Новости организации

15 июля 2021
325

Требования к согласию на распространение персональных данных

Требования к согласию на распространение персональных данных - Новости организации

С 1 сентября 2021 года вступает в силу Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 24.02.2021 №18, в котором утверждены требования к согласию на распространение персональных данных. Обратим внимание на некоторые требования.

В согласии предусмотрено указание ОГРН работодателя (оператора), осуществляющего обработку персональных данных, если оператором является организация или индивидуальный предприниматель. При этом субъект персональных данных указывает его, если знает. Адрес оператора, являющегося организацией, необходимо указывать по ЕГРЮЛ.

Жестких требований к сроку согласия нет, как и нет указаний на то, что нельзя заключать согласие бессрочно или на долгий срок. То есть можно написать такие формулировки: «до отзыва в установленном законом порядке» или «до достижения цели обработки персональных данных или до момента утраты необходимости в их достижении, если иное не предусмотрено законодательством Российской Федерации».

Есть требования об указании сведений об информационных ресурсах оператора, через которые будет предоставляться доступ неограниченному кругу лиц к персональным данным субъекта персональных данных.

В согласии должны быть предусмотрены графы, где работник может указать:

• категории и перечень персональных данных, для обработки которых он устанавливает условия и запреты, а также перечень устанавливаемых условий и запретов;

• условия, при которых полученные персональные данные могут передаваться оператором только по его внутренней сети, обеспечивающей доступ к информации лишь для строго определенных сотрудников, либо с использованием информационно-телекоммуникационных сетей, либо без передачи полученных персональных данных.

Правовое управление ФПРТ