8 499 938-65-20
Мы — ваш онлайн-юрист 👨🏻‍⚖️
Объясним пошагово, что делать в вашей ситуации. Разработаем документы и ответим на любой вопрос, даже самый маленький.

Все это — онлайн, с заботой о вас и по отличным ценам.
1100 ₽
Вопрос решен

Оформление документов ИП по сбору персональных данных

Индивидуальный предприниматель лично оказывает образовательные услуги (консультации, вебинары) физическим лицам. Для защиты своих информационных продуктов и возможности предъявить требования к нарушителям авторских прав он планирует собирать с клиентов персональные данные, о чем сделал указание в оферте.

Обязан ли он уведомить об этом Роскомнадзор и вообще какие документы ИП должен оформить в рамках законодательства о защите персональных данных? Данные хранятся на закрытой информационной платформе и не подлежат передаче третьим лицам.

, Юлия, г. Москва
Марина Смирнова
Марина Смирнова
Юрист, г. Москва

Добрый день! Создавая клиентскую базу ( потенциальных обучающихся), Вы уже обрабатываете персональные данные.

Нормы, регулирующие порядок хранения  и обработки персональных данных закреплены в 

Федеральный закон от 27.07.2006 N 152-ФЗ  «О персональных данных»

Для защиты своих информационных продуктов и возможности предъявить требования к нарушителям авторских прав он планирует собирать с клиентов персональные данные, о чем сделал указание в оферте.

Юлия

п.3 ст.3 ФЗ №152:

ст.3 3) обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

Формально ИП не обязан издавать локальный акт об использовании персональных данных, тем более, что получаете Вы персональные данные с ведома и согласия клиента ( заключая договор), но в целях рассмотрения спорных вопросов по использованию персональных данных, Вы можете издать свой локальный акт:

Статья 18.1. Меры, направленные на обеспечение выполнения оператором обязанностей, предусмотренных настоящим Федеральным законом

2) издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

0
0
0
0
Для защиты своих информационных продуктов и возможности предъявить требования к нарушителям авторских прав он планирует собирать с клиентов персональные данные, о чем сделал указание в оферте.

Юлия

В данном случае Вы нарушаете цель ФЗ «О защите персональных данных»:

Статья 2. Цель настоящего Федерального закона

Целью настоящего Федерального закона является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.


Одним из принципов обработки персональных данных является установление сроков хранения и использования персональных данных:

п.7 ст.5 

7. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом

По сути, как только заканчивается срок обучения, обусловленный договором, то Вы должны уничтожить персональные данные. В противном случае их распространение будет считаться нарушением. Вы вправе защищать свои авторские права и исключительные права на Ваши продукты в установленном порядке в области защиты авторских прав.

0
0
0
0

КоАП предусмотрена ответственность за нарушение прав в области сбора, хранения и защиты персональных данных:

КоАП РФ Статья 13.11. Нарушение законодательства Российской Федерации в области персональных данных

1. Обработка персональных данных в случаях, не предусмотренных законодательством Российской Федерации в области персональных данных, либо обработка персональных данных, несовместимая с целями сбора персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи, если эти действия не содержат уголовно наказуемого деяния, — влечет предупреждение или наложение административного штрафа на граждан в размере от одной тысячи до трех тысяч рублей; на должностных лиц — от пяти тысяч до десяти тысяч рублей; на юридических лиц — от тридцати тысяч до пятидесяти тысяч рублей.

0
0
0
0
Мария Лисицына
Мария Лисицына
Юрист, г. Краснодар

Здравствуйте, Юлия!
В соответствии с  ч..2 ст. 22 ФЗ «О персональных данных»,

2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:
2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;

 Поэтому уведомлять Роскомнадзор в вашем случае не требуется.

0
0
0
0
Дарья Норен
Дарья Норен
Юрист, г. Москва

Юлия, добрый день!

Для ответа на Ваш вопрос необходимо четко понимать, о каких-персональных данных идет речь и как организован Вами процесс обработки этих данных.

Основание для обработки данных
Прежде всего у Вас должно быть основание для обработки персональных данных. По общему правилу – это согласие субъекта на обработку.  В ряде случаев, закон допускает обработку персональных данных без специального согласия, например, в случае, когда такая обработка необходима:

для исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем (пп. 5 ст. 6 Федерального закона от 27.07.2006 № 152 «О персональных данных»).

Если Вы собираете больший объем персональных данных, чем тот, который необходим и достаточен для предоставления образовательной услуги, если Вы собираете персональные данные также и в иных целях (Вы упоминаете защиту авторских прав), Вам необходимо получить согласие субъектов на обработку.  Соответствующие положения могут быть включены в оферту, принимая которую, субъект будет считаться предоставившим свое согласие на обработку.  Пропишите прямо этот момент в оферте. Также убедитесь, что в оферте указано о каких данных идет речь, поименованы цели обработки, назван срок хранения Вами персональных данных после предоставления непосредственно образовательной услуги (если применимо). 

Уведомление в Роскомнадзор
Что касается уведомления Роскомнадзора об обработке данных, логика законодателя здесь такая же. В соответствии с п. 2 ст. 22 Закона о персональных данных:

2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:
<…>
2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных.

Здесь важно обратить внимание на выделенную фразу. На практике, если Вы собираете больший объем персональных данных, чем требуется для заключения договора, если используете собранные данные, в том числе, в иных целях и т.п., уведомлять Роскомнадзор об обработке необходимо.  

Если Вам потребуется помощь в заполнении формы соответствующего уведомления, пожалуйста, обращайтесь. 

Иные документы

Перечень мер и формализующие их документы названы в ст. 18.1. Закона о персональных данных. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом, поэтому в этом контексте политику об обработке персональных данных, например, Вы можете не принимать. 

Однако, обратите внимание на п. 2 этой же статьи 18.1:

Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.

То есть, если Вы собираете персональные данные через интернет, соответствующий документ необходим и должен быть доступен он-лайн (то есть на Вашем web ресурсе).
С уважением,
Дарья 

1
0
1
0
Дата обновления страницы 29.06.2020