Бланк примера об отказе обработки персональных данных.
Бланк примера об отказе обработки персональных данных.
Вопрос по персональным данным: если я обрабатываю фото и видеоматериалы людей с их согласия в специальной программе для улучшения их качества, считается ли это неавтоматизированной обработкой персональных данных...
В положении об обработке персональных данных закреплено, что обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее.
Гражданское законодательство относит право на изображение к числу личных неимущественных прав, а само изображение - к числу неимущественных благ (глава 8 ГК РФ). Право на охрану изображения гражданина сформулировано в ст. 152.1 ГК РФ.
С точки зрения Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Закон N 152-ФЗ) фото-, видеоизображение гражданина, на основании которого можно установить его личность и которые используются оператором для установления личности субъекта персональных данных, являются биометрическими персональными данными.
Исходя из положений Закона N 152-ФЗ, изображение физического лица с дополнительной информацией о нем (фамилией, именем, отчеством, должностью, номером телефона и т. п.) является персональными данными.
Таким образом, в Вашем конкретном случае, я прихожу к выводу что осуществляемая Вами деятельность не является неавтоматизированной обработкой персональных данных.
СпроситьПерсональные данные, школа.
Могу ли я отказаться от обработки персональных данных моего ребенка, запросили заполнение бланка в 9 классе.
Должен ли банк информировать своего клиента о передаче персональных данных на обработку 3-ему лицу, т.е. кому именно банк передал персональные данные для обработки (коллекторы и тд.)? заранее спасибо.
Здравствуйте. Данный вопрос регулируется кредитным договором, если нет, то да, должен.
СпроситьС 1 июля подняли штрафы за ненадлежащую обработку персональных данных (http://tilda.education/articles-personal-data-law). Может ли фирма ООО или ИП на своем сайте опубликовать пользовательское соглашение о том, что персональные данные обрабатывает физическое лицо (к примеру, директор или менеджер), чтобы не разрабатывать внутреннюю документацию по обработке персональных данных и избежать других требований, которые предъявляют к юрлицам по обработке ПДн в отличии от физических лиц?
О каких персональных данных идет речь? Внимательно изучите статью 13.11 КоАП РФ. Во всяком случае, оператор должен выполнить условия, предусмотренные статьями 5, 6, 10, 22 ФЗ "О персональных данных".
Конкретизируйте свой вопрос. Также можете адресовать его в Роскомнадзор.
СпроситьДобрый вечер!
Физ лицо может обрабатывать данные, если оно уполномочено юр лицом трудовым договором, иначе это передача персональных данных третьим лицам. Поэтому данная схема не работает.
Всего Вам наилучшего!
СпроситьХотим подать в банк заявление об отзыве согласия на обработку персональных данных. При заполнении заявления возник вопрос.
Подскажите, пожалуйста, как правильно его назвать? "Заявление об отзыве согласия на обработку персональных данных" или может быть правильнее будет назвать "Заявление о частичном отзыве согласия на обработку персональных данных"?
Кроме того, данный вопрос возник в связи с тем, что банки часто отказывают удалять персональные данные из базы, ссылаясь на ч.1 ст. 6 Федерального закона №152, в своем ответе клиентам банки пишут следующее: "В силу ч. 1 ст. 6 Федерального закона о персональных данных обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных данным Федеральным законом. Обработка персональных данных допускается в случаях, когда обработка таких данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных, в связи, с чем не требует согласия субъекта персональных данных". Как быть, чтобы такой ситуации при подачи заявления не возникло и банк удалил персональные данные? Тем более, что в своем заявлении мы указываем, что у банка остается возможность связываться с нами по почтовому адресу и его указываем. Спасибо!
Здравствуйте! Согласно Закона "О персональных данных", можете требовать полного уничтожения всех документов связанных с Вашими данными. Документ называется: заявление об отзыве согласия на обработку персональных данных.
СпроситьЗдравствуйте Олеся вы можете обозвать это просто заявлением на имя руководителя банка, а чтобы банк не ответил вам так, как вами указано, его нужно грамотно составить. Однако банки все равно отписываются указывая везде одно и тоже, но данная их отписка не будет иметь никакого смысла, после чего вы уже можете обращаться в правоохранительные органы и Роскомнадзор.
СпроситьТогда почему банки часто отказывают удалять персональные данные из базы, ссылаясь на ч.1 ст. 6 Федерального закона №152, отвечая клиентам, что "В силу ч. 1 ст. 6 Федерального закона о персональных данных обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных данным Федеральным законом. Обработка персональных данных допускается в случаях, когда обработка таких данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных, в связи, с чем не требует согласия субъекта персональных данных". Как этого избежать?
СпроситьЕсли с банком у Вас договор действующий, то Ваши персональные данные необходимы банку для его исполнения. Можете направить заявление на частичный отзыв персональных данных. Частичный отзыв персональных данных, не нарушает законодательство. У банков остается право связываться с Вами по почте.
СпроситьЗдравствуйте Олеся вы можете обозвать это просто заявлением на имя руководителя банка, а чтобы банк не ответил вам так, как вами указано, его нужно грамотно составить. Однако банки все равно отписываются указывая везде одно и тоже, но данная их отписка не будет иметь никакого смысла, после чего вы уже можете обращаться в правоохранительные органы и Роскомнадзор.
СпроситьМной был направленно письмо об отзыве персональных данных.
В соответствии с ч. 2 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», согласие на обработку персональных данных может быть отозвано субъектом персональных данных.
Согласно ч. 5 ст. 21 указанного Закона, В случае отзыва субъектом персональных данных согласия на обработку его персональных данных оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными законами.
На основании вышеизложенного, руководствуясь ч. 2 ст. 9, ч. 5 ст. 21 Федерального закона «О персональных данных», заявляю об отзыве своего согласия на обработку персональных данных и необходимости прекращения всех форм обработки моих персональных данных в течение 30 дней с момента получения Вами настоящего заявления. На что получил ответ:
На Ваше требование о прекращении обработки персональных данных, Общество поясняет следующее.
В соответствии с частью 2 статьи 9 ФЗ «О персональных данных» от 27 июля
2006 года № 152-ФЗ (далее – ФЗ «О персональных данных»), согласие на обработку персональных данных может быть отозвано субъектом персональных данных. Указанной нормой закона также предусмотрено, что в случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор (Общество) вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных, в частности, в пунктах 2 – 11 части 1 статьи 6 ФЗ «О персональных данных».
Согласно пункту 5 части 1 статьи 6 ФЗ «О персональных данных», обработка персональных данных допускается в случае, когда такая обработка необходима в соответствии с требованиями действующего законодательства.
Обработка персональных данных после получения отзыва согласия на обработку персональных данных осуществляется Обществом в соответствии с п.2 ст.9, п.п.2 п.1 ст.6 ФЗ "О персональных данных", а именно в целях исполнения п. 4 статьи 7 Федерального закона № 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма", а также "Положение о требованиях к правилам внутреннего контроля не кредитных финансовых организаций в целях противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" (утв. Банком России 15.12.2014 N 445-П).
На основании вышеизложенного и нормах законодательства, сообщаем Вам, что обработка Ваших персональных данных будет осуществляться Обществом в сроки, установленные действующим законодательством.
Как я понимаю они оказываются от моего заявления об отзыве персональных данных?
Имеемся в реестре операторов по обработке персональных данных. Уведомление о начале обработки подавалось в 2013 году. В 2018 - письмо о прекращении обработки в связи с прекращением деятельности. Сейчас хотим направить в Роскомнадзор новое письмо об изменении персональных данных, которые обрабатываем, поскольку на данный момент работаем. Однако возникли вопросы:
1) После направления письма о прекращении обработки персональных данных нужно подавать новое уведомление о начале обработки персональных данных с новой датой (на настоящее время) после того как ранее обработка была прекращена на основании заявления или все таки можно обойтись информационным письмом и внести изменения в существующие данные в реестре?
Здравствуйте Андрей
Можно направить информационное письмо с внесением изменений в реестр
В случае изменения сведений, содержащихся в представленном ранее Уведомлении об обработке персональных данных, указанных в части 3 статьи 22 Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных" Оператор, обязан уведомить территориальное управление Службы (Управление Роскомнадзора об изменениях в течении 10 рабочих дней с даты возникновения таких изменений.
Вы можете заполнить электронную форму информационного письма о внесении изменений в сведения на Портале персональных данных уполномоченного органа по защите прав субъектов персональных данных(Подробнее ➤.
Источник Подробнее ➤
СпроситьИзменения в ранее поданное уведомление об обработке персональных данных не будет принято, если оператором подано уведомление о прекращении обработки данных.
В соответствии с п.5 Методических рекомендаций, утв Приказом Роскомнадзора N94 от 30.05.2017 уведомление о прекращении обработки ПД подается при ликвидации организации, прекращении его деятельности в результате реорганизации, аннулирования ранее выданных лицензий, если условием их выдачи был запрет на передачу ПД третьим лицам, вступление в силу решения суда о прекращении обработки ПД, наступление для оператора условия или срока прекращения обработки пд.
Перечисленные события являются неизменяемыми, поэтому отменить их действие можно только новым уведомлением о начале обработки.
СпроситьВам следует отправить письмо в Роскомнадзор по вопросу изменения данных в реестре. При любых изменениях Вы обязаны уведомить орган.
- см. ст. 22 ФЗ «О персональных данных»
СпроситьАндрей, Доброе утро.
Роскомнадзор, исходя из условий Вашего вопроса не сможет принять Ваше письмо об изменении персональных данных, которые Вы обрабатываете, поскольку Вы указали нам, что прекратили деятельность в 2018 году
_______
Ваш Вопрос подробно регулирует Приказ Роскомнадзора от 30.05.2017 N 94 (ред. от 30.10.2018) "Об утверждении методических рекомендаций по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения"
Вам нужно вновь подать заявлен п о начале обработки информации, согласно пункта 3.
Уведомление уполномоченного органа по защите прав субъектов персональных данных осуществляется Оператором до начала обработки персональных данных и включает следующие сведения:3.1.1. Наименование (фамилия, имя, отчество), адрес Оператора, включающие в себя:
3.1.1.1. Для юридических лиц (Операторов):
полное наименование с указанием организационно-правовой формы и сокращенное наименование юридического лица (Оператора), осуществляющего обработку персональных данных;
наименование филиалов (представительств) юридического лица (Оператора), осуществляющего обработку персональных данных;
адрес Оператора;
индивидуальный номер налогоплательщика (ИНН);
основной государственный регистрационный номер (ОГРН).
_________
Желаю вам удачи!
С уважением
СпроситьОтправила письмо в отп банк об отзыве персональных данных и получила вот такой ответ: Согласие на обработку данных указано в Заявлении, подписанном Вами при оформлении кредита, которое в настоящее время хранится в Банке.
Обработка персональных данных осуществляется Банком в соответствии с.
Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» (далее -
«Закон»).
Относительно сроков хранения и обстоятельств, условий, при которых документы, содержащие персональные данные Клиента подлежат уничтожению или обезличиванию, Банк сообщает следующее:
1. Согласно п.4 ст.21 Закона, в случае достижения цели обработки персональных данных, оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные, или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных, либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом или другими федеральными законами.
Согласно ст. 17 Федерального закона от 06.12.2011 N 402-ФЗ «О бухгалтерском учете», организация обязана хранить бухгалтерскую документацию (в том числе, содержащую и персональные данные клиента) в течение сроков, устанавливаемых в соответствии с правилами организации государственного архивного дела, но при этом минимальный срок хранения не может быть менее пяти лет.
2. Документы, содержащие персональные данные Клиента, подлежат уничтожению или обезличиванию по решению суда или по истечении пяти лет после исполнения обязательств по Договору, а также в иных предусмотренных законодательством РФ случаях.
К сожалению, в настоящее время мы не можем удалить Ваши персональные данные, в соответствии с действующим законодательством, Банк обязан хранить.
Ваши персональные данные. После окончания срока действия кредита/пяти лет обязуемся, что данные будут удалены.
Надеемся, что наш ответ помог прояснить ситуацию. Как действовать мне дальше?
Как можно легально собирать персональные данные через сайт в рамках проведения дня открытых дверей в университете? (необходимо ли уведомлять роскомнадзор, вносить изменения в политику обработки персональных данных, брать согласие на обработку, что может служить основанием для сбора персональных данных, и др.?). заранее благодарен!
Алексей, добрый день.
Для того, чтоб собирать персональные данные (далее - ПД) через сайт Вам нужно в окне, где вводятся данные человеком разместить ссылку на положение о защите персональных данных, а также иметь графу где человек будет отмечать свое согласие на обработку ПД. Кроме того, если у Вас уже есть Положение, оно должно содержать не только раздел о работниках, но и о третьих лицах.
Если Вы являетесь представителем университета, то Вы уже должны были единожды подать уведомление в Роскомнадзор. Если оно уже когда-либо было подано, то еще раз подавать нет необходимости. Если не подавалось, то это необходимо сделать вне зависимости от того, будете ли Вы собирать ПД через сайт или нет.
Если нужны более детальные ответы, пожалуйста, обращайтесь.
Спросить