Образовательное учреждение запрашивает передачу персональных данных студентов третьим лицам - есть ли нарушение законодательства?
199₽ VIP
Образовательное учреждение запросило у студента подписание Согласия на обработку персональных данных. Цель: для мониторинга учебного процесса и своей организационной и финансово-экономической деятельности. Требуется дать согласие на обработку и право на передачу такой информации третьим лицам (!).
Перечень: ФИО, Гражданство, пол, дата и место рождения, биографические сведения, сведения о местах обучения, сведения о местах работы, данные об обучении, данные об успеваемости, адрес регистрации, адрес проживания, контактная информация, цифровая фотография и фотография на бумажном носителе, сведения о родителях, паспортные данные, снилс, информация для работы с финансовыми организациями.
На мой взгляд это неприемлемо, потому что требования неконкретны (например: биографические сведения, сведения о родителях и т.д.) и просто избыточны. Есть ли здесь нарушение и какие нормы законодательства нарушены?
Федеральный закон РФ № 152-ФЗ «О персональных данных» вступил в силу 26.01.2007. Этот документ определяет требования по работе с персональными данными (ПДн) российских граждан.
В статье 5 данного закона сказано:
2. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки..
Я полностью с вами согласен относительно, что биографические сведения, сведения о родителях являются избыточными и не соответствуют целям обработки персональных данных.
Согласно статьи 6 данного закона обработка персональных данных должна осуществляться с согласия субъекта персональных данных. В этой связи студент может отказать в подписании согласия на обработку персональных данных, выставив требование об удалении из перечня сведений, неприемлемых сведений.
СпроситьДа, здесь может быть нарушение законодательства о персональных данных, так как не все данные, запрашиваемые образовательным учреждением, необходимы для достижения указанных целей обработки. Кроме того, требование дать согласие на передачу персональных данных третьим лицам может нарушать права студента на конфиденциальность.
В России защита персональных данных регулируется Федеральным законом "О персональных данных". Согласно закону, обработка персональных данных допускается только при наличии согласия субъекта персональных данных, если иное не предусмотрено законом.
При этом, обрабатывать можно только те персональные данные, которые необходимы и достаточны для конкретных целей их обработки. При запросе на согласие на обработку персональных данных должны быть указаны цели обработки, а также перечень обрабатываемых персональных данных и категории субъектов персональных данных, к которым относится субъект.
Также субъект персональных данных должен иметь право отозвать свое согласие на обработку персональных данных в любое время.
В данном случае, поскольку требуется согласие на передачу персональных данных третьим лицам, необходимо указать, кто является такими третьими лицами и какие данные будут передаваться, а также получить согласие субъекта на такую передачу.
Если студент считает, что запрос на подписание согласия на обработку персональных данных некорректен, он может обратиться к ответственному лицу образовательного учреждения с запросом на конкретизацию целей и перечня запрашиваемых персональных данных, а также на объяснение необходимости их обработки. Если это не поможет решить вопрос, студент может обратиться в орган по защите прав субъектов персональных данных.
Кроме Федерального закона "О персональных данных", существуют и другие законы, которые регулируют обработку персональных данных в России.
Например, Закон РФ "Об образовании" устанавливает правила обработки персональных данных обучающихся в образовательных учреждениях.
Также существуют постановления Правительства РФ, которые дополняют Федеральный закон "О персональных данных". Например, Постановление Правительства РФ от 1 ноября 2012 года № 1119 устанавливает требования к организации обработки персональных данных в информационных системах персональных данных.
В случае нарушения законодательства о персональных данных, ответственность может быть наложена на организацию, осуществляющую обработку персональных данных. Как правило, ответственность заключается в уплате штрафа или возмещении ущерба, причиненного субъекту персональных данных.
Субъекты персональных данных также имеют право обратиться в суд или в орган по защите прав потребителей, если считают, что их права нарушены при обработке их персональных данных.
СпроситьДействительно, в таком наборе образовательной организации сведения не нужны, так как отсутствуют нормативные акты, обязывающие её их собирать.
Поэтому согласия можно не давать.
Одним из условий обработки является достижение целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей (пп.2 п.1 ст.6 закона от 27.07.2006 N 152-ФЗ "О персональных данных"). В этом случае обработка возможна и без согласия.
Поскольку п.1 ст.9 указанного закона предусмотрено, что субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе, вы вправе отказать учебному заведению в обработке данных в запрошенном объеме, либо разрешить обрабатывать только фио, дату рождения, СНИЛС, паспортные данные и сведения об успеваемости.
Всего остального для управления учебным процессом и его автоматизации явно не требуется.
СпроситьВы можете отказаться давать такое согласие просто.
Либо дать ограниченно, без передачи информации третьим лицам.
Да, есть нарушения.
Если будут давить, тогда с жалобой в Роспотребнадзор.
- см. ст. 9 ФЗ «О персональных данных»
СпроситьДобрый день.
Перечень: ФИО, Гражданство, пол, дата и место рождения, биографические сведения, сведения о местах обучения, сведения о местах работы, данные об обучении, данные об успеваемости, адрес регистрации, адрес проживания, контактная информация, цифровая фотография и фотография на бумажном носителе, сведения о родителях, паспортные данные, снилс, информация для работы с финансовыми организациями.
Абсолютный перебор в требуемых сведениях. Можете не представлять конечно, ответственности за это никакой не будет, если конечно не станут ставить палки в колеса в учебном процессе.
Федеральный закон РФ № 152-ФЗ «О персональных данных»
Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересеСпросить
Юристы ОнЛайн: 29 из 47 429 Поиск Регистрация