1 марта вступили в силу поправки в Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ). На кого распространяется новый закон, при каких условиях и каким образом можно удалить свои персональные данные из общего доступа – в нашем материале.
Зачем нужен новый закон?
Закон направлен на создание механизмов защиты прав и свобод субъектов персональных данных, чьи персональные данные участвуют в общедоступном обороте. В соответствии с мнением депутатов Госдумы, действующая на момент внесения законопроекта на рассмотрение правовая конструкция позволяла третьим лицам осуществлять сбор и последующее неконтролируемое использование указанных персональных данных на интернет-сайтах в целях, отличных от цели их первоначального распространения, а равно с ориентиром на иные целевые аудитории, что нарушает принцип целеполагания, установленный ст. 5 Закона № 152-ФЗ.
Теперь субъект персональных данных имеет право обратиться к любому оператору персональных данных с требованием удалить его персональные данные из общего доступа без дополнительных условий доказывания факта неправомерной обработки персональных данных. Требовать от оператора блокирования или уничтожения персональных данных можно было и раньше, однако с соблюдением условия – необходимо было доказать, что они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав (в соответствии с ч. 1 ст. 14 Закона № 152-ФЗ).
Новый закон позволяет осуществлять соответствующие запросы только по причине того, что персональные данные принадлежат субъекту.
Основное отличие нововведений от предыдущей правовой конструкции заключается в том, что любой человек теперь сам может принять решение в отношении того, какие персональные данные могут использоваться публично. Субъект персональных данных сам устанавливает их перечень, при этом причины можно не указывать – оператор обязан удалить данные из общего доступа просто потому, что они относятся к определенному или определяемому лицу. Согласие должно быть выражено отдельно от других согласий на обработку персональных данных.
Что нового вводит закон в отношении законодательства о персональных данных?
Поправки вводят новый термин – персональные данные, разрешенные субъектом персональных данных для распространения. К ним относятся такие персональные данные, доступ неограниченного круга лиц к которым предоставлен их субъектом (подп. 1.1 ст.
3 Закона 152-ФЗ). Такое разрешение выражается путем дачи согласия на обработку персональных данных. Согласие должно оформляться отдельно от других согласий субъекта персональных данных на обработку его персональных данных. Оператор обязан обеспечить субъекту возможность определить перечень персональных данных по каждой категории, указанной в таком согласии (ч.
1 ст. 10.1 Закона № 152-ФЗ). Субъект также имеет право ограничить обработку персональных данных оператором – например, если в согласии не было прямого разрешения на распространение персональных данных, оператор имеет право их обрабатывать, но без распространения (ч.
4 ст. 10.1 Закона № 152-ФЗ). При этом молчание и бездействие субъекта персональных данных не является согласием на обработку (ч. 8 ст.
10.1 Закона № 152-ФЗ).
На кого распространяются положения закона?
Под ответственность попадают все операторы, которые выкладывают персональные данные в общий доступ. К таким оператором относятся, например, социальные сети. Таким образом согласие может быть предоставлено непосредственно оператору (в соответствии с п.1 ч. 6 ст. 10.1 Закона № 152-ФЗ), то есть направлено в письменном виде самой социальной сети. Впоследствии предоставление согласия можно будет совершать с использованием системы Роскомнадзора как уполномоченного органа по защите прав субъектов персональных данных – соответствующие поправки вступают в силу с 1 июля текущего года.
Согласие должно быть рассмотрено оператором в срок не позднее трех рабочих дней (ч. 9 ст. 10.1 Закона № 152-ФЗ).
Каким образом можно прекратить обработку персональных данных в общем доступе?
Любое лицо, чьи персональные данные находятся в общем доступе, может прекратить такую обработку, включая передачу, распространение, предоставление и доступ к персональным данным. Закон определяет перечень сведений, которые должно содержать такое требование:
- ФИО;
- контактная информация (например, номер телефона, адрес электронной почты);
- перечень персональных данных, обработка которых подлежит прекращению.
Таким образом, с момента поступления оператору соответствующего требования прекращается действие согласия на обработку персональных данных, разрешенных для распространения. Оператор обязан прекратить передачу (распространение, предоставление, доступ) персональных данных в течение трех рабочих дней с момента получения требования субъекта персональных данных.
Также субъект имеет право обратиться с соответствующим требованием в суд (в соответствии с ч. 14 ст. 10.1 Закона № 152-ФЗ). Оператор обязан прекратить передачу персональных данных в срок, указанный во вступившем в законную силу решении суда.
Если такого указания в решении суда нет – в течение трех рабочих дней с момента вступления решения суда в законную силу.
Важно обратить внимание, что субъект персональных данных вправе обратиться с таким требованием к любому лицу, обрабатывающему его персональные данные, в случае несоблюдения положений законодательства. Иными словами, гражданство и местонахождение оператора не имеют значения – если осуществляется обработка персональных данных субъекта-гражданина РФ, то требования закона на этот случай распространяется.
Какая ответственность предусмотрена для операторов за неисполнение требований закона?
Ответственность операторов за нарушение законодательства о персональных данных регламентируется ст. 13.11 КоАП. На данный момент санкции за обработку персональных данных без согласия субъекта предусмотрены следующие:
- для граждан – предупреждение или штраф в размере от 3 тыс. до 5 тыс. руб.;
- для должностных лиц – предупреждение или штраф от 10 тыс. до 20 тыс. руб.;
- для юрлиц – предупреждение или штраф от 15 тыс. до 75 тыс. руб.
С 27 марта текущего года вступят в силу поправки об ужесточении ответственности оператора за нарушение положений законодательства о персональных данных (Федеральный закон от 24 февраля 2021 г. № 19-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях»). Во-первых, все существующие санкции в виде штрафов увеличиваются вдвое. Также упраздняется такой вид санкции как предупреждение.
И, наконец, устанавливаются санкции за повторное нарушение.
После вступления в силу поправок санкции будут предусмотрены следующие:
- для граждан – штраф в размере от 6 тыс. до 10 тыс. руб.;
- для должностных лиц – штраф от 20 тыс. до 40 тыс. руб.;
- для юрлиц – штраф от 30 тыс. до 150 тыс. руб.
При повторном нарушении предусмотрены следующие штрафы:
- для граждан – штраф в размере от 10 тыс. до 20 тыс. руб.;
- для должностных лиц – штраф от 40 тыс. до 100 тыс. руб.;
- для ИП – штраф от 100 тыс. до 300 тыс. руб.;
- для юрлиц – штраф от 300 тыс. до 500 тыс. руб.
Отзыв согласия на обработку персональных
Подборка наиболее важных документов по запросу Отзыв согласия на обработку персональных (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
- Персональные данные:
- Cookie
- Адвокатский запрос персональные данные
- Адрес электронной почты
- Акт об уничтожении персональных данных
- Аттестация информационной системы
- Показать все
- Персональные данные:
- Cookie
- Адвокатский запрос персональные данные
- Адрес электронной почты
- Акт об уничтожении персональных данных
- Аттестация информационной системы
- Показать все
Формы документов
Судебная практика
Подборка судебных решений за 2021 год: Статья 152.1 «Охрана изображения гражданина» ГК РФ «Также суд первой инстанции, руководствуясь положениями пп. 2 п. 1 ст. 152.1 ГК РФ, разъяснениями, изложенными в п. 45 Постановления Пленума Верховного Суда РФ от 23.06.2015 N 25 «О применении судами некоторых положений раздела I части первой Гражданского кодекса Российской Федерации», исходил из того, что не требуется согласия гражданина для обнародования и дальнейшего использования изображения, полученного при съемке, которая проводится в местах, открытых для свободного посещения, за исключением случаев, когда такое изображение является основным объектом использования, а также из того, что хранение архивных документов, образующихся в процессе деятельности организаций и содержащих персональные данные не может свидетельствовать о нарушении прав истца и что персональные данные В.Ю.А. в образовательном процессе ответчиком не используются, пришел к выводу о том, что обработка персональных данных В.Ю.А. на материальных носителях после направления заявления об отзыве согласия на их обработку, осуществлялась без нарушений требований закона.»
Статьи, комментарии, ответы на вопросы
Путеводитель по кадровым вопросам. Персональные данные работников Важно! Работник в любое время вправе отозвать согласие на обработку персональных данных (ч.
2 ст. 9 Закона о персональных данных). В подобной ситуации продолжение обработки персональных данных работника без его согласия возможно при наличии оснований, перечисленных в п. п. 2 — 11 ч. 1 ст. 6, ч. 2 ст.
10, ч. 2 ст. 11 Закона о персональных данных. Это следует из ч. 2 ст.
9 указанного Закона.
Нормативные акты
Федеральный закон от 27.07.2006 N 152-ФЗ
(ред. от 14.07.2022)
«О персональных данных»
(с изм. и доп., вступ. в силу с 01.03.2023) 2. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона.
Правовые ресурсы
- «Горячие» документы
- Кодексы и наиболее востребованные законы
- Обзоры законодательства
- Федеральное законодательство
- Региональное законодательство
- Проекты правовых актов и законодательная деятельность
- Другие обзоры
- Календари
- Формы документов
- Полезные советы
Отзыв согласия на обработку персональных данных 2024
Статья 9. Согласие субъекта персональных данных на обработку его персональных данных
(в ред. Федерального закона от 25.07.2011 N 261-ФЗ)
(см. текст в предыдущей редакции)
1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.
(в ред. Федерального закона от 14.07.2022 N 266-ФЗ)
(см. текст в предыдущей редакции)
2. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона.
3. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона, возлагается на оператора.
4. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:
1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;
4) цель обработки персональных данных;
5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;
7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
9) подпись субъекта персональных данных.
5. Порядок получения в форме электронного документа согласия субъекта персональных данных на обработку его персональных данных в целях предоставления государственных и муниципальных услуг, а также услуг, которые являются необходимыми и обязательными для предоставления государственных и муниципальных услуг, устанавливается Правительством Российской Федерации.
6. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных.
7. В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.
8. Персональные данные могут быть получены оператором от лица, не являющегося субъектом персональных данных, при условии предоставления оператору подтверждения наличия оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона.
9. Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, устанавливаются уполномоченным органом по защите прав субъектов персональных данных.
(часть 9 введена Федеральным законом от 30.12.2020 N 519-ФЗ)
Последствия отзыва согласия на обработку персональных данных
Подборка наиболее важных документов по запросу Последствия отзыва согласия на обработку персональных данных (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
- Персональные данные:
- Cookie
- Адвокатский запрос персональные данные
- Адрес электронной почты
- Акт об уничтожении персональных данных
- Аттестация информационной системы
- Показать все
- Персональные данные:
- Cookie
- Адвокатский запрос персональные данные
- Адрес электронной почты
- Акт об уничтожении персональных данных
- Аттестация информационной системы
- Показать все
Судебная практика
Апелляционное определение Санкт-Петербургского городского суда от 22.06.2021 N 33-4873/2021 по делу N 2-963/2020
Категория спора: Кредит.
Требования заимодавца: 1) О взыскании основного долга по кредитному договору; 2) О взыскании процентов за пользование кредитом.
Обстоятельства: Заемщиком не погашена задолженность по кредитному договору, при этом срок исковой давности по части требований пропущен.
Решение: 1) Удовлетворено в части; 2) Удовлетворено в части. Вопреки доводам ответчика, то обстоятельство, что он 14 марта 2016 года обратился в ПАО «Промсвязьбанк» с заявлением об отзыве согласия на обработку персональных данных, само по себе, не имеет правового значения для правильного разрешения настоящего спора. Указанное ответчиком обстоятельство не свидетельствует о ничтожности заключенного истцом агентского договора N 000-00059-20 от 30 января 2020 года с ООО «Долговые инвестиции».Положения Федерального закона от 27 июля 2006 года N 152-ФЗ «О персональных данных» таких последствий не содержат.
Статьи, комментарии, ответы на вопросы
«Научно-практический постатейный комментарий к Федеральному закону «О персональных данных»
(2-е издание, переработанное и дополненное)
(Савельев А.И.)
(«Статут», 2021) 6. Часть 5 комментируемой статьи регламентирует последствия отзыва субъектом персональных данных согласия на их обработку. В этой связи данные положения развивают норму ч. 2 ст. 9 Закона о персональных данных, предусматривающую право субъекта персональных данных на отзыв ранее данного согласия и обязанность оператора прекратить дальнейшую обработку таких данных, за исключением случаев, когда оператор может воспользоваться одним из оснований для обработки таких данных в отсутствие согласия субъекта. Часть 5 ст. 21 Закона регламентирует срок исполнения данной обязанности, который по общему правилу составляет 30 календарных дней с момента получения отзыва оператором.Иной срок может быть установлен в договоре, где субъект персональных данных выступает в качестве стороны, выгодоприобретателя или поручителя. При этом следует иметь в виду, что установление чрезмерно больших сроков, использование мелкого шрифта или иных недобросовестных практик может являться нарушением законодательства о защите прав потребителей (Постановление Восемнадцатого арбитражного апелляционного суда от 14 января 2013 г. N 18АП-12864/2012 по делу N А47-8831/2012).
«Защита данных: научно-практический комментарий к судебной практике»
(отв. ред. В.В. Лазарев, Х.И. Гаджиев)
(«ИЗиСП», «КОНТРАКТ», 2020) Часть 2 ст. 9 Закона N 152-ФЗ предусматривает возможность субъекта отозвать ранее данное согласие на обработку персональных данных. Правовым последствием отзыва является утрата права оператора на обработку персональных данных этого субъекта, за исключением случаев, когда оператор имеет иные предусмотренные Законом N 152-ФЗ основания для обработки таких данных (п. п. 2 — 11 ч. 1 ст. 6, ч. 2 ст. 10, ч. 2 ст.11).
Нормативные акты
Федеральный закон от 27.07.2006 N 152-ФЗ
(ред. от 14.07.2022)
«О персональных данных»
(с изм. и доп., вступ. в силу с 01.03.2023) 2. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона.Правовые ресурсы
- «Горячие» документы
- Кодексы и наиболее востребованные законы
- Обзоры законодательства
- Федеральное законодательство
- Региональное законодательство
- Проекты правовых актов и законодательная деятельность
- Другие обзоры
- Календари
- Формы документов
- Полезные советы