404 Not Found | Абитуриент ТГУ
- Геолого-географический факультет
- Институт биологии, экологии, почвоведения, сельского и лесного хозяйства
- Институт военного образования
- Институт искусств и культуры
- Институт прикладной математики и компьютерных наук
- Институт экономики и менеджмента
- Механико-математический факультет
- Радиофизический факультет
- Факультет журналистики
- Факультет инновационных технологий
- Факультет иностранных языков
- Факультет исторических и политических наук
- Факультет психологии
- Факультет физической культуры
- Физико-технический факультет
- Физический факультет
- Филологический факультет
- Философский факультет
- Химический факультет
- Юридический институт
|
|
Суды о сроке действия согласия на обработку персональных данных / Защита информации / Блог
Напишите нам
В случае возниконовения вопросов Вы можете направить нам сообщение и мы обязательно свяжемся с Вами в ближайшее время
Ваше имя
Телефон
Текст сообщения
Направляя обращение, Вы соглашаетесь на обработку Ваших персональных данных на условиях, изложенных в Политике обработки персональных данных
Отправить
Категории
- Все материалы
- Электронная коммерция
- Телеком
- Защита информации
- Интеллектуальная собственность
- Финансовые технологии
- Ввоз радиотехники
05 марта 2018
Поделиться
Все статьи
Защита информации
Несмотря на то, что Федеральный закон «О персональных данных» (Закон № 152-ФЗ) существует уже давно, многие организации до сих пор не разобрались с особенностями его применения и регулярно получают предписания от Роскомнадзора по устранению недостатков в своей работе.
Как известно, в соответствии со статьей 6 Закона № 152-ФЗ в большинстве случаев обработка персональных данных возможна только при условии получения от субъекта его согласия. В особых случаях, установленных законом, такое согласие должно быть письменным, и включать в себя, в частности, условие о сроке его действия (п. 8 ч. 4 ст. 9 Закон № 152-ФЗ).
Следует отметить, что в приведенной норме законодатель не требует указывать в согласии конкретный срок его действия или устанавливать его предельный срок. Вместе с тем, сотрудники Роскомнадзора признали отсутствие в письменном согласии конкретного срока его действия нарушением п. 8 ч. 4 ст. 9 Закона № 152-ФЗ и выдали оператору предписание о его устранении. В свою очередь, оператор посчитал действия ведомства незаконными и обратился в суд.
Суды трех инстанций встали на сторону оператора и признали предписание Роскомнадзора незаконным. В решении суда отмечено, что срок действия согласия определен началом его действия (со дня подписания) и заканчивается моментом письменного отзыва в произвольной форме. Тринадцатый арбитражный апелляционный суд к этому добавил, что указание точного срока действия согласия субъекта персональных данных на их обработку в привязке к конкретному временному периоду или календарной дате не всегда возможно. Верховный Суд Российской Федерации оснований для пересмотра приведенных судебных актов не нашел (Определение Верховного Суда РФ от 05.03.2018 № 307-КГ18-101).
Таким образом, суды открыли операторам персональных данных возможность определять срок действия согласия субъекта персональных данных на обработку таких данных неопределенным периодом, ограниченным лишь моментом отзыва такого согласия.
Похожие статьи
26 марта 2020 Защита информации Планы Центров компетенций и рабочих групп Роскомнадзора Как следует из пункта 6. 6 Положения о Роскомнадзоре (утверждено Постановлением Правительства РФ от 16.03.2009 № 228), с целью реализации своих полномочий ведомство имеет право создавать совещательные и экспертные органы. Такими органами стали Центры компетенций, созданные на базе управле…
21 марта 2020 Защита информации Приостановление очного взаимодействия с Роскомнадзором 20 марта 2020 года на сайте Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) опубликовано сообщение о приостановке проведения плановых и внеплановых проверок и переходе на механизмы систематического мониторинга в онлайн режиме в связи…
14 февраля 2020 Защита информации Facebook и Twitter привлечены к административной ответственности за нарушение правил локализации персональных данных В России сформированы очередные прецеденты привлечения зарубежных социальных сетей к ответственности за нарушение правил локализации персональных данных российских граждан, предусмотренных частью 5 статьи 18 Федерального закона от 27. 07.2006 № 152-ФЗ «О персональных данных». В соответствии с дан…
Спасибо за обращение. В ближайшее время мы с вами свяжемся.
Общий регламент по защите данных (GDPR)
Обработка персональных данных, как правило, запрещена, за исключением случаев, когда это прямо разрешено законом или если субъект данных дал согласие на обработку. Хотя согласие является одним из наиболее известных правовых оснований для обработки персональных данных, оно является лишь одним из шести оснований, упомянутых в Общем регламенте по защите данных (GDPR). Другие: контракт, юридические обязательства, жизненно важные интересы субъекта данных, общественные интересы и законные интересы, как указано в статье 6 (1) GDPR.
Основные требования к эффективности действительного законного согласия определены в статье 7 и дополнительно указаны в пункте 32 GDPR. Согласие должно быть дано свободно, конкретно, информировано и недвусмысленно. Чтобы получить свободное согласие, оно должно быть дано на добровольной основе. Элемент «бесплатно» подразумевает реальный выбор субъекта данных. Любой элемент ненадлежащего давления или влияния, который может повлиять на результат этого выбора, делает согласие недействительным. При этом юридический текст учитывает определенный дисбаланс между контролером и субъектом данных. Например, в отношениях между работодателем и работником: работник может беспокоиться о том, что его отказ дать согласие может иметь серьезные негативные последствия для его трудовых отношений, поэтому согласие может быть законным основанием для обработки только в нескольких исключительных обстоятельствах. Кроме того, действует так называемый «запрет на сцепку» или «запрет на сцепку или связывание». Таким образом, выполнение договора не может быть поставлено в зависимость от согласия на дальнейшую обработку персональных данных, которые не нужны для выполнения этого договора.
Чтобы согласие было информированным и конкретным, субъект данных должен быть, по крайней мере, уведомлен о личности контролера, о том, какие данные будут обрабатываться, как они будут использоваться и о цели операций обработки в качестве защиты от «расползания функций». ‘. Субъект данных также должен быть проинформирован о своем праве отозвать согласие в любое время. Выход должен быть таким же простым, как и согласие. В соответствующих случаях контролер также должен информировать об использовании данных для автоматизированного принятия решений, возможных рисках передачи данных из-за отсутствия решения об адекватности или других соответствующих мерах предосторожности.
Согласие должно быть связано с одной или несколькими указанными целями, которые затем должны быть достаточно объяснены. Если согласие должно узаконивать обработку особых категорий персональных данных, информация для субъекта данных должна прямо указывать на это.
Всегда должно быть четкое различие между информацией, необходимой для информированного согласия, и информацией о других договорных вопросах.
И последнее, но не менее важное: согласие должно быть недвусмысленным, что означает, что оно требует либо заявления, либо четкого утвердительного действия. Согласие не может быть подразумеваемым и всегда должно даваться путем подписки, заявления или активного движения, чтобы не возникло недопонимания того, что субъект данных дал согласие на конкретную обработку. При этом для согласия не требуется формы, даже если письменное согласие рекомендуется из-за ответственности контролера. Таким образом, он также может быть предоставлен в электронной форме. В связи с этим согласие детей и подростков в отношении услуг информационного общества представляет собой особый случай. Для лиц моложе 16 лет требуется дополнительное согласие или разрешение от лица, несущего родительскую ответственность. Возрастное ограничение регулируется оговоркой о гибкости. Государства-члены могут установить более низкий возраст в соответствии с национальным законодательством при условии, что такой возраст не ниже 13 лет. Когда предложение услуги явно не адресовано детям, оно освобождается от этого правила. Однако это не относится к предложениям, адресованным как детям, так и взрослым.
Как видите, согласие не является панацеей, когда речь идет об обработке персональных данных. Особенно с учетом того, что европейские органы по защите данных ясно дали понять, «что если контролер решит полагаться на согласие на какую-либо часть обработки, он должен быть готов уважать этот выбор и остановить эту часть обработки, если физическое лицо отзовет согласие. ” В строгом понимании это означает, что контролеру не разрешается переключаться с согласия на законных основаниях на законный интерес после того, как субъект данных отзывает свое согласие. Это применимо даже в том случае, если изначально существовал действительный законный интерес. Поэтому согласие всегда следует выбирать в качестве последнего варианта обработки персональных данных.
Подходящие статьи GDPR
Искусство. 4 Определения GDPR Искусство. 6 GDPR Законность обработки Искусство. 7 GDPR Условия согласия Искусство. 8 GDPR Условия, применимые к согласию ребенка в отношении услуг информационного общества Искусство. 9 GDPR Обработка особых категорий персональных данных Искусство. 22 GDPR Автоматизированное индивидуальное принятие решений, включая профилирование Искусство. 49 Отступления от GDPR для конкретных ситуацийПодходящие концерты
(32) Условия согласия (33) Согласие на определенные области научных исследований (38) Особая защита персональных данных детей (40) Законность обработки данных (42) Бремя доказывания и требования для получения согласия (43) Добровольное согласие (50) Дальнейшая обработка персональных данных (51) Защита конфиденциальных персональных данных (54) Обработка конфиденциальных данных в секторе общественного здравоохранения (71) Профилирование (111) Исключения для некоторых случаев международных переводов (155) Обработка в контексте трудоустройства (161) Согласие на участие в клинических исследованиях (171) Отмена Директивы 95/46/ЕС и переходные положенияКлючевые вопросы Содержание
Сообщить об ошибке
Юридический и поведенческий анализ эффективности закона о защите данных, Лусилла Гатт, Роберто Монтанари, Илария Амелия Каджиано :: SSRN
Скачать эту статью
Открыть PDF в браузере
ssrn.com» data-abstract-auth=»false»/> Добавить бумагу в мою библиотеку
Делиться:
European Journal of Privacy Law & Technologies, 2018
23 страницы Опубликовано: 7 октября 2020 г.
Просмотреть все статьи Lucilla Gatt
Suor Orsola Benincasa University of Naples
Università degli Studi Suor Orsola Benincasa
Suor Orsola Benincasa University of Naples
Date W ritten: 30 июня 2018 г.
Abstract
В статье рассматриваются и ставит под сомнение функцию информированного согласия на обработку персональных данных как эффективного инструмента защиты основного права человека на персональные данные (т.е. на неприкосновенность частной жизни), особенно в цифровом мире. На основе эксперимента, проведенного с помощью методов обнаружения, таких как отслеживание взгляда, и ряда анкет, в нем обсуждаются некоторые предварительные результаты исследования, чтобы проверить осведомленность людей о проблеме защиты данных и когда они дают согласие на обработка персональных данных. Комплексный методологический подход, опирающийся на эмпирические исследования и поведенческий анализ, приводит к рассмотрению связи между правом и технологиями.
Ключевые слова: согласие, обработка, персональные данные, эффективность, защита данных
Рекомендуемое цитирование: Рекомендуемая ссылка
Гатт, Лусилла и Монтанари, Роберто и Каджиано, Илария Амелия, Согласие на обработку персональных данных: юридический и поведенческий анализ эффективности закона о защите данных (30 июня 2018 г.). European Journal of Privacy Law & Technologies, 2018 г., доступно на SSRN: https://ssrn.com/abstract=3676363
У вас есть вакансия, которую вы хотели бы рекламировать в SSRN?
Похожие электронные журналы
Обратная связь
Обратная связь с SSRN
Обратная связь (необходимый)
Электронная почта (необходимый)
Если вам нужна немедленная помощь, звоните по номеру 877-SSRNHelp (877 777 6435) в США или +1 212 448 2500 за пределами США с 8:30 до 18:00 по восточному поясу США с понедельника по пятницу.