Вопрос:
01.09.2023

будет ли отвечать требованиям законодательства форма согласия на обработу ПД которая предусматривает ссылку (внешняя ссылка доступная любому пользователю) в которой перечислен перечень юр лиц, которым оператор поручает обработку и/или передает ПД?соответственно данный перечень по ссылке постоянно обновляется (допоняется), предусмотрены ответственные за ведение данного перечня и т.д.

Ответ:
01.09.2023

Полагаем, что описанная в вопросе форма согласия на обработку ПД, не будет отвечать требованиям законодательства.

 

Согласие на обработку персональных данных считается оформленным, если оно включает в себя информацию, предусмотренную ч. 4 ст. 9 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее – Закон N 152-ФЗ), в том числе наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу. Из-за того, что перечень по ссылке обновляется, нарушаются права субъекта персональных данных, который дает согласие на обработку одним лицам (которым оператор поручает обработку), а потом их предают другим лицам.

В общем случае на каждую передачу персональных данных работника третьим лицам работодателю необходимо оформлять отдельное письменное согласие на передачу персональных данных (абз. 2, 3 ст. 88 ТК РФ, ч. 5 ст. 5, ч. 3 ст. 6 Закона N 152-ФЗ). Нельзя в согласии в разовом порядке написать, что субъект ПД не против передачи своих персональных данных любым третьим лицам, с которыми у оператора может быть заключен договор.

При этом согласия на обработку персональных данных должны быть предметными и однозначными, а не только конкретными, информированными и сознательными. То есть, в согласиях на передачу персональных данных конкретному лицу или лицам нужно сформулировать цель так, чтобы она была предметная (то есть в ней не должно быть абстракций) и однозначная.

В согласии работника на обработку его персональных данных конкретным третьим лицом нужно указать, в частности: наименование контрагента, осуществляющего обработку персональных данных (также рекомендуется указать его ИНН, ОГРН), перечень персональных данных, на обработку которых дается согласие, перечень действий с персональными данными, на совершение которых дается согласие, цель их обработки, срок, в течение которого действует согласие на обработку персональных данных, а также способ его отзыва (ч. 4 ст. 9 Закона N 152-ФЗ).

Законное обоснование:

  1. Готовое решение: В каком порядке должна осуществляться обработка персональных данных физлиц (КонсультантПлюс, 2023) {КонсультантПлюс}

 

  1. Вопрос: Надо ли запрашивать отдельное согласие работника на передачу его персональных данных, указанных в договоре об оказании услуг, третьим лицам (с указанием контрагента)? Вправе ли контрагент передавать его данные своим работникам? (Консультация эксперта, 2023) {КонсультантПлюс}

Скачать pdf
Анна Марченко Эксперт Линии консультаций
Регламент линии консультаций