Работа с персональными данными
Соглашение об обработке персональных данных
Согласие на обработку персональных данных
Я,________________________________________________________________________________________________________
Примечание
Если цели обработки персональных данных не требуют обработки всей совокупности указанной информации, она не подлежит обработке оператором при получении согласия субъекта персональных данных. Например, если для регистрации личного кабинета на сайте и получения рекламной рассылки достаточно указать ФИО и адрес электронной почты, то указание даты рождения и идентификационного номера при получении согласия на рекламную рассылку не требуется.
Цель:_______________________________________________________________________________
Примечание
Не допускается получать общее согласие на достижение всех целей. Если оператор заинтересован в получении согласия на несколько не связанных между собой целей обработки, то он может сделать это в одном документе, но обязан получать отдельное согласие на каждую цель (например, согласие на передачу персональных данных конкретной организации (организациям), согласие на получение рекламной рассылки). При этом субъекту должна быть предоставлена возможность согласиться с одной целью и не соглашаться с другой (другими).
Согласен | Не согласен |
---|---|
Объем:__________________________________________________________________________
Согласен | Не согласен |
---|---|
Цель:___________________________________________________________________________
Объем:__________________________________________________________________________
Согласен | Не согласен |
---|---|
Перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых способов обработки персональных данных:
Примечание
Отражаемая информация: каким образом будет осуществляться обработка – с использованием средств автоматизации или посредством создания картотек, списков, баз данных, журналов и т.п., без их использования; информация об использовании обезличивания персональных данных в целях повышения их защищенности (при использовании обезличивания); конкретные действия, совершаемые с персональными данными (например, сбор, систематизация, хранение, изменение, использование, обезличивание, блокирование, удаление персональных данных); условия, при которых возможно распространение персональных данных (если предполагается их распространение); при наличии трансграничной передачи персональных данных – государства, в которые будет осуществляться передача. В случае передачи в страны, где не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, необходимо отразить возможные риски такой передачи. Такими рисками, например, могут быть отсутствие единого правового регулирования, то есть общего закона о защите персональных данных, узкое понимание персональных данных (отнесение к ним ограниченного круга сведений о физическом лице), отсутствие независимого контролирующего органа по защите прав субъектов персональных данных, ограниченный круг (отсутствие) прав субъектов персональных данных, широкий доступ к персональным данным у органов государственной власти в целях национальной безопасности и т.п.
Информация об уполномоченных лицах:
____________________________________________________________________________________________________________
Примечание
Указываются конкретные уполномоченные лица и место их нахождения, а в случае затруднительности такого указания (например, наличие значительного количества уполномоченных лиц и их постоянное изменение) – конкретные категории таких лиц (например, организации, оказывающие оператору услуги по системному администрированию локальной сети; организации, осуществляющие доставку покупателю купленных у оператора товаров; организации, оказывающие оператору услуги по ведению бухгалтерского, кадрового учета) и место их нахождения (страна нахождения). Не допускается указание слишком общих категорий (например, ”лица, с которыми оператор имеет договорные отношения“), а также открытого перечня таких лиц (”и иные лица“).
Срок согласия______________________________________________________________________
Примечание
Если срок согласия различается для каждой цели, то его необходимо обозначить для каждой цели. Срок согласия должен быть конкретным, доступным для восприятия и понятным для субъекта персональных данных. Срок согласия может быть выражен конкретными датой, периодом времени либо критериями, используемыми для определения таких сроков, например: конкретная дата (например, до 31.12.2023); период (например, 1 год с даты получения согласия); комбинированный (например, в течение 1 года (месяца) с даты совершения последней покупки, авторизации на сайте и т.п.). Не допускается использование при определении сроков согласия таких формулировок, как ”до отзыва согласия субъектом персональных данных“, ”сроки устанавливаются законодательством“ и т.п., поскольку они не соответствуют требованиям прозрачности обработки персональных данных. Не рекомендуется определять срок действия согласия свыше 3 лет, поскольку в связи со значительным количеством оставляемых согласий гражданину будет затруднительно контролировать обработку своих персональных данных.
Мне разъяснены права, связанные с обработкой персональных данных, механизм их реализации прав, а также последствия дачи мною согласия или отказа в даче такого согласия.
Примечание
Соответствующая информация может быть представлена в виде отдельного документа, с которым следует ознакомить субъекта персональных данных. При этом, если согласие отбирается в письменной форме, то и информация должна быть предоставлена в такой же форме. Обязанность включать данную информацию в текст согласия законодательством не установлена.
Права субъекта персональных данных
Основные права субъекта персональных данных
Субъекты персональных данных в соответствии с Законом Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“ (далее – Закон) наделены широким кругом прав. Права субъекта персональных данных являются действенным инструментом контроля за обработкой принадлежащих ему персональных данных.
Важно!
Соответствующие права принадлежат субъекту персональных данных вне зависимости от правового основания обработки персональных данных (на основании согласия либо без его получения).
Основные права субъектов персональных данных закреплены в Законе. К ним относятся:
Реализация прав субъекта персональных данных
Права субъекта персональных данных реализуются путем подачи заявления оператору. В случае направления заявления субъекта персональных данных для реализации своих прав уполномоченному лицу, последний не обязан отвечать на данный запрос. Вместе с тем, ответ уполномоченным лицом на заявление субъекта персональных данных не будет противоречить законодательству о персональных данных.
Порядок подачи заявления субъектом персональных данных оператору установлен в статье 14 Закона.
Для реализации прав, предусмотренных статьями 10 – 13 Закона, субъекту персональных данных необходимо подать оператору заявление в письменной форме либо в виде электронного документа.
Заявление субъекта персональных данных должно содержать:
- фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
- дату рождения субъекта персональных данных;
- идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;
- изложение сути требований субъекта персональных данных;
- личную подпись либо электронную цифровую подпись субъекта персональных данных.
Ответ на заявление направляется субъекту персональных данных в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.
Срок ответа на заявление зависит от реализуемого субъектом персональных данных права (часть первая пункта 2 статьи 10, пункт 2, часть вторая пункта 4 статьи 11, пункт 2 статьи 12, часть первая пункта 2 статьи 13 Закона):