Без выходных
С 9:00 до 21:00
заказать звонок
129110, г. Москва, м. Проспект Мира, ул. Гиляровского, 57, стр. 1, этаж 3, офис 305
Время работы офиса: с 9.30 до 18.30 пн.-пт.
§ Юридические услуги

Правовая защита персональных данных

 

Федеральный закон 152 «О персональных данных» обязал каждую фирму провести организационные и технические мероприятия по защите персональных данных своих работников и третьих лиц, получать у них согласие на обработку данных и направлять уведомления об обработке таких данных в Роскомнадзор.

 

Что такое персональные данные

Персональные данные – это любые данные, которые относятся к конкретному лицу и по которым возможно идентифицировать конкретного человека.

Идентификация конкретного физического лица точно возможна, если отдельные данные (дата рождения, семейное положение, должность, табельный номер) можно соотнести с полным именем конкретного человека (ФИО).

Отдельное сочетание сведений также образует возможность идентификации лица. Например, должность, которую занимает в компании один человек, и его адрес регистрации. Генеральный директор компании N проживает по адресу… – согласитесь, можно понять, о ком речь?

В этой связи законодательство возлагает на организации обязанность построить адекватную систему защиты персональных данных, по которым можно идентифицировать конкретных лиц.

Принимаете на работу сотрудников? 

Получите их согласие на обработку персональных данных.

Передаете их данные для печати визиток, а затем раздаете их на встречах, выставках и конференциях? 

Получите их согласие на распространение персональных данных.

Продаете свои товары, услуги через сайт или просто просите пользователей ввести свои данные при регистрации?

Получите согласие пользователей на обработку их данных.

Каждая компания практически ежедневно сталкивается со случаями, когда требуется соблюсти формальности при соприкосновении с персональными данными. Если компания игнорирует эти требования – рискует столкнуться с масштабными штрафами.

 

Важно помнить – практически все организации обязаны подавать уведомление об обработке персональных данных и включаться в реестр Роскомнадзора

 

Кого касается закон О защите персональных данных

Всех работодателей:

  • Подать уведомление о включении в реестр Роскомнадзора обязан любой работодатель, имеющий заключенные трудовые договора.

 Всех организаций, взаимодействующих с физическими лицами через интернет:

  • Субъект персональных данных сможет выразить свое согласие только активными действиями. То есть, пользовательские соглашения, условия которых принимаются путем «продолжения использования сайта», противоречат закону. При этом продавец (исполнитель, владелец агрегатора) не вправе отказать потребителю в заключении, исполнении, изменении или расторжении договора в связи с отказом последнего предоставить свои персональные данные.

 Юридических лиц с иностранным участием:

  • Напомним, с 1 марта 2023 года изменился порядок трансграничной передачи данных.

От оператора будет требоваться уведомление Роскомнадзора о намерении осуществлять трансграничную передачу персональных данных.

Для передачи персональных данных в страны, обеспечивающие адекватную защиту прав субъектов персональных данных (например, Китай, Грузия, Турция, Южная Корея), такое уведомление носит уведомительный характер – получать разрешение на передачу не требуется.

Для стран, не обеспечивающих адекватную защиту прав субъектов персональных данных (например, США), уведомление носит разрешительный характер и передача персональных данных будет возможна только после прямого разрешения Роскомнадзора. 

 

Штрафы за отсутствие актуальных документов и мер по защите персональных данных

  • Штрафы за каждый случай незаконной обработки персональных данных, обработки без письменного согласия или с нарушением целей сбора для компаний составляют до 150 тыс. рублей за первое нарушение и 300-500 тыс. руб. за повторное нарушение.
  • Штрафы за обработку персональных данных граждан РФ без использования российских баз данных составляют 6 млн руб. за первое и 18 млн руб. за повторное нарушение.  Несмотря на высокие штрафы, многие компании продолжают собирать персональные данные с помощью иностранных баз данных.

При этом штрафы за нарушение законодательства о персональных данных не просто огромные, а многократные. Штраф назначается за каждое нарушение. Т.е. при неполном пакете документации об обработке персональных данных штраф будет взиматься за каждого сотрудника или клиента, даже если их сотни. 

 

Что необходимо сделать

  • Проверить, включена ли Ваша организация в реестр операторов Роскомнадзора. Если нет – срочно подать такое уведомление.
  • Разработать и внедрить систему оповещения Роскомнадзора о компьютерных инцидентах и порядок расследования таких инцидентов внутри организации. Эти требования касаются любого бизнеса, у которого есть работники по трудовому договору.
  • Актуализировать документы о защите персональных данных и привести их в соответствие с новыми нормами — серьезно расширились требования к форме согласия на обработку персональных данных, нужны изменения в Положениях о персональных данных и Политиках конфиденциальности. В обязательном порядке требуется новая форма поручения на обработку персональных данных аутсорсинговым компаниям (бухгалтерский аутсорс и т.д.), отдельное согласие на распространение персональных данных.
  • Организациям, работающим через интернет, дополнительно нужно актуализировать документы, размещенные на сайте, и алгоритмы получения согласий от пользователей такого сайта (например, не забыть предусмотреть отдельное поле для проставления галочки о согласии пользователя сайта на обработку данных).
  • Если Ваш бизнес с участием иностранного капитала или Вы передаете персональные данные головному офису за пределами РФ, необходимо актуализировать внутренние политики, уточнить протоколы взаимодействия между российским юридическим лицом и иностранной компанией, перенести сбор данных в российские базы данных, подать уведомление о трансграничной передаче данных.

 

Защита персональных данных клиентов

  • Собирайте и используйте только те персональные данные, которые можно запрашивать или которые нужны для достижения конкретной цели;
  • Опубликуйте на официальном сайте Вашей организации политику конфиденциальности и пользовательское соглашение.
  • Всегда запрашивайте согласие пользователя при любом сборе персональных данных: через личные кабинеты, формы обратной связи, подписки, регистрации, анкеты, кнопки для заказа звонка или отправки сообщения.
  • По запросу клиента сообщайте, какие данные о нём у Вас есть, как и для чего они обрабатываются и кому они переданы.
  • По первому требованию клиента уточняйте, блокируйте и удаляйте его персональные данные.
  • Не раскрывайте персональные данные клиентов третьим лицам;
  • Показывайте всем новым пользователям сайта предупреждение о сборе метаданных пользователя (cookies, данные об IP-адресе и местоположении) для функционирования сайта.

 

Защита персональных данных сотрудников

По защите персональных данных работников всегда возникает много вопросов:

  • Что делать с персональными данными кандидата?
  • Можно ли хранить копию паспорта и других документов?
  • Можно ли вести обработку персональных данных близких родственников работника?
  • В каких случаях можно передавать персональные работника без сбора согласий?

Юристы по защите персональных данных КГ ЭТАЛОН проконсультирует Вас по этим и другим вопросам.

 

Позвоните нам по телефону горячей линии 8 (495) 509-41-19
Напишите электронное письмо на адрес [email protected]

 

Помощь юристов КГ ЭТАЛОН по защите персональных данных


Проанализируем и актуализируем документы о защите персональных данных

Подготовим уведомление об обработке персональных данных с целью включения в реестр операторов персональных данных РоскомнадзораСоставим полный комплект документов о защите персональных данных, который требуется вашей компании согласно законодательству

 

Реализованные проекты

На фоне увеличения числа утечек персональных данных и ужесточения санкций за нарушение порядка их обработки компаниям критически важно иметь актуальный комплект документов по защите персональных данных.   Юристы КГ ЭТАЛОН провели комплексный аудит и проконсультировали нашего Доверителя по вопросам соблюдения требований законодательства o персональных данных. По итогам аудита были разработаны... Читать далее

 

Стоимость услуг

 

Базовый комплект
  • разработка Политики организации в отношении персональных данных;
  • разработка Положения о персональных данных;
  • разработка комплекта документов, обеспечивающих законность обработки персональных данных работников (форма согласия на обработку персональных данных, форма приказа о допуске к системе ПД, обязательство о неразглашении персональных данных);
  • подготовка формы согласия на обработку персональных данных для клиентов — физических лиц и ИП;
  • подготовка уведомления для Роскомнадзор от оператора персональных данных
19 500 руб.
Расширенный комплект
  •  
  • разработка Политики организации в отношении персональных данных;
  • разработка Положения о персональных данных;
  • разработка комплекта документов, обеспечивающих законность обработки персональных данных работников (форма согласия на обработку персональных данных, форма приказа о допуске к системе ПД, обязательство о неразглашении персональных данных);
  • подготовка формы согласия на обработку персональных данных для клиентов — физических лиц и ИП;
  • подготовка уведомления для Роскомнадзор от оператора персональных данных;
  • разработка пользовательского соглашения для сайта;
  • разработка политики конфиденциальности для сайта
24 500 руб.

 

Читать по теме:

Трансграничная передача персональных данных.

Защита персональных данных в сети Интернет.

 

Часто задаваемые вопросы

Контролем занимается Роскомнадзор – именно в его адрес вы направляете уведомление об обработке таких данных. Несоблюдение законодательства в данной сфере влечет за собой серьезные штрафы, причем не за факт нарушения в целом, а за несоблюдение прав каждого отдельного клиента или сотрудника, за каждый отсутствующий документ. В результате штраф может быть очень серьезным.
Это условие может быть прописано не в каждом тендере, однако для компаний, занимающихся разработкой программного обеспечения, ведением баз данных и многих других оно всегда подразумевается. Отсутствие полного комплекта документов нарушает закон – это более серьезная проблема, чем просто невозможность участия в тендере.
Составлением текста документов занимаются опытные специалисты, имеющие высокую квалификацию именно в этой сфере. В этом передача данных работ сторонней компании предпочтительнее работы штатного юриста, который не имеет такого опыта и при всем желании соблюсти все требования законодательства по этой причине может допустить ошибку.
В рамках составления базового и расширенного комплекта документов, необходимых операторам персональных данных, мы можем задействовать нескольких специалистов, имеющих разную квалификацию. Это позволяет исключить вероятность ошибки и полностью соблюсти требования законодательства. Мы гарантируем соответствие содержания документов букве закона.
Хочу обсудить с юристом свою ситуацию

Отправьте заявку, чтобы получить бесплатную консультацию.
Наш специалист свяжется с Вами в течение 20 минут.

* - обязательные для заполнения поля


Клиенты


Группа Компаний ЛИДЕРЭйлитон

Отзывы

Эйлитон – отзыв
Группа Компаний ЛИДЕР – отзыв


×
Оставить заявку
Мы свяжемся с Вами в ближайшее время!
Введите корректное Имя
Докажите, что Вы не робот
×
Оставить заявку
Мы свяжемся с Вами в ближайшее время!
Введите номер телефона Докажите, что Вы не робот
×
Оставить заявку
Мы свяжемся с Вами в ближайшее время!
Введите номер телефона Докажите, что Вы не робот
×
Оставить заявку
Мы свяжемся с Вами в ближайшее время!
Введите корректное Имя Введите корректный номер телефонаДокажите, что Вы не робот
×
×