Законна ли передача банком личных данных третьим лицам?
Advokat-pavlovich.ru

Юридический портал

Законна ли передача банком личных данных третьим лицам?

Передача банком персональных данных

  • Как запретить банкам продажу или передачу личных персональных данных?
  • Как написать заявление на запрет банку передачи персональных данных третьим лицам.
  • Как отозвать у банка разрешение о передаче персональных данных третьим лицам.
  • Как составить заявление в банк о не передачи персональных данных 3 лицам.. спасибо!
  • Имею ли я право отказать банку в передаче моих персональных данных третьим лицам?
  • Публикации
  • Персональные данные в банке
  • Передача персональных данных
  • Обработка персональных данных банком
  • Обработка персональных данных в банке
  • Передача персональных данных третьим лицам

1.1. Нет, со стороны банка нарушений нет. Банк обратился за восстановлением нарушенных прав. Если Я правильно понял, у Вас был кредит.

2. Как запретить банкам продажу или передачу личных персональных данных?

2.1. Федеральный закон от 27 июля 2006 г. N 152-ФЗ
“О персональных данных”
С изменениями и дополнениями от:
25 ноября, 27 декабря 2009 г., 28 июня, 27 июля, 29 ноября, 23 декабря 2010 г., 4 июня, 25 июля 2011 г., 5 апреля, 23 июля, 21 декабря 2013 г., 4 июня, 21 июля 2014 г., 3 июля 2016 г., 22 февраля, 1, 29 июля 2017 г.

Вы согласие оформляли?

2.2. На сегодняшний день есть несколько эффективных правовых способов избежать взыскания по кредитному договору. В число таких входит расторжение договора, признание его недействительным, признание гражданина банкротом и окончание исполнительного производства. А так же есть еще некоторые юридические хитрости, которые позволят Вам не потерять свое имущество и доходы в споре с кредиторами (банками). Правильно все это осуществить поможет кредитный адвокат, пишите на нижеуказанную электронную почту.

С Уважением, кредитный адвокат – Степанов Вадим Игоревич.

3. Как написать заявление на запрет банку передачи персональных данных третьим лицам.

3.1. По смыслу вопроса Вы, по всей видимости, взяли в банке кредит, и в подписанном кредитном договоре была фраза о Вашем согласии на обработку, хранение, передачу своих персональных данных. Вы в любое время можете отозвать это согласие, написав заявление в произвольной форме. Главное, чтобы из текста заявления следовало недвусмысленное понимание того, что именно вы хотите, например, так: “Настоящим Заявлением отзываю свое согласие, данное мной банку “ХХХ”, на распространение и передачу моих персональных данных”. Лучше всего, если формулировка отзыва согласия будет совпадать с той, которая была в тексте самого согласия. Заявление надо либо принести в банк лично и попросить, чтобы операционист поставил на Вашей копии отметку о приеме, либо направить заказным письмом с уведомлением о вручении.

4. Как отозвать у банка разрешение о передаче персональных данных третьим лицам.

4.1. Необходимо подготовить дополнительное соглашение к договору который заключен у Вас с банком и направить претензию с требованием заключения дополнительного соглашения.

5. Как составить заявление в банк о не передачи персональных данных 3 лицам.. спасибо!

5.1. Образец заявления об отзыве персональных данных ищите в Интернете.

6. Имею ли я право отказать банку в передаче моих персональных данных третьим лицам?

6.1. Имеете право отозвать согласие, если давали, если не давали , можете не подписывать. Вопрос в другом – как на это отреагирует банк.

7. Банк должен информировать меня о передачи 3-м лицам мои персональных данных.

7.1. не проинформировал, нарушил условия договора

8. Могу ли я отозвать из банка согласие на обработку и передачу персональных данных?

8.1. Да, вы имеете право отозвать свое согласие.

9. Как отозвать у банка свое согласие на обработку и передачу персональных данных.

9.1. Напишите в банк заявление об отзыве данных.

10. Возможно ли запретить банку передачу персональных данных коллекторам?

10.1. При оформлении кредита банки берут с заемщика письменное согласие на обработку(передачу) персональных данных.

11. Как отозвать разрешение у банка на передачу персональных данных третьим лицам.

11.1. Вам нужно написать в банк заявление о прекращении обработки персональных данных.

12. Как мне отозвать своё согласие на обработку и передачу персональных данных у банка.

12.1. В письменном виде,отправьте письмо.

13.1. Никак. Исполнительная надпись означает придание договору статуса исполнительного документа.

13.2. Это не передача персональных данных третьим лицам. У Вас в кредитном договоре указано, что споры могут решаться через исполнительную подпись Нотариуса.
Это тоже самое, что банк обратиться в суд и вы будете считать их третьими лицами.

14.1. АСВ является правопреемником и несет ответственность.

15.1. Да, можете, подайте просто в НБКИ заявление об отзыве своего согласия на обработку своих данных.

– см. ФЗ «О персональных данных»

16.1. Позиция Верховного суда РФ: возможность передачи долга должна быть согласована банком и клиентом и предусмотрена в договоре (дело № 67-КГ 19-2). Согласно п. 51 Постановления Пленума Верховного суда РФ № 17 «О рассмотрении судами гражданских дел по спорам о защите прав потребителей» если речь идет об уступке прав требования по кредитным договорам с физлицами, то суду надо руководствоваться законом о защите прав потребителей. Этот закон не предусматривает право кредитной организации передавать долг физлица «лицам, не имеющим лицензии на право осуществления банковской деятельности», то есть коллекторам.

17.1. Просто нужно составить и направить в банк заявление. В этом Вам может помочь, любой юрист на сайте.

18.1. Во-первых, заявление пишется не на отзыв персональных данных (это предусмотрено Федеральным законом № 159-ФЗ), а на отказ от взаимодействия с взыскателями, при наличии просрочки более 4-х месяцев, право на который вы как раз имеете по Федеральному закону № 230-ФЗ. Во-вторых, заявление стоило направлять не только вашему кредитору, но и лицу, действующему от его имени (коллекторскому агентству).
Если после этого звонки будут продолжаться и дальше, что достаточно вероятно, – обращайтесь с жалобой в ФССП. Данная служба регулирует рынок взыскания.

19.1. Вас просто запугивают “бабайками”. В Вашем случаи истек срок исковой давности предусмотренный статьей 196 ГК РФ. Смените номера телефонов и забудьте. Детализацию и записи звонков отправить в ФССП – пусть нсв оштрафуют.

19.2. Евгений, чтобы оценить возможность заявить о пропуске срока исковой давности, надо понимать, когда оканчивается срок возврата по кредиту. Что касается передачи ваших персональных данных третьим лицам, то согласно ч. 5 ст. 6 Федеральный закон от 03.07.2016 N 230-ФЗ «О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон «О микрофинансовой деятельности и микрофинансовых организациях» для привлечения коллекторского агентства к взысканию долга согласие на обработку персональных данных не требуется.

20.1. Законна.
У них же на сайте есть правила, ВЫ к ним присоединились, когда приняли карту и активировали ее.

20.2. Евгения!
Если договор заключали дистанционно, то Вы согласились с условиями, которые есть на сайте.
Банки вправе продавать задолженность коллекторам.

21.1. Писать заявления о запрете в принципе не нужно так как закон изначально ставит персональные данные как конфиденциальные. Они разглашению (передаче 3-м лицам) не подлежат и допускается их разглашение в какой бы то ни было части только с разрешения лица
Если произошел факт разглашения то вы вправе защищать свои права в виде компенсации морального вреда (если разглашение не привело к прямым убыткам)
Секретарь не могла не знать требований о неразглашении, что заставило ее нарушить предстоит разобраться если вы обратитесь в произвольной форме с письменным заявлением к директору школы. Если вас удовлетворит принятые им меры то факт можно считать исчерпанным..

22.1. Сергей!
Составляется такой документ в свободной форме, но желательно конечно сделать верные ссылки на нормы закона, которые дают Вам право на отзыв Ваших данных.
Если нужна помощь в подготовке, можете обратиться к любому юристу на сайте в личный чат.

23.1. Не нужно бояться продажи долга коллекторам, в худшую сторону ничего не изменится.
Направьте в адрес кредитора частичный отзыв персональных данных, отзыв согласия на взаимодействие с третьими лицами, отказ от взаимодействия (если просрочка от 4 месяцев), требование об уничтожении персональных данных, которые не являются необходимыми для заявленной цели обработки, отказ от исполнения соглашения о взаимодействии. Ваше дело отзовут у коллекторов (если передали), все звонки и СМС прекратятся, как Вам, так и третьим лицам, домой никто не приедет. Таким образом Вы лишите кредитора инструменты психологического давления.

Также есть интересный вариант по линии защиты прав потребителей, который при определенных условиях позволит закрыть недобросовестному кредитору вход в суд по взысканию задолженности, а также наказать его рублем.

Кроме того, рекомендую к прочтению следующую статью:

Как выиграть суд у банка по кредиту
Подробнее >>>

24.1. В соответствии с положениями ст. 3 Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных» под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Таким образом, сведения о фамилии, об имени, отчестве, а также адресе физического лица, составе его семьи и др. являются персональными данными, не относящимися к общедоступным. Их распространение возможно только с согласия в письменной форме субъектов персональных данных.

За нарушение данного правила установлена ответственность.

В соответствии со ст. 24 Закона №152-ФЗ лица, виновные в нарушении требований настоящего Закона, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством РФ ответственность.

В частности, ст. 13.11 КоАП РФ предусмотрено, что нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) влечет предупреждение или наложение административного штрафа на граждан в размере от трехсот до пятисот рублей, на должностных лиц – от пятисот до одной тысячи рублей, на юридические лица – от пяти тысяч до десяти тысяч рублей.

Пишите в Роскомнадзор и Прокуратуру о фактах.

25.1. Вероятнее всего данное согласие Вами было дано в анкете-клиента при заключении договора. Но желательно ознакомиться с документами, чтобы ответить точно.

С Уважением, адвокат в г. Волгограде – Степанов Вадим Игоревич.

25.2. Просто направьте в адрес кредитора отказ от взаимодействия, частичный отзыв персональных данных и отзыв согласия на взаимодействие с третьими лицами. Все звонки, СМС и т.п. прекратятся.

26.1. Если Ваши данные были проданы коллекторам, то скорее всего по договору уступки права требования, что регулируется ст. 382 ГК РФ, согласно которой Ваше разрешение на передачу данных не требуется, к сожалению.
Но, Вас должны были уведомить о смене кредитора. Если это сделано посредством телефонограммы, то это не считается уведомлением. Должно было быть письмо.

Читать еще:  Как мне законно вернуть некачественный холодильник?

27.1. Юлия добрый день! Данное заявление пишется в свободной форме! Ни каких требований к написанию данного заявления нет!С уважением!

28.1. Заявление об отзыве согласия на обработку персональных данных нужно направлять как на юридический адрес банка, так и на фактический адрес конкретного отделения, в котором Вы брали кредит.

29.1. Скорее всего у Вас в кредитном договоре есть пункт которым вы соглашаетесь (либо не соглашаетесь) на передачу Ваших персональных данных третьим лицам.
Если такого пункта в договоре нет, то по общему правилу банк не вправе передавать третьим лицам Ваши персональные данные.
В то же время, если имеется решение суда о взыскании с Вас задолженности по кредитному договору, то банк вправе уступить третьему лицу право требования по нему (это уже не будет считаться передачей персональных данных, поскольку действует принцип гласности судебных разбирательств, а все сведения переданные по договору цессии (уступки права требования) являются документами во исполнение этого договора.
Также, при отзыве Вами своих персональных данных, банк соглашаясь с Вашим заявлением вправе и дальше их использовать, как сведения, необходимые для обслуживания кредита.

30.1. Договором признается соглашение двух или нескольких лиц об установлении, изменении или прекращении гражданских прав и обязанностей.

Вы договор проверили на передачу требования третьим лицам?

Роскомнадзор: как банку не нарушать закон “О персональных данных”

Поставщики

Популярное

Пластиковые карты, О разном, Рынок

О разном, Кредитование, Рынок

Маркетинг, Пластиковые карты, Рынок

Пластиковые карты, Кредитование, Рынок

О разном, IT

О разном, Регулирование

О разном, Регулирование

Сюжет

Нужно или запрашивать согласие заемщика на передачу его данных третьим лицам, или взыскивать задолженность самим, рассказала заместитель руководителя Роскомнадзора Антонина Приезжева, выступая на VIII Уральском форуме по информационной безопасности 16 февраля 2015 года.

Антонина Приезжева перечислила, на что же жалуются граждане, когда пишут жалобы на банки. На передачу персональных данных третьим лицам без их согласия. На запрос банками избыточных персональных данных, на отказ удалять персональные данные по окончанию срока договора, на неправомерную обработку данных.

Чаще всего граждане недовольным тем фактом, что их данные передаются сторонним организациям при взыскании задолженности. Поэтому эти жалобы чаще всего касаются работы банков с коллекторскими агентствами. Российское законодательство позволяет банкам обрабатывать персональные данные клиентов и передавать их третьим лицам – по агентской схеме, а так же в рамках договора цессии. Поэтому коллекторскому агентству на стадии заключения агентского договора с банком надо убедиться в наличии согласия клиентов банка на передачу их персональных данных третьим лицам – вместе с портфелем ссудной задолженности.

Правда, в случае работы договора цессии иной порядок, оговорилась Приезжева. В случае переуступки задолженности по этому договору согласие должника на передачу его данных не требуется. Но тогда банк или коллекторское агентство обязано проинформировать должника о заключении договора цессии до момента начала взыскания задолженности.

По результатам обработки информации от банков Роскомнадзор убедился, что согласие клиентов на передачу данных третьим лицам прописано в кредитных договорах в подавляющем большинстве случаев. Поэтому доводы людей, которые жалуются на неправомерную передачу их данных банками коллекторам, подтвердились лишь только в 6% случаев. Роскомнадзор не дает оценку методам, которые используются коллекторами для взыскания задолженности, поскольку это работа других ведомств, в первую очередь, правоохранительных органов, подчеркнула Антонина Приезжева.

Регулятор пристально наблюдает за кредитованием «человека человеком». Россияне предпочитают в кризис занимать у друзей и знакомых, следует из исследования индикаторов финансовой доступности, опубликованного ЦБ на прошлой неделе. При этом в другом исследовании регулятор отмечает динамичное развитие p2p-кредитования, которое основано на социальных взаимосвязях. ЦБ даже подумывает о полноценном регулировании нового сегмента.

При этом большинство жалующихся читает, что банки неправомерно передают их данные коллекторам, и что коллекторы обязаны прекратить обработку их данных в случае отзыва гражданином разрешения на обработку его данных у банка. Но сложившееся общественное мнение в подавляющем большинстве случаев не соответствует законодательству, уверена представитель Роскомнадзора.

Но нередко к работе коллекторские агентства привлекают третьих лиц, не состоящих в штате этих агентств. И передача персональных данных о должниках этим лицам уже не соответствует законодательству России о персональных данных.

Роскомнадзор сталкивается с недобросовестностью самих заемщиков, которые при заключении кредитных договоров оставляют в банках данные третьих лиц – телефоны, почту, адреса и так далее. В указанных случаях Роскомнадзор встает на защиту прав этих граждан, которые подвергаются неправомерному интересу со стороны коллекторов и требует удаления этих сведений из баз данных банков и коллекторских агентств. За 2014-25 годы не зафиксировано ни одного случая отказа в удалении сведений третьих лиц из таких баз.

Поступают запросы от банков за разъяснениями о том, могут ли граждане требовать удаления их персональных данных и в каких случаях эти требования правомерны. На это Роскомнадзор неоднократно разъяснял банкам, что при работе по агентским схемам передачи данных в случае отзыва клиента банка согласия на обработку их данных третьи лица обязаны эту обработку прекратить. В этом случае банк – оператор данных обязан взыскивать задолженность с клиента самостоятельно. Согласие на обработку данных может быть отозвано самим гражданином – субъектом этих данных, так и через его представителя.

Борис Воронин: «Законопроект о коллекторах не попробовал написать только ленивый».Как нам жить между законом о банкротстве физических лиц и законом о коллекторском бизнесе, рассказал Bankir.Ru директор Национальной ассоциации профессиональных коллекторских агентств (НАПКА) Борис Воронин.

Кроме того, ксерокопирование документа, удостоверяющего личность, является банком -оператором данных, не может считаться обработкой персональных данных. Об этом тоже неоднократно сообщал Роскомнадзор.

Возникают вопросы о том, как взаимодействовать банкам и операторам мобильной связи в случаях замены владельцем номера сим-карты, смены номера телефона или проведении платежей при использовании подвижной связи. Но никакими документами – ни регулирующими банковскую деятельность, ни регламентирующими работу отрасли связи – не устанавливаются правила обмена информации между банками и операторами мобильной связи. Поэтому решение данной проблемы лежит в области изменения законодательства России.

Коснулась Антонина Приезжева и вопроса о том, вправе ли банки размещать на сайте ЦБ информацию о лицах, имеющих существенное влияние на работу кредитной организации, без их согласия на предоставление таких данных. По этому вопросу позиция Роскомнадзора тоже однозначна – такое право банки имеют, согласие на размещение персональных данных от лица, оказывающего существенно воздействие на работу банков, получать не обязательно.

Коллекторы на распутье: участники рынка спорят, как регулировать отрасль. Можно ли звонить беременным женщинам, если они задолжали по кредиту, стоит ли 80 раз в день напоминать должнику о его ответственности, кому и как следует сообщать информацию о наличии просрочки — ответы на эти и другие важные вопросы должен дать закон о коллекторской деятельности.

По результатам мониторинга сети Интернет Роскомнадзором были выявлены случаи раскрытия информации о кредитной истории гражданина его потенциальными работодателями.

В 2015 году Роскомнадзором проведено 14 контрольно-надзорных мероприятий в отношении банков, и в 35% случаев выявлены нарушения законодательства, в том числе связанных с нарушением закона о персональных данных.

В 2015 проведено 47 мероприятий наблюдения за состоянием баз обработки данных и вывялено 7 нарушений в области удаления из баз этих данных. В 2016 году запланировано 65 контрольно-надзорных мероприятий. Также в 2015 в реестр внесены сведения о 905 кредитных организациях, не четко соблюдающих указания об удалении персональных данных из своих баз.

Для чего необходима передача персональных данных: что это такое и как происходит?

Персональные данные запрещается передавать без согласия владельца. Иначе оператора, выполнившего это, может ожидать административная, уголовная или гражданская ответственность.

Передача информации возможна только при соблюдении определенной процедуры и применения специальных мер для ее защиты. Для чего необходима передача персональных данных, что это такое и как происходит, расскажет данная статья.

Дорогие читатели! Наши статьи рассказывают о типовых способах решения юридических вопросов, но каждый случай носит уникальный характер.

Если вы хотите узнать, как решить именно Вашу проблему – обращайтесь в форму онлайн-консультанта справа или звоните по телефону +7 (499) 938-47-92 . Это быстро и бесплатно !

Что это такое?

Сведения о фамилии, имени, отчестве, месте и дате рождения, а также его адресе, семейном, социальном статусе, доходах и активах, образовании относят к персональной информации, которая не может становиться публичной без согласия на это самого человека. Исчерпывающее определение этого понятия указано в законе «О персональных данных», принятом еще в 2006 году.

Передача данных возможна:

  • трансграничная (на территорию иностранного государства);
  • внутренняя (на территории РФ).

Защита данных не требуется только в том случае, когда они являются общедоступными либо обезличенными. Например, если информация о человеке размещена на его сайте или уже была использована в СМИ или других открытых источниках либо если сведения поданы в виде статистики для научных целей.

Можно ли передавать ее в другие организации?

Личную информацию о человеке передавать можно, но для этого необходимо заручиться его согласием. К примеру, работодатель должен получить от сотрудника письменное одобрение, за исключением случаев, когда передача сведений необходима в целях предупреждения угрозы его жизни и здоровью (ст. 88 ТК РФ). Не допускается также передача информации в коммерческих целях, к примеру, для последующей рассылки спама или рекламы.

Какие данные работника охраняются законом:

  • номер паспорта;
  • контактные данные;
  • номер свидетельства о присвоении ИНН;
  • сведения о составе семьи, уровне дохода, штрафах;
  • номер страхового пенсионного свидетельства;
  • сведения из диплома, трудовой, медицинской книжки;
  • номер водительских прав и пр.

Речь идет о сведениях, который любой работник самостоятельно передает в бухгалтерию или отдел кадров, когда оформляется на работу. Сам работодатель эту информацию не собирает. Это не должно попасть в посторонние руки, например, в базу данных клиентов телефонной компании или любой другой коммерческой компании.

Работодатель также не вправе требовать отчета о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения им своих обязанностей. Сведения о человеке (заполненная им анкета, личная карточка, результаты аттестации и пр.) могут быть переданы только специально уполномоченным лицам.

Читать еще:  Раздел имущества по закону с гражданским супругом

Личные сведения передаются и при регистрации в онлайн-магазинах. Для этого покупатель всегда ставит галочку в онлайн-форме договора о своем согласии. Передается информация и в других случаях: от устройства ребенка в школу и до получения кредита.

Даже если вы хотите подписаться на рассылку, где требуется предварительно заполнить анкету со сведениями о ваших доходах, семейном положении и прочем, необходимо будет давать согласие на обработку и хранение всех перечисленных сведений.

Кому можно получать?

Передавать данные можно всем, кто их запрашивает в рамках заключения договора (в том числе трудового) или другой деятельности.

Наиболее часто мы передаем данные банку, страховщику, лизинговой компании и другим коммерческим организациям, с которыми оформляем письменный договор. Защита информации о вкладах, кредитах и других договорах клиента очень важна, так как любая утечка может привести к взлому карточного или другого счета либо нарушить банковскую тайну клиента.

По законодательству вся информация об операциях клиента банка должна храниться на электронных носителях не менее пяти лет. В случае отзыва у банка лицензии, электронные носители должны быть переданы в Банк России. Защищаются только данные физлиц, поскольку на компании действие закона не распространяется.

Данные клиентов хранятся в системе Клиент-Банк, перевода денег, а также на сайте компании и других ресурсах. Для защиты сведений в банковских и других структурах используются самые разные технические и организационные меры, например, подсистемы контроля доступа, регистрации, межсетевой безопасности, антивирусные меры, средства для обнаружения вторжений. Операторы шифруют свои архивы, документы, каналы связи и используют пакетную коммутацию MPLS.

Особенности распространения личной информации

Передача сведений может быть с согласия их владельца либо без согласия. Например, человек, который устраивается на работу, обязан передать информацию о себе в компанию, а если в отношении его начато следствие, то — нет.

Передавать сведения в банки безопасно, так же как и в любые другие организации, которые работают с большим количеством клиентов, соблюдают все требования по защите данных и стремятся к тому, чтобы утечки ценных сведений не происходило.

С разрешения владельца

С согласия владельца передаются данные при любом заключении договора, а также при трудоустройстве. От работника в этом случае требуется письменное согласие. Если данные сотрудника, возможно, получить только у третьей стороны, то работодатель уведомляет его о запросе не позднее 5 рабочих дней.

Письменное согласие работника требуется:

  • при получении сведений у третьей стороны;
  • при обработке специальных категорий данных.

К спецкатегориям относятся сведения о расовой, национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни. Для обработки этих данных нужно обязательное письменное одобрение сотрудника.

Без его согласия

Без согласия информация передается в том случае, если она обезличена (для статистических или иных научных целей) либо является общедоступной. Обработка биометрических данных может осуществляться без согласия только в связи с осуществлением правосудия, в целях безопасности, в рамках оперативно-розыскной деятельности, следствия.

Согласие работника не требуется, если обработка данных необходима для защиты жизни, здоровья или иных жизненно важных интересов работника, если получение его согласия невозможно.

Процедура отправки

Передать данные очень просто. Если требуется согласие, то его нужно дать в письменной форме или в виде электронной записи. Однако учтите, что регистрируясь на сайте интернет-магазина, нельзя передавать пин-коды карты.

Как передать данные третьим лицам:

  1. Определиться с набором сведений, которые будут переданы.
  2. Дать согласие на передачу.
  3. Получить информацию о возможном отзыве согласия (например, адрес электронной почты, куда можно направить заявление в случае, если вы передумаете).

После того как согласие будет передано, можно будет приступать к онлайн-покупкам или к выполнению трудовых обязанностей, пользоваться кредитом, страховкой и так далее.

Подготовка документов

Основной документ, подтверждающий готовность передать персональные сведения о себе, называется письменное согласие.

Это может быть документ, в котором указывается дата, персональные данные и контакты, а также дается разрешение на их передачу. Либо пользователь принимает его путем регистрации на сайте или подачи заявки на получение товара или услуги. В последнем случае достаточно будет просто поставить отметку напротив соответствующей фразы.

  • Ф.И.О., адрес, номер паспорта;
  • наименование и адрес оператора;
  • цель обработки, перечень данных и действий с ними;
  • срок, в течение которого действует согласие, а также порядок его отзыва.

Согласие дается на срок действия договора и в течение 5 лет после его окончания. Отзыв согласия может быть произведен в письменной форме не ранее даты прекращения договора или даты исполнения обязательств в соответствии с ним.

Согласие дается на целый ряд действий: от сбора до уничтожения и трансграничной передачи. Обработка осуществляется путем хранения, записи на электронные носители и их хранение, составления перечней, маркировки. Если вы регистрируетесь на сайте, то оператор должен разъяснить, как может быть отозвано согласие и что для этого нужно сделать.

Трудовой договор

При заключении письменного договора с работодателем иногда дается одновременное согласие на передачу данных. Оформляется оно в виде отдельного пункта соглашения. Подписывая договор, работник одновременно дает согласие. В пунктах соглашения может быть отражено, какие именно данные будут обрабатываться.

Согласие работника действует со дня заключения договора до прекращения трудовых отношений и может быть отозвано. После заключения договора, сведения о работнике можно, например, публиковать на сайте компании (например, информацию об образовании, возрасте и пр.).

Каналы

Передавать данные можно из рук в руки, когда вы заключаете письменный договор, по открытым каналам связи (например, по телефону), а также по электронной почте. Передача может осуществляться внутри страны или за ее пределами (трансграничный вариант). Прежде чем рассказывать личную информацию о себе по телефону или высылать по электронной почте стоит убедиться, что это действительно необходимо и безопасно.

Досрочный отзыв

В любой момент, даже если данные уже переданы, можно запретить их обработку и хранение другими лицами. В случае отзыва согласия оператор обязан по закону прекратить обработку и уничтожить их в течение месяца.

Как отозвать разрешение на обработку данных:

  1. Подготовить заявление об отзыве согласия.
  2. Направить его на адрес оператора с просьбой прекратить обработку данных в течение 3-5 дней.
  3. Получить уведомление о выполнении просьбы заявителя.

Например, часто отказываются от дальнейшей обработки и хранения медицинских данных родители детей, которые передавали их при оформлении в детские сады. Для этого пишется отзыв согласия в виде заявления на имя руководства учреждения. Аналогичные действия могут предпринимать и жильцы дома, которые протестуют против опубликования списка должников по коммунальным услугам.

Оформление заявления

В заявлении необходимо указать:

  • сроки прекращения;
  • просьбу о письменном уведомлении о результатах рассмотрения заявления.

Нужно перечислить и какие именно данные нужно перестать обрабатывать. Например, если заявление составляется для банка, то речь может идти об адресе и регистрации, контактах работодателей, телефонов (личных и, например, поручителей, родственников). К заявлению может быть приложена копия договора и паспорта заявителя.

Запрет на отправку своих сведений

Если владелец данных не намерен передавать их в другие организации, например, при заключении договора, то он может просто отказаться от его подписания. Подписать договор, наложив запрет на передачу данных зачастую просто невозможно. Отказ от обработки данных делает невозможным заключение договора.

Точно также нельзя отказаться от передачи данных при трудоустройстве. Однако владелец данных всегда может отозвать их, если он считает это необходимым, написав заявление об отзыве.

Обращение в суд в случае несанкционированного разглашения

Подается исковое заявление по месту жительства истца или ответчика. Госпошлина при подаче иска составляет 200 рублей. Оператора также можно привлечь к административной или уголовной ответственности.

Полезное видео

Смотрим видео о защите и передаче персональных данных:

Заключение

Персональные данные можно использовать во вред владельцу, например, в мошеннических целях. Именно поэтому их сбор, обработка и хранение охраняется законом.

Запрещается передача сведений о человеке без его согласия в любые сторонние организации. Всегда требуется запрашиваться согласие на обработку и передачу личной, а тем более биометрической информации о владельце. Согласие на обработку и хранение можно отозвать в любое время. При нарушении прав можно обращаться за их защитой в суд или с жалобой в Роскомнадзор.

Не нашли ответа на свой вопрос? Узнайте, как решить именно Вашу проблему – позвоните прямо сейчас:

+7 (499) 938-47-92 (Москва)
Это быстро и бесплатно !

Ответственность за нарушение закона о персональных данных

Лицам, нарушившим требования закона о персональных данных, в зависимости от конкретных обстоятельств и серьезности деяния может грозить не только административная и уголовная ответственность, но также гражданско-правовая и даже дисциплинарная (таблица 1). При этом административная ответственность с 1 июля 2017 года ужесточилась – вместо одного состава правонарушения ст. 13.11 КоАП РФ теперь предусматривает семь, а максимальный штраф составляет 75 тыс. руб.

Таблица 1. “Виды ответственности за нарушение закона о персональных данных”

Вид ответственности

Нарушение

Санкция

Норма

Неправомерный отказ в предоставлении гражданину и (или) организации информации, предоставление которой предусмотрено законом, несвоевременное ее предоставление либо предоставление заведомо недостоверной информации

Административный штраф на должностных лиц в размере от 5 тыс. до 10 тыс. руб.

Обработка персональных данных в случаях, не предусмотренных законом, либо обработка, несовместимая с целями сбора персональных данных

Предупреждение или административный штраф:

  • на граждан – от 1 тыс. до 3 тыс. руб.;
  • на должностных лиц – от 5 тыс. до 10 тыс. руб.;
  • на юридических лиц – от 30 тыс. до 50 тыс. руб.

Обработка персональных данных без письменного согласия субъекта, когда это необходимо, либо обработка данных с нарушением требований к составу сведений, включаемых в такое согласие

  • на граждан – от 3 тыс. до 5 тыс. руб.;
  • на должностных лиц – от 10 тыс. до 20 тыс. руб.;
  • на юридических лиц – от 15 тыс. до 75 тыс. руб.

Невыполнение оператором обязанности по опубликованию или обеспечению иным образом неограниченного доступа к политике обработки персональных данных

Предупреждение или административный штраф:

  • на граждан – от 700 до 1 тыс. руб.;
  • на должностных лиц – от 3 тыс. до 6 тыс. руб.;
  • на индивидуальных предпринимателей – от 5 тыс. до 10 тыс. руб.;
  • на юридических лиц – от 15 тыс. до 30 тыс. руб.

Невыполнение оператором обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных

Читать еще:  Противозаконный досмотр вещей

Предупреждение или административный штраф:

  • на граждан – от 1 тыс. до 2 тыс. руб.;
  • на должностных лиц – от 4 тыс. до 6 тыс. руб.;
  • на индивидуальных предпринимателей – от 10 тыс. до 15 тыс. руб.;
  • на юридических лиц – от 20 тыс. до 40 тыс. руб.

Невыполнение оператором в установленные сроки требования субъекта персональных данных или его представителя либо Роскомнадзора об уточнении персональных данных, их блокировании или уничтожении (если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки)

Предупреждение или административный штраф:

  • на граждан – от 1 тыс. до 2 тыс. руб.;
  • на должностных лиц – от 4 тыс. до 10 тыс. руб.;
  • на индивидуальных предпринимателей – от 10 тыс. до 20 тыс. руб.;
  • на юридических лиц – от 25 тыс. до 45 тыс. руб.

Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих их сохранность и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении них

  • на граждан – от 700 до 2 тыс. руб.;
  • на должностных лиц – от 4 тыс. до 10 тыс. руб.;
  • на индивидуальных предпринимателей – от 10 тыс. до 20 тыс. руб.;
  • на юридических лиц – от 25 тыс. до 50 тыс. руб.

Невыполнение оператором, являющимся государственным или муниципальным органом, обязанности по обезличиванию персональных данных либо несоблюдение установленных для этого требований или методов

Предупреждение или наложение административного штрафа на должностных лиц в размере от 3 тыс. до 6 тыс. руб.

Непредставление или несвоевременное представление в государственный или иной уполномоченный орган сведений, представление которых предусмотрено законом либо предоставление таких сведений в неполном объеме или в искаженном виде

  • на граждан – от 100 до 300 руб.;
  • на должностных лиц – от 300 до 500 руб.;
  • на юридических лиц – от 3 тыс. до 5 тыс. руб.

Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или СМИ

Ш траф до 200 тыс. руб., либо обязательные работы на срок до 360 ч асов , либо исправительны е работы на срок до одного года, либо принудительные работы на срок до двух лет ( с лишением права занимать определенные должности на срок до трех лет или без такового ) , либо арест на срок до четырех месяцев, либо лишение свободы на срок до двух лет ( с лишением права занимать определенные должности на срок до трех лет )

То же деяние, совершенное с использованием служебного положения

Ш траф от 100 тыс. до 300 тыс. руб. , либо лишение права занимать определенные должности на срок от двух до пяти лет, либо принудительные работы на срок до четырех лет ( с лишением права занимать определенные должности на срок до пяти лет или без такового ) , либо арест на срок до шести месяцев, либо лишение свободы на срок до четырех лет ( с лишением права занимать определенные должности на срок до пяти лет )

Незаконное публичное распространение информации, указывающей на личность лица, не достигшего 16 лет, по уголовному делу, либо информации, содержащей описание полученных им в связи с преступлением физических или нравственных страданий

Ш траф от 100 тыс. до 300 тыс. руб., либо лишение права занимать определенные должности на срок от трех до пяти лет, либо принудительны е работ ы на срок до пяти лет ( с лишением права занимать определенные должности на срок до шести лет или без такового ), либо арест на срок до шести месяцев, либо лишение свободы на срок до пяти лет ( с лишением права занимать определенные должности на срок до шести лет )

Неправомерный отказ должностного лица в предоставлении документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление ему неполной или заведомо ложной информации, если это причинило вред правам и законным интересам граждан

Ш траф до 200 тыс. руб., либо лишение права занимать определенные должности на срок от двух до пяти лет

Неправомерный доступ к охраняемой законом компьютерной информации, если это повлекло ее уничтожение, блокирование, модификацию либо копирование

Ш траф до 200 тыс. руб. , либо исправительные работы на срок до одного года, либо ограничение свободы на срок до двух лет, либо принудительны е работ ы на срок до двух лет, либо лишение свободы на тот же срок

Причинение лицу убытков в результате нарушения правил обработки его персональных данных.

Под убытками при этом понимаются:

  • расходы, которые лицо произвело или должно будет произвести для восстановления нарушенного права;
  • утрата или повреждение его имущества;
  • неполученные доходы, которые лицо получило бы, не будь его право нарушено.

Причинение гражданину морального вреда (нравственных страданий) вследствие нарушения правил обработки персональных данных

Компенсация морального вреда (независимо от возмещения имущественного вреда и понесенных субъектом убытков)

Разглашение одним работником персональных данных другого, если они стали известны ему в связи с исполнением трудовых обязанностей

Иные нарушения в области персональных данных при их обработке

Защита персональных данных: какие сведения не вправе разглашать бухгалтер

Автор: электронный журнал «Зарплата»

Персональные данные

Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу, признается персональными данными (п. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», далее — Закон № 152-ФЗ).

К персональным данным относятся фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное и имущественное положение, образование, профессия, доходы и другая информация о конкретном человеке. Размер заработной платы, выплачиваемой работнику, относится к его персональным данным (письмо Роскомнадзора от 07.02.2014 № 08КМ-3681).

Круг сведений о заработной плате

Понятие «заработная плата» включает в себя не только должностной оклад или тарифную ставку работника, но и положенные ему выплаты компенсационного и стимулирующего характера (надбавки, доплаты, премии) (ч. 1 ст. 129 Трудового кодекса РФ).

Доступ к персональным данным

Персональные данные относятся к информации, доступ к которой ограничен (ст. 2, 3, 5 и 6 Закона № 152-ФЗ).

В каких случаях персональные данные можно сообщить третьему лицу

Персональные данные предоставляют третьим лицам, когда необходимо предотвратить угрозу жизни и здоровью работника и в других ситуациях, установленных Трудовым кодексом или иными федеральными законами (ст. 88 ТК РФ, ст. 7 Закона № 152- ФЗ).

В каких случаях персональные данные нельзя передать третьему лицу

В пункте 4 разъяснений от 14.12.2012 специалисты Роскомнадзора разобрали несколько ситуаций, когда нельзя предоставлять персональные сведения о работнике.

Так, нельзя передавать данные о работнике, если:

– с запросом обратился человек или организация, не уполномоченные федеральным законом на получение таких сведений. Например, запросивший персональные данные не является государственным инспектором труда, прокурором, сотрудником правоохранительных органов или органов безопасности и т. п.;

– нет письменного согласия работника на предоставление сведений о нем лицу, обратившемуся с запросом. Если сотрудник не дал согласие на передачу персональных сведений никому из родственников, работодатель или его представитель не вправе передавать персональные данные работника его жене.

Требование супруги предоставить ей сведения о зарплате мужа также не является основанием для предоставления персональных сведений без согласия работника. Что подтверждают и специалисты Роскомнадзора в письме от 07.02.2014 № 08КМ-3681.

Защита персональных данных и ответственность за их разглашение

В законодательстве установлены различные виды ответственности за разглашение персональных данных. Работники бухгалтерии в силу своих должностных обязанностей имеют доступ к персональным данным работников компании (в частности, к сведениям об их заработной плате).

Дисциплинарная ответственность

Если персональные данные работника не сохранил в секрете бухгалтер компании, директор вправе сделать ему выговор или даже уволить (п. 6 ч. 1 ст. 81, ст. 90 и 192 ТК РФ).

Однако если бухгалтер решит оспорить в суде увольнение на основании пункта 6 части 1 статьи 81 Трудового кодекса за разглашение персональных данных другого работника, администрация компании должна будет доказать следующее:

– сведения, которые уволенный бухгалтер расчетной части неправомерно разгласил, относятся к персональным данным другого работника;

– они стали известны работнику в связи с исполнением им трудовых обязанностей;

– уволенный работник дал обязательство не разглашать такие сведения.

Об этом говорится в пункте 43 постановления Пленума Верховного суда РФ от 17.03.2004 № 2.

Административная ответственность

За разглашение информации о персональных данных работников на виновника может быть наложен административный штраф в размере, предусмотренном статьей 13.14 КоАП РФ, а именно от 4000 до 5000 руб.

Как корректно отказать в предоставлении сведений

В компании должен быть разработан и утвержден локальный нормативный акт, в котором регламентируется порядок обработки, хранения, использования и защиты персональных данных работников, — положение о персональных данных работников (ст. 8, п. 7 и 8 ст. 86, ст. 87 и 88 ТК РФ).

В нем, в частности, необходимо прописать порядок передачи персональных данных работников третьим лицам.

Запрос в письменной форме

В положении о персональных данных работников целесообразно установить, что компания рассматривает только письменные запросы о предоставлении персональных данных, поскольку при устном обращении сложно идентифицировать лицо, которое обращается с запросом о предоставлении персональных данных работника. Образец запроса смотрите ниже.

Письменное согласие работника

В отдельном пункте положения о персональных данных работников следует указать, что информация может быть предоставлена родственникам или членам семьи только с письменного согласия самого работника (за исключением случаев, предусмотренных законодательством).

Обратите внимание: работник сам вправе определить, какому лицу (организации) он готов предоставить свои персональные данные. Необязательно, что в перечень этих лиц попадет супруга работника. Образец письменного согласия работника на предоставление его персональных данных смотрите ниже.

Уведомление об отказе

В положении о персональных данных также стоит описать порядок действий уполномоченных представителей компании, если в силу нормы закона на запрос не может быть дан положительный ответ. В этом случае обратившемуся лицу бухгалтер выдает письменное уведомление об отказе в предоставлении персональных данных работника.

В уведомлении можно будет сослаться на статью 88 Трудового кодекса и соответствующий пункт внутреннего положения о персональных данных работников. Образец уведомления смотрите ниже.

Ссылка на основную публикацию
Adblock
detector