Персональные данные, торговля
698₽ VIP
Звонить не имеете права без согласия -
Федеральный закон от 13.03.2006 N 38-ФЗ (ред. от 26.12.2024) "О рекламе" (с изм. и доп., вступ. в силу с 01.04.2025)
Статья 18. Реклама, распространяемая по сетям электросвязи
Всё письменно - я про согласие.
И про персональные данные -
Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 08.08.2024) "О персональных данных"
Статья 9. Согласие субъекта персональных данных на обработку его персональных данных
СпроситьПри рассылках (SMS, e-mail), включая рекламные, необходимо иметь согласие субъекта персональных данных, которое должно быть конкретным, информированным, сознательным и однозначным (ч. 1, 4 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», далее — Закон о ПДн).
Для получения согласия на рассылки на сайте рекомендуется использовать чекбоксы с ссылками на пользовательское соглашение, в котором подробно описаны цели обработки, тематика сообщений, условия хранения и механизм отписки.
Обзвон через оператора (холодные звонки) без предварительного договора с покупателем — согласно Закону о рекламе (ст. 18 Федерального закона от 13.03.2006 № 38?ФЗ) распространение рекламы по сетям связи возможно только с предварительного согласия абонента или адресата. Следовательно, для законности звонков необходимое согласие на получение рекламы также требуется.
Согласие может быть оформлено не обязательно отдельным документом — его можно включить отдельным пунктом в анкету, договор или заявку, если при этом обеспечивается подтверждение волеизъявления.
Выдача дисконтной карты и уведомление о персональных данных
При выдаче дисконтной карты, если Вы собираете персональные данные (например, номер телефона, электронную почту, ФИО), субъекту ПДн должно быть вручено уведомление об обработке его ПДн и получено согласие (ч. 2 ст. 18, ч. 1 ст. 9 Закона о ПДн).
Для передачи уведомлений при выездной торговле сотрудники могут использовать бумажный носитель с подписью субъекта ПДн (удостоверение факта ознакомления), далее эти документы передаются в организацию. Физически передачу документов целесообразно регламентировать локальным актом (например, Порядок передачи документов) с учетом требований о конфиденциальности и целевом использовании ПДн.
Для подтверждения передачи и согласия должна быть подпись покупателя в самом уведомлении.
Пакет документов для работы с ПДн в организации:
Наличие локального акта (Положение об обработке ПДн) с распределением обязанностей, перечнем категорий ПДн и целей обработки
Политика обработки ПДн, учитывающая все категории субъектов (клиенты, сотрудники, контрагенты).
Образцы согласий и уведомлений персонала и клиентов.
Регламенты передачи документов при выездной торговле, хранения и уничтожения ПДн.Отзыв согласия субъекта персональных данных
Отзыв должен оформляться письменно или иным способом, позволяющим зафиксировать волеизъявление субъекта (ч. 2 ст. 14 Закона о ПДн).
Оператор обязан прекратить обработку ПДн с момента получения отзыва, за исключением случаев обработки, предусмотренных законом без согласия (ч. 5 ст. 14 Закона о ПДн).
Рекомендуется ведение реестра согласий и их отзывов с необходимыми печатями и подписями, а также хранение документов в электронном или бумажном виде с отметками о дате отзыва и прекращении обработки.
Отзыв согласия невозможно считать полученным, если субъект не фактически уведомил оператора, например, отказался зафиксировать отзыв заказным письмом с уведомлением о вручении .
При изменении целей обработки, добавлении новых способов передачи или использования персональных данных (например, теперь делитесь данными с провайдерами рассылки) — необходимо обновить уведомление об обработке ПДн и направить новое в Роскомнадзор (п. 1 ст. 22, ч. 1 ст. 19 Закона о ПДн).
Уведомление подается один раз и действует до обновления или прекращения деятельности в области обработки ПДн.
При обновлении уведомления проверьте, чтобы текст на сайте (в том числе в пользовательском соглашении) отражал все актуальные соглаcия, например, отдельные «галочки» за рассылку SMS, e-mail, передачу данных третьим лицам
— Для SMS, e-mail рассылок и обзвонов через операторов необходимо получить и сохранить согласия клиентов на обработку персональных данных и получение рекламы с указанием целей и способов обработки (ст. 6, 9, 18 Закона о персональных данных и Федерального закона № 38-ФЗ «О рекламе»).
— Для выездной торговли оформлять уведомления об обработке персональных данных и подтверждать получение такими документами с подписью клиентов. Регламентировать передачу документов в локальных актах.
— В случае отзыва согласия клиентов — фиксировать это заявлением, прекратить обработку соответствующих данных.
— Обновлять уведомление в Роскомнадзоре при изменениях способа обработки и передачи персональных данных.
СпроситьДля управления персональными данными в вашем бизнесе, включая организацию смс-рассылок, email-рассылок и холодных звонков, важно следовать требованиям законодательства о персональных данных в России, а именно Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных».
Для осуществления смс- и email-рассылок вам необходимо получать согласие от пользователей на обработку их персональных данных. Согласно ч. 1 и 4 ст. 9 Закона о ПДн, согласие должно быть конкретным, информированным, сознательным и однозначным.
Рекомендуется использовать чекбоксы на вашем сайте для получения согласия, в том числе на обработку данных для рассылок. Чекбоксы должны быть связаны с пользовательским соглашением, где подробно описаны цели обработки, условия хранения, информация о том, как отказаться от рассылок и т. д.
Согласно ст. 18 Закона о рекламе, для проведения холодных звонков вам также необходимо получение предварительного согласия абонента. Это согласие может быть собранно через различные формы (например, анкеты, заявки). Важно, чтобы было подтверждено волеизъявление абонента.
СпроситьРаспространение информации с предложением оказания услуг посредством телефонной, факсимильной, мобильной связи будет считаться рекламой в понимании Закона о рекламе.
Согласие абонента обязательно, и тут главный подвох, поскольку по нашему закону распространение рекламы по сетям электросвязи, допускается только при условии предварительного согласия абонента или адресата на получение рекламы.В Законе о рекламе не определяется порядок и форма получения предварительного согласия абонента на получение рекламы по сетям электросвязи. То есть согласие абонента может быть выражено в любой форме, достаточной для его идентификации и подтверждения волеизъявления на получение рекламы от конкретного рекламораспространителя.
(Федеральный закон от 13.03.2006 N 38-ФЗ (ред. от 26.12.2024) "О рекламе" (с изм. и доп., вступ. в силу с 01.04.2025))
Согласие оформляется на бумажном носителе, заверяемом личной подписью лица, его выдавшего, либо в виде электронного документа. При оформлении в цифровом формате документ заверяется электронной подписью субъекта ПД
(Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 08.08.2024) "О персональных данных)
СпроситьУважаемая Юлия, здравствуйте! Вы оператор персональных данных, верно?
В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" (далее — Закон № 152-ФЗ), обработка персональных данных допускается только с согласия субъекта персональных данных, за исключением случаев, прямо предусмотренных законом (ст. 6, 9 Закона № 152-ФЗ).
-------
Для осуществления СМС-рассылок, e-mail-рассылок, передачи данных провайдерам и доставки, а также для выдачи дисконтных карт, необходимо получать письменное согласие на обработку персональных данных, оформленное в соответствии с требованиями ст. 9 Закона № 152-ФЗ.
-------
Согласие должно содержать перечень обрабатываемых данных, цели обработки, перечень действий с данными, сведения о третьих лицах, которым передаются данные, и срок действия согласия.
--------
При осуществлении холодных звонков без заключения договора купли-продажи, если Вы используете персональные данные (например, ФИО, телефон), согласие также требуется, за исключением случаев, предусмотренных ст. 15 Федерального закона от 13.03.2006 № 38-ФЗ "О рекламе" (например, если звонок не содержит рекламы). В противном случае — согласие обязательно.
----------
Процедура выдачи дисконтной карты должна включать информирование покупателя о целях и способах обработки его персональных данных, а также получение письменного согласия. Рекомендуется фиксировать выдачу карты и получение согласия в журнале учета (электронном или бумажном).
Для выездной торговли сотрудник должен передавать в офис оригиналы подписанных согласий и уведомлений, а также копии документов, удостоверяющих личность, если это предусмотрено внутренним регламентом.
Рекомендую вести журнал передачи документов с указанием даты, ФИО сотрудника и перечня переданных документов (см. Постановление Правительства РФ от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации")
----------
В случае отзыва согласия субъектом персональных данных, отзыв оформляется в письменной форме (ст. 9 Закона № 152-ФЗ). После получения отзыва Вы обязаны прекратить обработку данных, за исключением случаев, предусмотренных законом, и зафиксировать факт отзыва в журнале учета. Уничтожение или обезличивание персональных данных производится в порядке, установленном Постановлением Правительства РФ от 15.09.2008 № 687, п. 10–12.
При изменении целей или способов обработки персональных данных, а также при расширении перечня третьих лиц, которым передаются данные, необходимо уведомить Роскомнадзор (ст. 22 Закона № 152-ФЗ) и внести соответствующие изменения в уведомление на сайте, отметив новые цели, способы обработки, категории данных и третьих лиц.
С уважением, Д.А.Разина
СпроситьОбработка персональных данных (ПД) возможна на основании согласия субъекта ПД (ч. 1 ст. 6, ч. 1 ст. 9 закона от 27.07.2006 № 152-ФЗ "О персональных данных").
Для СМС-рассылок и рассылок через электронную почту необходимо оформить и предоставить пользователю информацию о целях обработки ПД и о способах отписки от рассылки, а также получить конкретное информированное согласие, например, путем отметки флажка ("галочки") на сайте продавца. При этом в каждом сообщении должна быть предусмотрена простая возможность отписаться от рассылок.
Звонки через оператора без заключения договора купли-продажи признаются распространением рекламы, для них также требуется согласие получателя (ч. 1 ст. 18 закона от 13.03.2006 № 38-ФЗ "О рекламе"). В отсутствие такого согласия имеется риск привлечения к административной ответственности по ч. 1 ст. 14.3 КоАП РФ (нарушение рекламодателем, рекламопроизводителем или рекламораспространителем законодательства о рекламе).
При выдаче дисконтной карты происходит сбор персональных данных, поэтому вам необходимо получить согласие на обработку персональных данных, содержащее цель обработки (участие в программе лояльности, рассылка рекламы) и перечень обрабатываемых данных (ФИО, телефон, электронная почта и т.п.) (ч. 4 ст. 9 Закона № 152-ФЗ).
Согласие на обработку ПД может быть оформлено как отдельный документ либо включено в заявку или анкету. Обязательно предупредите клиента о возможности отзыва согласия.
Уведомление о политике обработки персональных данных и правилах программы лояльности должно быть размещено на вашем сайте и/или передаваться клиенту в письменной форме.
Субъект персональных данных имеет право отозвать своё согласие в любой момент. Оператор обязан прекратить обработку данных с момента отзыва, за исключением случаев, когда обработка разрешена без согласия субъекта ПД (ч. 2 ст. 9 Закона № 152-ФЗ).
Для документирования отказов от обработки ПД рекомендую вести журнал регистрации отзывов согласий на обработку ПД.
Как указано в п.5.1 ст.21 закона № 152-ФЗ в случае обращения субъекта персональных данных к оператору с требованием о прекращении обработки персональных данных оператор обязан в срок, не превышающий десяти рабочих дней с даты получения оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных).
Уведомление об обработке персональных данных, поданное в 2016 году, вам обязательно необходимо корректировать в случае изменения целей или условий обработки (например, в случае добавления рассылок и обмена информацией с провайдером).
В соответствии с ч. 7 ст. 22 закона № 152-ФЗ в случае изменения сведений, указанных в части 3 настоящей статьи ( в том числе целей обработки данных), оператор не позднее 15-го числа месяца, следующего за месяцем, в котором возникли такие изменения, обязан уведомить уполномоченный орган по защите прав субъектов персональных данных обо всех произошедших за указанный период изменениях. В случае прекращения обработки персональных данных оператор обязан уведомить об этом уполномоченный орган по защите прав субъектов персональных данных в течение десяти рабочих дней с даты прекращения обработки персональных данных.
Формы уведомлений о намерении осуществлять обработку персональных данных, об изменении сведений, содержащихся в ранее поданном уведомлении, о прекращении обработки персональных данных приведены в приказе Роскомнадзора от 28 октября 2022 г. N 180.
Таким образом, "отжатие галочек" (снятие пометок в маркированном списке) в уведомлении на сайте невозможно. Необходимо направление отдельных уведомлений. Какого- либо списка пунктов для выбора и установки "галочек" приложения к приказу № 180 не содержат.
СпроситьЯ очень давно ищу грамотную и быструю юридическую компанию. Мы могли бы с вами связаться для сотрудничества.
СпроситьДля обработки и распространения персональных данных клиентов вам необходимо получать их письменное согласие, которое включает следующие обязательные элементы (Федеральный закон № 152-ФЗ «О персональных данных», ст. 9):
✅ Четкое указание цели сбора данных («для отправки рекламных материалов»).
✅ Перечень обрабатываемых данных («номер телефона, электронная почта, имя клиента»).
✅ Права субъекта данных («возможность отзыва согласия»).
✅ Срок хранения данных («до отказа клиента от подписки или окончания сотрудничества»).
✅ Порядок прекращения обработки («форма заявления об отзыве согласия»).
Образец формулировки для анкеты покупателя:
«Настоящим подтверждаю свое согласие на обработку моих персональных данных (ФИО, номер телефона, e-mail), предоставленных мной ООО “Название фирмы” для целей информирования о товарах и услугах посредством SMS-сообщений и электронных писем».
Это согласие желательно получать письменно, фиксируя документально каждую подпись покупателя.
---
📞 Холодные звонки и необходимость согласия
Холодные звонки возможны только при наличии предварительного согласия абонента на получение рекламы таким способом (Закон о рекламе № 38-ФЗ, ч. 1 ст. 18). Без такого согласия телефонные звонки рекламного характера запрещены.
Рекомендуемый способ фиксации согласия — сбор контактных данных и отметки о согласии в анкетах покупателей или онлайн-формах на сайте.
Пример формы записи согласия:
«Даю согласие на получение рекламной информации от ООО “Название фирмы” по телефону.»
Если у вас нет согласия, лучше воздержитесь от холодных звонков.
---
💳 Дисконтные карты и передача уведомлений
При выдаче дисконтной карты покупателю необходимо обеспечить его осведомленность о сборе и обработке его персональных данных. Процедура оформления дисконтной карты предполагает следующее:
🔹 Передача уведомления о правилах программы лояльности (включая правила обработки данных).
🔹 Получение подписи клиента на заявлении о согласии на обработку персональных данных.
🔹 Хранение оригиналов заявлений или копий документов в архиве компании.
Подпись на карте сама по себе не заменяет отдельное согласие, поэтому рекомендую выдавать клиенту специальный бланк соглашения отдельно от самой карты.
Пример текста в соглашении:
«Получил дисконтную карту и согласен на обработку личных данных в целях участия в программе лояльности магазина».
---
✉️ Выездная торговля и оформление документов
Выездная торговля связана с особым порядком ведения документооборота и учета соглашений. Ваши сотрудники должны иметь следующие документы:
🗃 Копию согласия клиента на обработку данных.
🖨 Регистрационный журнал приема заявок и согласования передач данных третьим лицам.
🧑🤝🧑 Инструкцию по работе с клиентами (обязательно обозначьте процедуры информирования клиентов о политике конфиденциальности).
Документы желательно оформлять заранее, до выезда сотрудника, чтобы минимизировать риски нарушения порядка обработки данных.
---
⚠️ Процедура отзыва согласия
Право отзыва согласия закреплено в статье 9 Федерального закона № 152-ФЗ. Покупатель имеет право направить заявление об отзыве согласия в письменной форме или отправить его через электронную почту, указанную вами.
Процедура выглядит следующим образом:
1. Клиент пишет заявление в свободной форме (пример: «Прошу прекратить обработку моих персональных данных»).
2. Организация регистрирует поступившее заявление и прекращает дальнейшую обработку данных.
3. Информация о прекращении фиксируется внутренними распоряжениями компании.
СпроситьМы можем посотрудничать ? У меня сегодня пришли первые уведомления об устранении выявленных нарушений в интернет магазине . Мне очень нужно правильную формулировку отдельным документом для редактирования уведомления в Роскомнадзор . А также согласие новое для интернет- магазина , так как моё устарело . Я пользуюсь услугами третих лиц , это нужно всё прописать обновить или новые соглашения сделать.
СпроситьВ соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (далее – Закон о персональных данных), обработка персональных данных (любое действие с данными, включая сбор, запись, систематизацию, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение) должна осуществляться на основании согласия субъекта персональных данных (то есть вашего клиента/покупателя).
В согласии должно быть четко указано, что вы собираете номер телефона/адрес электронной почты для рассылки рекламных и информационных сообщений о ваших товарах и услугах, акциях и специальных предложениях.
Да, согласие необходимо. Даже если вы не заключаете договор купли-продажи во время холодного звонка, вы обрабатываете персональные данные (номер телефона, имя, возможно, другая информация, полученная в ходе разговора).
Для выдачи дисконтной карты необходимо получить согласие на обработку персональных данных, которые вы будете собирать при оформлении карты (имя, фамилия, номер телефона, адрес электронной почты, дата рождения и т.д.).
В соответствии со ст. 22 Закона о персональных данных, оператор, осуществляющий обработку персональных данных, обязан уведомить уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) о начале своей деятельности.
Если вы планируете внести изменения в ранее поданное уведомление (например, добавить новые цели обработки данных, новые категории данных, новых лиц, которым передаются данные), необходимо направить в Роскомнадзор уведомление о внесении изменений.
С уважением.
СпроситьЗдравствуйте, уважаемая Юлия!
В данном случае, нужно иметь согласие субъекта персональных данных, которое должно быть сознательным и однозначным и рассылки в силу ч. 1, 4 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных.
Таким образом, с юридической точки зрения, при выдаче дисконтной карты, если Вы собираете персональные данные (например, номер телефона, электронную почту, ФИО), субъекту ПДн должно быть вручено уведомление об обработке его ПДн и получено согласие по ч. 2 ст. 18, ч. 1 ст. 9 Закона.
Всего доброго Вам!
Рад был помочь!
СпроситьЗаконы о персональных данных и требования к их обработке - основные положения\n2.
Персональные данные отозваны. Может ли банк по агентскому договору передать персональные данные для взыскания задолженности?
Какие персональные данные о работниках должна предоставить организация оператору связи?\n2.
Содержатся ли в характеристике на работника персональные данные? Что относится к персональным данным работника?
Сообщила данные старого паспорт, значит ли это, что сообщила персональные данные и нарушила закон о защите персональных данных?
Нарушение закона О персональных данных - руководитель отдела озвучил чужие персональные данные без необходимости
Как принудить Ростелеком предоставить возможность внести изменения в персональные данные на LinkedIn
Обязан ли оператор персональных данных по звонку из прокуратуры предоставить персональные данные клиента.
Может ли школа обрабатывать персональные данные ребенка без согласия на дачу персональных данных?
В каких случаях персональные данные можно передать без согласия субъекта персональных данных?
