Акт уничтожения персональных данных

Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Акт уничтожения персональных данных». Если у Вас нет времени на чтение или статья не полностью решает Вашу проблему, можете получить онлайн консультацию квалифицированного юриста в форме ниже.


Согласие на обработку персональных данных может потребоваться в самых разных организациях и при самых разных обстоятельствах. Практически все финансовые операции сейчас происходят только при наличии между клиентом и финкомпанией такого соглашения. Разумеется, согласие подписывается не перед каждой операцией, а при заключении договора об обслуживании.

Когда можно отозвать согласие на обработку данных?

В любое время. Так написано в законодательстве. Например, в банк можно обратиться при расторжении или исполнении договора: закрытия в нем счетов или погашения имевшегося кредита. Зачем отзывать, если отношения и так завершены? Для того, чтобы кредитная организация не донимала в дальнейшем бывшего клиента рекламными предложениями.

Но помните — отозвать свои данные из банка можно только тогда, когда у вас закончились с ним все отношения, и вы ему больше ни копейки не должны.

Менее очевидным видится отзыв персональных данных у работодателя после увольнения. Если трудовые отношения между сторонами прекращены, то у работодателя не остается необходимости работать с этими данными. Они списываются в архив и хранятся там. Срок хранения — три года. Но самое главное, что хранятся они там в течение тех же трех лет, даже если гражданин отзовет свое согласие на их обработку. Работать с ними в этом случае нельзя, но и уничтожить тоже.

Отозвать согласие можно при переводе ребенка в другое учебное заведение или после завершения его учебы. Также личные данные имеются у сотовых операторов. И при смене такового можно также потребовать назад свое разрешение на работу с ними.

Подавать заявление на отзыв согласия необходимо в организацию-оператор. Сделать это можно в письменном виде или по электронной почте. Лучше всего такое заявление подавать тем же путем, каким вы давали и свое согласие на обработку персональных данных.

Если согласие давалось в электронном виде, то и отзывайте его по электронным каналам общения. Или, например, если вы пытаетесь отозвать свои данные из банка и вам не лень до него прогуляться, то можете и зайти в отделение с листом бумаги формата А4 и шариковой ручкой.

Обращение в Управление «К»

Это подразделение МВД занимается непосредственно преступлениям в области информационных технологий (не путать с Департаментом информационных технологий МВД РФ). Соответственно, в Управление «К» и можно отправлять обращение, если речь идет о защите персональных данных на сайтах, онлайн-порталах и т.п.

Для подачи сведений:

  1. Зайдите на страницу обращений МВД.
  2. В списке подразделений выберите Управление «К».
  3. Ознакомьтесь с открывшейся информацией и еще раз убедитесь, что ваш случай соответствует именно этому подразделению.
  4. Нажмите кнопку «Продолжить» внизу.
  5. Прочтите информацию на открывшейся странице, поставьте внизу «галочку» об ознакомлении, нажмите кнопку «Подать обращение».
  6. Заполните поля обращения, понимая, что символом «*» отмечена обязательная информация. Введите текст обращения.
  7. Нажмите кнопку «Отправить».

В течение 3 дней обращение должно быть зарегистрировано. Если Управление «К» посчитает, что обращение отправлено не по адресу или увидит другие поводы не реагировать на сведения, информация об этом должна прийти заявителю в течение 7 дней. Если обращение принято к рассмотрению, ответ поступит в течение месяца.

Жалоба на коллекторов

Гражданин вправе пожаловаться на сотрудников коллекторных агентств, если они сообщают его родственникам, знакомым, друзьям и другим людям информацию:

  • о наличии задолженности перед кредитной организацией;
  • сумме долга;
  • паспортные данные;
  • номер телефона.

Чтобы подать жалобу на коллекторов, разумно предоставить какие-либо доказательства в пользу обратившегося.

Жалоба на коллекторов оформляется в произвольной форме. На бумаге указываются следующие сведения:

  • ФИО, место проживания, телефонный номер отправителя;
  • название и адрес компании, нарушающей действующее законодательство России.

Порядок утилизации персональных данных

Для того, чтобы минимизировать риски наступления административных или даже уголовных последствий, уничтожение персональных данных должно проходить строго по определенной законодательством процедуре.

На первом этапе приказом руководителя создается специальная комиссия. В ее задачи входит нахождение устаревших и неактуальных персональных данных, создание списка документов и носителей, в которых они содержатся, сам процесс элиминации и составление соответствующего акта. В состав комиссии входят руководитель и не менее двух сотрудников. Обычно для этой цели привлекают бухгалтеров, сотрудников отдела кадров или делопроизводителей.

Читайте также:  Закон о тишине в Красноярском крае в 2023 году

При этом необходимо иметь в виду, что для некоторой информации, которая может быть отнесена к персональным данным, законодательно установлены более длительные сроки хранения. После увольнения сотрудника, работодатель должен уничтожить даже копии документов, содержащих его паспортные данные, номера СНИЛС и ИНН и т.д. Однако, согласно ст. 17 и 22.1 Федерального закона от 22 октября 2004 г. № 125-ФЗ «Об архивном деле в Российской Федерации», работодатель обязан хранить документы, подтверждающие факт работы, документы о заработной плате, об отчислениях в ПФР и т.п. в течение 75 лет. Следовательно, они не подлежат уничтожению, даже если сотрудник уже не работает в компании.

После проведения процедуры элиминации персональных данных, в задачи комиссии входит не только составление акта с указанием уничтоженных носителей, но и отслеживание того, чтобы они были списаны в соответствующих журналах и книгах учета.

Как использовать это право?

GDPR не устанавливает никаких требований к тому, как вы должны делать свой запрос. Это означает, что вы можете просто написать неформальное письмо и отправить его ответственному лицу. Теоретически достаточно телефонного звонка.

Однако, как правило, рекомендуется, конечно, письменная форма, хотя бы для того, чтобы впоследствии было легче доказать, что вы действительно сделали запрос. И хотя вы можете просто неформально написать, что запрашиваете удаление ваших данных, мы советуем вам сделать более официальный запрос, которые сосредоточены на конкретных Законодательство относится. Таким образом вы гарантируете, что ответственное лицо не сможет отговорить себя от этого.

Что делать при незаконном разглашении персональных данных?

Способы защиты данного нарушенного права различны. Жалоба на незаконное использование персональных данных может быть подана в правоохранительные органы либо непосредственно в суд.

В зависимости от выбранного способа существуют различные последствия для нарушителя. Результатом направлении жалобы в адрес правоохранителей является привлечение виновника к административной либо уголовной ответственности. Обращение в полицию с соответствующим заявлением особенно актуально в случае, если сведения о распространителе не известны. Иными словами – не достаточно данных виновника нарушения прав для определения его в суде в качестве ответчика. В таком случае задачей государственного органа будет установление лица, допустившего незаконное распространение данных о личности.

Целью подачи заявления в суд, в отличие от обращения в полицию, выступает предъявление денежного требования к ответчику в качестве компенсации за незаконное распространение личных данных. При этом, такое заявление обязательно должно отвечать установленным процессуальным кодексом требованиям к исковому порядку.

Немаловажно отметить, что при решении вопроса куда жаловаться на разглашение персональных данных, необходимо знать – оба рассмотренных способа не противоречат друг другу и могут быть реализованы одновременно. Применение всевозможных процедур защиты нарушенного права напротив имеет максимальный положительный эффект. По сути жалоба в правоохранительные органы и иск в суд будут дополнять друг друга. Установленные фактические данные в полиции будут дополнительным доказательством в суде и упростят рассмотрение гражданского иска.

Если у клиента с банком есть договор на дебетовую или зарплатную карту, любой вид кредита, то в нем содержится пункт согласия на обработку личных данных. В таком случае перед оформлением отзыва разрешения на их обработку следует предварительно ознакомиться с законодательством. Защиту конфиденциальной информации граждан РФ обеспечивает №152-ФЗ «О персональных данных».

В ст.7 указанного закона установлено, что личные данные человека могут использоваться и распространяться только с предварительного его согласия, данного в письменной форме.

Подписывая договор кредитования, клиент одновременно разрешает банку совершать с его личными данными следующие операции:

  • собирать, накапливать и хранить;
  • изменять и использовать в работе;
  • уничтожать или передавать (с согласия).

Кто не верит этому, может внимательно почитать договор.

При желании заемщик вправе отозвать свое разрешение на работу с персональной информацией. По ст. 21 он должен подать заявление письменно. Но, оператор (в данном случае банк) вправе его игнорировать и продолжать их обработку, если имеет на это основания. Они изложены в п. 5,7 ч. 1ст. 6 указанного закона.

Сколько есть времени на уничтожение личных данных граждан?

От момента появления оснований до фактической ликвидации может пройти время, ведь решить все формальности и произвести необходимые действия за один день сложно. Избежать штрафных санкций и судебных исков удастся, если успеть выполнить процедуру в те сроки, которые прописаны в ФЗ-152. Закон говорит о том, что уничтожить ПДн нужно:

  • за 7 дней, если субъект, его официальный представитель либо Роскомнадзор подали соответствующее заявление и обеспечили доказательства того, что обрабатываемые сведения неполные, неправдивые либо попали оператору незаконным способом;
  • за 10 дней при обнаружении нарушений самой компанией либо ИП. Игнорировать факт несанкционированного применения либо неточности ПДн нельзя — нужно максимально быстро удалить сведения из информационной системы;
  • за 30 рабочих дней, если цели обработки достигнуты либо гражданин подал заявление об отзыве согласия;
  • не позднее, чем спустя 6 месяцев после получения заявления или обнаружения нарушений, если сразу принять необходимые меры невозможно. Учтите, что санкций не будет только в том случае, если в течение 30 дней заблокировать конфиденциальную информацию.
Читайте также:  Наследство в России без завещания

Зачем отзывают персональные данные

Мы передаем личные данные, когда устраиваемся на работу, берем кредит, оформляем какие-либо документы или справки. Указать электронную почту в интернете, чтобы получать информационную рассылку, тоже будет предоставлением личных данных.

Чтобы использовать такую информацию, требуется запросить официальное согласие на хранение и обработку. Когда, отправляя персданные через сайт в интернете, мы проставляем галочку в пункте «Согласен с политикой конфиденциальности сайта и пользовательским соглашением», мы позволяем хранить и обрабатывать свои данные.

Согласие на использование можно отозвать, направив оператору — лицу, обрабатывающему данные, — заявление. Отозвать разрешение на обработку персональных данных возможно в любой момент по желанию обладателя данных. Такая мера потребуется, чтобы:

  • избежать передачи сведений о себе третьим лицам, например, такой запрет сделает невозможным передачу данных о гражданине от банка коллекторскому агентству;
  • перестать получать информационную рассылку;
  • личная информация не использовалась в рекламных целях, например, в разделе «наши клиенты».

Отзывая разрешение, гражданин не обязан объяснять причину.

Согласие на обработку персональных данных оформляется при помощи подписания соглашения, которое может быть включено в текст основного договора. Чтобы оформить отказ, необходимо подготовить отдельное заявление.

В тексте документа обязательно должны быть указаны следующие реквизиты:

  • данные о банке, который обрабатывает данные;
  • реквизиты заявления;
  • информация о договоре, который был заключен между сторонами;
  • сведения о соглашении на обработку, в том числе дата, когда оно было подписано;
  • ссылка на правовые акты, которые позволяют совершить отказ об обработки;
  • чётко выраженное требование о прекращении обработки данных.

Куда и какие документы нужно подавать

Как правильно составить отказ от дальнейшей обработки личной информации?

В заявлении должна быть указана следующая информация:

  • Полное название организации, выполняющей функции оператора.
  • Юридический и физический адреса.
  • Фамилию, имя и отчество гражданина, а также его адрес.
  • Телефон гражданина.
  • Ссылку на закон «О персональных данных».
  • Перечень запрещаемых оператору действий.
  • Перечисление подлежащих удалению сведений.
  • Требование письменно уведомить о принятом оператором решении.
  • При необходимости укажите возможность обращения в Роскомнадзор.

Пошаговая инструкция при отзыве согласия на обработку персональных данных:

  • Составьте заявление в двух экземплярах.
  • Сделайте копию паспорта и документов, подтверждающих отсутствие задолженностей и обязательств в случае, если оператором является кредитная организация или работодатель.
  • Посетите организацию-оператора и получите печати и подписи на бланках.
  • В случае отказа обратитесь в отделение Роскомнадзора.
  • Отправьте отзыв согласия почтой, использую заказное письмо с обязательным уведомлением о вручении.

Список необходимых для оформления отзыва согласия документов:

  • Заполненный бланк заявления в 2 экземплярах.
  • Копия паспорта гражданина.
  • Документы, подтверждающие отсутствие обязательств перед оператором.

Добейтесь того, чтобы сотрудник организации в обязательном порядке проставил печати и подписи на всех принятых документах. Это подтвердит тот факт, что оператор получил отзыв согласия на обработку личной информации гражданина.

Как составить обращение в компанию?

Отзыв персональных данных производится в письменной форме. Это обращение к организации, которой было дано право на обработку вашей личной информации (банку, работодателю, коммерческой структуре в рамках рекламной акции или программы скидок). Заявитель может отозвать разрешение полностью, или изменить перечень данных и манипуляций с ними, на которые он дает согласие.

Согласно ч.5 ст. 21 Федерального закона «О персональных данных», получив подобное обращение, компания обязана в течение месяца прекратить обработку данных и уничтожить информацию, если ее дальнейшее сохранение не требуется, прямо запрещается субъектом и не оговорено договором, стороной которого остается заявитель.

Справка! Закон предусматривает ряд ситуаций, в которых информация может обрабатываться и после официального отзыва согласия.

Кроме случаев исполнения законодательства, международных соглашений и договоров с самим субъектом, к ним относятся исполнительное производство и судебные процессы. Также не будет прекращена работа с обезличенной статистической информацией и, данными, предоставленными гражданами при регистрации на порталах госуслуг. Закон отдельно защищает права организаций на работу со сведениями о заемщиках.

Возможность и порядок отзыва согласия на обработку персональных данных описаны в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных». Рассмотрим, какие наступают последствия отзыва согласия на обработку персональных данных.

Читайте также:  Понятие "вор в законе" - история, правила, коронация, блатные санкции

После получения заявления о запрете использования личных сведений оператор обязан прекратить работу с данными и, если это возможно, обеспечить их уничтожение. Срок, в который оператор должен выполнить настоящее обязательство, в соответствии с п. 5 ст. 21 закона № 152-ФЗ, не превышает тридцати дней. Но Федеральный закон накладывает определенные ограничения на отзыв разрешения на обработку информации. Например, оператор, невзирая на получение отзыва разрешения, обрабатывает и передает данные, если это необходимо для свершения правосудия (п. 2 ч. 2 ст. 11 152-ФЗ) или защиты жизни (здоровья) субъекта (п. 6 ч. 2 ст. 11 152-ФЗ). Кроме того, работа с информацией продолжается независимо от отмены разрешения для обеспечения пенсионных выплат, уплаты налогов, обязательного медицинского и социального страхования.

Как написать заявление об отзыве персональных данных

Для того чтобы отозвать разрешение на использование персональных данных, достаточно направить оператору соответствующее заявление – это единственный способ, как отозвать персональные данные, предусмотренный законом. Заявление пишется в свободной форме, рекомендуется указать в нем следующие моменты:

  • полное наименование организации;
  • юридический адрес, а также фактический адрес отделения, если речь идет о банке;
  • данные заявителя: ФИО, паспортные данные, адрес регистрации;
  • ссылка на законодательные акты.

Лучше всего подавать заявление лично, в двух экземплярах. Один экземпляр, с отметкой о регистрации входящей документации, остается на руках у заявителя. Если заявление направляется в банк, к нему следует приложить ксерокопию паспорта и кредитного договора.

Частичный отзыв согласия на обработку персональных данных: возможен ли?

Коллеги, предлагаю на Ваше рассмотрение такую ситуацию (абстрактно-реальную).

Есть некая скидочная карта, получению которой предшествовало заполнение её владельцем документа «Согласие на обработку персональных данных».

В обозначенной анкете он, в числе прочего, написал свой телефонный номер «для целей получения информации» о деятельности, новостях и продуктах компании.

И вот, спустя некоторое время, владельцу карты надоели постоянные рекламные sms-ки. Но и от скидок отказываться не хочется.

С теоретической точки зрения, к этой ситуации применимо законодательство о рекламе (ст. 18 одноимённого закона) и о персональных данных (152-ФЗ); косвенно также гражданское, но слишком далеко от сути.

Всё, что касается первого, легко и понятно: согласие адресата рекламы предварительно получено, а если он потребует прекратить рассылку — требование удовлетворят; но при этом заберут карту.

А человек, как указывалось выше, не хочет лишаться скидок 🙂

Остаётся законодательство о персональных данных. Предлагаю остановиться именно на нём. (На самом деле, и ситуация была подобрана именно такая, чтобы она как-то «овеществляла» главный вопрос, интересующий, по крайней мере, меня, заданный ниже.)

Согласно части 2 статьи 9 Федерального закона от 26.07.2006 г. № 152-ФЗ «О персональных данных», согласие на обработку персональных данных может быть отозвано субъектом персональных данных.

Но при этом пункт 1 статьи 3 этого же закона определяет персональные данные как любую информацию, относящуюся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).

То есть статья 9 говорит о праве лица отозвать согласие на обработку любых сведений о себе. Но что в этом контексте означает слово «любые»: собственно любые? или же только все сразу?

Как вы думаете? Вправе ли субъект отказаться от дачи согласия лишь части персональных данных, то есть сказать: «Вот эти, эти и эти персональные данные я обрабатывать запрещаю, а остальные — пожалуйста, ради бога, мне не жалко»? upd. Этот вопрос, разумеется не главный. Вправе ли он сказать это потом, уже после начала их обработки?

Я здесь вижу две проблемы. Во-первых, при получении согласия на обработку оператор использует стандартные формы, в которых зачастую запрашиваемая информация несколько излишня для заявленной цели (например, для предоставления скидок).

И в этом смысле последующий отказ субъекта от информации, которая в действительности оператору не нужна (для заявленных целей), представляется обоснованным.

Во-вторых, если частичный отказ субъекта от обработки его персональных данных возможен, то возможны и злоупотребления с его стороны: ведь оператор может предоставлять определённые льготы взамен получения какой-либо информации или (в случае с картами) получения рекламной аудитории.

А одностороннее предоставление благ ему вполне может быть невыгодным. Хотя такую ситуацию я представляю себе не столь ярко, но всё же вполне допускаю её существование.

Так что вопрос остаётся в силе: вправе ли субъект отозвать согласие на обработку части его персональных данных?


Похожие записи:

Напишите свой комментарий ...