8 499 938-65-20
Мы — ваш онлайн-юрист 👨🏻‍⚖️
Объясним пошагово, что делать в вашей ситуации. Разработаем документы и ответим на любой вопрос, даже самый маленький.

Все это — онлайн, с заботой о вас и по отличным ценам.
500 ₽
Вопрос решен

Как обрабатывать персональные данные внутри группы компаний?

Нужен ответ со ссылками на нормы закона:

1. Можно ли сделать одну политику обработки персональных данных на группу компаний?

2. Как обрабатывать персональные данные внутри группы компаний?

, Александр, г. Москва
Алексей Байкалов
Алексей Байкалов
Юрист, г. Курган

Добрый вечер.

Начнем с того, что 

 оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных

Таким образом, на Ваш вопрос 

1. Можно ли сделать одну политику обработки персональных данных на группу компаний?

Александр

отвечаю: можно. 

0
0
0
0
Александр
Александр
Клиент, г. Москва
Спасибо!
Дмитрий Ненашев
Дмитрий Ненашев
Юрист, г. Краснодар
рейтинг 9.3

Здравствуйте, Александр,

1. Можно ли сделать одну политику обработки персональных данных на группу компаний?

В соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона «О персональных данных» от 27.07.2006 N 152-ФЗ, оператор принимает меры, направленные на обеспечение выполнения им обязанностей, предусмотренных данным Федеральным законом, среди которых - издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных…

http://www.consultant.ru/docum...

Таким образом, если Ваша «группа компаний» является самостоятельным юридическим лицом (допустим, ассоциация или союз), то она вправе принять политику в отношении обработки ПД в форме издания одного документа, обязательного для всех юридических лиц, входящих в эту группу.

Если же, группа компаний не является юридическим лицом (допустим, это разные ЮЛ, просто они аффилированы друг к другу), то политику в отношении обработки ПД в форме издания одного документа необходимо принимать каждому юридическому лицу.

2. Как обрабатывать персональные данные внутри группы компаний?

Отвечу с учетом ответа на вышеуказанный вопрос, то есть — по обработке ПД  оператором, являющимся юридическим лицом. Обязанности оператора предусмотрены в главе 4 (ст. ст. 18-22.1) Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ.

Особое внимание обратите на меры, которые необходимо принять оператору (ст. 18.1):

В соответствии со ст. 18.1 Федерального закона № 152-ФЗ, оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных этим законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. К таким мерам могут, в частности, относиться:

1) назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных;

2) издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 настоящего Федерального закона;

4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;

5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;

6) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

http://www.consultant.ru/docum...

То есть, все меры определяете и принимаете — самостоятельно, главное, чтобы требования Федерального закона № 152-ФЗ были выполнены.

Однако, есть требования этого Закона, которые необходимо исполнить в обязательном порядке — назначить ответственного за организацию обработки ПД, принять вышеуказанные внутренние документы, осуществлять контроль (документально, акты проверок или аудита), ознакомить работников, обрабатывающих ПД с вышеуказанными требованиями и документами.

Не забудьте про обязанность уведомления уполномоченного органа по защите прав субъектов ПД (Роскомнадзор) о своем намерении осуществлять обработку персональных данных (смотрите ст. 22 Федерального закона № 152-ФЗ).

Желаю удачи,

0
0
0
0
Александр
Александр
Клиент, г. Москва
Группа компаний это несколько юр лиц.
Вопрос 2 был о том, как между этими юр лицами возможна передача данных? Могут ли данные, собранные всеми юр лицами, хранится только у одного лица? Может ли быть 1 ответственный сотрудник за все юр лица?

В соответствии с ч. 3 ст. 6 Федерального закона «О персональных данных» от 27.07.2006 N 152-ФЗ, оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора,

http://www.consultant.ru/docum...

То есть, с согласия субъекта ПД оператор может поручить обработку ПД другому ЮЛ (заключается соглашения о поручении обработки ПД, вариант агентского договора).

По вопросу передачи ПД другому ЮЛ на хранение, полагаю, что такое возможно (заключается соглашение о передаче ПД).  

5. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2348 части 1 статьи 6 настоящего Федерального закона. 

(п. 5 ст. 18 Закона)

По идее, хранение ПД оператором в на сервере другого ЮЛ — это по сути аналогичная передача ПД на хранение. Полагаю, что возможно передать ПД другому ЮЛ на хранение (в целях обеспечения хранения ПД).

Может ли быть 1 ответственный сотрудник за все юр лица?

Нет. ЮЛ является оператором ПД. Оно поручило обработку ПД другому ЮЛ, передало ПД на хранение другому ЮЛ, но вследствие этого не перестало быть оператором. Поэтому все требования, установленные Законом в отношении операторов ПД, должны выполняться.

0
0
0
0
Похожие вопросы
Защита прав потребителей
Как мне потребовать деньги с этой компании которая мне подобрала не тот двигатель чтобы они оплатили доставку его ко мне и теперь доставку обратно
Здравствуйте. Ситуация такая что я заказал контрактный двигатель у компании которая заказывает запчасти. они за мои деньги купили этот контрактный двигатель у тех кто занимается разбором машин. То есть у третьего лица они его заказали с Новосибирска он приехал ко мне. Сама компания у которой я заказывал находится в Костроме двигатель они мне подобрали не под мою машину он не подходит теперь мне нужно сделать возврат. Когда я его заказывал мне менеджер сказал что это точно ваш двигатель всё подойдёт я ему скинул деньги давайте значит заказывать. В итоге я оплатил 10.000 за доставку сюда и теперь чтобы сделать возврат мне нужно ещё заплатить от 6 до 10.000 чтобы отправить его обратно. Как мне потребовать деньги с этой компании которая мне подобрала не тот двигатель чтобы они оплатили доставку его ко мне и теперь доставку обратно
, вопрос №4109058, Максим, г. Уфа
Получение образования
Могут ли вообще закрыть группу детского сада?
Добрый день. Суть вопроса заключается в следующем: группа детского сада в малокомплектной школе в деревне. На сегодня д/с посещают 9 детей. Выпускаются в первый класс 4 ребенка. Соответственно в д/саду останется 5 детей. Двое старшего дошкольного возраста, перейдут в подготовительную группу. И трое в младшей группе, в перспективе через год зайдут двое. Могут ли вообще закрыть группу детского сада?
, вопрос №4108649, Наталья, г. Пермь
Все
Мне 14 лету нас в компании друзей произошла ситуация у нас есть
Мне 14 лет,у нас в компании друзей произошла ситуация у нас есть знакомая девочка которая скинула фотографии интимного характера в итоге ее опубликовали в группу ВПШ-это канал где есть практически все подростки нашего города,мы подошли к сестре знакомой девочки что бы она поговорила с ней потом на нас начали наседать и говорить что тип нас изобьют если мы не скажем,проверяли наши телефона грозили мне условкой.Что нам делать в этой ситуации?Подскажите пожалуйста
, вопрос №4108481, денис, г. Новокузнецк
Хищения
11 апреля у меня на улице украли карту (может обронила, но по данным выписки - человек начал расплачиваться
Здравствуйте! 11 апреля у меня на улице украли карту (может обронила, но по данным выписки - человек начал расплачиваться незамедлительно, когда я шла в спортзал) и начали расплачиваться ею , увидела позже смс и заблокировала , также написала в тот же день заявление в полицию. После мне ни банк ни полиция не звонила. Как вернуть средства ? Если банк отказался принимать обращение (которое было подано в тот же день) на возвращение средств . Я не нарушала пункты пользования карты и не разглашала данные и тому прочее.
, вопрос №4107468, Анастасия, г. Санкт-Петербург
1200 ₽
Вопрос решен
Банкротство
Нужно ли единственному участнику Компании писать заявление в адрес Арбитражного управляющего чтобы он перевел остатки средств на счет компании?
Здравствуйте. Такой вопрос. Был процесс банкротства, процесс завершился, компания реанимирована (ожила). В процессе банкротства у арбитражного управляющего был открыт спец счет. На момент завершения процесса банкротства на счету имеются остатки. В какой момент Арбитражный управляющий обязан перевести бывшему должнику, а ныне действующей Компании отставки средств которые остались после процесса банкротства? Нужно ли единственному участнику Компании писать заявление в адрес Арбитражного управляющего чтобы он перевел остатки средств на счет компании? Или же арбитражный управляющий может по заявлению единственного участка Компании перевести остатки средств со спец счета на любой другой счет, который укажет в заявлении единственный участник Компании, в том числе на личный счет?
, вопрос №4106240, Сергей Владимирович, г. Краснодар
Дата обновления страницы 23.12.2021