Вопрос Струковой С.П. Защита оператора от штрафов и претензий
Регистрация отзыва, прекращение обработки, удаление данных из баз, уведомление субъекта письменно в течение 30 дней.
СпроситьОператор обязан: 1) прекратить обработку данных; 2) уничтожить биографию и фото в своих базах, макетах, на сайтах; 3) зафиксировать факт отзыва и уничтожения; 4) уведомить субъекта о выполнении требования. Уничтожение уже проданных экземпляров не требуется.
СпроситьЗдравствуйте.
Если Вы хотите обратиться к конкретному юристу, то пишите в личные сообщения и договаривайтесь об оказании услуг. Это общий чат, здесь все отвечают на все.
С уважением.
СпроситьПосле получения письменного отзыва субъекта оператор обязан незамедлительно уничтожить все электронные файлы с его биографией и фото, удалить эти данные с любых интернет-ресурсов под своим контролем и прекратить их обработку, при этом бумажный тираж справочника, уже находящийся в продаже, изъятию и уничтожению не подлежит.
СпроситьПри получении письменного заявления (отзыва) от субъекта персональных данных ваша Творческая группа как Оператор обязана действовать строго в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ "О персональных данных".
Зафиксируйте дату получения письменного заявления (отзыва) от субъекта. Это важно для соблюдения сроков, установленных законом.
Убедитесь, что заявление подано самим субъектом персональных данных (удостоверьтесь по подписи, паспортным данным, если они были указаны в первоначальном согласии).
Определите, что именно требует субъект: только прекратить дальнейшую обработку (например, не использовать биографию в новых тиражах/проектах) или полное уничтожение всех имеющихся у вас данных.
Согласно части 2 статьи 9 ФЗ № 152-ФЗ, вы обязаны прекратить обработку персональных данных и, если сохранение ПДн более не требуется для целей обработки, уничтожить их в срок, не превышающий 30 дней с даты поступления отзыва.
Немедленно исключите биографию и фото данного учителя из всех текущих и планируемых проектов, макетов, электронных баз данных, а также из любых интернет-ресурсов (сайты, социальные сети), которые контролируются вашей группой.
Физически уничтожьте все электронные файлы (тексты биографий, фотографии), макеты, черновики, содержащие персональные данные этого субъекта, во всех ваших информационных системах и на носителях (компьютеры, флешки, распечатки).
Как было указано ранее, уничтожение не распространяется на уже изданный и проданный бумажный тираж, находящийся в собственности третьих лиц.
Составьте внутренний Акт об уничтожении персональных данных. В акте укажите:
Дату и способ уничтожения (например, безвозвратное удаление файлов, шредирование бумажных копий).
Перечень уничтоженных данных.
ФИО субъекта, подавшего отзыв.
Сотрудника (оператора), ответственного за уничтожение.
Направьте субъекту (учителю) письменное подтверждение того, что его требование выполнено, данные уничтожены/обработка прекращена, и вы больше не используете их в своих ресурсах. Сделайте это также в пределах 30-дневного срока.
В стандартной ситуации уведомлять Роскомнадзор не требуется. Но, если ваше внутреннее расследование выявит, что при обработке данных были допущены нарушения (например, данные были опубликованы на неконтролируемом ресурсе), которые могли привести к утечке, вы обязаны уведомить Роскомнадзор в установленном порядке.
__________________
В будущем в ваших формах согласия прописывайте, что согласие действует до момента его отзыва, но не распространяется на уже изданную продукцию.
Определите одного человека в группе, который будет отвечать за работу с персональными данными и соблюдение ФЗ № 152-ФЗ.
Соблюдение этого алгоритма позволит вашей Творческой группе действовать законно и защитит вас от претензий со стороны Роскомнадзора и самих субъектов данных.
Спроситьписьменно в течение 30 дней.
СпроситьЮристы ОнЛайн: 116 из 47 431 Поиск Регистрация
