией, а при заключении договора об обслуживании.
Запрашивает личные данные и работодатель у будущего работника. Более того, запрашивать он может (и регулярно это делает) не только сведения о самом работнике, но и о членах его семьи. Однако в данном случае гражданин может отказаться предоставлять сведения о родственниках.
В этой ситуации в его анкете останутся незаполненные графы, но никаких препятствий при трудоустройстве это причинять не должно. Права по этой причине отказать в приеме на работу у компании-работодателя нет .
Когда можно отозвать согласие на обработку данных?
В любое время. Так написано в законодательстве. Например, в банк можно обратиться при расторжении или исполнении договора: закрытия в нем счетов или погашения имевшегося кредита. Зачем отзывать, если отношения и так завершены? Для того, чтобы кредитная организация не донимала в дальнейшем бывшего клиента рекламными предложениями .
Но помните — отозвать свои данные из банка можно только тогда, когда у вас закончились с ним все отношения, и вы ему больше ни копейки не должны.
Менее очевидным видится отзыв персональных данных у работодателя после увольнения. Если трудовые отношения между сторонами прекращены, то у работодателя не остается необходимости работать с этими данными. Они списываются в архив и хранятся там.
Срок хранения — три года. Но самое главное, что хранятся они там в течение тех же трех лет, даже если гражданин отзовет свое согласие на их обработку. Работать с ними в этом случае нельзя, но и уничтожить тоже.
Отозвать согласие можно при переводе ребенка в другое учебное заведение или после завершения его учебы. Также личные данные имеются у сотовых операторов. И при смене такового можно также потребовать назад свое разрешение на работу с ними.
Подавать заявление на отзыв согласия необходимо в организацию-оператор. Сделать это можно в письменном виде или по электронной почте. Лучше всего такое заявление подавать тем же путем, каким вы давали и свое согласие на обработку персональных данных.
Если согласие давалось в электронном виде, то и отзывайте его по электронным каналам общения. Или, например, если вы пытаетесь отозвать свои данные из банка и вам не лень до него прогуляться, то можете и зайти в отделение с листом бумаги формата А4 и шариковой ручкой.
Кто может отозвать персональные данные
По закону отозвать свое согласие на обработку персональных данных может любой человек, который такое согласие дал. Но сделать это он может только сам. Третьи лица — родственники, друзья, представители и т.д. обращаться к оператору с требованием прекратить пользоваться личными сведениями права не имеют.
Написали письмо с отзывом персональных данных,
а оператор продолжает их использовать?
Посоветуйтесь с нашими юристами
Как правильно оформить требование на отзыв
Единого шаблона для оформления отзыва не существует. На сайте Роскомнадзора имеется бланк универсального заявления, его форму можно использовать как образец, внеся необходимые реквизиты и сведения. Но можно напечатать заявление самостоятельно или даже написать его от руки. Главное, чтобы в нем содержались необходимые сведения.
Если гражданин дал согласие на обработку своих персональных данных, то он может и отозвать это согласие
Сделать это можно по письменному или электронному заявлению. Оператор обязан прекратить обработку персональных данных в течение 30 дней. Прекращение работы с личными данными не влечет прекращения отношений с организацией-оператором. А в некоторых случаях работа с данными может продолжаться и без согласия гражданина.
Вот перечень того, что должно быть указано в заявлении:
- официальное наименование оператора (если это организация) или ФИО (если он частное лицо);
- адрес оператора;
- ФИО, реквизиты паспорта, адрес субъекта персональных данных (то есть самого заявителя);
- содержательная часть заявления. То есть в ней должно быть изложено требование прекратить дальнейшую обработку данных и отзыв ранее выданного согласия;
- дата;
- подпись и ее расшифровка.
Не уверены в том, что правильно оформили
заявление? Позвоните нашим юристам!
Заявитель может подробно расписать причину, по которой он хочет отозвать свое согласие, а может ограничиться простой фразой «в связи с их неправомерным использованием».
Куда подавать заявление?
Как уже было сказано, заявление может быть направлено организации-оператору тремя способами: бумажное заявление, составленное в двух экземплярах можно отнести непосредственно в экспедицию (место, где принимают корреспонденцию), заказным письмом с уведомлением или по электронной почте, если это допускается функционалом страницы оператора. Обычно сейчас свои официальные электронные адреса есть у всех организаций .
Отдельно стоит коротко остановиться на таком аспекте работы с персональными данными, как их отзыв у коллекторов — профессиональных взыскателей долгов. Дело в том, что коллекторы могут работать с персональными данными, не запрашивая на это согласия должника. Это допускается нормами закона № 152-ФЗ.
Коллекторы приобретают базу персональных данных заемщиков у банков или МФО вместе с портфелем кредитов (займов) по договору переуступки прав требования (цессии).
Тем не менее, отзыв согласия на обработку персональных данных возможен и в данной ситуации, причем тем же самым способом — письменным. После отзыва согласия коллекторы не будут иметь возможности активно работать с данными должника (звонить ему по имеющимся номерам, писать по имеющимся электронным адресам, слать смс-сообщения).
В этом случае отзыв персональных данных называется несколько иначе — отказ от взаимодействия. После подачи отказа от взаимодействия с коллекторами они имеют право общаться с должником обычными бумажными письмами через Почту России .
Однако следует помнить, что сам долг от этого никуда не денется. И коллекторы останутся при своем праве подать на вас в суд и получить судебный приказ или полноценное решение суда. А потом передать документы судебным приставам, которые проведут полноценное исполнительное производство по розыску вашего имущества, по аресту счетов и списания с них денег.
Помните — судебная практика в этом вопросе всегда на стороне тех граждан или юр лиц, которым вы задолжали деньги.
А вот после того, как вы расплатитесь с коллекторами полностью, и получите на руки документ о погашении долга — вы сможете отозвать свои персональные данные у этих кровопийцев (или рыцарей плаща и кинжала, это как уж вам удобнее их называть).
После получения заявления на отзыв оператор обязан в течение 30 дней прекратить работу с указанными данными, изъять их отовсюду (из всех своих баз) и уничтожить. Но хотя закон и говорит, что отозвать согласие можно в любое время, на самом деле в нормативных актах предусмотрен целый перечень случаев, когда обработка персональных данных после отзыва согласия продолжается и без согласия гражданина.
Можно ли подать заявление
на отзыв моих персональных данных
в правоохранительные органы?
Когда отзыв невозможен?
Без согласия гражданина продолжают обработку личных данных банки и МФО. Если у человека имеется хотя бы частично непогашенный кредит или вообще заключен любой договор с банком, отозвать согласие нельзя. Как гласит статья 6 закона о персональных данных, банк может продолжать обработку «для целей исполнения договора».
Более того, согласно закону о борьбе с отмыванием доходов, полученных преступным путем (так называемый 115 ФЗ), банк обязан сохранять идентифицирующие клиента документы в течение не менее пяти лет с момента истечения договора. Правда сохранять, а не распространять и не передавать их третьим лицам.
То же самое касается и коллекторов. Об этом должнику с непогашенным долгом сообщит сам коллектор .
Поэтому ответ на вопрос — как правильно отозвать разрешение на обработку своих персональных данных у кредиторов будет такой — сначала надо полностью вернуть долг, а потом отозвать разрешение, написав заявление в произвольной форме.
Помимо банков, МФО и коллекторов персональные данные могут быть использованы и без согласия гражданина:
- судами, если субъект участвует в каком-то судопроизводстве;
- судебными приставами, если они работают в рамках исполнительного производства;
- государственными органами при исполнении своих полномочий по социальной поддержке (выплат пенсий и пособий, оформлении льгот);
- любыми субъектами при необходимости защиты жизни или здоровья гражданина (то есть врачами и полицией);
- журналистами, если это связано с их профессиональной деятельностью;
- в еще ряде ситуаций, предусмотренных статьями 6, 10 и 11 закона № 152-ФЗ.
Как защитить свои персональные данные и права, если они были нарушены
Если гражданин столкнулся с нарушением своих прав в области защиты персональных данных, ему необходимо обратиться в Роскомнадзор. Сделать это можно с помощью онлайн-сервиса на официальном портале ведомства. Также жалобу можно подать в письменном виде и отправить заказным письмом с уведомлением о вручении.
Права можно считать нарушенными, если оператор продолжает пользоваться личными данными бывшего клиента (или сотрудника) или тем более, если передает их третьим лицам.
Если права клиента по работе с его персональными данными нарушают финансовая организация (банк или МФО), пожаловаться можно в Центральный банк Российской Федерации. Во всех случаях в течение 30 дней указанные ведомства должны дать ответ о принятых мерах. На операторов-нарушителей может быть наложена административная ответственность (штраф) и даже возбуждено уголовное дело.
Согласно статье 13.11 КоАП РФ размер штрафа может составить:
- для физических лиц — от 6 000 до 10 000 рублей;
- для должностных лиц — от 20 000 до 40 000 рублей;
- для организаций — от 30 000 до 150 000 рублей.
Если у вас есть сомнения в том, что ваши персональные данные находятся под надежным замком, а банк или МФО, с которыми вы уже давно не сотрудничаете, отказываются прекратить их обработку, то обращайтесь за помощью к нашим юристам!
Материалы по теме
Основные термины и регуляторика
Способы обработки персональных данных пользователей третьими лицами регулирует Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных». Он определяет персональные данные как набор сведений, позволяющих идентифицировать физическое лицо (субъекта персональных данных): это может быть ФИО, дата рождения, паспортные данные, адрес регистрации, информация о доходах и многое другое.
Оператором персональных данных в законе называется тот, кто занимается обработкой персональных данных. Это может быть государственный или муниципальный орган, юридическое или физическое лицо. При этом обработкой считается любое действие оператора с персональными данными: сбор, хранение, передача, уничтожение и т. д.
1 марта 2021 года вступили в силу поправки к Федеральному закону № 152-ФЗ, согласно которым, в частности, субъект персональных данных имеет право свободно требовать от оператора блокировки или удаления своих персональных данных без указания причины. До этого пользователю необходимо было юридически обосновать необходимость подобных действий.
При передаче своих персональных данных оператору каждый человек имеет неотъемлемое право ознакомиться с политикой оператора в отношении обработки персональных данных (политикой конфиденциальности). Этот документ в обязательном порядке должен быть опубликован оператором и, как правило, он основывается на положениях Федерального закона № 152-ФЗ, но может заключать в себе и важные специфические сведения – например, условия передачи персональных данных клиента третьим лицам. К сожалению, мы практически никогда не читаем этот документ, принимая его по умолчанию.
Кто оперирует нашими данными
В настоящее время «Реестр операторов, осуществляющих обработку персональных данных» Роскомнадзора содержит почти 450 тысяч записей. С операторами персональных данных мы сталкиваемся каждый раз, когда заключаем договор на оказание услуг или устанавливаем любые другие правоотношения. Записывая ребенка в секцию или кружок, покупая через Интернет билет в театр – в повседневной жизни мы постоянно вынуждены давать согласие на обработку персональных данных, чтобы получить ту или иную услугу.
Согласие на их обработку операторы могут собирать различными способами: как в печатном виде при очном посещении организации, так и онлайн – юридическую силу имеет даже обычная галочка в форме заявки на предоставление той или иной услуги. Часто клиенты оформляют подобные заявки, не вдаваясь в детали и не задумываясь о том, как впоследствии эти данные будут использованы. Таким образом, количество баз данных, в которых сохраняются сведения о конкретном пользователе, постоянно увеличивается, и контролировать распространение этой информации становится всё сложнее.
К сожалению, не существует специального сервиса, который предоставлял бы полный список операторов, имеющих право на обработку наших данных. Каждого из них придётся вычислять поодиночке – например, открывая почтовый архив или историю браузера. Впрочем, иногда организация сама проявляет себя, производя почтовые рассылки или обзвон.
Стоит также помнить, что расторжение договора – например, с банком или оператором связи – не влечёт за собой автоматического удаления персональных данных пользователя из базы этой организации. Именно поэтому мы можем получать навязчивые коммерческие предложения от банков, услугами которых прекратили пользоваться несколько лет назад.
Подаём отзыв согласия на обработку персональных данных
Согласно статье 14 Федерального закона № 152-ФЗ, гражданин имеет право знакомиться с информацией об обработке его персональных данных тем или иным оператором, а также требовать от оператора блокирования или уничтожения этих данных. Согласие на обработку своих персональных данных можно отозвать в любой момент. Типичные сценарии: увольнение с работы, завершение обучения, расторжение договора, прекращение использования сервиса.
Алгоритм подачи заявления на отзыв персональных данных:
- Заявление на отзыв персональных данных необходимо подавать тому же оператору, которому пользователь давал согласие на обработку этих данных. Если заявление подаётся в электронной форме, стоит уточнить наименование и ИНН организации – например, через реестр Роскомнадзора.
- Заявление на отзыв можно подать очно, почтовым отправлением или в электронной форме (может понадобиться электронная подпись). Как правило, оператор позволяет подать заявление в той же форме, в которой до этого давалось согласие на обработку.
- Электронное или бумажное заявление может быть написано в произвольной форме, но должно содержать ряд обязательных сведений: наименование оператора, его адрес, информация о заявителе (ФИО, адрес, реквизиты паспорта и другие – в зависимости от того, какие сведения были ранее переданы оператору), перечень подлежащих удалению данных, дата и подпись с расшифровкой. В тексте заявления необходимо в явном виде выразить требование на отзыв ранее выданного согласия и запрет на дальнейшую обработку данных.
С типовой формой отзыва согласия на обработку персональных данных можно ознакомиться на сайте Роскомнадзора или воспользоваться представленным ниже образцом:
Если пользователь без разбора предоставляет сведения о себе в десятки и сотни организаций, то и отзывать их становится всё труднее. Поэтому запомните общие рекомендации:
- Не предоставляйте доступ к своим персональным данным, если в этом нет необходимости. Избегайте предоставления избыточных данных.
- Старайтесь узнать наименование и ИНН организации, которой предоставляете данные. Будьте особенно осторожны в случае, если организация скрывает доступ к этим сведениям (например, их невозможно найти на сайте).
- Требуйте от оператора принять заявление на отзыв персональных данных в тот момент, когда расторгаете договор с этой организацией.
Интернет-портал «Безопасность пользователей в сети Интернет» [email protected] https://safe-surf.ru
Что собой представляют персональные данные?
Работу с данными регулирует уже давно не новый федеральный закон ФЗ № 152. В нем фигурируют такие понятия, как субъект данных и их оператор. Оператором названа организация, которая получает у гражданина согласие на обработку информации о нем. Это банки, работодатели, медицинские центры и многие другие юридические лица.
К личным данным человека относятся:
- ФИО, адрес прописки и места нахождения;
- данные паспорта (включая семейное положение: брак и детей);
- номер заграничного паспорта, СНИЛС, ИНН;
- иные идентификационные данные.
Сведения предназначены для сбора, хранения, обработки. Оператор отдельно оценивает их достаточность в конкретном случае.
Приведем пример: человек с именем Иван родился в Нижнем Новгороде в 1987 году — это еще не персональные данные, поскольку они могут относиться ко всем нижегородским Иванам указанного года рождения. Чтобы они стали персональными, нужны еще как минимум фамилия, отчество, число и месяц рождения.
Субъект — это непосредственно носитель. Он вправе отозвать разрешение на использование персональных сведений по собственной инициативе.
Зачем отзывать разрешение
Организация может работать с данными гражданина только с его согласия. При этом нет установленного образца бланка — форма соглашения разрабатывается индивидуально. Впрочем, практически у каждого учреждения этот бланк, что называется, типовой.
Гражданин имеет право оформить отзыв персональных данных по любым причинам. Третьи лица за него это сделать не могут, поскольку эта личная информация принадлежит исключительно самому человеку.
Ситуации, в которых отзыв действительно может потребоваться, бывают самыми разными — и с различными нюансами. Например:
В банке. Если клиент еще не расплатился по кредиту, то возможен только частичный отказ от взаимодействия, например, запрет почтовых и SMS-рассылок, а также передачи третьим лицам. Но полностью отозвать данные при действующем кредите не получится.
Как выглядит согласие на обработку персональных данных
Если же вы ничего не должны, то отзыв информации может понадобиться для того, чтобы вам навязчиво не предлагали новые кредитные продукты и не использовали сведения для маркетинговых целей.
В этот период хранение продолжится, зато использование и уничтожение будет невозможно, так как это уже требование закона.
Сразу отовсюду отозвать данные «одним махом» нельзя — взаимодействие идет точечно с каждой организацией, у которой есть персональные сведения субъекта.
Когда отзывать согласие бесполезно?
Законом предусмотрены случаи, когда обработка персональных данных после отзыва согласия не прекращается:
- В судебной практике. Если субъект данных участвует в судебном процессе или исполнительном производстве у приставов.
- Когда с гражданином заключены гражданско-правовые договоры или в отношении его исполняют полномочия государственные органы. Это актуально, когда человек получает пособия или льготы.
- Когда необходима защита жизни и здоровья субъекта данных — сотрудниками медицинской сферы, полиции (согласно ч. 2 ст. 10 закона о персональных данных). Причем, если речь идет о медиках, они обязаны хранить врачебную тайну.
- Если носитель данных — журналист, и персональные сведения напрямую влияют на профессиональную деятельность.
- При заключении и действии международных договоров.
- Обработка данных биометрии в случаях, связанных с правосудием и обязательным проведением дактилоскопии — если ситуация подпадает под действие антитеррористического или уголовно-исполнительного законодательства и т.п. (по ч. 2 ст. 11 закона № 152-ФЗ)
- В статистических целях (в этом случае сведения обезличены).
Если есть непогашенные кредитные договоры в банках и МФО, согласно статье 6 закона № 152-ФЗ, банк вправе продолжать использовать данные для целей исполнения договора. Сведения остаются в банке и после исполнения обязательств. Время хранения информации в кредитном учреждении — 5 лет с момента окончания кредитного договора.
Даже если человек отозвал свое заявление с согласием.
Что делать при нарушении ваших прав
Если оператор после отзыва продолжает использовать личную информацию бывших клиентов, допускает распространение везде сведений, для жалоб существует Роскомнадзор. Отправьте претензию по почте либо через форму обращений на официальном сайте.
Порой права нарушают банки и микрофинансовые компании.
- неправомерная передача сведений третьим лицам после запрета на такие действия;
- навязчивое предложение оформить какой-нибудь кредитный продукт.
Жаловаться на такие действия нужно в Центральный банк РФ.
Если вы не справляетесь с кредитной нагрузкой и не платите, не сомневайтесь: банки не перестанут вас беспокоить, попытаетесь вы отозвать у них свои данные или нет. Единственный выход избавиться от кредитных обязательств «с концами» — банкротство. Процедура разом прекращает общение с кредиторами и позволяет забыть о накопленных как снежный ком долгах.
Обращайтесь в нашу компанию за первой бесплатной консультацией — наши юристы все разложат по полочкам и помогут списать долги быстро и без особых хлопот. Вы сможете начать новую жизнь без взыскания. Напишите нам или сделайте звонок!