Когда не требуется согласие на обработку персональных данных?

Регистрация в Роскомнадзоре за 1 день

Не откладывайте на завтра, чтобы избежать штрафов

Обработка персональных данных - один из ключевых вопросов в условиях цифровизации общества, В России этот процесс контролируется Федеральным законом № 152-ФЗ «О персональных данных». Основной принцип гласит, что любая обработка личной информации должна происходить с согласия самого субъекта. На практике же существуют ситуации, когда согласие на обработку персональных данных не требуется.


Когда не требуется согласие на обработку персональных данных

Что такое персональные данные?

Персональные данные включают любую информацию, которая прямо или косвенно связана с определенным человеком и позволяет установить его личность.


К персональным данным можно отнести:


  1. Основные сведения - имя, фамилия и отчество, дата и место рождения, гражданство, статус семейного положения.

  2. Контакты - домашний адрес, телефонный номер, электронная почта, страницы в соцсетях.

  3. Документы - данные паспорта, страхового номера индивидуального лицевого счёта (СНИЛС), индивидуальный налоговый номер (ИНН), номер водительского удостоверения.

  4. Биометрия - отпечатки пальцев, фотографии и видеозаписи лица, голос,  ДНК.

  5. Другая важная информация - медицинские справки, сведения об образовании, доходы, трудовой стаж.

  6. Интернет-данные - уникальные сетевые адреса (IP), файлы cookie, если они связаны с конкретным пользователем.


Такая информация применяется для установления личности человека в сочетании с другими данными, поэтому ее обработка законодательно регулируется и требует согласия субъекта.


Обычно субъект данных обязан выразить свое добровольное, осознанное и определенное согласие на обработку своих ПДн. Такое согласие оформляется письменно либо посредством электронного подтверждения. Вместе с тем имеются особые обстоятельства, позволяющие работать с личными сведениями без такого согласия.


В каких случаях допускается обработка без согласия

Незаконная обработка ПДн без согласия владельца влечет серьезные санкции, вплоть до штрафов, дисциплинарных взысканий и уголовной ответственности. Но бывают случаи, когда согласие на обработку персональных данных не требуется:


Исполнение договорных обязательств.

Если личные сведения нужны для оформления договоров, где субъект данных - одна из сторон соглашения, отдельное разрешение на обработку не требуется. Пример:

  • оформление покупки в онлайн-магазине;

  • регистрация пользователя на платформе с целью дальнейшего обслуживания;

  • подписание трудового контракта.


Цель сбора данных должна соответствовать положениям заключенного договора.


Юридические обязанности оператора.

Можно собирать и обрабатывать личные данные, если это связано с выполнением законодательных норм, регулирующих деятельность оператора. К таким случаям относятся:

  • ведение финансовой документации и налоговых отчетов;

  • выполнение предписанных мер в сфере ПОД/ФТ/ФРОМУ;

  • передача необходимой информации госорганам по официальному запросу.


Защита жизни и здоровья.

Закон позволяет осуществлять обработку ПДн в критических обстоятельствах, когда срочно необходимо оказать медицинскую помощь либо оперативно устранить угрозы жизни и здоровью человека, а получение согласия невозможно или проблематично. Пример:

  • оказание экстренной медицинской помощи;

  • меры реагирования при распространении эпидемий;

  • работа служб спасения при катастрофах и природных катаклизмах.


Защита прав и законных интересов.

Сбор и обработка личной информации возможны без согласия, если они служат защите правомерных интересов оператора или других заинтересованных лиц, не нарушая права и свободы субъекта. Пример:

  • предотвращение случаев мошенничества;

  • поддержка информационной безопасности;

  • урегулирование споров.


Здесь важно учитывать баланс интересов всех участников процесса.


Использование данных в науке и статистике.

Законодательством предусмотрена возможность обезличить личные данные и использовать их для целей научного изучения и статистического анализа. Пример:

  • проведение социальных исследований,

  • подготовка отчетов о демографической ситуации,

  • анализ экономического развития регионов.


Основное условие - невозможность идентификации конкретных лиц.


Интересы общества. 

Отдельно оговариваются случаи, когда обработка ПДн допустима в интересах общества. Пример:


  • поддержание правопорядка,

  • обеспечение национальной и общественной безопасности,

  • публикация важной информации общественного значения государственными медиа.


Когда не требуется согласие на обработку ПДн


Обязанности оператора при обработке данных без согласия

Несмотря на освобождение от требования согласия, операторы обязаны соблюдать определенные правила при работе с такими сведениями:


  • Проводить обработку только в тех объемах и целях, которые предусмотрены федеральным законом или договором;

  • Применять меры информационной безопасности, обеспечивающие сохранность чувствительной информации;

  • Осуществлять мероприятия по предотвращению несанкционированного доступа к ПДн;

  • Фиксировать и документально оформлять факты обработки данных;

  • Уведомлять уполномоченный государственный орган о своем статусе оператора ПДн.


Перечисленные действия относятся ко всем случаям, независимо от наличия или отсутствия согласия субъекта.



Разработаем пакет документов
по персональным данным


Стоимость от 11 900 р.
Заказать услугу



Персональные данные юридического лица: требуется ли согласие на их обработку

Отдельно существует ситуация с обработкой данных юридических лиц. Согласно нормам российского законодательства, именно физические лица выступают объектом защиты, и регулирование касается непосредственно ПДн граждан.


Что касается юридических лиц, то 152-ФЗ не распространяет свои требования на регистрацию данных юрлиц. Вся необходимая информация доступна публично через реестр юридических лиц (ЕГРЮЛ), и никакого специального решения юридического лица на её обработку не требуется.


Законодательство РФ предусматривает широкий спектр оснований, позволяющих организациям осуществлять работу с ПДН без обязательного согласия гражданина. Эти нормы направлены на поддержание баланса между защитой частной жизни и эффективностью функционирования бизнеса и государства. Важно помнить, что соблюдение всех требований закона гарантирует доверие клиентов и партнеров, предотвращает возможные конфликты и снижает юридические риски организаций.



Зарегистрируйтесь на вебинар или получите консультацию по любому вопросу

Ваше имя
Номер телефона *
Это поле обязательно для заполнения
E-mail *
Введён некорректный e-mail
Реквизиты компании
Запрещено загружать файл данного типа
Источник
Я даю согласие на обработку моих персональных данных, подтверждаю ознакомление с политикой конфиденциальности и пользовательским соглашением. Оповещен, что на сайте используются файлы cookie и сервисы сбора технических данных посетителей.