Порядок отзыва согласия на обработку персональных данных: образцы заявления и жалобы в Роскомнадзор о нарушении закона
Выясним куда следует обращаться за защитой персональных данных
Личные (персональные) данные всегда играли важную роль. Во времена бурного расцвета информационных технологий актуальность защиты персональных данных выросла на порядки. Без их предоставления не совершить покупки в интернет-магазине, не воспользоваться банковскими услугами, не получить ответ на обращение к государственным службам.
Многим, наверное, знакома ситуация: как только данные где-то появились, через некоторое время на почту посыпался спам, на телефон постоянные рекламные звонки, а то и угрозы. Все это (и многое другое) произошло из-за неправомочной утечки персональных данных. Тому, как защитить себя от подобных случаев и куда жаловаться онлайн на разглашение личных данных и посвятим данный материал.
Куда следует обращаться за защитой персональных данных?
Федеральным законом (N 152-ФЗ «О персональных данных») учрежден специальный Уполномоченный орган по защите субъектов прав, связанных как раз с персональными данными. Постановлением правительства РФ №228 исполнять функции данного органа возложено на Роскомнадзор.
Таким образом, именно Роскомнадзор сегодня является главным учреждением, куда нужно подавать жалобу о нарушении законодательства в области персональных данных. Запрос в этот орган мы и будем подробно рассматриваться далее, однако существуют и другие службы (ведомства), которым можно сообщить о нарушении:
- Прокуратура РФ.
- Управление «К» МВД РФ.
Рассмотрим возможности обращения и в эти организации. При этом сделаем акцент именно на онлайн-отправке заявлений.
Как подать жалобу в прокуратуру?
Заявление в прокуратуру отправляется по месту совершения правонарушения. Для этого можно использовать сайты региональных отделений, разделы «Обращения граждан». Есть и общий для всех граждан России интерфейс, предоставляемый порталом Госуслуг. Его мы и рассмотрим.
Для обращения через Госуслуги на портале необходимо быть авторизованным. При формировании заявления на распространение персональных данных будут использованы сведения, внесенные в личный кабинет (Ф. И. О., паспортные данные и пр.).
Чтобы пожаловаться выполните следующие шаги:
- Перейдите на эту страницу портала Госуслуг.
Проверьте автоматически внесенные данные и добавьте отсутствующие сведения.
Обязательно проверьте правильность написания e-mail – именно на него поступит ответ на письмо.
Выберите регион обращения.
На открывшейся карте укажите конкретное подразделение (Прокуратура региона). Появится информация с контактными данными и кнопкой «Выбрать» — кликните по ней.
Заполните поля Раздела 4: Обращение общего характера, регион нарушения, тематика обращения.
Введите текст обращения и необходимые файлы. Текст должен быть составлен на русском языке. Смысл должен быть ясен и однозначен. Непонятное чиновникам обращение будет возвращено отправителю.
Осталось указать на желание получить ответ бумажным письмом, и подтвердить ознакомление с ответственностью за предоставление заведомо ложных сведений. Далее все проверяем еще раз и нажимаем кнопку «Подать заявление».
Обращение в Управление «К»
Это подразделение МВД занимается непосредственно преступлениям в области информационных технологий (не путать с Департаментом информационных технологий МВД РФ). Соответственно, в Управление «К» и можно отправлять обращение, если речь идет о защите персональных данных на сайтах, онлайн-порталах и т.п.
Для подачи сведений:
- Зайдите на страницу обращений МВД.
- В списке подразделений выберите Управление «К».
- Ознакомьтесь с открывшейся информацией и еще раз убедитесь, что ваш случай соответствует именно этому подразделению.
- Нажмите кнопку «Продолжить» внизу.
- Прочтите информацию на открывшейся странице, поставьте внизу «галочку» об ознакомлении, нажмите кнопку «Подать обращение».
- Заполните поля обращения, понимая, что символом «*» отмечена обязательная информация. Введите текст обращения.
- Нажмите кнопку «Отправить».
В течение 3 дней обращение должно быть зарегистрировано. Если Управление «К» посчитает, что обращение отправлено не по адресу или увидит другие поводы не реагировать на сведения, информация об этом должна прийти заявителю в течение 7 дней. Если обращение принято к рассмотрению, ответ поступит в течение месяца.
Жалоба в Роскомнадзор
Раскроем маленькую тайну. Юристы больше любят обращение в Прокуратуру, так как это одновременно может инициировать несколько различных процессов. Однако обычным гражданам лучше написать жалобу в Роскомнадзор, т.к. именно на него возложены функции уполномоченного органа. Этот способ обращения мы и рассмотрим более подробно.
Сделать это еще проще, чем вышеуказанными методами:
Шаг 1. Переход на официальный сайт
Перейдите на эту страницу Роскомнадзора. Обратите внимание, что регистрация не требуется, однако личные данные далее необходимо указывать реальные.
Шаг 2. Заполнение обращения
Введите / выберите необходимые данные:
- Тематика обращения – Обработка персональных данных (в обоих полях).
- Ф. И. О.
- Адрес электронной почты для ответа.
- Регион нарушения.
- Текст обращения с понятным изложением ситуации.
- Файлы (при необходимости). Обратите внимание, что заархивированные файлы (RAR, ZIP и пр.) не принимаются.
- Капча.
Остается перепроверить все еще раз и, если информация соответствует, кликнуть «Отправить». Как видите, этот способ прост и понятен.
Шаг 3. Сроки рассмотрения заявления в Роскомнадзор
При регистрации обращения ему будет присвоен уникальный идентификатор (номер регистрации).
Обязательно запомните его, т.к. с помощью номера можно будет отслеживать статус заявления о распространении персональных данных. Функция доступна на данной странице.
Так как обращение в Роскомнадзор осуществляется на основании Закона «О порядке рассмотрения обращений…» (№59-ФЗ), то и сроки реагирования на него общие:
- 3 дня на регистрацию обращения.
- Ответ, если не соблюдена компетенция – 7 дней.
- Ответ на обращение – до 30 дней.
Ответ, по умолчанию, направляется в виде электронного сообщения. Желающие получить бумажный носитель должны заранее оповещать Роскомнадзор об этом, и дополнительно указывать почтовый адрес.
Последствия нарушения закона «О персональных данных»
Юридическая логика последствий за незаконное использование персональных данных следующая:
- Статья 24 Закона №152-ФЗ устанавливает наличие ответственности за нарушение, в т.ч. компенсацию морального вреда.
- Статья 13.11 КоАП РФ прямо устанавливает размер штрафных санкций для физических лиц – до 3 000 рублей, для юридических – до 50 000. Однако особо выдающиеся случаи могут привести и к многомиллионным штрафам.
- Если в результате нарушений в области защиты персональных данных произошло нарушение неприкосновенности личной жизни. То применена может быть и ст.137 УК РФ, а это уже многотысячные штрафы и/или заключение.
При этом существуют исключение, когда обработка данных может осуществляться без согласия.
В современном обществе стоит знать свои права и уметь их защищать. Относится это и к защите персональных данных. Существует множество государственных инструментов, с помощью которых любой человек может оставить обращение, но в особо сложных ситуациях без профессионального юриста не обойтись.
Напомним, что первая консультация, по которой можно будет судить о дальнейших действиях, совершенно бесплатна. Для отправки сообщения воспользуйтесь формой под данной статьей.
Главный юрист сейчас в сети , пишите в чат ⤵️
Как отозвать согласие на обработку персональных данных
Когда можно отозвать согласие
Порядок работы с личными сведениями установлен законом «О персональных данных» от 27.07.2006 № 152-ФЗ. Из ст. 3 закона следует, что к индивидуальным данным лица относится любая информация о нем, позволяющая его идентифицировать.
В том числе к таким сведениям можно отнести:
- Ф. И. О.;
- адрес проживания;
- паспортные данные;
- сведения о месте рождения;
- прочие данные.
Полного перечня сведений закон не содержит, соответственно, в каждом конкретном случае необходимо анализировать, можно с помощью получаемой от человека информации его идентифицировать или нет. Часто отдельные данные не являются персональными, поскольку понять, кому конкретно они принадлежат, невозможно. Однако если совокупность сведений позволяет узнать, к какому человеку они относятся, то это персональные данные.
Работа с личной информацией осуществляется на основании письменного согласия гражданина, чьи сведения будут обрабатываться. Установленного бланка нет, каждая организация самостоятельно разрабатывает форму соглашения на обработку личных материалов, которое подписывает гражданин. Только после подписания субъектом такого бланка учреждение имеет право начать работу с информацией о клиенте.
Согласие на обработку может быть получено в электронном виде с применением простой электронной подписи.
Гражданин имеет право отозвать свое согласие на обработку личных сведений в любое время (п. 2 ст. 9 закона № 152-ФЗ). Причем законодатель не связывает отзыв персональных данных с какими-либо условиями или событиями. Из чего следует, что отказ от обработки персональных данных не требует обоснований.
Когда отзыв согласия не имеет значения для оператора персональных данных
Между тем оператор может продолжить работу с личными инфоматериалами субъекта даже при отзыве последним своего согласия. Перечень случаев, когда у него есть такое право, прописан в пп. 2–11 ч. 1 ст. 6, ч. 2 ст. 10, ч. 2 ст. 11 закона № 152-ФЗ. В частности, использовать информацию о человеке могут:
- суды при участии гражданина в судопроизводстве;
- приставы при исполнении судебного акта;
- государственные органы при исполнении своих полномочий;
- стороны гражданско-правовых договоров, заключенных с субъектом персональных данных;
- любые субъекты при необходимости защиты жизни или здоровья носителя персональной информации;
- журналисты, если работа с личной информацией связана с их профессиональной деятельностью;
- субъекты, участвующие в реализации международных договоров;
- органы статистики, если личные данные обезличиваются.
Порядок отзыва индивидуальных данных
Поскольку с выдачей разрешения на работу с личной информацией граждане сталкиваются очень часто, закономерен вопрос, как отозвать согласие на обработку персональных данных.
Поэтапный порядок в законодательстве не прописан. Поскольку разрешение на обработку сведений дается письменно, то и отзывать согласие нужно, подав оператору письменное заявление.
Отказ от согласия на обработку персональных данных готовится в свободной форме. Передать заявление в учреждение можно:
- Лично в канцелярию или приемную организации. В этом случае необходимо подготовить два экземпляра документа. На одном из них организация при приеме поставит отметку о получении.
- Почтовой корреспонденцией (заказным письмом с уведомлением). В этом случае подтверждать получение будет уведомление, вернувшееся отправителю.
- В электронной форме. Например, если отзывается согласие на использование личной информации, которую пользователь передал оператору через интернет (например, на сайте).
Подтвердить дату получения оператором обращения очень важно, так как с этого момента будет отсчитываться период, в течение которого оператор по обработке индивидуальных сведений должен будет прекратить работу с заявленной информацией.
Образец заявления на отзыв
Заявление на отзыв персональных данных составляется следующим образом:
- В правом верхнем столбце указывается наименование получателя и его адрес, данные отправителя.
- Ниже посередине — название документа.
- С красной строки — основной текст.
- В конце документа — дата и подпись.
Образец отзыва персональных данных из банка может выглядеть так:
Руководителю Центрально-Черноземного банка ПАО «Банк»
Воронеж, ул. 9 Января, 28
от Держаева Виктора Петровича
Воронеж, ул. Комарова, 28, 15
Я, Держаев В. П., паспорт серия 0000 № 000 000, выдан РОВД Советского района г. Воронежа __ __ ___, в соответствии со ст. 9 закона № 152-ФЗ отзываю согласие на обработку персональных данных, данное мной при заключении кредитного договора № 377-2010 от __ __ ____.
Держаев В. П. /Держаев/
Дата: __ __ ____
Последствия отзыва
Согласно п. 5 ст. 21 закона № 152-ФЗ, если человек отозвал согласие на работу со своей индивидуальной информацией, оператор обязан прекратить это делать. На это ему дается 30 дней со дня получения обращения. В этот же срок оператор должен уничтожить или обеспечить уничтожение информации.
Однако закон разъясняет, что если дальнейшая работа с индивидуальными сведениями о человеке необходима для достижения целей, предусмотренных законодательством, то хранение информации может быть продолжено.
Например, выполнить требование субъекта персональных данных об отзыве согласия на их обработку не могут банки.
Так, в соответствии с п. 4 ст. 7 закона «О противодействии легализации (отмыванию) доходов. » от 07.08.2001 № 115-ФЗ банковские организации должны сохранять личную информацию о клиентах не менее 5 лет со дня прекращения отношений. Соответственно, если разрешение на работу с индивидуальными сведениями было отозвано, операции с информацией должны быть прекращены, но сами материалы не уничтожаются и могут быть выданы по запросу суда, прокуратуры и иных уполномоченных учреждений (апелляционное определение Московского городского суда от 14.06.2019 по делу № 33-25479).
Итоги
Таким образом, отозвать свои индивидуальные сведения из обработки тем или иным учреждением несложно. Однако законодательство в некоторых случаях разрешает работу с такими инфоматериалами и без согласия гражданина.
Порядок отзыва согласия на обработку персональных данных
Когда требуется отзыв данных
Как правило, необходимость отменить согласие на использование личных сведений возникает, когда речь идет о передаче их третьим лицам. Например, сотрудник по каким-либо причинам больше не желает, чтобы информация о нем размещалась на сайте компании или употреблялась в рекламных материалах. В другом случае соискатель на вакантную должность может передумать участвовать в конкурсе и запретить передачу данных в службу безопасности. Нередко клиент какой-либо организации хочет отказаться от получения рассылки смс или электронных писем. Наиболее злободневной ситуацией является предоставление коллекторам личных сведений о заемщике банка. Один из способов, которым можно попытаться себя обезопасить, — отозвать разрешение на обработку персональных данных.
Что говорит закон
Возможность и порядок отзыва согласия на обработку персональных данных описаны в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных». Рассмотрим, какие наступают последствия отзыва согласия на обработку персональных данных.
После получения заявления о запрете использования личных сведений оператор обязан прекратить работу с данными и, если это возможно, обеспечить их уничтожение. Срок, в который оператор должен выполнить настоящее обязательство, в соответствии с п. 5 ст. 21 закона № 152-ФЗ, не превышает тридцати дней. Но Федеральный закон накладывает определенные ограничения на отзыв разрешения на обработку информации. Например, оператор, невзирая на получение отзыва разрешения, обрабатывает и передает данные, если это необходимо для свершения правосудия (п. 2 ч. 2 ст. 11 152-ФЗ) или защиты жизни (здоровья) субъекта (п. 6 ч. 2 ст. 11 152-ФЗ). Кроме того, работа с информацией продолжается независимо от отмены разрешения для обеспечения пенсионных выплат, уплаты налогов, обязательного медицинского и социального страхования.
Как написать заявление об отзыве персональных данных
Для того чтобы отозвать разрешение на использование персональных данных, достаточно направить оператору соответствующее заявление – это единственный способ, как отозвать персональные данные, предусмотренный законом. Заявление пишется в свободной форме, рекомендуется указать в нем следующие моменты:
- полное наименование организации;
- юридический адрес, а также фактический адрес отделения, если речь идет о банке;
- данные заявителя: ФИО, паспортные данные, адрес регистрации;
- ссылка на законодательные акты.
Лучше всего подавать заявление лично, в двух экземплярах. Один экземпляр, с отметкой о регистрации входящей документации, остается на руках у заявителя. Если заявление направляется в банк, к нему следует приложить ксерокопию паспорта и кредитного договора.
Образец отзыва согласия на обработку персональных данных у работодателя в 2020 г.
Как организовать уничтожение персональных данных
После того, как оператору от владельца поступит отзыв согласия на обработку, у него есть определенное время для того чтобы организоваться и уничтожить сведения об их владельце. Уничтожение персональных данных – это такие действия оператора, в результате которых материальные носители с этими сведениями либо полностью уничтожаются (бумага) либо, если сведения хранятся на машинах, они стираются чтобы было невозможно восстановить исходники (см. подпункты 3, 8 статьи 3 Федерального закона от 27.07.2006 N 152-ФЗ).
Срок уничтожения
Время для исполнения | Основание для ликвидации | Ссылка на норму Федерального закона от 27.07.2006 № 152-ФЗ |
---|---|---|
7 рабочих дней | При представлении субъектом ПД или его представителем сведений, подтверждающих, что данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки | |
10 рабочих дней | При выявлении незаконной обработки ПД, если невозможно обеспечить ее правомерность | |
30 рабочих дней | При достижении цели обработки ПД | |
30 рабочих дней | При отзыве субъектом ПД согласия, если их сохранение более не требуется для целей обработки |