8 499 938-65-20
Мы — ваш онлайн-юрист 👨🏻‍⚖️
Объясним пошагово, что делать в вашей ситуации. Разработаем документы и ответим на любой вопрос, даже самый маленький.

Все это — онлайн, с заботой о вас и по отличным ценам.
1200 ₽
Вопрос решен

Если у нас есть согласие человека, которое явно разрешает обработку его персональных данных, включая анализ информации из всех доступных источников, насколько это юридически обоснованно?

Описание Бизнеса:

Наша компания предоставляет уникальный онлайн сервис для проверки физических лиц. Мы не храним данные: наша работа основана на моментальном поиске и анализе информации из открытых интернет-источников в реальном времени. Наш сервис позволяет компаниям эффективно проверять потенциальных сотрудников или клиентов, используя общедоступную информацию. Мы стремимся к полному соответствию законодательным нормам в сфере обработки и распространения персональных данных, и наша цель - обеспечить эту проверку в рамках действующего законодательства.

Вопросы:

1. Использование данных из утечек и других нестандартных источников: Наш сервис рассматривает возможность использования данных из утечек информации или иных нестандартных источников. Если у нас есть согласие человека, которое явно разрешает обработку его персональных данных, включая анализ информации из всех доступных источников, насколько это юридически обоснованно? Какие конкретные юридические аспекты и риски следует учитывать, особенно если клиентская компания предоставляет нам такое согласие от кандидата на работу?

2. Согласие через сторонние сервисы, такие как Tinkoff ID и Госуслуги: Можем ли мы использовать согласие на обработку данных, полученное через такие сервисы, для нашей деятельности? Каковы юридические нюансы и ограничения использования этих сервисов в контексте нашего бизнеса?

3. Обработка информации, полученной по телефону: В случае, если мы собираем информацию по телефонному номеру, которая не содержит данных, прямо идентифицирующих личность человека, считается ли она персональными данными с точки зрения законодательства? Можем ли мы опубликовать общие выводы и заключения на основе этой информации, не раскрывая личность владельца номера? Например, может ли включаться информация о возможной сфере деятельности, связанной с этим номером, без указания конкретного лица?

Предложение для лучшего ответа:

Лучший ответ, который будет полностью соответствовать юридическим нормам и требованиям, и при этом максимально подробно и точно разъяснит сложные вопросы, будет вознагражден заключением договора на составление необходимых документов и возможным долгосрочным сотрудничеством.

Показать полностью
, Клиент Алексей, г. Краснодар
Алина Гончарова
Алина Гончарова
Юрист, г. Москва
рейтинг 8.8

Здравствуйте, Алексей!

Исходя из того, что в силу ч. 1, 2 ст. 9 Федерального закона от 27.07.2006 №152-ФЗ, согласие человека на обработку его персональных данных (далее — ПД) должно быть

конкретным, предметным, информированным, сознательным и однозначным

и к тому же должна быть возможность это согласие отозвать, очевидно, что согласие он должен давать вполне конкретному оператору ПД. Проще говоря, если он дал согласие Госуслугам, его ПД не должны выходить за рамки этих Госуслуг.

Более того, согласно ч. 2 ст. 5 ФЗ №152, оператор ПД может обрабатывать их только с конкретной целью и до их достижения. Ваши цели обработки отличаются от целей обработки того оператора, кому люди давали согласие.

Поэтому ПД, полученные на основе утечек, Вы обрабатывать не имеете права. Здесь можно попасть под ч. 1 ст. 137 УК РФ.

Ниже продолжу.

0
0
0
0
может ли включаться информация о возможной сфере деятельности, связанной с этим номером, без указания конкретного лица?

здесь нам нужно исходить из определения ПД, данного в п. 1 ст. 3 ФЗ №152:

любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)

То если человека можно определить по этим данным — это ПД, они защищены законом, обрабатывать без согласия нельзя. Запрещено указывать, кому принадлежит такой-то номер, тем более раскрывать его паспортные данные.

Если человека определить нельзя, Вы пишете что-то вроде «этот номер телефона может принадлежать риелтору», права конкретного лица этим не нарушаются.

При этом учитываем, что есть общедоступные источники ПД (ст. 8 ФЗ №152)

могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, сообщаемые субъектом персональных данных.

Но для включения данных в такие источники нужно согласие субъекта. Сейчас, как правило, подобные ресурсы согласиями субъектов заручаются. Вы можете позиционировать себя как такой справочник, только предупреждайте об этом пользователей.

0
0
0
0
Виталий Працко
Виталий Працко
Юрист, г. Калининград

Добрый вечер, уважаемый Алексей! 

В данном случае правовой точки зрения  при заключении гражданином с любой организацией – оператором ПД любого договора в своих интересах такая организация вправе обрабатывать его персональные данные. А соответственно  обработка ПД – это любое действие с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.)

Поэтому в согласии на обработку персональных данных, которые организация-оператор вправе не только обрабатывать, но и распространять, необходимо указывать контактные данные гражданина, а также иные сведения, перечень которых дан в законодательстве (Приказ Роскомнадзора от 24 февраля 2021 г. № 18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения»).

В части того какие конкретные юридические аспекты и риски следует учитывать, особенно если клиентская компания предоставляет нам такое согласие от кандидата на работу. 

Типичные нарушения прав субъектов ПД законодатель перечислил в ст. 13.11 КоАП РФ и установил за них административную ответственность. В частности, оператор может быть оштрафован за обработку персональных данных в случаях, которые не предусмотрены законодательством, а также за обработку данных, несовместимую с целью их сбора.

При таких нарушениях ему грозит штраф до 100 тыс. руб. За обработку данных без письменного согласия человека, когда оно необходимо по закону, оператор может быть оштрафован на сумму до 150 тыс. руб.

Если лицо посчитает, что оператор ПД нарушает  права, то можно обратиться с жалобой в Роскомнадзор или с иском в суд. В случае установления судом нарушения прав вы сможете рассчитывать на выплату оператором компенсации морального вреда.

В этой связи любая компания или ИП обязаны перед обработкой персональных данных получить на это согласие физлица: в письменной форме либо же в форме электронного документы, подписанного ЭЦП. Согласие на обработку персональных данных обязательно должнобыть конкретным, предметным, информированным, сознательным и однозначным (ч. 1 ст. 9 закона № 152-ФЗ).

Что касается согласия через сторонние сервисы, такие как Тинькофф ID и Госуслуги, да Вы можете  использовать согласие на обработку данных, полученное через такие сервисы, для Вашей деятельности, с учетом вышеуказанных соблюдений и условий. 

Поэтому  для включения сведений в указанны источники необходимо также о согласие того или иного субъекта и ресурсы согласиями обзаводятся вполне и возможно и каких либо ограничений в использовании этих сервисов в контексте Вашего бизнеса нет.

Кроме того, необходимо Вам учитывать, что согласие может быть в любой момент отозвано (ст. 9 закона № 152-ФЗ). Тогда оператор обязан прекратить обработку персональных данных и уничтожить те, что ранее собрал. 

Обработка персональных данных без согласия физлица, в том числе и в случаях, когда согласие на обработку было отозвано, является основанием для привлечения организации и ИП к административной ответственности по ч. 2 ст. 13.11 КоАП. 

Если часть требований не учесть при составлении согласия, обработка будет считаться проведенной без согласия, а оператору будет грозить крупный штраф.

Более того, появились и новые штрафы за нарушение правил работы с биометрическими персональными данными. С 23 декабря 2023 года вводится в действие новая ст. 13.11.3 КоАП «Нарушение требований в области размещения биометрических персональных данных».

Биометрические персональные данные — это сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность(ст. 11 закона от 27.07.2006 № 152-ФЗ). Обработкой биометрических персональных данных занимаются банки и МФЦ. Он размещают данные в Единой биометрической системе. Сделать это можно только с письменного согласия физлица. За нарушение может грозить также штраф.

Поэтому если собладать нормы закона, Вы вполне можем  опубликовать общие выводы и заключения на основе данной информации, не раскрывая личность владельца номера, а соответственно вполне может  включаться информация о возможной сфере деятельности, связанной с этим номером, без указания конкретного лица.

Таким образом, на основании вышеизложенного, и предоставленной информации, в данном конкретном Вашем случае, с юридической точки зрения, при соблюдении условий и правил действующего законодательства Ваша компания может предоставлять уникальный онлайн сервис для проверки физических лиц для эффективной проверки потенциальных сотрудников или клиентов, используя общедоступную информацию.

Рад был Вам максимально помочь, уважаемый Алексей! 

Удачи Вам в бизнесе! 

1
0
1
0

В дальнейшем, можете обращаться ко мне в личный чат юриста по любым вопросам (в том числе по подготовке правовых документов, доверенностей, заявлений, жалоб, досудебных претензий, исков и т.д.).

Удачи, Вам!

0
0
0
0
Клиент Алексей
Клиент Алексей
Клиент, г. Краснодар
Виталий, спасибо за ответы! А можно еще уточнить, получается данные из сети Интернет из утечек, если есть согласия физ.лица предоставлять ему можно?
Похожие вопросы
Гражданское право
Мне кажется, они действуют неправомерно, к каким законам я могу апеллировать?
Здравствуйте! Я оплатила заказ на сайте СДЭК Шоппинг - произошел только факт оплаты, заказ был еще не передан на комплектацию, так как для таможни нужно было ввести паспортные данные и я решила отменить заказ. Служба поддержки сказала, что они "направили запрос на отмену" и, "если придет положительное решение", они вернут мне деньги. Мне кажется, они действуют неправомерно, к каким законам я могу апеллировать? Они ссылаются на свои правила, ответили мне так: "Спасибо за ожидание. Есть определенный регламент по отмене заказа. Запрос на отмену направлен в работу. В случае положительного решения Вам поступит электронное заявление на подпись. После его подписания денежные средства с нашей стороны возвращаются на карту оплаты в течение 5-10 календарных дней. Далее срок зачисления будет зависеть от банка. По опыту отмечу, что он составляет 2-3 дня, но в некоторых случаях может быть увеличен до 10-14 дней. Информация о работе платформы находиться в свободном доступе на нашем сайте. Возврату средств отведен отдельный раздел “Возврат” https://cdek.shopping/i/16/vozvrat. А так же информация добавлена в Агентский договор платформы, он так же есть на нашем сайте и доступен всем. Все регламентирующие документы находят в самом низу сайта. При регистрации на сайте всем клиентам предлагаем ознакомиться с основными документами, а так же вы подписываете простой электронной подписью, что ознакомлены с договором, пользовательским соглашением, политикой обработки персональных данных и согласием на обработку персональных данных."
, вопрос №3961690, Клиент, г. Санкт-Петербург
Интернет и право
Распространение персональных данных организации
Распространение персональных данных организации
, вопрос №3961565, Мария, г. Ангарск
Наследство
Нас четыре человека которые вступили в наследство на квартиру и машину после смерти отца но один из
Нас четыре человека которые вступили в наследство на квартиру и машину после смерти отца но один из наследников продал машину без ведома остальных наследников и не поделился с продажи автомобиля что делать в токой ситуации
, вопрос №3961515, Сергей, Луганск
Гражданское право
Сколько будет стоить сделать полный комплект нужных документов по обработке персон данных, правила
Добрый день. Сколько будет стоить сделать полный комплект нужных документов по обработке персон данных, правила, положения, согласие и внести изменения в уведомление об обработке персональных данных для Роскомнадзора?
, вопрос №3960971, Александра, г. Москва
Автомобильное право
Сбила машина, попала в реанимацию, человек который сбил уехал из страны
Сбила машина, попала в реанимацию, человек который сбил уехал из страны. Есть возможно получить выплаты, как лучше написать заявление
, вопрос №3960197, Зудя, г. Москва
Дата обновления страницы 29.12.2023