Отзыв согласия на обработку персональных данных позволяет наложить запрет на работу оператора с личными сведениями о человеке. Как запретить обработку индивидуальной информации и в каких случаях запрет невозможен, расскажем в статье.
Когда можно отозвать согласие
Порядок работы с личными сведениями установлен законом «О персональных данных» от 27.07.2006 № 152-ФЗ. Из ст. 3 закона следует, что к индивидуальным данным лица относится любая информация о нем, позволяющая его идентифицировать.
В том числе к таким сведениям можно отнести:
- Ф. И. О.;
- адрес проживания;
- паспортные данные;
- сведения о месте рождения;
- прочие данные.
Полного перечня сведений закон не содержит, соответственно, в каждом конкретном случае необходимо анализировать, можно с помощью получаемой от человека информации его идентифицировать или нет. Часто отдельные данные не являются персональными, поскольку понять, кому конкретно они принадлежат, невозможно. Однако если совокупность сведений позволяет узнать, к какому человеку они относятся, то это персональные данные.
Работа с личной информацией осуществляется на основании письменного согласия гражданина, чьи сведения будут обрабатываться. Установленного бланка нет, каждая организация самостоятельно разрабатывает форму соглашения на обработку личных материалов, которое подписывает гражданин. Только после подписания субъектом такого бланка учреждение имеет право начать работу с информацией о клиенте.
Согласие на обработку может быть получено в электронном виде с применением простой электронной подписи.
Гражданин имеет право отозвать свое согласие на обработку личных сведений в любое время (п. 2 ст. 9 закона № 152-ФЗ). Причем законодатель не связывает отзыв персональных данных с какими-либо условиями или событиями. Из чего следует, что отказ от обработки персональных данных не требует обоснований.
Когда отзыв согласия не имеет значения для оператора персональных данных
Между тем оператор может продолжить работу с личными инфоматериалами субъекта даже при отзыве последним своего согласия. Перечень случаев, когда у него есть такое право, прописан в пп. 2–11 ч. 1 ст. 6, ч. 2 ст. 10, ч. 2 ст. 11 закона № 152-ФЗ. В частности, использовать информацию о человеке могут:
- суды при участии гражданина в судопроизводстве;
- приставы при исполнении судебного акта;
- государственные органы при исполнении своих полномочий;
- стороны гражданско-правовых договоров, заключенных с субъектом персональных данных;
- любые субъекты при необходимости защиты жизни или здоровья носителя персональной информации;
- журналисты, если работа с личной информацией связана с их профессиональной деятельностью;
- субъекты, участвующие в реализации международных договоров;
- органы статистики, если личные данные обезличиваются.
Порядок отзыва индивидуальных данных
Поскольку с выдачей разрешения на работу с личной информацией граждане сталкиваются очень часто, закономерен вопрос, как отозвать согласие на обработку персональных данных.
Поэтапный порядок в законодательстве не прописан. Поскольку разрешение на обработку сведений дается письменно, то и отзывать согласие нужно, подав оператору письменное заявление.
Отказ от согласия на обработку персональных данных готовится в свободной форме. Передать заявление в учреждение можно:
- Лично в канцелярию или приемную организации. В этом случае необходимо подготовить два экземпляра документа. На одном из них организация при приеме поставит отметку о получении.
- Почтовой корреспонденцией (заказным письмом с уведомлением). В этом случае подтверждать получение будет уведомление, вернувшееся отправителю.
- В электронной форме. Например, если отзывается согласие на использование личной информации, которую пользователь передал оператору через интернет (например, на сайте).
Подтвердить дату получения оператором обращения очень важно, так как с этого момента будет отсчитываться период, в течение которого оператор по обработке индивидуальных сведений должен будет прекратить работу с заявленной информацией.
Образец заявления на отзыв
Заявление на отзыв персональных данных составляется следующим образом:
- В правом верхнем столбце указывается наименование получателя и его адрес, данные отправителя.
- Ниже посередине — название документа.
- С красной строки — основной текст.
- В конце документа — дата и подпись.
Образец отзыва персональных данных из банка может выглядеть так:
Руководителю Центрально-Черноземного банка ПАО «Банк»
Воронеж, ул. 9 Января, 28
от Держаева Виктора Петровича
Воронеж, ул. Комарова, 28, 15
Заявление
Я, Держаев В. П., паспорт серия 0000 № 000 000, выдан РОВД Советского района г. Воронежа __ __ ___, в соответствии со ст. 9 закона № 152-ФЗ отзываю согласие на обработку персональных данных, данное мной при заключении кредитного договора № 377-2010 от __ __ ____.
Держаев В. П. /Держаев/
Дата: __ __ ____
Последствия отзыва
Согласно п. 5 ст. 21 закона № 152-ФЗ, если человек отозвал согласие на работу со своей индивидуальной информацией, оператор обязан прекратить это делать. На это ему дается 30 дней со дня получения обращения. В этот же срок оператор должен уничтожить или обеспечить уничтожение информации.
Однако закон разъясняет, что если дальнейшая работа с индивидуальными сведениями о человеке необходима для достижения целей, предусмотренных законодательством, то хранение информации может быть продолжено.
Например, выполнить требование субъекта персональных данных об отзыве согласия на их обработку не могут банки.
Так, в соответствии с п. 4 ст. 7 закона «О противодействии легализации (отмыванию) доходов…» от 07.08.2001 № 115-ФЗ банковские организации должны сохранять личную информацию о клиентах не менее 5 лет со дня прекращения отношений. Соответственно, если разрешение на работу с индивидуальными сведениями было отозвано, операции с информацией должны быть прекращены, но сами материалы не уничтожаются и могут быть выданы по запросу суда, прокуратуры и иных уполномоченных учреждений (апелляционное определение Московского городского суда от 14.06.2019 по делу № 33-25479).
Итоги
Таким образом, отозвать свои индивидуальные сведения из обработки тем или иным учреждением несложно. Однако законодательство в некоторых случаях разрешает работу с такими инфоматериалами и без согласия гражданина.
Еще больше про защиту персональных данных – в онлайн-курсе Центра обучения “Клерка”. На него как раз сейчас скидка.
(в ред. Федерального закона от 25.07.2011 N 261-ФЗ)
(см. текст в предыдущей редакции)
1. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента такого обращения или получения указанного запроса на период проверки. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
2. В случае подтверждения факта неточности персональных данных оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
3. В случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, оператор в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению оператора. В случае, если обеспечить правомерность обработки персональных данных невозможно, оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
3.1. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, оператор обязан с момента выявления такого инцидента оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:
1) в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
2) в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
(часть 3.1 введена Федеральным законом от 14.07.2022 N 266-ФЗ)
4. В случае достижения цели обработки персональных данных оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными законами.
5. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными законами.
5.1. В случае обращения субъекта персональных данных к оператору с требованием о прекращении обработки персональных данных оператор обязан в срок, не превышающий десяти рабочих дней с даты получения оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных пунктами 2 – 11 части 1 статьи 6, частью 2 статьи 10 и частью 2 статьи 11 настоящего Федерального закона. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
(часть 5.1 введена Федеральным законом от 14.07.2022 N 266-ФЗ)
6. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в частях 3 – 5.1 настоящей статьи, оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
(в ред. Федерального закона от 14.07.2022 N 266-ФЗ)
(см. текст в предыдущей редакции)
7. Подтверждение уничтожения персональных данных в случаях, предусмотренных настоящей статьей, осуществляется в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных.
(часть 7 введена Федеральным законом от 14.07.2022 N 266-ФЗ)
В наше неспокойное время, подписывая те или иные договоры, например, финансовые, граждане практически всегда сталкиваются с идущим «довеском» к основным документам «согласием на обработку персональных данных». В своей статье мы расскажем, какие же именно сведения относятся к персональным данным, и в каких случаях можно отозвать уже выданное разрешение на их обработку.
В ряде случаев без подписания документа — соглашения клиента на предоставление персональных данных и их последующую обработку — контрагент отказывается заключать сделку. Еще хуже обстоят дела, когда та или иная услуга оказывается онлайн. Ведь без согласия на обработку данных человеку попросту не дают доступ к услуге, не давая перейти на следующую страницу портала.
Персональные данные предоставляются и при заключении трудового договора при приеме на работу, и при заключении договора с сотовым оператором. Да и куда ни глянь — свои данные надо предоставлять в нашем цифровом мире практически уже везде, заполняя анкеты на иногда весьма сомнительных, с точки зрения хранения тайн, сайтах.
Какие данные относятся к персональным?
О том, какие данные могут считаться персональными (личными), а также кто и каким образом может с ними работать, прописано в специальном, достаточно новом федеральном законе от 27.07.2006 № 152-ФЗ. Он так и называется — «О персональных данных». В законе имеется статья 3, которая гласит, что такими данными считаются сведения, которые прямо или косвенно принадлежат «определенному или определяемому физическому лицу (субъекту персональных данных)».
Статья 3 закона «О персональных данных»
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Статьи 3-8 закона
- автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
В частности, к персональным данным относятся:
- Фамилия, имя, отчество субъекта;
- адрес проживания или регистрации;
- паспортные данные;
- сведения о месте рождения;
- номер загранпаспорта;
- номер страхового свидетельства в Пенсионном фонде (СНИЛС);
- сведения о семейном или социальном положении;
- другие данные, по которым можно идентифицировать гражданина.
Надо отметить, что исчерпывающего, однозначно трактуемого как «самый полный перечень», списка сведений, которые могут быть отнесены к личным данным, в законодательстве не прописано. Поэтому в каждом отдельном случае необходимо устанавливать — достаточно ли имеющейся информации, чтобы по ней точно установить личность человека или все же недостаточно.
Например, если о человеке известно только то, что он родился в таком-то году в таком-то городе, это не будет считаться персональными данными. А вот те же сведения, но в сочетании с ФИО — однозначно будут.
Отдельно следует отметить, что компании или организации, которые при оформлении отношений с гражданином требуют у него согласие на обработку данных, называются в законе «операторами».
Где требуется предоставить персональные данные?
Согласие на обработку персональных данных может потребоваться в самых разных организациях и при самых разных обстоятельствах. Практически все финансовые операции сейчас происходят только при наличии между клиентом и финкомпанией такого соглашения. Разумеется, согласие подписывается не перед каждой операцией, а при заключении договора об обслуживании.
Запрашивает личные данные и работодатель у будущего работника. Более того, запрашивать он может (и регулярно это делает) не только сведения о самом работнике, но и о членах его семьи. Однако в данном случае гражданин может отказаться предоставлять сведения о родственниках. В этой ситуации в его анкете останутся незаполненные графы, но никаких препятствий при трудоустройстве это причинять не должно. Права по этой причине отказать в приеме на работу у компании-работодателя нет.
Когда можно отозвать согласие на обработку данных?
В любое время. Так написано в законодательстве. Например, в банк можно обратиться при расторжении или исполнении договора: закрытия в нем счетов или погашения имевшегося кредита. Зачем отзывать, если отношения и так завершены? Для того, чтобы кредитная организация не донимала в дальнейшем бывшего клиента рекламными предложениями.
Но помните — отозвать свои данные из банка можно только тогда, когда у вас закончились с ним все отношения, и вы ему больше ни копейки не должны.
Менее очевидным видится отзыв персональных данных у работодателя после увольнения. Если трудовые отношения между сторонами прекращены, то у работодателя не остается необходимости работать с этими данными. Они списываются в архив и хранятся там. Срок хранения — три года. Но самое главное, что хранятся они там в течение тех же трех лет, даже если гражданин отзовет свое согласие на их обработку. Работать с ними в этом случае нельзя, но и уничтожить тоже.
Отозвать согласие можно при переводе ребенка в другое учебное заведение или после завершения его учебы. Также личные данные имеются у сотовых операторов. И при смене такового можно также потребовать назад свое разрешение на работу с ними.
Подавать заявление на отзыв согласия необходимо в организацию-оператор. Сделать это можно в письменном виде или по электронной почте. Лучше всего такое заявление подавать тем же путем, каким вы давали и свое согласие на обработку персональных данных.
Если согласие давалось в электронном виде, то и отзывайте его по электронным каналам общения. Или, например, если вы пытаетесь отозвать свои данные из банка и вам не лень до него прогуляться, то можете и зайти в отделение с листом бумаги формата А4 и шариковой ручкой.
Кто может отозвать персональные данные
По закону отозвать свое согласие на обработку персональных данных может любой человек, который такое согласие дал. Но сделать это он может только сам. Третьи лица — родственники, друзья, представители и т.д. обращаться к оператору с требованием прекратить пользоваться личными сведениями права не имеют.
Как правильно оформить требование на отзыв
Единого шаблона для оформления отзыва не существует. На сайте Роскомнадзора имеется бланк универсального заявления, его форму можно использовать как образец, внеся необходимые реквизиты и сведения. Но можно напечатать заявление самостоятельно или даже написать его от руки. Главное, чтобы в нем содержались необходимые сведения.
Если гражданин дал согласие на обработку своих персональных данных, то он может и отозвать это согласие
Сделать это можно по письменному или электронному заявлению. Оператор обязан прекратить обработку персональных данных в течение 30 дней. Прекращение работы с личными данными не влечет прекращения отношений с организацией-оператором. А в некоторых случаях работа с данными может продолжаться и без согласия гражданина.
Вот перечень того, что должно быть указано в заявлении:
- официальное наименование оператора (если это организация) или ФИО (если он частное лицо);
- адрес оператора;
- ФИО, реквизиты паспорта, адрес субъекта персональных данных (то есть самого заявителя);
- содержательная часть заявления. То есть в ней должно быть изложено требование прекратить дальнейшую обработку данных и отзыв ранее выданного согласия;
- дата;
- подпись и ее расшифровка.
Заявитель может подробно расписать причину, по которой он хочет отозвать свое согласие, а может ограничиться простой фразой «в связи с их неправомерным использованием».
Куда подавать заявление?
Как уже было сказано, заявление может быть направлено организации-оператору тремя способами: бумажное заявление, составленное в двух экземплярах можно отнести непосредственно в экспедицию (место, где принимают корреспонденцию), заказным письмом с уведомлением или по электронной почте, если это допускается функционалом страницы оператора. Обычно сейчас свои официальные электронные адреса есть у всех организаций.
Отдельно стоит коротко остановиться на таком аспекте работы с персональными данными, как их отзыв у коллекторов — профессиональных взыскателей долгов. Дело в том, что коллекторы могут работать с персональными данными, не запрашивая на это согласия должника. Это допускается нормами закона № 152-ФЗ. Коллекторы приобретают базу персональных данных заемщиков у банков или МФО вместе с портфелем кредитов (займов) по договору переуступки прав требования (цессии).
Тем не менее, отзыв согласия на обработку персональных данных возможен и в данной ситуации, причем тем же самым способом — письменным. После отзыва согласия коллекторы не будут иметь возможности активно работать с данными должника (звонить ему по имеющимся номерам, писать по имеющимся электронным адресам, слать смс-сообщения).
В этом случае отзыв персональных данных называется несколько иначе — отказ от взаимодействия. После подачи отказа от взаимодействия с коллекторами они имеют право общаться с должником обычными бумажными письмами через Почту России.
Однако следует помнить, что сам долг от этого никуда не денется. И коллекторы останутся при своем праве подать на вас в суд и получить судебный приказ или полноценное решение суда. А потом передать документы судебным приставам, которые проведут полноценное исполнительное производство по розыску вашего имущества, по аресту счетов и списания с них денег. Помните — судебная практика в этом вопросе всегда на стороне тех граждан или юр лиц, которым вы задолжали деньги.
А вот после того, как вы расплатитесь с коллекторами полностью, и получите на руки документ о погашении долга — вы сможете отозвать свои персональные данные у этих кровопийцев (или рыцарей плаща и кинжала, это как уж вам удобнее их называть).
После получения заявления на отзыв оператор обязан в течение 30 дней прекратить работу с указанными данными, изъять их отовсюду (из всех своих баз) и уничтожить. Но хотя закон и говорит, что отозвать согласие можно в любое время, на самом деле в нормативных актах предусмотрен целый перечень случаев, когда обработка персональных данных после отзыва согласия продолжается и без согласия гражданина.
Когда отзыв невозможен?
Без согласия гражданина продолжают обработку личных данных банки и МФО. Если у человека имеется хотя бы частично непогашенный кредит или вообще заключен любой договор с банком, отозвать согласие нельзя. Как гласит статья 6 закона о персональных данных, банк может продолжать обработку «для целей исполнения договора».
Более того, согласно закону о борьбе с отмыванием доходов, полученных преступным путем (так называемый 115 ФЗ), банк обязан сохранять идентифицирующие клиента документы в течение не менее пяти лет с момента истечения договора. Правда сохранять, а не распространять и не передавать их третьим лицам.
То же самое касается и коллекторов. Об этом должнику с непогашенным долгом сообщит сам коллектор.
Поэтому ответ на вопрос — как правильно отозвать разрешение на обработку своих персональных данных у кредиторов будет такой — сначала надо полностью вернуть долг, а потом отозвать разрешение, написав заявление в произвольной форме.
Помимо банков, МФО и коллекторов персональные данные могут быть использованы и без согласия гражданина:
- судами, если субъект участвует в каком-то судопроизводстве;
- судебными приставами, если они работают в рамках исполнительного производства;
- государственными органами при исполнении своих полномочий по социальной поддержке (выплат пенсий и пособий, оформлении льгот);
- любыми субъектами при необходимости защиты жизни или здоровья гражданина (то есть врачами и полицией);
- журналистами, если это связано с их профессиональной деятельностью;
- в еще ряде ситуаций, предусмотренных статьями 6, 10 и 11 закона № 152-ФЗ.
Как защитить свои персональные данные и права, если они были нарушены
Если гражданин столкнулся с нарушением своих прав в области защиты персональных данных, ему необходимо обратиться в Роскомнадзор. Сделать это можно с помощью онлайн-сервиса на официальном портале ведомства. Также жалобу можно подать в письменном виде и отправить заказным письмом с уведомлением о вручении.
Права можно считать нарушенными, если оператор продолжает пользоваться личными данными бывшего клиента (или сотрудника) или тем более, если передает их третьим лицам.
Если права клиента по работе с его персональными данными нарушают финансовая организация (банк или МФО), пожаловаться можно в Центральный банк Российской Федерации. Во всех случаях в течение 30 дней указанные ведомства должны дать ответ о принятых мерах. На операторов-нарушителей может быть наложена административная ответственность (штраф) и даже возбуждено уголовное дело.
Согласно статье 13.11 КоАП РФ размер штрафа может составить:
- для физических лиц — от 6 000 до 10 000 рублей;
- для должностных лиц — от 20 000 до 40 000 рублей;
- для организаций — от 30 000 до 150 000 рублей.
Если у вас есть сомнения в том, что ваши персональные данные находятся под надежным замком, а банк или МФО, с которыми вы уже давно не сотрудничаете, отказываются прекратить их обработку, то обращайтесь за помощью к нашим юристам!
Бесплатная консультация по списанию долгов
Оставьте свой телефон, специалист перезвонит вам в течение 1 минуты
- Как распространяются персональные данные
- Что такое персональные данные
- Когда возможен отзыв согласия на обработку персональных данных
- Отзыв персональных данных из банка
- Как отозвать согласие на обработку персональных данных
- Если отзыв согласия на обработку персональных данных не помог
- Выводы
Источником назойливого спама выступают самые разные организации. Общее у них только одно — когда-то жертвы сами дали им согласие на обработку персональных данных.
Как распространяются персональные данные
Персональные данные обычно собирают в процессе подписания договоров. Когда вы открываете счет в банке, берете кредит или покупаете SIM-карту, то даете согласие на обработку персональных данных. Об этом пишут в конце документа мелким шрифтом, а подписанты не всегда обращают внимание на текст.
Также согласие на обработку персональных данных можно дать через публичную оферту. Регистрируясь на сайте, пользователь автоматически соглашается их передавать. Правила на сайтах люди читают еще реже, чем документы под подпись.
В итоге наши персональные данные попадают в руки десятков и сотен организаций. Многие из них прописывают возможность передачи этой информации третьим лицам.
Но выход есть. В законе указана возможность отзыва согласия на обработку персональных данных. Но здесь есть свои ограничения и особенности.
Что такое персональные данные
Согласно 3 статье закона «О персональных данных», ими считается информация, по которой можно идентифицировать человека. При этом исчерпывающего перечня в законе нет.
К такой информации относится ФИО, номер паспорта, СНИЛС или ИНН, дата и место рождения, домашний адрес и т. д.
Работать с персональными данными могут организации, которых называют операторами. Соглашение на обработку заключается в свободной форме. Допускается подписание электронных документов.
Как защитить личные данные в сети
У человека есть право отозвать согласие на обработку персональных в любой момент. Для этого не нужны дополнительные основания. Но есть нюансы.
Когда возможен отзыв согласия на обработку персональных данных
В законе перечислен ряд организаций, которые могут оперировать личной информацией без согласия и даже при прямом запрете. Это могут делать:
- государственные органы — что логично;
- суды в процессе судопроизводства;
- органы статистики — когда персональные данные носят обезличенный характер;
- приставы во время исполнительного производства;
- лица, с которыми гражданин заключил гражданско-правовой договор;
- журналисты в процессе профессиональной деятельности;
- любые лица или организации для целей защиты жизни или здоровья владельца персональных данных.
Отзыв персональных данных из банка
МФО и банки имеют право обрабатывать персональные данные клиентов с целью исполнения договоров. На практике это значит, что если у гражданина есть непогашенный микрозаем, кредит или просто счет в банке, то запретить обрабатывать персональные данные этим организациям нельзя.
Нужно сначала закончить отношения: закрыть счет или погасить кредит, а потом отозвать свое согласие.
Но, согласно закону 115-ФЗ, банки обязаны хранить персональные данные клиентов следующие пять лет после завершения договоров. Речь в данном случае идет только о хранении. Использовать их после отзыва согласия банк не сможет.
Коллекторы также могут работать с персональными данными, не получая согласия их владельцев. Согласно закону № 152-ФЗ, они приобретают это право вместе с портфелем проблемных кредитов у МФО и банков по договору цессии.
Но и от них можно защититься. Только вместо отзыва согласия на обработку персональных данных нужно подать заявление на отказ от взаимодействия. Тогда коллекторы смогут общаться с должником только через «Почту России» и бумажные письма. Но платить по долгам все равно придется.
А вот после погашения уже можно писать заявление на отзыв согласия на обработку персональных данных. Тогда коллекторы перестанут их использовать.
Проблемы с долгами? Совкомбанк поможет с ними справиться!
Если ваш долг превышает указанный потолок, вам потребуется пройти непростую процедуру банкротства в судебном порядке. Воспользуйтесь сервисом «Стопдолг» от Совкомбанка. Юристы компании предоставляют весь спектр услуг по консультированию, подготовке документов и сопровождению клиентов.
Как отозвать согласие на обработку персональных данных
Для этого нужно написать заявление в свободной форме, адресованное соответствующей организации. У оператора есть 30 дней с момента его получения, чтобы уничтожить эту информацию, — за исключением банков, о которых мы говорили выше. Они обязаны хранить данные, но пользоваться ими для спамерских рассылок уже не смогут.
Как подавать заявление на отзыв персональных данных:
- лично в письменном виде — потребуется два экземпляра, в одном представитель организации должен расписаться в получении;
- в электронном виде — через сайт или приложении, если там есть соответствующая возможность;
- почтой — отправить заказное письмо с уведомлением.
Форма заявления об отзыве персональных данных — свободная. Но для удобства граждан на сайте Роскомнадзора есть образец. Туда нужно вписать данные оператора и свои собственные.
Если отзыв согласия на обработку персональных данных не помог
Не все организации своевременно реагируют на обращения граждан. Но такое поведение карается законом.
Согласно статье 13.11 КоАП, нарушение в сфере обработки персональных данных наказывается штрафом. Организациям это обойдется в 30—150 тысяч рублей, должностным лицам — в 20—40 тысяч рублей, физическим лицам — в 6—10 тысяч рублей.
Пожаловаться на нарушение своих прав можно в онлайн-приемной Роскомнадзора. На финансовые организации (банки и МФО) дополнительно стоит жаловаться в онлайн-приемную Центробанка.
Оба органа обязаны отчитаться о принятых мерах через 30 дней после получения заявления.
Выводы
Российское законодательство запрещает обрабатывать персональные данные граждан без их согласия. Но люди зачастую дают его самостоятельно, не задумываясь о последствиях.
Избавиться от спама сообщениями и звонками можно при помощи отзыва согласия на обработку персональных данных.
Для этого нужно:
- найти юридический адрес организации;
- написать заявление по форме;
- подождать 30 дней;
- если не помогло — жаловаться в Роскомнадзор.
Отзыв персональных данных из банка, услугами которого вы пользуетесь, невозможен. Но большинство финансовых организаций готовы исключить номер клиента из рекламной рассылки по его просьбе.
Если компания берет у человека сведения о нем, его персональную информацию, то спрашивает согласие на это. Иногда бывают ситуации, когда работник свое согласие отзывает. В статье расскажем, что делать в этом случае.
В каком случае можно отозвать разрешение на обработку личных данных
Согласно закону, каждый человек может попросить оператора, который обрабатывает его личные данные, прекратить обработку, в случае, если человек изначально ее разрешил.
Важно! Родственники, друзья или представители не имеют права требовать отзыв согласия на обработку персональных данных. Это может сделать только тот, кто его давал. |
Отозвать разрешение на работу с личной информацией можно в любое время, например, если родители переводят ребенка в другой сад или школу или при смене сотового оператора. Даже в банк можно направить отзыв согласия, если вы больше не являетесь его клиентом. Это целесообразно сделать, чтобы кредитная организация не мучила звонками со своими рекламными предложениями.
А вот с коллекторами не все так просто. Они могут работать с персональными сведениями даже без разрешения должника, закон это допускает. Им можно письменно отправить отзыв разрешения на обработку личной информации, в этом случае он будет называться отказ от взаимодействия. Это только ограничит их работу, они не смогут звонить по указанным номерам или писать на электронную почту. Но присылать бумажные письма через Почту России продолжат, также у них остается право подать в суд на должника.
Еще можно отправить заявление на отзыв согласия на обработку персональных данных бывшему работодателю. Если сотрудник больше не работает в компании, нет смысла использовать его личную информацию.
Обратите внимание! Если работодатель просит у работника только ту информацию, которая нужна, чтобы заключить трудовой договор, то согласие работника не требуется (апелляционное определение СК по гражданским делам Оренбургского областного суда от 21.06.2017 по делу № 33-4566/2017, п. 5 ч. 1 ст. 6 Закона №152-ФЗ). |
После окончания трудовых отношений документы передают в архив. Даже если с работника взяли согласие на обработку личных данных, а потом он его отзовет, информация будет храниться в архиве определенный срок. Работать с ней уже будет нельзя, но и уничтожить тоже.
В заявлении о прекращении обработки персональных данных работник может подробно расписать детали и причину, по которой он отзывает согласие или просто указать «в связи с неправомерным использованием личных сведений».
Также в заявлении, чтобы оно считалось юридически действительным, нужно указать:
- наименование оператора и его адрес;
- сведения о самом заявителе (ФИО, адрес, паспортные данные);
- дата, подпись и расшифровка.
Важно! Работник может отозвать согласие на работу с личной информацией когда захочет, даже если он продолжает трудиться в компании. Уволить за это нельзя, отзыв согласия на обработку персональных сведений не является основанием для расторжения трудового договора. |
Когда согласие работника на обработку персональных данных отозвать нельзя
Если человек отзывает согласие на работу со своими персональными сведениями, то их следует уничтожить (ст. 21 Закона №152-ФЗ), если для целей обработки эта информация больше не нужна. Но существуют два условия, при котором оператор может не обращать внимания на отзыв согласия и продолжать работать с личной информацией:
- если в договоре или соглашении между оператором и владельцем персональных данных это условие предусмотрели;
- если есть законные основания для продолжения обработки (пп. 2–11 ч. 1 ст. 6, ч. 2 ст. 10, ч. 2 ст. 11 Закона № 152-ФЗ).
Например, будут продолжать взаимодействие с данными банки и микрофинансовые организации. Согласно закону от 07.08.2001 № 115-ФЗ «О противодействии отмыванию доходов…» они обязаны хранить данные 5 лет после того, как прекратились отношения между банком и клиентом. Если есть отзыв согласия, предложить человеку свои услуги они уже не смогут, но саму информацию не уничтожат и в случае запроса из прокуратуры или суда ее выдадут (апелляционное определение Московского городского суда от 14.06.2019 по делу № 33-25479). А если у человека есть какие-либо взаимоотношения с банком, то отозвать согласие нельзя.
Также без разрешения гражданина будут использовать его персональные данные:
- суды и судебные приставы, если против человека ведется дело или есть предписание;
- органы социальной поддержки (выплата пособий, пенсий, льгот);
- при защите жизни гражданина и его здоровья (врачи, полиция);
- журналисты, если это связано с их деятельностью;
- вторая сторона в договорах ГПХ или международных, если они заключены с владельцем персональных сведений;
- органы статистики, если обезличивают информацию;
- другие ситуации согласно ст. 6, 10, 11 Закона №152-ФЗ.
Что делать, если работник прислал отзыв согласия на обработку персональных данных
Если работник потребовал прекратить обработку его личной информации, то действовать нужно по следующему алгоритму:
- Если в компании еще нет соответствующего ЛНА, сформируйте и утвердите документ, в котором закрепите порядок уничтожения персональных данных.
- Зарегистрируйте полученный отзыв разрешения. Работник подает его в двух экземплярах. Нужно поставить отметку на втором экземпляре.
- Выдайте или направьте сотруднику уведомление в свободной форме о том, что заявление на отзыв разрешения на обработку персональной информации (№, дата) вы получили и приняли в работу. В нем укажите, что вы как оператор примете все меры согласно п. 5 ст. 21 Закона № 152-ФЗ. Дальнейшая обработка будет проводиться только в случаях, предусмотренных в Законе. Подпишите и поставьте печать.
Какие общие требования предъявляют к обработке персональных данных, читайте в статье.
4. В течение 10 дней прекратите работу с личной информацией человека, если она больше не нужна для целей обработки согласно законодательству. Если ее обрабатывает третье лицо, обеспечьте прекращение обработки.
5. Приказом созовите специальную комиссию по уничтожению персональных данных. В ее составе должны быть не меньше трех человек: председатель и два других сотрудника, один из которых или оба ответственные за обработку персональных данных в компании. Комиссия составит перечень документов с учетом срока хранения, которые нужно уничтожить.
Образец приказа о создании комиссию по уничтожению персональных данных скачайте здесь
6. Уничтожьте носители, которые содержат персональную информацию о работнике. Сделать это нужно в течение 30 дней после того, как получили отзыв. Уничтожение персональных данных — это действие, в результате которого информацию с бумажного или электронного носителя нельзя будет прочитать. В электронном виде информацию просто стирают. Для бумаги можно воспользоваться шредером.
7. Сформируйте акт об уничтожении персональных данных.
Образец акта скачайте здесь.
8. В специальном журнале зафиксируйте названия, номера и даты документов, которые уничтожили, а также причину и способ уничтожения. Форму журнала можно разработать самостоятельно.