Банки передают в ЕБС мою биометрию. Могу ли я отозвать согласие на её обработку?
Россияне, сдававшие банкам свою биометрию, стали получать уведомления о том, что их данные вскоре будут переданы в Единую биометрическую систему (ЕБС). Банки должны провести эту процедуру до 30 сентября 2023 года, уведомлять клиентов им следует за 30 дней до передачи.
Какую биометрию сдают банкам?
Изображение лица и запись голоса.
Применение биометрии ведь удобно?
Сдав свои данные в банк, человек может дистанционно открывать счета, оформлять кредиты без паспорта и совершать иные операции.
Но небезопасно?
Если вы сдаёте биометрию в банк, то за их безопасность отвечает банк (с 30 сентября — ЕБС). Однако подробности хранения и обеспечения, как правило, неизвестны, а на запрос может прийти отписка. Законодательно хранение данных также не урегулировано в должной мере, что постоянно вызывает критику специалистов по персональным данным.
В частности, непонятно:
– кто к таким базам имеет доступ;
– на каких основаниях;
– как долго это хранится (при отсутствия согласия на обработку).
А в ЕБС, может, хранить данные будет безопаснее? Вроде бы для этого её и сделали?
Вопросы к безопасности ЕБС тоже остаются. По мнению экспертов, например, централизованное хранение данных является одновременно и преимуществом, и недостатком перехода в ЕБС. Это удобно, но также может привести к утечке сразу всех данных.
Что же мне делать?
Мы предлагаем осознанно подходить к использованию технологий и всегда взвешивать свои риски и удобства от сдачи биометрии. Но сделать это можно только самостоятельно. К слову, тренируйтесь выстраивать личную систему комплексной безопасности вместе с персональным ассистентом «Секьюрно».
Я хочу не давать согласие на обработку персональных данных. Я имею право?
Согласно закону «О персональных данных», обрабатывать биометрию можно только при наличии согласия её владельца в письменной форме. Из правила есть исключения, но банков они не касаются.
Кроме того, банк не может отказать вам в услуге, если вы не хотите сдать биометрию или удаляете её.
Так, а как отозвать согласие у банка, если уже дал(а) его?
Алгоритм в случае с банками следующий:
подать заявление об отзыве данных;
дождаться от банка уведомления в ответ, что с такого-то числа использование биометрии для вашей идентификации они прекращают.
Но обратите внимание, что эти данные не уничтожаются и будут храниться в архиве (не используясь) не менее пяти лет с момента прекращения договора (п. 4 ст. 7 закона 115-ФЗ). Хотя вот, например, Сбербанк обещает удалить данные сразу.
Шаблон отзыва согласия на обработку персональных данных можно взять тут.
В каком месте можно отозвать согласие у банков?
В офисе или в мобильном приложении.
А данные из ЕБС удалятся автоматически?
Нет, если ваши данные уже передали в ЕБС, то удалить их оттуда — отдельная процедура. Если ещё нет, то банк, после отзыва согласия у банка, не должен передавать ваши данные в систему.
Удалить биометрию в Единой биометрической системе можно:
через Центр Биометрических Технологий, куда нужно направить письменное обращение в удобном формате по адресу оператора ГИС ЕБС.
А если я не хочу удалять данные, но у меня есть вопросы по их хранению, использованию или передаче третьим лицам?
Для этого у вас есть следующие рычаги контроля над своими данными.
Если вы хотите продолжать использовать сервис, но у вас есть вопросы в отношении ваших персональных данных, то следует написать запрос оператору (шаблон).
Если вы хотите продолжать использовать сервис, но не желаете, чтоб оператор продолжал распространять и передавать ваши данные третьим лицам, то согласие можно также отозвать (шаблон).
Если есть вопросы или нужна помощь в составлении запросов, пишите в чат нашего юридического телеграм-канала Roskomsvoboda. Legal Talk.
Как отозвать персональные данные ВТБ
Когда вы подписываете заявку на получение кредита или других финансовых услуг, банк собирает и хранит ваши персональные данные. Однако, у всех клиентов есть право отозвать свое согласие на обработку персональных данных. В этой статье мы рассмотрим как именно отозвать персональные данные у ВТБ.
Как отозвать согласие на обработку персональных данных в банке
Для отзыва своего согласия на обработку персональных данных в ВТБ, вам необходимо написать заявление в свободной форме, адресованное соответствующей организации.
Вот то, что должно быть в вашем заявлении:
- название банка, его адрес и ОГРН;
- Ф. И. О. заявителя;
- серия и номер паспорта;
- адрес регистрации;
- контактный номер телефона;
- требование прекратить обработку персональных данных;
- ссылку на ст. 9 закона № 152-ФЗ «О персональных данных» от 27.06.2006;
- дату заявления.
Стилус для создания подобных документов можно найти на сайте банка.
Отправляйте заявление в любое отделение ВТБ. Не забудьте взять квитанцию о приеме заявления.
После получения заявления, ВТБ обязан уничтожить информацию о вас в течение 30 дней — за исключением банков, которые обязаны хранить данные.
Можно ли отозвать свои персональные данные у банка
Если вы оформляли кредиты, то вы заполняли форму, где указывали свои данные и данные третьих лиц. Вы имеете право отозвать свое согласие на обработку персональных данных в любой момент, чтобы обезопасить себя и своих родных от общения с кредиторами.
Как удалить свои персональные данные из банка
Если вы хотите удалить свою информацию из ВТБ, то вам нужно заполнить заявление на отзыв согласия на обработку персональных данных банка. Сделайте это следуя вышеописанным инструкциям, чтобы избежать дополнительных ошибок.
Как отозвать свое согласие на обработку персональных данных
Вам нужно подготовить письменное заявление и направить его оператору. Отказ от согласия на обработку персональных данных готовится в свободной форме. Отправьте заявление в канцелярию или приемную организации.
Полезные советы и выводы
- Нужно всегда читать внимательно условия договора и документов, связанных с получением финансовых услуг;
- Чтобы избежать ошибок при написании заявления на отзыв согласия на обработку персональных данных, необходимо следовать инструкции;
- Если вы настоятельно требуете удаления своих персональных данных из БД банка, это может потребовать более детальной проверки. Тем не менее, банк обязан выполнить вашу просьбу.
Как удалить счет в ВТБ
Для закрытия счета в ВТБ необходимо выполнить несколько шагов. Сначала нужно заполнить заявление по форме банка, в котором указать желаемую дату закрытия счета. Затем необходимо предоставить учредительные и регистрационные документы. Также может потребоваться уплата комиссии по договору, если это предусмотрено правилами банка. После этого нужно вывести остаток средств с счета, сняв наличные или отправив деньги на другой счет. Важно убедиться, что на счете нет задолженностей или заблокированных средств. Если все условия выполнены, то банк закроет счет в указанную дату, а клиент получит подтверждение об этом.
Как скрыть вклад в ВТБ онлайн
Если вы хотите скрыть вклад в ВТБ Онлайн, то это можно сделать достаточно просто. Для этого необходимо зайти в браузерную версию интернет-банка «Приобанк Онлайн». Затем в меню «Сервис» выбрать пункт «Настройки». В появившейся таблице надо отметить те продукты, которые вы хотите видеть на главной странице и не отметить те, которые хотите скрыть. Таким образом, неотмеченные продукты будут скрыты, а нужные вам будут отображаться на экране. Это очень удобно, если у вас много разных продуктов в ВТБ Онлайн, и вы хотите быстро найти нужный вклад или карту. Теперь вы знаете, как легко скрыть не нужный вам продукт в ВТБ Онлайн.
Как посмотреть историю операций в ВТБ
Владельцы карточек ВТБ могут легко получить историю своих операций на карте, используя приложение ВТБ Онлайн. Для этого нужно выполнить несколько простых шагов. Сначала откройте приложение и введите в него код доступа или используйте отпечаток пальца или Face ID. Затем перейдите в раздел «Услуги», который находится в нижнем меню, а затем выберите подраздел «Сервисы». В нем вам нужно выбрать «Заказ справок». Выберите необходимую справку и введите свои данные. После того, как вы проверили информацию, нажмите кнопку «Заказать справку», и информация будет отправлена вам по электронной почте или доступна для скачивания в приложении. Это очень удобно и позволяет получить необходимую информацию быстро и без лишних затрат времени и усилий.
Как удалить историю в личном кабинете Сбербанка
Если вы желаете удалить историю своих операций в «Сбербанк Онлайн», то следуйте пошаговым инструкциям. Сначала авторизуйтесь в своем личном кабинете, затем выберите вкладку «История операций». Далее выберите запись, которую желаете удалить, и нажмите на кнопку «Удалить». Разумеется, удаление одной записи не приведет к полной очистке истории. Если же вы желаете удалить все данные, то зайдите в раздел настроек, затем выберите подраздел «Безопасность» и найдите в списке пункт «Очистить кэш». Нажмите данную опцию, и система произведет полную очистку истории в вашем личном кабинете «Сбербанк Онлайн».
Для того, чтобы отозвать свои персональные данные в ВТБ, необходимо написать заявление и направить его в любое отделение этого банка. Это может сделать сам субъект персональных данных или его представитель. В заявлении необходимо указать, какие данные нужно удалить, а также предоставить необходимые документы, подтверждающие личность заявителя или его представителя. В соответствии с законодательством Российской Федерации ВТБ должен рассмотреть заявление и выполнить требование субъекта персональных данных о удалении его личной информации в установленный законом срок. Таким образом, каждый имеет возможность контролировать свою личную информацию, чтобы обезопасить её распространение и использование.
Все права защищены © 2023.
Удаление приложений — это процесс, при котором с компьютера удаляются ненужные или неработающие программы или приложения. Удаление приложений может освободить место на диске, повысить производительность системы и избавить от ошибок. В Windows 11 есть несколько способов удалить приложения: через панель управления, через параметры или через меню Пуск. Для удаления приложения нужно выбрать его в списке и нажать кнопку Удалить, а затем подтвердить действие. Некоторые приложения могут запускать свой собственный деинсталлятор, который может потребовать дополнительных шагов.
Эксперимент. Легко ли забрать у банка свои персональные данные? А узнать, как их хранят?
Мы разрешаем использовать свои личные данные, когда устанавливаем приложение, регистрируемся на сайте, получаем карту клиента в фитнес-клубе, оформляем кредит или зарплатную карту в банке, покупаем сим-карту мобильного оператора и общаемся в соцсетях.
Трудно представить человека, способного назвать примерное число компаний, у которых есть копии его паспорта, данные о доходе, образовании, профессии, адрес и телефон. Если вы не отшельник, а обычный житель города, — сотни организаций хранят о вас эти сведения.
Эти данные нужны им, чтобы обслуживать нас, а еще рекламировать услуги — предлагать кредит, авиабилеты или тренировки в спортзале. Но проблема не только в том, что нам предлагают что-то, когда мы об этом не просим. А в том, что базы с нашими данными передаются третьим лицам. Легально, когда мы сами (обычно не глядя) подписываем согласие с такими условиями. Нелегально — ими торгуют сотрудники. А еще базы данных воруют хакеры. И в итоге вам звонят из компаний, в которых вы не обслуживались, или вашим родителям звонят незнакомые и просят прислать деньги, потому что вы якобы в беде.
Любой человек по закону может просить у компаний отчитаться, как используют его личные данные, а также запрещать им продолжать обработку. Мы проверили — насколько легко реализовать эти права. Один редактор ТАСС отзывает персональные данные у банка, второй — требует отчет у мобильного оператора, а третий — "чистит" смартфон.
Эксперимент № 1. Запретить банку использовать личные данные
Анастасия Степанова, редактор неновостных материалов ТАСС. Отзывает у банка согласие на обработку персональных данных.
Я захожу в московское отделение Райффайзенбанка на Страстном бульваре и говорю то, что менеджеры слышат от клиентов не каждый день: "Мне нужно отозвать свои персональные данные у вашего банка".
У меня была зарплатная карта в этом банке. Пару лет назад истек срок действия. Два-три раза в год мне приходят sms с предложением кредита. Меня не раздражают сообщения, но я знаю, что утечки данных клиентов крупных компаний случаются довольно часто. И если можно снизить риски, забрав личные сведения у организации, где вы уже не обслуживаетесь, то почему так не сделать?
Я не нахожу новостей о массовых утечках персональных данных клиентов конкретно Райффайзенбанка. Хотя Google выдает неприятную историю о специалисте службы поддержки компании, который передавал заказчикам данные некоторых клиентов. Информация о каждом стоила две тысячи рублей. Покупатели хотели знать, где фактически живет человек, его семейное положение, сколько у него детей, адрес электронной почты, телефон.
Менеджер выдает мне бланк заявления об отзыве персональных данных. Я, как следует из него, прошу "прекратить обработку моих персональных данных в срок, не превышающий 30 дней с момента подачи заявления". Я могу выбрать, как узнать о решении банка, — прийти в отделение, получить ответ по "Почте России" или по электронной почте. Удобнее всего, конечно, получить письмо на электронную почту. И я, чтобы отозвать персональные данные, уже имеющиеся у банка, оставляю адрес электронной почты, который он не знал.
Мне отдают копию заявления и согласия на обработку персональных данных, подписанного мной несколько лет назад. В согласии сообщается, что банк вправе отказаться уничтожать мои личные данные. Прошу юриста объяснить, в каких случаях так может произойти.
- Что написано в согласии на обработку персональных данных:
"Есть ряд оснований, по которым оператор имеет право обрабатывать персональные данные. И наличие согласия субъекта — только одно из оснований", — объясняет Людмила Космовская, адвокат. Если у вас заключен любой договор с банком, то он имеет право продолжать обрабатывать данные по следующим причинам (кроме согласия):
- для целей исполнения договора (п. 5 ч. 1 ст. 6 Закона о персональных данных);
- банк обязан сохранять идентифицирующие клиента документы в течение не менее пяти лет с момента истечения договора (ч. 4 ст. 7 ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»);
- обязан хранить первичные учетные документы, регистры бухгалтерского учета и бухгалтерскую отчетность в течение сроков, устанавливаемых в соответствии с правилами организации государственного архивного дела, но не менее пяти лет (ч. 1 ст. 17 ФЗ «О бухгалтерском учете»).
"Вы вправе запросить в банке акт о прекращении обработки ваших персональных данных, — уточняет Людмила Космовская. — Какое-то время вам могут продолжать звонить с предложениями услуг. Информация о прекращении обработки данных может идти в кол-центры банка пару недель. И часто банки дают заказ на обзвон физлиц сторонним кол-центрам, которым передают свои базы данных с вашими контактами. Если вы хотите таким образом прекратить звонки с предложениями кредитов — не факт, что у вас это получится. Но это не означает, что банк не будет нести ответственности перед клиентом за звонки кол-центров. Согласно закону, оператор несет ответственность перед субъектом, даже если поручает обработку данных другому лицу".
В процессе обслуживания менеджер банка ответил мне, что клиенты редко обращаются с такими запросами. В пресс-службе компании отказались сообщать, сколько человек просят прекратить использовать их личные данные ежегодно или ежемесячно.
Эксперимент № 2. Получить у мобильного оператора отчет о работе с персональными данными
Арина Раксина, редактор неновостных материалов ТАСС. Пытается узнать, какие ее персональные данные есть у мобильного оператора и что он с ними делает.
Я пользуюсь услугами "Билайна" уже десять лет. Ни договора, ни тем более подписанного согласия на обработку персональных данных на руках у меня давно нет. Поэтому первым делом звоню в службу поддержки и спрашиваю, могу ли получить отчет о моих персональных данных, которые есть у компании.
Первая реакция ожидаемая — сотрудница кол-центра не понимает, что именно мне нужно. Уточняю, что хочу знать, какие мои данные есть у компании, что она с ними делает, для каких целей, и передавала ли третьим лицам. Я имею право знать об этом, как говорится в 7 части ст. 14 закона "О персональных данных". Оператор пытается узнать, не случилось ли у меня что-то и почему я переживаю за сохранность данных. Отвечаю, мол, нет, просто я — сознательный пользователь и беспокоюсь о безопасности своих данных.
Оператор предлагает мне обратиться в офис. Там я по второму кругу прохожу через непонимание, вопросы, все ли в порядке, и заверения, что данные не могли никуда утечь. Менеджер признается, что к ним никто не обращался с таким запросом. И сразу она мне помочь не может. Во внутренней поддержке для сотрудников ей отвечают, что подробную информацию о персональных данных могут выдать только по запросу правоохранительных органов. Вот если бы я просто хотела отозвать согласие — все было гораздо проще.
Ситуацию спасает второй сотрудник. Он предполагает, что нужная информация указана в согласии на обработку персональных данных. Это действительно так. В распечатанном согласии, кроме моих паспортных данных и своего юридического адреса, оператор перечисляет:
- Зачем он собирает данные.
Ведущий эксперт правового консалтинга "Гарант" Лариса Амирова говорит, что не стала бы подписывать такое согласие: "Оператор собирает информацию в маркетинговых целях, а не только для оказания услуг связи". Она считает, что согласие на обработку данных в указанных целях можно и отозвать.
Кстати, документ о политике "Обработки персональных данных" от 2017 года самого "Билайна" в списке целей разносит взаимодействие в рамках заключенных договоров об оказании услуг связи и продвижение товаров, работ и услуг оператора и его партнеров.
- Что оператор делает с данными.
- Какую именно информацию оператор обрабатывает.
В Национальном бюро кредитных историй (НБКИ) удивились формулировке про информацию, полученную от кредитных бюро: непонятно, с какой целью и на каком основании оператор собирает эти данные.
Мне приходится еще раз обратиться в компанию. Теперь сотрудник отвечает, что "как вариант, данные могут собираться для составления истории плательщика. Если не оплачивать задолженность по услугам связи, то долг может быть передан в коллекторское агентство для его дальнейшей оплаты".
Заместитель директора по маркетингу НБКИ Владимир Шикин подтверждает, что поправки 2014 года в закон "О кредитных историях" дают поставщикам услуг ЖКХ и связи право (но не обязанность) передавать в кредитную историю долги, подтвержденные судом. "Если пользователь не оплачивает услуги, есть решение суда о признании долга, и этот человек в течение десяти дней с даты решения не передал данные, то поставщик услуг может направить информацию в НБКИ. Этой возможностью активно пользуются поставщики ЖКУ, но не мобильные операторы", — объяснил эксперт.
В Объединенном кредитном бюро (ОКБ) рассказали, что у них мобильные операторы не запрашивают информацию о кредитной истории граждан. Но теоретически сделать это может любое юрлицо или индивидуальный предприниматель при наличии согласия. Информация о том, кто интересовался кредитной историей человека, кстати, остается в этой истории, и ее можно узнать.
- Сроки обработки данных и сколько они будут храниться у оператора.
Мне не удается получить внятного ответа, могу ли я отозвать согласие и остаться клиентом компании. Если верить сайту , то могу. Но оператор все равно вправе продолжить обработку персональных данных. В силу статьи 53 Федерального закона от 7 июля 2003 г. N 126-ФЗ "О связи" "согласие субъекта персональных данных при исполнении договора об оказании услуг связи не требуется".
В пресс-службе Роскомнадзора отметили, что "субъект персональных данных вправе отозвать согласие на обработку персональных данных в целях продвижения товаров, работ и услуг. И обработка персональных данных для подобного рода услуг осуществляться не будет при условии отсутствия иных правовых оснований, предусмотренных статьей 6 закона "О персональных данных".
- Сведения о третьих лицах, которые могут получить доступ к персональным данным.
Я нахожу список лиц , "для продвижения товаров, работ и услуг которых осуществляется обработка персональных данных и на получение информации от которых получено согласие". Он не очень большой — 18 компаний, 11 из них — банки, микрофинансовая компания и небанковская кредитная организация, две страховые, две сервисные компании, одно транспортное предприятие, одно торгово-сервисное и организация, отвечающая за хранение документов. Также отдельно на сайте можно отыскать и перечень лиц, привлекаемых к обработке персональных данных.
Корректно ли мне ответили? Эксперты объясняют, что закон не предусматривает конкретной формы, как должен выглядеть ответ на подобный запрос. Документ только перечисляет информацию, которую оператор данных должен сообщить. В Роскомнадзоре уточнили, что предоставлять информацию, касающуюся обработки персональных данных, тот должен в бумажной или электронной форме. И, по сути, всю предполагаемую законом информацию я узнала. Кстати, я обратилась еще в несколько офисов с этим запросом, ситуация та же — в лучшем случае мне предлагали распечатать согласие на обработку данных.
Лариса Амирова напоминала, что в законе есть такой пункт, как "иные сведения, предусмотренные настоящим Федеральным законом или другими федеральными законами”. Человек, по сути, может попытаться узнать о своих персональных данных любую информацию.
Был ли эксперимент полезен? Тоже да. По крайней мере, стало очевидно, что ответ будет не персональным, а обобщенным. И основная информация уже есть в форме согласия на обработку данных, которое стоит внимательно читать перед тем, как подписывать, даже если речь идет об онлайн-сервисе.
В пресс-службе "Билайна" не стали комментировать, запрашивают ли их клиенты отчеты об использовании своих персональных данных и как часто это происходит.
Эксперимент №3. Забрать у Facebook доступ к личным данным
Артур Громов, редактор неновостных материалов ТАСС. Забрал у Facebook права доступа к некоторым функциям и рассказывает, что изменилось для него как для пользователя.
Если вы обыкновенный пользователь Facebook, то, скорее всего, сами того не зная, уже "слили" соцсети все свои персональные данные. Я интуитивно понимал это еще до скандалов c Cambridge Analytica и показаний основателя соцсети Марка Цукерберга в Конгрессе США. Поэтому старался поменьше лайкать, не проходил никаких подозрительных тестов и вообще минимизировал свое присутствие в Facebook.
Сейчас же в качестве эксперимента я запретил iOS-приложению Facebook доступ к моей геопозиции, контактам, фото, микрофону и камере. Но скрыться от "большого брата" Цукерберга мне, конечно же, не удалось.
Не будем забывать, что уже на этапе регистрации социальная сеть узнает о вас кучу информации: имя, пол, дату рождения, email или номер мобильного. А потом следит за каждым вашим лайком, шером, да любой активностью, причем как в рамках соцсети, так и за ее пределами, то есть на любых сайтах, где установлены трекеры Facebook. Все это делается, чтобы продавать или просто передавать данные о вас рекламодателям.
Запрет на доступ к фотографиям и камере вполне закономерно лишил меня возможности запостить селфи в сторис. Благо, я этим обычно не занимаюсь, но если вы любите сторис, то вам волей-неволей придется разрешить Facebook доступ ко всему вышеперечисленному. Не отключать же его каждый раз.
С микрофоном никаких ощутимых изменений не произошло. Я не их тех параноиков, которые верят в то, что Facebook вас постоянно подслушивает, хотя на YouTube есть немало видео в пользу этой теории. Как говорят профессионалы, реальность заключается в том, что "мы оставляем за собой такое большое количество информации, что Facebook, скорее всего, и не нужно прослушивать ваш микрофон, чтобы узнать о вас все".
Запрет на доступ к телефонной книжке также ничего не поменял. Как и я, когда-то вы наверняка уже дали Facebook разрешение использовать ваши контакты. Посмотреть (и ужаснуться), как много телефонов и email-ов вы слили соцсети, можно здесь и здесь .
Что со всем этим этим делать, если вы не хотите отдавать свои персональные данные? Наверное, либо принять правила игры, либо просто не пользоваться Facebook. Правда, Цукерберг владеет Instagram и WhatsApp, так что придется удалить их тоже.
Анастасия Степанова, Арина Раксина, Артур Громов
Как отозвать согласие на обработку персональных данных
Отзыв согласия на обработку персональных данных позволяет наложить запрет на работу оператора с личными сведениями о человеке. Как запретить обработку индивидуальной информации и в каких случаях запрет невозможен, расскажем в статье.
Когда можно отозвать согласие
Порядок работы с личными сведениями установлен законом «О персональных данных» от 27.07.2006 № 152-ФЗ. Из ст. 3 закона следует, что к индивидуальным данным лица относится любая информация о нем, позволяющая его идентифицировать.
В том числе к таким сведениям можно отнести:
сведения о месте рождения;
Полного перечня сведений закон не содержит, соответственно, в каждом конкретном случае необходимо анализировать, можно с помощью получаемой от человека информации его идентифицировать или нет. Часто отдельные данные не являются персональными, поскольку понять, кому конкретно они принадлежат, невозможно. Однако если совокупность сведений позволяет узнать, к какому человеку они относятся, то это персональные данные.
Управленческий учет: с нуля до настройки в 1С, Excel и Google-таблицах
Уметь настраивать и вести управленку — значит быть полезным для руководителей. Научитесь понимать, откуда приходят и куда уходят деньги компании на курсе повышения квалификации от «Клерка».
Выдаем официальное удостоверение о повышении квалификации.
Работа с личной информацией осуществляется на основании письменного согласия гражданина, чьи сведения будут обрабатываться. Установленного бланка нет, каждая организация самостоятельно разрабатывает форму соглашения на обработку личных материалов, которое подписывает гражданин. Только после подписания субъектом такого бланка учреждение имеет право начать работу с информацией о клиенте.
Согласие на обработку может быть получено в электронном виде с применением простой электронной подписи.
Гражданин имеет право отозвать свое согласие на обработку личных сведений в любое время (п. 2 ст. 9 закона № 152-ФЗ). Причем законодатель не связывает отзыв персональных данных с какими-либо условиями или событиями. Из чего следует, что отказ от обработки персональных данных не требует обоснований.
Когда отзыв согласия не имеет значения для оператора персональных данных
Между тем оператор может продолжить работу с личными инфоматериалами субъекта даже при отзыве последним своего согласия. Перечень случаев, когда у него есть такое право, прописан в пп. 2–11 ч. 1 ст. 6, ч. 2 ст. 10, ч. 2 ст. 11 закона № 152-ФЗ. В частности, использовать информацию о человеке могут:
суды при участии гражданина в судопроизводстве;
приставы при исполнении судебного акта;
государственные органы при исполнении своих полномочий;
стороны гражданско-правовых договоров, заключенных с субъектом персональных данных;
любые субъекты при необходимости защиты жизни или здоровья носителя персональной информации;
журналисты, если работа с личной информацией связана с их профессиональной деятельностью;
субъекты, участвующие в реализации международных договоров;
органы статистики, если личные данные обезличиваются.
Порядок отзыва индивидуальных данных
Поскольку с выдачей разрешения на работу с личной информацией граждане сталкиваются очень часто, закономерен вопрос, как отозвать согласие на обработку персональных данных.
Поэтапный порядок в законодательстве не прописан. Поскольку разрешение на обработку сведений дается письменно, то и отзывать согласие нужно, подав оператору письменное заявление.
Отказ от согласия на обработку персональных данных готовится в свободной форме. Передать заявление в учреждение можно:
Лично в канцелярию или приемную организации. В этом случае необходимо подготовить два экземпляра документа. На одном из них организация при приеме поставит отметку о получении.
Почтовой корреспонденцией (заказным письмом с уведомлением). В этом случае подтверждать получение будет уведомление, вернувшееся отправителю.
В электронной форме. Например, если отзывается согласие на использование личной информации, которую пользователь передал оператору через интернет (например, на сайте).
Подтвердить дату получения оператором обращения очень важно, так как с этого момента будет отсчитываться период, в течение которого оператор по обработке индивидуальных сведений должен будет прекратить работу с заявленной информацией.
Образец заявления на отзыв
Заявление на отзыв персональных данных составляется следующим образом:
В правом верхнем столбце указывается наименование получателя и его адрес, данные отправителя.
Ниже посередине — название документа.
С красной строки — основной текст.
В конце документа — дата и подпись.
Образец отзыва персональных данных из банка может выглядеть так:
Руководителю Центрально-Черноземного банка ПАО «Банк»
Воронеж, ул. 9 Января, 28
от Держаева Виктора Петровича
Воронеж, ул. Комарова, 28, 15
Я, Держаев В. П., паспорт серия 0000 № 000 000, выдан РОВД Советского района г. Воронежа __ __ ___, в соответствии со ст. 9 закона № 152-ФЗ отзываю согласие на обработку персональных данных, данное мной при заключении кредитного договора № 377-2010 от __ __ ____.
Держаев В. П. /Держаев/
Дата: __ __ ____
Последствия отзыва
Согласно п. 5 ст. 21 закона № 152-ФЗ, если человек отозвал согласие на работу со своей индивидуальной информацией, оператор обязан прекратить это делать. На это ему дается 30 дней со дня получения обращения. В этот же срок оператор должен уничтожить или обеспечить уничтожение информации.
Однако закон разъясняет, что если дальнейшая работа с индивидуальными сведениями о человеке необходима для достижения целей, предусмотренных законодательством, то хранение информации может быть продолжено.
Например, выполнить требование субъекта персональных данных об отзыве согласия на их обработку не могут банки.
Так, в соответствии с п. 4 ст. 7 закона «О противодействии легализации (отмыванию) доходов. » от 07.08.2001 № 115-ФЗ банковские организации должны сохранять личную информацию о клиентах не менее 5 лет со дня прекращения отношений. Соответственно, если разрешение на работу с индивидуальными сведениями было отозвано, операции с информацией должны быть прекращены, но сами материалы не уничтожаются и могут быть выданы по запросу суда, прокуратуры и иных уполномоченных учреждений (апелляционное определение Московского городского суда от 14.06.2019 по делу № 33-25479).
Итоги
Таким образом, отозвать свои индивидуальные сведения из обработки тем или иным учреждением несложно. Однако законодательство в некоторых случаях разрешает работу с такими инфоматериалами и без согласия гражданина.
Еще больше про защиту персональных данных — в онлайн-курсе Центра обучения «Клерка». На него как раз сейчас скидка.