Как оформить отзыв согласия на обработку персональных данных
Если на телефон или электронную почту начал приходить спам, возможно, где-то вы заполнили анкету, поставили галочку и согласились на передачу и обработку персональных данных, прошли регистрацию или подписали договор, не вчитываясь в мелкий шрифт. В результате вашу личную информацию начали использовать разные организации для рекламы, обзвонов, рассылок.
По закону можно в любой момент отозвать свое согласие на обработку персональных данных. Расскажем, как это сделать правильно, какие подводные камни есть у процедуры и как защитить себя, если компания продолжает использовать персональную информацию без разрешения.
Содержание:
- Что входит в персональные данные по закону
- Кто и зачем их собирает
- В каких случаях можно отозвать согласие на обработку
- Можно ли отозвать данные из банка
- Как это сделать
- Образец заявления
- Порядок действий
- Срок исполнения
- Как узнать результат
- Что делать, если отзыв согласия на обработку не помог
Что входит в персональные данные по закону
Персональные данные — это любая информация, которая позволяет вас идентифицировать. Не обязательно по паспорту, достаточно фамилии, номера телефона или адреса электронной почты, а иногда и лишь IP-адреса.
По закону №152-ФЗ «О персональных данных» сюда входят:
- ФИО;
- дата и место рождения;
- адрес проживания;
- номер телефона и email;
- паспортные данные;
- сведения о доходах, профессии, образовании;
- медицинская информация;
- фотографии;
- биометрия, например, отпечатки пальцев или голос;
- история покупок, если она связана с вами.
Закон не дает четкого определения, что именно считают персональными данными. Поэтому в каждом случае нужно смотреть на контекст, можно ли по тем или иным сведениям установить личность. Если да, то это — персональные данные.
Иногда один фрагмент информации сам по себе не раскрывает, о ком идет речь. Например, просто возраст или город проживания. Но стоит собрать такие данные вместе — и уже становится ясно, о каком человеке речь. В таком случае, это — уже персональные данные.
Чаще всего конфиденциальную информацию собирают при подписании договоров. Открываете счет в банке, берете кредит, оформляете SIM-карту — и автоматически соглашаетесь на обработку своих данных. Подпись поставили, а внизу мелким шрифтом указано, что вы уже дали такое согласие. Увы, читают условия далеко не все. И получают потом рекламные СМС в течение трех лет — просто потому, что не обратили внимание на примечание внизу страницы.
Еще один способ получить согласие на передачу и обработку персональных данных — через публичную оферту. При регистрации на сайте пользователь дает такое согласие автоматически. А человек, как правило, даже не догадывается, что сведения о нем теперь могут передавать третьим лицам.
Так информация о нас оказывается у десятков, а то и сотен организаций. Причем многие прямо прописывают в правилах, что могут передать конфиденциальную информацию своим партнерам, подрядчикам, сервисам аналитики.
Закон позволяет отозвать согласие на обработку персональных данных. Но есть нюансы. Некоторые сведения все равно могут остаться у компании — если их обязаны хранить по закону в электронной форме.
Кто и зачем их собирает
Персональные данные собирают почти все:
- интернет-магазины;
- банки;
- государственные органы;
- суды в процессе делопроизводства;
- приставы;
- работодатели;
- журналисты;
- страховые компании;
- поликлиники;
- операторы связи.
Персональные данные нужны, чтобы:
- идентифицировать вас как клиента или пользователя;
- заключить договор или оказать услугу;
- вести учет;
- делать маркетинговые рассылки;
- передавать информацию государственным органам, если это требуется по закону.
Банки, например, собирают данные при открытии счета, оформлении кредита или карты. Онлайн-магазины — при оформлении заказа. А медцентры — когда вы приходите на прием. Даже если вы просто оставили заявку «на консультацию», ваши данные могут попасть в обработку.
В каких случаях можно отозвать согласие на обработку
Согласие на обработку персональных данных — это не приговор. Вы вправе его отозвать в любой момент. Закон №152-ФЗ это прямо допускает.
Вы можете передумать, если:
- перестали пользоваться услугами компании;
- не хотите получать рекламные письма и звонки;
- подозреваете, что ваши данные могут использовать незаконно;
- вас настораживает политика обработки данных в компании.
Отзыв работает на будущее. То есть компания не обязана удалить все, что уже обработано, особенно, если есть другие законные основания для хранения. Но с момента отзыва нельзя использовать конфиденциальную информацию в дальнейшем, например, для рекламы.
Можно ли отозвать данные из банка
Банки и микрофинансовые организации вправе обрабатывать персональные данные клиентов.Это нужно для исполнения договоров. То есть, если у вас есть действующий счет, микрозайм или кредит, остановить обработку данных вы не сможете. Сначала нужно закрыть счет, вернуть долг и только потом отзывать согласие.
Но и после этого данные не исчезнут моментально. По закону банки должны хранить информацию о клиентах еще минимум пять лет. При этом речь только о хранении. Использовать эти сведения после отзыва — например, для рекламы — уже нельзя.
С коллекторами ситуация отдельная. По закону №152-ФЗ они получают доступ к персональным данным не напрямую, а вместе с долгом — по договору цессии. То есть право на обработку переходит к ним вместе с кредитом.
Тем не менее защититься можно. Только не через отзыв согласия. В этом случае подавайте заявление об отказе от взаимодействия. После его получения коллекторы смогут связываться с вами только через бумажную почту. Звонки, мессенджеры и личные визиты — под запретом. Правда, сам долг это не отменяет, платить все равно придется.
А когда вы полностью погасите задолженность, можно и согласие отозвать. Тогда персональные данные должны исключить из обработки — и банки, и коллекторы.
Как это сделать
Вы имеете право отозвать согласие на обработку персональных данных в любой момент. Главное — сделать это грамотно.
Ни звонок в кол-центр, ни сообщение в чате поддержки не считаются официальным отзывом. Нужно письменное заявление, лучше в двух экземплярах.
Образец заявления
Заявление об отзыве согласия на обработку персональных данных составляют в свободной форме, но с обязательными реквизитами. В нем нужно указать:
- название и адрес компании, куда направляете заявление;
- ваши ФИО и контактные данные, адрес;
- суть — вы отзываете согласие на обработку персональных данных;
- ссылка на закон №152-ФЗ;
- дата и подпись с расшифровкой.
Так выглядит заявление об отзыве согласия на обработку персональных данных.
Указывать реквизиты ранее выданного согласия не обязательно. Но если они есть, это упростит проверку: оператору будет проще сопоставить документы, а вам — отследить, как именно обработали отзыв.
В письменное заявление можно добавить детали. Например, описать, с какими нарушениями вы столкнулись. Это может быть рассылка спама, рекламных уведомлений без согласия, передача персональных данных третьим лицам, которые не имеют отношения к вашим обязательствам.
Если в заявлении прямо указали на незаконное использование информации, оператор должен отреагировать. Закон обязывает его принять меры и устранить нарушения. Проигнорировать не получится.
Порядок действий
Как правило, согласие и его отзыв подают одним и тем же способом. Если вы когда-то подписывали бумажное заявление, то и отзыв лучше оформлять в письменном виде.
Такой документ можно передать лично, например, сотруднику банка или другому уполномоченному лицу. Либо отправить по почте. Если отдаете заявление лично, обязательно попросите проставить на вашем экземпляре входящий номер, дату и подпись принимающей стороны. Это — ваш юридический щит, в случае конфликта он поможет доказать, что вы действовали по закону.
Отзыв можно отправить и онлайн, но не всегда. Все зависит от внутренней политики компании. Если договор оформляли через сайт — например, интернет-магазин — часто там же есть кнопка отзыва согласия. Обычно она доступна в личном кабинете.
Но есть нюанс. Контролировать выполнение онлайн-заявки гораздо сложнее, чем по почте. Поэтому, если хотите быть уверены в результате, лучше продублировать обращение бумажным письмом.
Срок исполнения
По закону компания обязана прекратить обработку данных в течение 30 дней с момента получения вашего заявления. Если речь идет об интернет-сервисе, отреагировать могут быстрее, но все зависит от внутренней политики.
Иногда данные не удаляют сразу, а переводят в архив с ограниченным доступом — особенно если они нужны для отчетности. Но использовать их в коммерческих целях после отзыва никто не имеет права.
Как узнать результат
Простой способ — получить письменный ответ от компании. Обычно он приходит в течение 30 дней с момента подачи заявления. Если вы отправили письмо с уведомлением, отследите дату вручения, отсчитайте срок и ждите ответ.
Иногда подтверждение приходит на электронную почту. В редких случаях — появляется в личном кабинете. В идеале компания должна не только подтвердить получение заявления, но и сообщить, какие действия предприняли: прекратили обработку, удалили данные, сохранили часть информации.
Если прошло больше месяца, а ответа нет, можно начинать действовать жестче.
Что делать, если отзыв согласия на обработку не помог
Иногда организации не спешат реагировать на заявления граждан. Но игнорировать такие обращения нельзя. Закон это четко регулирует.
Согласно статье 13.11 КоАП РФ, за нарушение правил обработки персональных данных предусмотрен штраф. Причем суммы немаленькие:
- для компаний — от 30 тысяч до 150 тысяч рублей;
- для должностных лиц — от 20 тысяч до 40 тысяч рублей;
- для обычных граждан — от 6 тысяч до 10 тысяч рублей.
Если ваши права нарушили, можно и нужно жаловаться. Обращение можно подать через онлайн-приемную Роскомнадзора. Если речь идет о банке или МФО, дополнительно можно отправить жалобу в Центробанк через электронную форму на сайте.
Оба ведомства обязаны рассмотреть заявление и отчитаться о принятых мерах в течение 30 календарных дней.
Частые вопросы
Можно ли отозвать согласие, если уже подписал договор? Можно. Но важно понимать: отзыв не отменяет сам договор и обязательства по нему. Он касается только обработки персональных данных сверх необходимого — например, для маркетинга. Что делать, если компания говорит, что не может удалить данные? Попросите обоснование. Закон разрешает хранение информации только при наличии законных оснований. Например, бухгалтерская отчетность должна храниться 5 лет — это исключение. Все остальное можно удалить. Можно ли отозвать согласие, если его дали давно? Да. Сроков давности нет. Вы вправе отозвать согласие в любой момент, независимо от даты подписания. Нужно ли платить за отзыв согласия на обработку персональных данных? Нет, это бесплатная процедура. Закон не предусматривает никаких сборов или госпошлин за отзыв согласия — ни в бумажной, ни в электронной форме. Могут ли отказать в отзыве согласия? Отказать в отзыве согласия не могут. Это — ваше законное право. Но организация вправе продолжить хранение данных, если на это есть другие основания — например, по требованиям налогового или банковского законодательства. В таком случае компания обязана объяснить, почему не может удалить информацию полностью.
Источник: brobank.ru