Общие требования к согласию на обработку персональных данных
Более подробно требования к согласиям на обработку персональных данных регламентированы статьей 9 ФЗ-152. К таким требованиям относится следующее:
1. Согласие должно быть дано свободно, своей волей и в своем интересе.
Данное требование означает, что Оператор не может отказывать в предоставлении чего-либо, что по закону или по сути своей не требует обработки каких-либо категорий ПДн, если субъект не дал согласие на такую обработку.
2. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
Данное требование означает, что текст согласия должен исчерпывающим и однозначным образом предоставлять всю информацию по порядку обработки персональных данных для той или иной заявляемой цели. Нарушением этого принципа являются, к примеру, указание размытой цели обработки ПДн, неполный перечень ПДн, отсутствие информации о передаче данных третьим лицам и др.
3. Согласие может быть дано в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
Закон максимально расширяет и упрощает для лица возможность выразить свою волю, разрешая использовать для этого любой возможный способ. Главным и единственным обязательным критерием выбора такой формы является ее способность подтвердить получение согласия.
Это означает, что лицо, дающее согласие на обработку персональных данных, должно выбрать такой способ коммуникации, а Оператор должен обеспечить наличие такого способа, который оставляет после себя доказуемый след, будь то письмо, электронное сообщение, запись разговора, проставление галочки в чек-боксе на сайте и др.
4. Согласие на обработку персональных данных должно быть оформлено отдельно от иных информации и (или) документов, которые подтверждает и (или) подписывает субъект персональных данных;
5. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются Оператором.
На практике именно на этом этапе компании чаще всего допускают ошибки: берут согласие там, где можно обойтись договором или законом, либо оформляют его формально, без доказуемости, четких целей и сроков.