Согласие на обработку персональных данных индивидуального предпринимателя нужно ли

Обработка персональных данных контрагентов — физических лиц (в том числе физических лиц, являющихся индивидуальными предпринимателями), с которыми непосредственно у организации заключен договор, может осуществляться без согласия на обработку персональных данных при условии, что эти данные не будут распространяться и предоставляться третьим лицам без согласия субъекта персональных данных и будут обрабатываться только в целях исполнения заключенных с ними договоров ( купли-продажи, подряда, оказания услуг и пр.).

Правовое обоснование:

В соответствии со ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — Закон N 152-ФЗ) персональными данными является любая информация, относящаяся к прямо или косвенно определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных).

Любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, признаются обработкой персональных данных (п. 3 ч. 1 ст. 3 Закона N 152-ФЗ).

Согласие. Обработка персональных. Как не подписать

Оператором персональных данных, как следует из п. 2 ст. 3 Закона N 152-ФЗ, является лицо, в том числе юридическое, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели их обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с ними.

При этом лицо признается оператором персональных данных вне зависимости от какой-либо регистрации, наличия или отсутствия специальных разрешений, а в силу самого факта осуществления им деятельности по обработке персональных данных.

Случаи, при которых допускается обработка персональных данных без согласия субъекта таких данных, исчерпывающим образом установлены ст. 6 Закона N 152-ФЗ.

Так, допускается обработка персональных данных, если она необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6 Закона N 152-ФЗ). По смыслу этой нормы лицо, которому предоставляется возможность обработки персональных данных, является стороной по указанному договору.

В силу ч. 1 ст. 22 Закона N 152-ФЗ до начала обработки персональных данных операторы обязаны уведомить уполномоченный орган по защите прав субъектов персональных данных (далее — уполномоченный орган) о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных ч. 2 ст. 22 Закона N 152-ФЗ.

Так, уведомлять уполномоченный орган не нужно, если персональные данные получены оператором в связи с заключением договора, стороной которого является субъект персональных данных, при том, что персональные данные не распространяются, не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных (п. 2 ч. 2 ст. 22 Закона N 152-ФЗ).

Как оформить согласие на распространение персональных данных — Елена А. Пономарева

Таким образом, обработка персональных данных контрагентов — физических лиц (в том числе являющихся индивидуальными предпринимателями), с которыми непосредственно у организации заключены договоры поставки (либо оказания услуг и пр.), может осуществляться без согласия на обработку персональных данных и без уведомления уполномоченного органа при условии, что эти данные не будут распространяться и предоставляться третьим лицам без согласия субъекта персональных данных и будут обрабатываться только в целях заключения с ними соответствующих договоров (определение СК по гражданским делам Московского городского суда от 06.04.2012 N 33-8687).

Если же организация намерена осуществлять обработку персональных данных в иных случаях, не связанных с исполнением договора, то она обязана получить согласие на обработку персональных данных.

Читайте также:  Как рассчитать тендерный коэффициент при УСН

Несмотря на то, что в рассматриваемом случае оператор подпадает под исключение и не обязан получать согласие субъекта персональных данных на обработку и уведомлять Роскомнадзор о работе с персональными данными, это не освобождает его от необходимости применения мер по защите персональных данных. Лица, виновные в нарушении требований Закона N 152-ФЗ, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством РФ ответственность (ст. 24 Закона N 152-ФЗ).

Правовая информация приведена по состоянию на дату консультации — 02.12.2013

Источник: parma-legal.ru

Согласие на обработку персональных данных, образец 2022 года

Согласие на обработку персональных данных 2022 года

При сборе и обработке персональных данных (ПД) согласие ─ это один из необходимых документов, которые требует закон. В этой статье расскажем о содержании согласия, подписных формах и файлах cookies.

  • ФИО, адрес и данные паспорта субъекта ПД или его представителя;
  • название или ФИО оператора ПД;
  • цель обработки данных и их перечень;
  • наименование (ФИО) того, кто по поручению оператора будет обрабатывать ПД;
  • перечень совершаемых с ПД действий;
  • срок, на который дается согласие, и способ его отзыва;
  • личная подпись субъекта ПД.

В реквизиты Согласия на обработку ПД, которое размещают на сайте, нужно включить все, что перечислено, кроме первого и последнего пунктов.

Согласие на распространение персональных данных

Понятие, которое было введено в закон № 152-ФЗ в марте 2021 года. Подробности в статье «Изменения в законе о персональных данных».

Согласие и подписные формы

Когда информация собирается через подписные формы, у пользователя должна быть возможность прочитать Согласие на обработку ПД и осознанно поставить «галочку» в чекбоксе. Например, так.

Чек-бокс на подписной форме

Другой способ получения согласия на обработку ПД у посетителей сайта ─ приравнивание к этому определенного действия. Это может быть фраза: «Нажимая на кнопку, вы даете согласие на обработку персональных данных», при этом слово «согласие» должно быть оформлено ссылкой на соответствующий документ.

Согласие на обработку персональных данных и файлы cookies

Еще один распространенный вариант получения информации о пользователях ─ использование файлов cookies ─ сервисов аналитики, которые собирают данные обо всех, кто зашел на сайт. Cookies запускаются автоматически, их работу нельзя «привязать» к получению согласия на обработку ПД, поэтому посетителя просто уведомляют об использовании такой технологии с помощью всплывающих окон.

Пример cookies

На некоторых сайтах они не мешают изучению контента, но в отдельных случаях такие «заставки» полностью блокируют материалы, и убрать их можно, только согласившись с использованием файлов cookies.

В одной статье сложно рассказать все нюансы, связанные с обработкой персональных данных. Чтобы узнать больше, посмотрите наш бесплатный вебинар «5 ошибок владельца сайта по персональным данным».

Согласие и договор

Когда продавец заключает договор, в нем указывают информацию о покупателе, которая относится к персональным данным. И если продавец в дальнейшем планирует использовать контакты покупателя, например, для отправки писем с акциями и другими предложениями, нужно подписанное согласие на обработку персональных данных.

Но когда информация о покупателях используется только в рамках договора и никак больше, согласие не требуется.

Кроме Согласия оператор персональных данных должен отправить Уведомление в Роскомандзор и разместить на сайте, на видном месте Политику конфиденциальности.

Возможно, вам надо разместить на сайте и другие документы. Ответьте на несколько вопросов и узнайте наверняка.

Если у вас онлайн-школа или курсы, пройдите отдельный тест, чтобы получить перечень документов для своего образовательного проекта.

Внимание!

Юристы «Право в сети» составят для вашего сайта с учетом особенностей вашей деятельности:

  • Уведомление в Роскомнадзор;
  • Согласие на обработку персональных данных;
  • Политику конфиденциальности и другие документы для вашего онлайн-проекта.
Читайте также:  Сзв стаж ИП образец

Оставьте заявку на бесплатную консультацию. Мы перезвоним вам и в течение 15 минут ответим на ваши вопросы.

Источник: lawinweb.ru

Что такое персональные данные и когда нужно согласие клиента на их обработку?

Законодательство России предусматривает обязательство фирмы, получающей персональные данные заказчиков, предпринимать все необходимые меры по их защите. Порядок работы с такой информацией включает в себя целый комплекс обязательств, знать которые важно каждому предпринимателю. Это позволит не только избежать проблем с законом, но и укрепить доверие потребителей, успешно расширять клиентскую базу и наращивать производство.

Что это такое – сведения о потребителе?

Персональные данные – это любые сведения, позволяющие установить личность потребителя. Нормативной основой для работы с такого рода информацией является закон РФ «О персональных данных» от 27.07.2006 (далее – закон). В этот нормативный документ неоднократно вносились изменения и дополнения и сейчас действует его редакция от 29.07.2017.

Действие закона распространяется только на физических лиц. Персональные данные – это термин, связанный только с людьми. В понятие положение о защите и обработке персональных данных не включается информация о предприятиях, учреждениях, организациях и контрагентов.

В число конфиденциальной информации о потенциальном покупателе может входить его фамилия, имя, дата и место рождения, адрес проживания, пол, семейный статус и иные данные, имеющие отношение к конкретному человеку.

Сведения о покупателе могут быть получены лишь на основе необходимой достаточности. Это означает, что потенциальный заказчик в праве оставить лишь только ту информацию, которая является достаточной для совершения заказа работы или услуги. Как правило, это фамилия, имя отчество, место прописки, телефон. Исполнитель не вправе требовать получения дополнительной избыточной информации и может быть привлечен к ответственности за нарушение требований законодательства.

Данные прописки покупателя, как правило, истребуют для того, чтобы в случае нарушения им обязательств, подать иск. Любые претензии в суд в отношении клиентов, согласно требованиям законодательства России, подаются по месту проживания должника.

Важно! Коммерческие организации и индивидуальные предприниматели освобождены от необходимости уведомлять Роскомнадзор о том, что будут работать с материалами о потенциальных покупателях, так как эти данные получаются в связи с заключением договора.

Именно Роскомнадзор является специальным уполномоченным органом, осуществляющим контроль в области защиты персональных сведений о потенциальных приобретателях товара или услуги.

Подробнее о том, какие данные входят в понятие ПД мы рассказываем тут, а на какие категории делится персональная информация узнаете из этого материала.

Нужно ли брать разрешение с физического лица для обработки его личной информации?

В соответствии с требованиями законодательства, обработка сведений о покупателе осуществляется только с его согласия. Такое согласие должно быть выраженным и не оставлять никаких сомнений в том, что потребитель не возражает против использования сведений о нем. В статье 9 закона предусматривается, что такое согласие может быть отозвано в любой момент.

Документы

Закон не предусматривает определенного типа документа, в котором закрепляется согласие заказчика на обработку сведений о нем. Однако такой документ должен ясно доступно и предельно понятно излагать факт истребования таких данных и позволять человеку делать конкретный, информированный и сознательный выбор.

Для работы с информацией о покупателе должны иметься соответствующие внутренние документы. В них отражаются обоснование необходимости получения таких данных, механизм работы с ними, порядок назначения ответственного лица, обрабатывающего такие данные.

Читайте также:  Что является заработной платой ИП

Справка! Эти документы должны находиться в публичном доступе. В них должно быть предусмотрена возможность выражения согласия на предоставления информации для получения услуги или выполнения работы.

Перечень документов рассмотрим ниже.

Положение

Наиболее часто встречающимся документом является специальное положение о работе с материалами о покупателе. Оно подлежит утверждению руководителем субъекта предпринимательства и содержит в себе все обязательства, касающиеся получения обработки и ликвидации полученных сведений о потенциальном покупателе. Такое положение должно соответствовать требованиям законодательства России.

Положение, как правило, состоит из следующих разделов:

  • преамбула, в которой указываются общие принципы работы с личной информацией заказчиков;
  • цели и задачи работы со сведениями о потребителях услуги или работы;
  • перечень истребуемых личных сведений клиентов;
  • порядок обработки сведений, права и обязанности лиц, работающих с такими данными;
  • ответственность лиц, нарушившихся внутренние правила об обеспечении конфиденциальности информации о заказчиках.

Больше информации о правилах разработки Положения об обработке ПД найдете тут.

Соглашение

Закон не запрещает выработку специального соглашения об обработке персональных сведений. Оно составляется в одностороннем порядке и является офертой, то есть предложением добровольного предоставления данных для получения услуги или выполнения определенных работ. Предприниматель вправе разработать свой вариант соглашения об обработке персональной информации и выдавать его в каждом конкретном случае перед заинтересованным потенциальным потребителем услуги либо заказчиком товара.

Соглашение состоит из следующих разделов:

  1. наименование фирмы, получающей сведения о клиенте;
  2. цель получения информации о заказчиках;
  3. перечень операций по обработке данных;
  4. обязательство фирмы по использование всех необходимых средств для обеспечения конфиденциальности данных и исключения их утечки в публичный доступ.

Подробнее о соглашении на использование и обработку ПД мы рассказывали в специальной статье, а из этого материала вы узнаете, в каких случаях требуется договор на обработку ПД и как его составить.

Разрешение

Предприниматель может оформить отдельный документ, в котором клиент может указать свое согласие на обработке сведений о нем. Перед дачей согласия клиент должен получить информацию о цели и порядке обработки его данных, после чего от него запрашивается соответствующее согласие на обработку его персональных данных.

Согласие состоит из следующих частей:

  1. ФИО заказчика с указанием реквизитов его паспорта либо другого удостоверения личности.
  2. Согласие на предоставление личных сведений о себе с указанием исчерпывающего перечня операций по обработке. В этом случае обязательно необходимо указать срок предоставления согласия, который, как правило, действует на неограниченно период.
  3. Подтверждение добровольного осознанного согласия на обработку персональных данных.
  4. Подпись.
  • Скачать бланк согласия на обработку персональных данных клиента
  • Скачать образец согласия на обработку персональных данных клиента

Обязательство о неразглашении

Нередко на сайтах можно видеть обязательство по неразглашению данных потенциальных потребителей. В этом случае, если покупатель оформил свое согласие на приобретение товара или услуги, то ему предварительно предлагается ознакомиться с обязательством о неразглашении его личной информации. Лишь после такого согласия, клиенту может быть оказана услуга либо выполнена необходимая для него работа.

В обязательстве содержится следующая информация:

  1. наименование фирмы, получающей данные о покупателе;
  2. перечень сведений, которые предоставляет заказчик;
  3. обязательство по принятия всех необходимых мер для обеспечения конфиденциальности полученных данных и исключения их утечки в публичный доступ.

Как грамотно составить обязательство о неразглашении ПД мы рассказываем тут.

Обработка

В понятие обработки входят следующие действия с данными о клиента:

  • получение;
  • изучение;
  • внесение и удаление из базы;
  • систематизирование;
  • передача третьим лицам;
  • обезличивание;
  • блокирование;
  • удаление, уничтожение.
Рейтинг
( Пока оценок нет )
Загрузка ...
Бизнес для женщин