Что нужно учесть при обработке персональных данных?
В письме от 18.01.2024 № П25-1061-ОГ Минцифры России разъяснило некоторые правила обработки персональных данных, рассмотрим их.
Когда оператор может обрабатывать персональные данные без согласия субъекта персональных данных?
Без согласия субъекта обрабатывать персональные данные можно в случаях, которые перечислены в пп. 2 – 11 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" (далее – Закон № 152-ФЗ), а именно когда обработка персональных данных:
- необходима для достижения целей, предусмотренных международным договором;
- осуществляется в связи с участием лица в судопроизводстве;
- необходима для исполнения судебного акта или акта другого органа или должностного лица;
- необходима для исполнения полномочий органов власти и местного самоуправления;
- необходима для заключения или исполнения договора, стороной, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных;
- необходима для осуществления прав и законных интересов оператора и третьих лиц при осуществлении деятельности по возврату просроченной задолженности;
- необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности СМИ, научной, литературной или иной творческой деятельности;
- осуществляется в статистических или иных исследовательских целях;
- осуществляется в целях повышения эффективности государственного или муниципального управления;
- осуществляется в соответствии с федеральным законом (когда такие данные подлежат опубликованию или обязательному раскрытию).
Кроме того, в письме отмечается, что персональные данные могут быть получены оператором персональных данных от лица, не являющегося субъектом этих данных. В этом случае обрабатывать их без дополнительного согласия субъекта персональных данных можно только при условии подтверждения наличия перечисленных выше оснований.
Подробнее о согласии на обработку персональных данных читайте здесь.
Как быть, если субъект отозвал согласие на обработку персональных данных?
Закон позволяет субъекту персональных данных отозвать данное им ранее согласие на их обработку, при этом отзыв такого согласия должен быть направлен непосредственно оператору, которому такое согласие было предоставлено ранее.
Если согласие отозвано, продолжить обработку персональных данных можно:
- при наличии оснований, предусмотренных пп. 2 – 11 ч. 1 ст. 6 Закона № 152-ФЗ (см. перечень выше);
- при наличии оснований, предусмотренных ч. 2 ст. 10 Закона № 152-ФЗ, то есть при обработке специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни. По общему правилу их обработка запрещена, однако есть исключения. Обрабатывать их без согласия субъекта можно, если:
- персональные данные были разрешены субъектом для распространения и при их обработке соблюдаются условия, закрепленные в ст. 10.1 Закона № 152-ФЗ
- обработка необходима в связи с реализацией международных договоров
- обработка осуществляется в связи с проведением переписи населения в соответствии с Федеральным законом от 25.01.2002 № 8-ФЗ
- обработка осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым или пенсионным законодательством
- обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или других лиц
- обработка осуществляется в медико-профилактических целях, в целях установления диагноза, оказания медико-социальных услуг профессиональным медиком
- данные принадлежат участнику общественного объединения или религиозной организации и обрабатываются этим объединением или организацией
- обработка необходима для установления или осуществления прав субъекта персональных данных или третьих лиц, а также для осуществления правосудия
- обработка осуществляется в соответствии с законодательством об обороне, безопасности, противодействии терроризму, о транспортной безопасности, противодействии коррупции, об оперативно-розыскной деятельности, об исполнительном производстве, в соответствии с уголовно-исполнительным законодательством
- обработка осуществляется органами прокуратуры в связи с осуществлением прокурорского надзора
- обработка осуществляется в целях устройства детей, оставшихся без попечения родителей, на воспитание в семьи граждан
- обработка осуществляется в соответствии с законодательством о гражданстве РФ
- при наличии оснований, предусмотренных ч. 2 ст. 11 Закона № 152-ФЗ, а именно когда осуществляется обработка биометрических персональных данных:
- в связи с реализацией международных договоров
- в связи с осуществлением правосудия и исполнением судебных актов
- в связи с проведением обязательной государственной дактилоскопической регистрации, обязательной государственной геномной регистрации
- в случаях, предусмотренных законодательством об обороне, о безопасности, о противодействии терроризму, о транспортной безопасности, о противодействии коррупции, об оперативно-розыскной деятельности, о государственной службе, уголовно-исполнительным законодательством, законодательством о порядке выезда из РФ и въезда в РФ, о гражданстве РФ, законодательством РФ о нотариате
Субъект персональных данных вправе требовать их уточнения, блокирования или уничтожения
Если обрабатываемые оператором персональные данные субъекта являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели их обработки, субъект персональных данных вправе потребовать от оператора уточнить эти сведений, заблокировать или уничтожить их.
Такое требование субъект должен направить непосредственно оператору, который обрабатывает его персональные данные.
Остались вопросы или не нашли интересующую вас информацию?
|