Ukkaskadgel.ru

Документооборот онлайн
3 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Статья 9 ФЗ 152 о персональных данных

Статья 9. Согласие субъекта персональных данных на обработку его персональных данных

Статья 9. Согласие субъекта персональных данных на обработку его персональных данных

1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.

2. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона.

3. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона, возлагается на оператора.

4. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:

1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);

3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;

4) цель обработки персональных данных;

5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;

7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;

9) подпись субъекта персональных данных.

5. Порядок получения в форме электронного документа согласия субъекта персональных данных на обработку его персональных данных в целях предоставления государственных и муниципальных услуг, а также услуг, которые являются необходимыми и обязательными для предоставления государственных и муниципальных услуг, устанавливается Правительством Российской Федерации.

6. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных.

7. В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.

8. Персональные данные могут быть получены оператором от лица, не являющегося субъектом персональных данных, при условии предоставления оператору подтверждения наличия оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона.

9. Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, устанавливаются уполномоченным органом по защите прав субъектов персональных данных.

Судебная практика и законодательство — 152-ФЗ О персональных данных. Статья 9. Согласие субъекта персональных данных на обработку его персональных данных

Отказывая в удовлетворении требований, суды руководствовались статьями 20.3, 126, 129 Федерального закона от 26.10.2002 N 127-ФЗ «О несостоятельности (банкротстве)», статьями 137, 155, 162 Жилищного кодекса Российской Федерации, статьями 2, 3, 6, 7, 9 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» и исходили из недоказанности конкурсным управляющим права и наличия оснований для получения истребуемой информации, а также обязанности директора ответчика по удовлетворению такого требования в любом случае.

В форму заявления включается отметка о согласии кандидата на автоматизированную, а также без использования средств автоматизации обработку его персональных данных в соответствии со статьей 9 Федерального закона от 27 июля 2006 г. N 152-ФЗ «О персональных данных» (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2009, N 48, ст. 5716, N 52, ст. 6439; 2010, N 27, ст. 3407; N 31, ст. 4173, ст. 4196; N 49, ст. 6409; N 52, ст. 6974; 2011, N 23, ст. 3263; N 31, ст. 4701; 2013, N 14, ст. 1651; N 30, ст. 4038; N 51, ст. 6683; 2014, N 23, ст. 2927; N 30, ст. 4217, ст. 4243).

Заявитель подтверждает наличие согласия других субъектов персональных данных, указанных в заявлении (за исключением согласия представителя), на обработку их персональных данных, приведенных в настоящем заявлении, в Федеральной службе по интеллектуальной собственности в связи с предоставлением государственной услуги. Согласия оформлены в соответствии со статьей 9 Федерального закона от 27 июля 2006 г. N 152-ФЗ «О персональных данных».

17. В заявлении, подаваемом заявителем — физическим лицом, должны быть указаны (если иное не предусмотрено настоящими Правилами) фамилия, имя и отчество (если имеется), страховой номер индивидуального лицевого счета, а также согласие заявителя на обработку его персональных данных, указываемых в заявлении, в соответствии с Федеральным законом «О персональных данных».

Статья 9 Федерального закона «О персональных данных».

к) 2 почтовые карточки с указанием почтового адреса заявителя и (или) соискателя и марки, стоимость которых достаточна для пересылки из Минобрнауки России в адрес заявителя и (или) соискателя ученого звания в случае, если заявитель и (или) соискатель ученого звания желает получить уведомление о поступлении документов в Минобрнауки России с указанием его регистрационного номера по почте;

е) согласие обладателя документа об образовании и (или) о квалификации или его законного представителя, а также заявителя (в случае если заявитель не является обладателем указанного документа или его законным представителем) на обработку персональных данных, содержащихся в заявлении и прилагаемых к нему документах, в порядке, установленном Федеральным законом «О персональных данных»;

Федеральный закон от 27 июля 2006 г. N 152-ФЗ «О персональных данных» (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2009, N 48, ст. 5716; N 52, ст. 6439; 2010, N 27, ст. 3407; N 31, ст. 4173, ст. 4196; N 49, ст. 6409; 2011, N 23, ст. 3263; N 31, ст. 4701; 2013, N 14, ст. 1651; N 30, ст. 4038).

Заявитель подтверждает наличие согласия других субъектов персональных данных, указанных в ходатайстве (за исключением согласия представителя), на обработку их персональных данных, приведенных в настоящем ходатайстве, в Федеральной службе по интеллектуальной собственности в связи с предоставлением государственной услуги. Согласия оформлены в соответствии со статьей 9 Федерального закона от 27 июля 2006 г. N 152-ФЗ «О персональных данных».

Настоящим подтверждаю, что у заявителя имеются согласия авторов и других субъектов персональных данных, указанных в заявлении, на обработку их персональных данных, приведенных в настоящем заявлении, в Федеральной службе по интеллектуальной собственности в связи с предоставлением государственной услуги. Согласия оформлены в соответствии со статьей 9 Федерального закона от 27 июля 2006 г. N 152-ФЗ.

— согласия авторов на обработку указанных персональных данных Роспатентом в связи с предоставлением государственной услуги. Согласия должны быть оформлены в соответствии с положениями статьи 9 Федерального закона от 27 июля 2006 г. N 152-ФЗ.

е) согласие обладателя документа об ученой степени, ученом звании, а также заявителя (в случае если заявитель не является обладателем указанного документа) на обработку персональных данных, содержащихся в заявлении и прилагаемых к нему документах, в порядке, установленном Федеральным законом «О персональных данных»;

Статья 9 ФЗ 152 о персональных данных

Защита данных
на базе системы

С огласно Федеральному закону №152 «О персональных данных» перед частными и государственными организациями, а также физлицами, занимающимися сбором, передачей, обработкой и хранением персональных данных (ПД) возникает ряд требований.

Читать еще:  Составляем должностную инструкцию для специалиста по госзакупкам

Требования призваны обеспечить защиту персональных данных, в том числе проведения организационно-технических мероприятий, позволяющих защитить сведения субъектов персональных данных.

Согласно закону, при обработке данных оператор ПД должен выполнять следующие действия:

  • направлять уведомления об обработке ПД в специально уполномоченные организации (статья 22 пункт 3);
  • уведомить субъекта ПД о необходимости получения документа, который удостоверяет согласие на обработку персональных данных;
  • при уничтожении персональных данных и прекращении обработки оператор обязан выслать соответствующее уведомление субъекту ПД.

Последним пунктом можно пренебречь только в случае, если организация и субъект имеют договорные отношения, в том числе трудовые (статья 22 пункт 2).

Действие закона №152-ФЗ не касается следующих случаев:

  • обработки ПД физическими лицами в собственных целях, если отсутствуют нарушения прав субъектов ПД;
  • организации хранения и учета архивных документов согласно закону об архивном деле РФ;
  • обработки ПД, которые относятся к государственной тайне;
  • обработки сведений для включения в Единый госреестр, касающихся физического лица, занимающегося деятельностью в качестве индивидуального предпринимателя;
  • передачи данных, касающихся деятельности судов на территории РФ (ФЗ № 262).

Далее подробно рассмотрим статью 9, регламентирующую согласие субъекта на обработку персональных данных.

Статья 9 закона № 152 о согласии субъекта персональных данных на обработку ПД

Субъект должен предоставить персональные данные по собственной воле. Предоставление согласия должно быть максимально понятным и подробным. Предоставить согласие субъект в праве через своего представителя в любой форме, если иное не предусмотрено законом. При предоставлении ПД представителем субъекта, необходимо осуществить проверку полномочий представителя. Проверку выполняет оператор.

Субъект ПД имеет право отозвать согласие на обработку персональных данных. Оператор имеет право продолжить обработку персональных данных без получения одобрения, если на то имеются основания, соответствующие статьям упомянутого Федерального закона, а именно статье 6, статье 10, статье 11.

Подтверждение согласия от субъекта персональных данных или получение доказательств оснований на продолжение обработки без него остается заботой оператора.

Если обработка касается случая, предусмотренного Федеральным законом, субъект должен предоставить согласие на обработку персональных данных в письменной форме. Документ может быть предоставлен как в электронной форме, так и на бумажном носителе. Оба документа заверяются подписью. На документе, полученном в цифровом видео, субъект оставляет электронную подпись.

Информация о согласии на обработку персональных данных должна включать следующие пункты:

1. ФИО субъекта персональных данных, его адрес, сведения о документе, удостоверяющем личность.

2. Для случая предоставления информации представителем уполномоченное лицо также должно указать свои ФИО, адрес, сведения о документе, подтверждающем личность, сведения о документе, способном удостоверить факт получения полномочий, в том числе реквизиты.

3. Полная информация об операторе, который получил согласие (разрешение) на обработку персональных данных.

4. В обязательном порядке указывается цель обработки персональных данных.

5. Приводится вся информация, которую субъект готов предоставить оператору.

6. При необходимости передачи полномочий на обработку персональных данных другому лицу оператор обязан предоставить подробную информацию, в том числе наименование и адрес.

7. Документ должен содержать список операций для обработки персональных данных, одобренных со стороны субъекта. Каждое действие (операция) должно иметь общее описание.

8. Для согласия устанавливается конкретный срок и описывается способ его отзыва.

9. Подпись субъекта, удостоверяющая заверение документа.

Когда требуется прибегнуть к услугам государственного или муниципального учреждения (организации), согласие на обработку данных можно получить в порядке, который установлен правительством РФ.
Согласие за недееспособного субъекта может дать его представитель. В случае смерти субъекта дать разрешение на обработку персональных данных могут его наследники.

Оператор может получить персональные данные от лица, которое не является субъектом, если им будут предоставлены основания, указанные в статье 6, статье 10 и статье 11 Федерального закона № 152 РФ.

Основные понятия Федерального закона № 152

Ключевые положения приведены в статье 3:

  • Персональные данные являются сведениями, которые прямо или косвенно относятся к конкретному физическому лицу, субъекту персональных данных. К ним можно отнести любые сведения, позволяющие установить личность лица, в том числе номер мобильного телефона.
  • Оператором может быть юридическое или физическое лицо. В том числе госорганизация.
  • Обработку персональных данных следует трактовать, как действия, предполагающие задействование средств автоматизации, в том числе запись, хранение, актуализацию, анонимизацию, дальнейшую передачу персональных данных другим лицам (организациям), удаление и т.д. Обработка персональных данных может также производиться ручными методами.
  • Под автоматизированной обработкой персональных данных принято понимать действия, при которых используется вычислительная техника.
  • Под передачей и распространением персональных данных в статье 3 Федерального закона № 152 понимается действие, которое направлено на раскрытие сведений сторонним лицам и организациям.
  • Под предоставлением персональных данных понимаются действия, которые направлены на раскрытие сведений определенным лицам (организациям).
  • Блокирование персональных данных – остановка оператором работы с информацией.
  • Уничтожение персональных данных – операции, целью которых является полное стирание информации, после чего данные уже невозможно восстановить в информационной системе. Это уничтожение цифровых данных и сведений на физических носителях.
  • Под анонимизацией персональных данных понимаются операции, которые направлены на обезличивание информации, в результате чего становится невозможно установить принадлежность сведений к конкретному лицу (организации).
  • В законе также дано понятие трансграничной передачи персональных данных. Такие действия подразумевает передачу данных лицам, компаниям и организациям других стран. Под такими действиями принято понимать предоставление данных лицам и организациям иных государств.

Обязательства оператора при организации сбора персональных данных

При запросе субъекта персональных данных оператор обязан предоставлять информацию в соответствии с частью 7 статьи 14 Федерального закона № 152.

За субъектом сохраняется право отказать в предоставлении сведений. В таком случае оператор обязан объяснить юридические последствия отказа.

Если оператор получил персональные данные не от субъекта, то, за исключением случаев, которые будут рассмотрены ниже, он обязан уведомить субъекта персональных данных и предоставить следующую информацию:

  • сведения об операторе или его представителе, в том числе наименование или ФИО;
  • основание для обработки персональных данных;
  • список пользователей, которые будут проводить операции с персональными данными;
  • список прав субъекта в соответствии с настоящим Федеральным законом;
  • сведения об источнике, предоставившем данные.
  • Оператор освобождается от необходимости давать вышеуказанные сведения в следующих случаях:
  • субъект персональных данных уже уведомлен о начале процесса обработки предоставленных им персональных данных;
  • оператором были получены персональные данные на основании ФЗ или ввиду исполнения договора, в котором фигурирует непосредственно сам субъект;
  • получение персональных данных было выполнено благодаря общедоступным источникам;
  • обработка персональных данных производится для исследований, в том числе научных, литературных или иных видов деятельности, не нарушая прав и законных интересов субъекта.

Оператору, выступающему в роли юридического лица, надлежит опубликовать на подконтрольном ему информационном ресурсе политику конфиденциальности в отношении работы с ПД.

«СёрчИнформ КИБ» сертифицирована ФСТЭК России. Система соответствует четвертому уровня контроля недекларированных возможностей, которые могут навредить обрабатываемой информации. Это значит, что данные в системе защищены не только от утечек, но и от нарушения целостности, доступности и конфиденциальности.

Накопление персональных данных можно выполнять с помощью Интернета. Оператор самостоятельно обновляет данные, выполняет хранение, проверяет корректность и прочие действия, необходимые для проведения обработки данных при задействовании баз данных, которые должны располагаться на территории РФ.

Если была осуществлена передача персональных данных стороннему лицу (организации) по согласию, то лицо (организация), осуществляющее в дальнейшем обработку персональных данных, не обязано получать разрешение напрямую. Отвечать за предоставление данных другим лицам (организациям) обязан оператор. Он должен контролировать все операции и процесс обработки данных. В свою очередь, лица, которые проводят работу с данными, полученными от оператора, отвечают перед самим оператором.

Статья 9 ФЗ 152 о персональных данных

Как быть, если в законе предусмотрен отказ от дачи согласия, но не предусмотрена форма отказа?

Рассмотрев вопрос, мы пришли к следующему выводу:

Обработка персональных данных пациента — застрахованного лица, осуществляемая в целях исполнения норм законодательства об обязательном медицинском страховании, возможна и в отсутствие его согласия. При этом обязанность каким-то образом оформлять отказ от дачи согласия на обработку персональных данных не установлена.

В соответствии со ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — Закон N 152-ФЗ) персональными данными является любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных). Всевозможные действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных, признаются обработкой персональных данных (п. 3 ч. 1 ст. 3 Закона N 152-ФЗ).

Читать еще:  Какие функции выполняет вспомогательный персонал?

По общему правилу, сформулированному в ст. 6 Закона N 152-ФЗ, обработка персональных данных возможна только с согласия субъектов персональных данных, которое должно быть конкретным и информированным, то есть содержать информацию, позволяющую однозначно сделать вывод о целях, способах обработки с указанием действий, совершаемых с персональными данными, объеме обрабатываемых персональных данных (ч. 1 ст. 9 Закона N 152-ФЗ). В основу принятия субъектом персональных данных решения о предоставлении их к обработке положен гражданско-правовой принцип автономии воли (ч. 1 ст. 9 ГК РФ), подразумевающий свободное и самостоятельное принятие решения, основанного исключительно на внутреннем убеждении субъекта, определяющего характер и содержание собственных действий.

Частью 2 ст. 9 Закона N 152-ФЗ закреплено право субъекта в любое время отозвать свое согласие на обработку его персональных данных. Способ отзыва согласия, в том числе форма и сроки отзыва, должны предусматриваться согласием (п. 8 ч. 4 ст. 9 Закона N 152-ФЗ). При этом оператор может продолжить обработку персональных данных без согласия физического лица при наличии оснований, указанных в п.п. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Закона N 152-ФЗ.

Из приведенных норм следует, что пациент сам решает, давать ему согласие на обработку его персональных данных или нет, и никто не может заставить его дать такое согласие. Отметим, что закон не требует какого-либо оформления отказа от подписания согласия на обработку персональных данных. Если же согласие изначально было дано в письменной форме, то его отзыв должен быть документально подтвержден, поскольку данное обстоятельство возлагает на оператора определенные юридические обязанности, изложенные в ч.ч. 5, 6 ст. 20 Закона N 152-ФЗ.

Подчеркнем, нежелание пациента подписать согласие на обработку его персональных данных само по себе не означает, что медицинская организация управомочена отказать обратившемуся в оказании медицинских услуг. В п.п. 2-11 ч. 1 ст. 6 Закона N 152-ФЗ приведен перечень случаев, когда обработка персональных данных возможна без согласия субъекта. В частности, такая обработка допускается, если она необходима для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей (п. 2 ч. 1 ст. 6 Закона N 152-ФЗ).

В терминологии Федерального закона от 29.11.2010 N 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации» (далее — Закон N 326-ФЗ) граждане, на которых распространяется обязательное медицинское страхование, являются застрахованными лицами (п. 7 ст. 3 Закона N 326-ФЗ) и имеют право на бесплатное оказание им медицинской помощи медицинскими организациями при наступлении страхового случая*(1) на всей территории РФ в объеме, установленном базовой программой обязательного медицинского страхования, либо на территории субъекта РФ, в котором выдан полис обязательного медицинского страхования, в объеме, установленном территориальной программой обязательного медицинского страхования (п. 1 ч. 1 ст. 16 Закона N 326-ФЗ). Данному праву застрахованных лиц корреспондируется обязанность медицинских организаций бесплатно оказывать застрахованным лицам медицинскую помощь в рамках программ обязательного медицинского страхования (п. 1 ч. 2 ст. 20 Закона N 326-ФЗ). Причем исполнение данной обязанности не связывается с наличием или отсутствием согласия застрахованного лица на обработку его персональных данных. Необходимым предварительным условием оказания медицинских услуг является дача информированного добровольного согласия гражданина или его законного представителя на медицинское вмешательство (ч. 1 ст. 20 Федерального закона от 21.11.2011 N 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», далее — Закон N 323-ФЗ), без которого обслуживание пациента не допускается, за исключением случаев, строго регламентированных в ч. 9 ст. 20 Закона N 323-ФЗ.

Таким образом, обработка персональных данных пациента — застрахованного лица, осуществляемая в целях исполнения норм законодательства об обязательном медицинском страховании, возможна и в отсутствие его согласия, но в том объеме, в котором это установлено Законом N 326-ФЗ (смотрите также письмо Минздрава России от 17.11.2016 N 17-8/3102029-49381).

Кроме того, в п. 4 ч. 2 ст. 10 Закона N 152-ФЗ указано, что обработка специальных категорий персональных данных, касающихся в числе прочего состояния здоровья физического лица, осуществляемая в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством РФ сохранять врачебную тайну, допускается без согласия этого лица. Конституционный Суд РФ в определении от 16.07.2013 N 1176-О разъяснил, что приведенное законоположение позволяет хранить информацию о состоянии здоровья граждан исключительно в целях реализации их права на охрану здоровья и медицинскую помощь, при этом конфиденциальность персональных данных обеспечивается врачебной тайной, а потому оно не может рассматриваться как нарушающее конституционные права граждан. Иными словами, такая обработка персональных данных будет законна без согласия самого пациента при ее осуществлении исключительно медицинским персоналом. Аналогичная позиция изложена в письме Минздрава России от 11.09.2014 N 18-1/10/2-6945, с которым можно ознакомиться, перейдя по ссылке: http://rulaws.ru/acts/Pismo-Minzdrava-Rossii-ot-11.09.2014-N-18-1_10_2-69 45/. Данный вывод разделяют и суды (смотрите, например, решение Ленинского районного суда г. Краснодара Краснодарского края от 24.07.2014 N 2-7599/2014, постановление Восьмого арбитражного апелляционного суда от 31.05.2018 N 08АП-3812/18).

Эксперт службы Правового консалтинга ГАРАНТ

Информационное правовое обеспечение ГАРАНТ

Многоканальный телефон: (347) 292-44-44

*(1) Страховой случай — совершившееся событие (заболевание, травма, иное состояние здоровья застрахованного лица, профилактические мероприятия), при наступлении которого застрахованному лицу предоставляется страховое обеспечение по обязательному медицинскому страхованию (п. 4 ст. 3 Закона N 326-ФЗ).

Согласие на обработку персональных данных

1. Пользователь, оставляя заявку, оформляя заказ, отправляя вопрос через форму «Обратная связь», заполняя форму «Подписаться на новости» на интернет-сайте http://www.ekb.ru, дает свое согласие на обработку своих персональных данных ПАО «Уралхиммаш» (далее по тексту — Общество), зарегистрированному по адресу: 620010 Свердловская область, г. Екатеринбург, Хибиногорский переулок, 33 (далее – Согласие).

Согласие дается на обработку, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, обезличивание, блокировку, уничтожение, следующих персональных данных:

— фамилия, имя, отчество, контактные данные (в том числе номер телефона, адрес электронной почты),

место работы и занимаемая должность; пользовательские данные (сведения о местоположении); тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник откуда пришел на сайт пользователь; с какого сайта или по какой рекламе; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; IP-адрес.

2. Допускается обработка указанных персональных данных как без использования средств автоматизации, так и с их использованием при условии, что Общество принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.

3. Персональные данные не являются общедоступными.

4. Цель обработки персональных данных: обработка входящих заявок физических лиц с целью предоставления им информации о деятельности Общества, проведение новостных рассылок.

5. Основанием для обработки персональных данных является: ст. 24 Конституции Российской Федерации; ст.6 Федерального закона №152-ФЗ «О персональных данных»; настоящее согласие на обработку персональных данных.

6. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ); блокирование; удаление; уничтожение.

7. Персональные данные обрабатываются до отписки физического лица от рекламных и новостных рассылок. Также обработка персональных данных может быть прекращена по запросу субъекта персональных данных.

8. Согласие может быть отозвано субъектом персональных данных или его представителем путем направления письменного заявления в ПАО «Уралхиммаш» или его представителю по адресу, указанному в начале данного Согласия.

9. Настоящее согласие действует с момента предоставления согласия на обработку персональных данных до момента прекращения обработки персональных данных, указанных в п.7 и п.8 данного Согласия (Приложение 1: ст. 6 и 9. Федерального закона №152-ФЗ «О персональных данных» от 27.07.2006 г.).

Приложение 1

Федеральный закон № 152-ФЗ «О персональных данных» от 27.07.2006 г.

Статья 6. Условия обработки персональных данных

1.Обработкаперсональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом. Обработка персональных данных допускается в следующих случаях:

1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

2)обработкаперсональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

Читать еще:  Претензия перевозчику. бланк и образец 2021 года

3) обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах

3.1) обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве (далее — исполнение судебного акта)

4) обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренныхФедеральным законом от 27 июля 2010 года N 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», включая регистрацию субъекта персональных данных наедином порталегосударственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг; (Пункт в редакции, введенной в действие с 19 апреля 2013 годаФедеральным законом от 5 апреля 2013 года N 43-ФЗ).

5) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем; (Пункт в редакции, введенной в действие с 1 июля 2014 годаФедеральным законом от 21 декабря 2013 года N 363-ФЗ; в редакции, введенной в действие с 1 января 2017 года Федеральным законом от 3 июля 2016 года N 231-ФЗ).

6) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

7) обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренныхФедеральным законом «О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон «О микрофинансовой деятельности и микрофинансовых организациях», либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных; (Пункт в редакции, введенной в действие с 1 января 2017 годаФедеральным законом от 3 июля 2016 года N 231-ФЗ).

8) обработка персональных данных необходима для осуществления профессиональной деятельностижурналистаи (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;

9) обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных встатье 15 настоящего Федерального закона, при условии обязательного обезличивания персональных данных;

10) осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее – персональные данные, сделанные общедоступными субъектом персональных данных);

11) осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

1.1. Обработка персональных данных объектов государственной охраны и членов их семей осуществляется с учетом особенностей, предусмотренных Федеральным законом от 27 мая 1996 года N 57-ФЗ «О государственной охране».

2. Особенности обработки специальных категорий персональных данных, а также биометрических персональных данных устанавливаются соответственностатьями 10и11 настоящего Федерального закона.

3. Оператор вправе поручитьобработкуперсональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта (далее — поручение оператора). Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом. В поручении оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии состатьей 19 настоящего Федерального закона.

4. Лицо, осуществляющее обработку персональных данных по поручению оператора, не обязано получать согласие субъекта персональных данных на обработку его персональных данных.

5. В случае, если оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет оператор. Лицо, осуществляющее обработку персональных данных по поручению оператора, несет ответственность перед оператором. (Статья в редакции, введенной в действие с 27 июля 2011 годаФедеральным законом от 25 июля 2011 года N 261-ФЗ, распространяется на правоотношения, возникшие с 1 июля 2011 года).

Статья 9. Согласие субъекта персональных данных на обработку его персональных данных

1. Субъект персональных данных принимает решение о предоставлении его персональных данных и даетсогласиена их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным.Согласиена обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.

2.Согласиена обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2-11 части 1 статьи 6,части 2 статьи 10ичасти 2 статьи 11 настоящего Федерального закона.

3. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных впунктах 2-11 части 1 статьи 6,части 2 статьи 10ичасти 2 статьи 11 настоящего Федерального закона, возлагается на оператора.

4. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральнымзакономэлектронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:

1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);

3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;

4) цель обработки персональных данных;

5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;

7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;

9) подпись субъекта персональных данных.

5. Порядок получения в форме электронного документа согласия субъекта персональных данных на обработку его персональных данных в целях предоставления государственных и муниципальных услуг, а также услуг, которые являются необходимыми и обязательными для предоставления государственных и муниципальных услуг, устанавливается Правительством Российской Федерации.

6. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законныйпредставительсубъекта персональных данных.

7. В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.

8. Персональные данные могут быть получены оператором от лица, не являющегося субъектом персональных данных, при условии предоставления оператору подтверждения наличия оснований, указанных впунктах 2-11 части 1 статьи 6,части 2 статьи 10ичасти 2 статьи 11 настоящего Федерального закона..

голоса
Рейтинг статьи
Ссылка на основную публикацию
ВсеИнструменты
Adblock
detector