Закон о защите персональных данных в карьерном консалтинге

13.01.2023

В данной статье рассматривается согласие на обработку персональных данных как одно из оснований обработки персональных данных, виды и формы таких согласий.

23/05/24
Б-152
Закон о защите персональных данных в карьерном консалтинге
«…потребность в обществе, проистекающая из пустоты и монотонности личной внутренней жизни, толкает людей друг к другу… Средняя мера расстояния, которую они, наконец, находят, как единственно возможную для совместного пребывания, — это вежливость и воспитанность нравов. Тому, кто не соблюдает должной меры в сближении, в Англии говорят: «keep your distance»! »

(с) Артур Шопенгауэр, «Parerga und Paralipomena»
(Дилемма о дикобразах)

Заголовока нет, но нужен

Вежливость и нравственность, воспитываемые в человеке с детства и общеобязательные правила поведения, устанавливаемые и гарантируемые государством - необходимые инструменты социализации человека, органично встраивающие его в систему общественных отношений.
При этом важно соблюдать дистанцию между личностью и обществом, заключающуюся в числе прочего, в объеме сведений, которыми мы готовы делится с окружающими.
Пятая информационная революция и последовавшая цифровизация общественных отношений привели к беспрецедентным масштабам распространения и накопления информации, повышению её ценности с одной стороны и доступности, с другой. Речь идет в том числе и о личной информации, т.е. информации идентифицирующей конкретное физическое лицо (персональные данные).
Раскрытие такой информации может произойти как по инициативе самого человека (осознанно или случайно, например под влиянием момента, в силу психоэмоционального состояния, возраста, отсутствия необходимых знаний и т.п.), так и третьими лицами.

Формы согласий

Форма согласия может быть как обязательной письменной (требования к такой форме, точнее, ее обязательным элементам, установлены ч. 4 ст. 9 Федерального закона № 152-ФЗ «О персональных данных»), так и формой, на которую требования ч. 4 ст. 9 не распространяются. В законе есть положение о том, что согласие может быть взято в любой форме, позволяющей подтвердить его получение – на практике это часто используется операторами, когда субъекты дают такое согласие в форме «галочки» под электронной формой документа.
Здесь хотелось бы обратить внимание, что при составлении подобной формы согласия для сайтов операторы часто идут по пути указания нескольких целей обработки (а для передачи – указания нескольких лиц или даже ссылки на перечень, содержащий данные таких третьих лиц).
Это является допустимым, но необходимо помнить, что согласие должно быть конкретным, предметным, информированным, сознательным и однозначным. Для этого лучше для каждой цели определять свой набор персональных данных, в рамках которой они обрабатываются, и, разумеется, не включать туда цели, которые могут быть применимы только в рамках оформления обязательной письменной формы согласия, подробнее о которой далее.

Когда обязательна письменная форма согласия

Рассмотрим, в каких случаях применяется обязательная письменная форма согласия, которая составляется в соответствии с требованиями ч. 4 ст. 9 Федерального закона «О персональных данных». Таких случаев несколько:
1. Согласие на получение персональных данных сотрудников из внешних источников (п. 3 ст. 86 ТК РФ) – сейчас эта статья практически не применяется, вместо нее используется ст. 10.1 Федерального закона «О персональных данных»;
2. Согласие на передачу персональных данных сотрудников (ст. 88 ТК РФ);
3. Согласие на обработку специальных категорий персональных данных (п. 1 ч. 2 ст. 10 Федерального закона «О персональных данных»;
4. Согласие на обработку биометрических персональных данных (ч. 1 ст. 11 Федерального закона № 152-ФЗ «О персональных данных»);
5. Согласие на использование автоматизированных методов обработки персональных данных для принятия юридически значимых решений, оказывающих влияние на правовое положение субъекта (ч. 2 ст. 16 Федерального закона «О персональных данных»);
6. Согласие на размещение персональных данных в открытых источниках (ч. 1 ст. 8 Федерального закона «О персональных данных»).

Заключение

Во всех случаях не следует формально подходить к вопросу оформления согласий. Для того, чтобы соблюдать принципы обработки и делать ее прозрачной не только для себя и регулятора, но и для субъекта, необходимо в каждом случае оценивать объем обрабатываемых данных, цели обработки и разумные сроки достижения таких целей – это позволит избежать предписаний и штрафов со стороны регулятора, которые могут выноситься даже без запроса информации у оператора (например, при визуальной проверке сайта), а также занимать уверенную позицию в случае запросов как со стороны гос.органов, так и со стороны субъектов.
Оставить заявку на консультацию по разработке согласия на обработку ПДн
Ввод оборотных штрафов за утечки откладывается минимум до 1 июля 2023 года
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе последних новостей и событий!
реклама
бизнес
юридические вопросы
маркетинг
Материалы по теме