Бесплатная консультация

Согласие на распространение персональных данных: как и когда нужно оформлять?

В современном мире практически каждому предпринимателю хочется продемонстрировать результаты своей деятельности в интернете. Зачастую в качестве таких результатов служат истории успеха и кейсы сотрудников команды, а также видео-отзывы и фотографии счастливых клиентов. В связи с этим, вопрос получения согласия на распространение персональных данных становится особенно актуальным. В данной статье мы рассмотрим основные аспекты оформления такого согласия, поделимся образцом этого документа и объясним, какие требования в отношении него устанавливаются Роскомнадзором.

Что такое согласие на распространение персональных данных?

Распространение персональных данных — это действия, направленные на их раскрытие неопределенному кругу лиц.

Согласие на распространение персональных данных — это письменное или электронное разрешение субъекта на публичное раскрытие информации о нем. Согласно федеральному закону № 152-ФЗ «О персональных данных», большинство действий по обработке персональных данных, в том числе и распространение, требует наличия письменного согласия физического лица.

Без этого документа вы, согласно закону 152-ФЗ, не имеете права размещать информацию о своих сотрудниках, клиентах и контрагентах.

Обратите внимание, что молчание или бездействие субъекта ПДн не может быть приравнено к его разрешению на размещение информации о нем. Требуется четкое, ярко выраженное согласие на распространение персональных данных. Кроме того, если физическое лицо выразило свое согласие на обработку персональных данных, это не является основанием для публикации этих ПДн. Согласие на распространение персональных данных должно быть оформлено в качестве самостоятельного документа.

Почему важно правильно оформить согласие на распространение ПДн?

Правильное оформление согласия на распространение персональных данных является не только юридически обязательным, но и критически важным аспектом для любой компании, работающей с личной информацией клиентов. Неправильное или неточное оформление может привести к серьезным правовым последствиям, репутационным потерям и финансовым убыткам.

Рассмотрим подробнее, чем обусловлена необходимость грамотного оформления согласия на распространение ПДн.

Соблюдение требований законодательства. В соответствии с Федеральным законом № 152-ФЗ, обработка и распространение персональных данных возможны только при наличии четкого и информированного согласия субъекта данных. Неправильное оформление согласия может стать основанием для привлечения компании к административной ответственности, включая штрафы и приостановление деятельности. Важно помнить, что органы надзора, такие как Роскомнадзор, проводят регулярные проверки, и несоответствие требованиям законодательства может привести к серьезным санкциям.

Защита прав субъектов данных. Правильно оформленное согласие служит гарантией того, что права и интересы клиентов защищены. Субъекты данных должны быть четко проинформированы о целях обработки, объеме публикуемых данных и сроках хранения. Это вызывает доверие клиента к компании, что в свою очередь способствует выстраиванию долгосрочных отношений между ними.

Минимизация рисков утечек и мошенничества. Четкие условия и ограничения, прописанные в согласии, помогают предотвратить несанкционированное использование персональных данных. Это особенно важно в условиях участившихся случаев мошенничества. Правильное оформление согласия позволяет установить четкие рамки для распространения данных и обеспечить безопасность данного процесса.

Когда нужно оформлять согласие на распространение персональных данных

Согласно требованиям Федерального закона 152-ФЗ «О персональных данных», такой документ, как согласие на распространение ПДн необходимо получать во всех случаях, когда возникает необходимость раскрытия любой информации о ее субъекте в публичном доступе: например, на сайте компании, в социальных сетях или прессе.

Каждое раскрытие персональных данных в виде размещения на открытых ресурсах, в СМИ или иных публичных источниках, должно сопровождаться согласием. Это касается любых категорий субъектов, будь то клиенты, контрагенты или сотрудники, с которыми заключен трудовой договор и ведется кадровый учет.

Стоит отметить, что размещение субъектом своих ПДн в социальных сетях не является автоматическим согласием на их распространение третьими лицами и не дает другим пользователям право использовать эти данные без его согласия. Таким образом, даже если информация доступна в сети, это не освобождает других от обязательства запрашивать разрешение на ее использование и распространение.

Важно учитывать, что согласие на распространение не может быть включено в общее согласие на обработку данных, а должно оформляться как самостоятельный документ. Такой подход обеспечивает четкое разграничение целей обработки данных, а также минимизирует риски нарушений прав субъектов персональных данных.

В целом, необходимость оформления согласия определяется лишь актом намерения раскрыть персональные данные третьим лицам или разместить их в публичных источниках. В таких случаях подготовка отдельного документа, четко отражающего согласие субъекта данных, – критически важный этап, необходимый для соблюдения требований законодательства и поддержания доверия к вам клиентов и деловых партнеров.

Отличие согласия на распространения от согласия на передачу персональных данных

Несмотря на то, что согласие на распространение персональных данных и согласие на передачу персональных данных могут звучать как синонимичные понятия, важно понимать разницу между этими документами.

Согласие на распространение персональных данных — это разрешение, которое дает субъект персональных данных для их размещения в открытом доступе. Например, согласие на публикацию фото, имени или контактных данных на сайте компании или других общедоступных источниках. Такой тип согласия обычно предполагает, что данные станут доступны широкому кругу лиц.

Согласие на передачу персональных данных — это разрешение, которое субъект дает с целью передачи своих данных третьим лицам, в том числе, организациям, отличным от первоначального получателя. Например, сотрудник выражает согласие на передачу своих персональных данных бухгалтеру на аутсорсе, охранной службе или другим сторонним подрядчикам в целях выполнения служебных функций.

Ключевое отличие заключается в том, что распространение предполагает публичное размещение данных, делая их доступными для всех посетителей сайта, а передача — это разрешение на разглашение данных между конкретными лицами или организациями для определенных целей и в согласованных пределах.

Как составить согласие на распространение персональных данных?

Строгой формы для согласия на распространение ПДн законом не предусмотрено, однако в ч. 9 ст. 9 ФЗ № 152-ФЗ говорится о том, что Роскомнадзор устанавливает определенные требования к его содержанию.

Так, этот документ должен включать в себя следующие сведения:

  • Информация о субъекте ПДн (ФИО, контакты);
  • Информация об операторе ПДн (наименование, адрес регистрации, ИНН, ОГРН);
  • Сведения о ресурсах оператора, на которых будут размещены ПДн субъекта;
  • Цели обработки ПДн;
  • Перечень ПДн, на обработку которых субъект дает согласие;
  • Условия/запреты распространения оператором ПДн субъекта;
  • Срок действия согласия.

Полученный документ необходимо заверить письменной или электронной подписью субъекта.

Важно отметить, что согласие на распространение персональных данных должно быть получено на добровольной основе, то есть без принуждения, угроз или необоснованных условий. Обязанность информировать лицо о целях обработки, использовании и распространении данных лежит на обработчике ПДн. Данная информация должна быть подана понятным для всех субъектов ПДн языком.

Порядок отзыва согласия на распространение ПДн

Одним из важных прав субъекта персональных данных является возможность в любое время отказаться от согласия на их обработку и распространение. Процедура отзыва согласия регулируется законодательством и должна быть доступной для каждого гражданина.

Основные этапы процедуры отзыва согласия включают:

  1. Обращение субъекта персональных данных к оператору, который осуществляет обработку данных.

Основанием для отзыва согласия является наличие у субъекта юридического права на изменение или прекращение своего согласия, что закреплено в ст. 10.1 №152-ФЗ.
Это можно сделать в письменной форме — посредством письменного заявления, электронной почты или через специально созданную для этого форму на сайте организации. В заявлении необходимо четко указать, что субъект отзывает свое согласие на распространение персональных данных.

  1.  Обработка заявления и прекращение распространения данных.

В течение трех дней после получения заявления компания обязана принять меры по прекращению обработки и распространения персональных данных, на которые было дано согласие, в соответствии с законодательством и внутренними регламентами.
В случае, если распространение данных не было остановлено, субъект имеет право подать на оператора исковое заявление в суд.

Правовые последствия нарушения порядка оформления согласия на распространение ПДН

В случае, если вы распространили информацию о клиенте или сотруднике без его согласия, то по отношению к вам могут быть применены серьезные меры ответственности. Отдельных санкций непосредственно за распространение ПДн закон не назначает, и такое нарушение наказывается штрафами как за неправомерную обработку данных по статье 13.11 КоАП.

Для юридических лиц этот штраф составляет от 300 тысяч до 700 тысяч (ч. 2 ст. 13.11 КоАП РФ). Особенно строго карается повторное нарушение: в таком случае сумма штрафа может достигать 1,5 миллионов (ч. 2.1. ст. 13.11 КоАП РФ).

Следует отметить, что любая неправомерная публикация информации в сети интернет может попасть под действие закона. Сюда относится не только разглашение информации о клиентах, но и размещение на сайте компании фото и телефонных номеров сотрудников или контрагентов без их согласия. Например, если на вашем сайте есть страницы «Наша команда» или «Наши партнеры», то вы должны оформить согласие с каждым из лиц, персональные данные которого публикуете на этих страницах.

Образец согласия на распространение персональных данных

Таким образом, если при ведении бизнеса, вы активно развиваете свой сайт, ведете социальные сети, делитесь кейсами, информацией о своих специалистах, отзывами клиентов, важно делать это грамотно и не нарушать положения закона. Не игнорируйте требования 152-ФЗ и оформляйте в каждом конкретном случае согласие на распространение персональных данных.

Как мы писали выше, единой формы согласия на распространения персональных данных не существует, так как цели и условия этого распространения у всех разные.
Вы можете воспользоваться размещенным ниже шаблоном согласия в качестве основы для своего документа, адаптировав его под индивидуальные особенности вашей компании.

Однако мы рекомендуем вам обратиться к профильным юристам в лице нашей команды, чтобы ваш документ соответствовал всем требованиям законодательства, в том числе положениям Приказа Роскомнадзора, и отражал именно ваши внутренние процессы.

  • Можно ли оформить согласие на распространении в одном документе с согласием на обработку персональных данных?

    стрелка вниз

    Нет, согласие на распространение ПДн должно быть оформлено строго в отдельном документе.

  • В каком случае нужно запрашивать согласие на распространение персональных данных?

    стрелка вниз

    Во всех случаях, если вы разглашаете неопределенному кругу лиц информацию о своих сотрудниках, клиентах или иных субъектах, чьи персональные данные обрабатываются вами.

  • Что должно входить в согласие на распространение ПДн?

    стрелка вниз

    Сведения об операторе и субъекте ПДн, перечень, цели и условия распространения персональных данных, список ресурсов, где будет размещена информация, а также подпись субъекта ПДн.

  • Согласие на распространение и согласие на передачу ПДн — это одно и то же?

    стрелка вниз

    Нет, это два разных документа с разными назначениями.

  • Чем опасна публикация в сети интернет персональных данных без согласия их субъекта?

    стрелка вниз

    Законом предусмотрена административная ответственность в виде штрафа размером от 300 до 700 тысяч рублей. При повторном нарушении можно получить штраф до 1,5 миллионов.

  • Можно ли оформить согласие на распространении в одном документе с согласием на обработку персональных данных?

    стрелка вниз

    Нет, согласие на распространение ПДн должно быть оформлено строго в отдельном документе.

  • В каком случае нужно запрашивать согласие на распространение персональных данных?

    стрелка вниз

    Во всех случаях, если вы разглашаете неопределенному кругу лиц информацию о своих сотрудниках, клиентах или иных субъектах, чьи персональные данные обрабатываются вами.

  • Что должно входить в согласие на распространение ПДн?

    стрелка вниз

    Сведения об операторе и субъекте ПДн, перечень, цели и условия распространения персональных данных, список ресурсов, где будет размещена информация, а также подпись субъекта ПДн.

  • Согласие на распространение и согласие на передачу ПДн — это одно и то же?

    стрелка вниз

    Нет, это два разных документа с разными назначениями.

  • Чем опасна публикация в сети интернет персональных данных без согласия их субъекта?

    стрелка вниз

    Законом предусмотрена административная ответственность в виде штрафа размером от 300 до 700 тысяч рублей. При повторном нарушении можно получить штраф до 1,5 миллионов.

Комментарии

Ваш комментарий опубликован!
Написать ещё комментарий

Нажимая на кнопку, вы даёте согласие на