Бесплатная консультация юриста в Москве
8 499 705-84-25
Поиск

Консультируйтесь с юристом онлайн

268 юристов готовы ответить сейчас
Ответ за 15 минут
268 юристов сейчас на сайте
  1. Категории
  2. Общие вопросы

Информация об имуществе и паспортных данных клиентов в базе данных ООО/ИП

Я - автоэксперт. Осматриваю автомобили частных лиц и организаций выставленные на продажу, результаты осмотра храню в базе данных (в том числе персональные данные из Паспорта Траспортного Средства).

Попадает-ли моя деятельность под № 152-ФЗ «О персональных данных»?

Относятся-ли, государственный регистрационный знак, серийный номер паспорта транспортного средства, серийный номер кузова автомобиля к «персональным данным»?

Как лучше всего юридически оформить согласие на обработку данных? Может-ли это быть в форме оферты на сайте? Или в виде устного согласия?

Есть-ли возможность предоставлять данные об автомобиле из своей базы данных клиентам (третьим лицам)? Если, каким-то образом откорректировать данные, например исключить ФИО владельца?

11 Февраля 2014, 12:34, вопрос №366840 Денис, г. Москва
900 стоимость
вопроса
вопрос решён
Свернуть

Ответы юристов (6)

  • Юрист - Каверинская Светлана
    Каверинская Светлана
    Юрист, г. Москва
    • 2058ответов
    • 943отзыва

    Здравствуйте Денис, вы задали своевременный вопрос, так как согласно закону «О защите персональных данных» Ваша деятельность подпадает под действие закона — Вы являетесь оператором персональных данных и должны принять все меры к защите таких данных. Согласно ст.3 Закона персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)
    Вы должны предпринять все: организационные, технические и юридические меры к защите персональных данных. На начальном этапе: разработать Политики по защите персональных данных, определить круг лиц обрабатывающих и ответственных за сохранность таких данных, обязательно спрашивать письменное согласие на предоставление, обработку и передачу (в том числе трансграничную) персональных данных…   

    11 Февраля 2014, 12:44
    Ответ юриста был полезен? + 0 - 0
    Свернуть
  • Юрист - Сошенко Владимир Иванович

    Денис, здравствуйте!

    Вы знаете, прямого ответа я не нашел, однако «Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации» (утв. ФСБ РФ 21.02.2008 N 149/54-144) косвенно говорят о том, что подпадает под действие ФЗ «О персональных данных» и Вы обязаны брать согласие на их обработку.

    11 Февраля 2014, 12:47
    Ответ юриста был полезен? + 0 - 0
    Свернуть
  • Юрист - Петин Дмитрий
    получен
    гонорар
    45%
    Юрист, г. Энгельс
    Общаться в чате

    Добрый день.

    Государственный регистрационный знак, серийный номер паспорта транспортного средства, серийный номер кузова автомобиля  — это средство идентификации автомобиля, а не человека (например для ГИБДД это будет персональными данными)

    Персональные данные — это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу, поэтому если у вас в базе содержатся данные человека (ФИО, его адрес и т.д.) то вы подпадаете под действие 152-ФЗ.

    Никаких публичных оферт быть не должно, согласие на обработку персональных данных допускается только в письменной форме.

    11 Февраля 2014, 12:58
    Ответ юриста был полезен? + 1 - 0
    Свернуть
  • Юрист - Сальникова Галина
    получен
    гонорар
    22%
    Юрист, г. Оренбург
    Общаться в чате

    Здравствуйте, Денис!

    Мое мнение что государственный регистрационный знак, серийный номер паспорта транспортного средства, серийный номер кузова автомобиля не являются персональными данными гражданина. Это идентификационные данные автомобиля. Да по ним можно установить хозяина, но эта проблема уже ГИБДД по соблюдению защиты персональных данных владельца авто.

    11 Февраля 2014, 13:05
    Ответ юриста был полезен? + 0 - 0
    Свернуть
  • Юрист - Сальникова Галина
    получен
    гонорар
    22%
    Юрист, г. Оренбург
    Общаться в чате

    «Как лучше всего юридически оформить согласие на обработку данных? Может-ли это быть в форме оферты на сайте? Или в виде устного согласия?»

    В соответствии с ФЗ " Оперсональных данных":

    Статья 9. Согласие субъекта персональных данных на обработку его персональных данных

    1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.

    2. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона.

    3. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона, возлагается на оператора.

    4. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:

    1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

    2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);

    3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;

    4) цель обработки персональных данных;

    5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

    6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;

    7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

    8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;

    9) подпись субъекта персональных данных.

    5. Порядок получения в форме электронного документа согласия субъекта персональных данных на обработку его персональных данных в целях предоставления государственных и муниципальных услуг, а также услуг, которые являются необходимыми и обязательными для предоставления государственных и муниципальных услуг, устанавливается Правительством Российской Федерации.

    6. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных.

    7. В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.

    8. Персональные данные могут быть получены оператором от лица, не являющегося субъектом персональных данных, при условии предоставления оператору подтверждения наличия оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11настоящего Федерального закона.


    11 Февраля 2014, 13:18
    Ответ юриста был полезен? + 0 - 0
    Свернуть
  • Юрист - Мысовский Виталий
    получен
    гонорар
    34%
    Юрист, г. Калуга
    Общаться в чате

    Здравствуйте, Денис!


    Данные, которые позволяют идентифицировать автомобиль без привязки к его владельцу,  не относятся к персональным данным.


    Данные, которые клиенты предоставляют Вам при заключении договора (вы же, скорее всего, через договор оформляете взаимоотношения с клиентами), в частности, ФИО, паспортные данные, к персональным данным относятся, но т.к. они необходимы для исполнения договора, согласие на их обработку не требуется.


    Это следует из статьи 6 Федерального закона «О персональных данных», согласно которой обработка персональных данных допускается, если она необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Суды также высказывают позицию об отсутствии обязанности испрашивать согласие клиента в данном случае.


    Но если Вы планируете передавать третьим лицам персональные данные клиентов (например, номер телефона, ФИО для связи с ними), то согласие необходимо. И как следует из Федерального закона, оно должно быть конкретным, информированным и сознательным.


    При этом нарушение требования о получении в этом случае согласия влечет ответственность по статье 13.11  Кодекса РФ об административных правонарушениях (для ИП — до 1 тыс. руб.).


    В случае использования персональных данных, которое требует получения согласия на их обработку, Федеральный закон также требует уведомлять об этом территориальное управление Роскомнадзора России. Нарушение этого требования влечет ответственность по статье 19.7 КоАП РФ (для ИП — до 500  руб.)

    11 Февраля 2014, 13:44
    Ответ юриста был полезен? + 1 - 0
    Свернуть
stats