Персональные данные клиентов организации

Иван

Эксперт, Экс-модератор
#1
Добрый день.
Персональные данные в основном ассоциируются с работниками, и вопросы о них находятся в соответствующем разделе. Но у меня вопрос про персональные данные клиентов организации поэтому считаю что его можно поместить в данный раздел. Если модераторы форума не согласны, перенаправят вопрос.

Имеем ООО-ку оказывающую услуги гражданам. В процессе оказания услуг клиенты сообщают нам свое ФИО и телефоны, это в соответствии с законодательством персональные данные. И получается чтобы их хранить и обрабатывать мы должны брать с них согласие.
Но согласно тексту закона "О персональных данных" в согласии должны быть указаны (ФИО, место жительства, данные документа удостоверяющего личность), получается просто имя и телефон мы спросить и записать не можем? Непроходимо сразу паспорт требовать?).
Такая же ситуация на сайте, если разместил Анкету Куда человек вписывает свое ИМЯ и телефон, то автоматом взял его персональные данные, значит надо брать согласие. Т.е. он должен на сайте ознакомиться с формой согласия на обработку персональных данных и с ней согласиться. И опять же должен ввести все данные документа удостоверяющего личность, и адрес проживания.
Бегло пробежав по сайтам фирм, где есть предварительная запись, продажи сертификатов, товаров и т.д. (даже крупных интернет-продавцов) никто не требует паспортных данных, да и соглашаться на обработку персональных данных не предлагают. Что это? Массовое нарушение закона, или я не правильно понимаю закон?
 

Иван

Эксперт, Экс-модератор
#3
Вообще грустно, что мы на сайте не можем получается спросить имя и телефон. А должны сразу просить ввести серию номер паспорта, дату выдачи, кем выдан, адрес проживания. Все это впихнуть сразу в форму согласия, с которой человек должен сразу согласиться.
Иначе штраф до 70 000руб.

Какой человек чтобы просто записаться на стрижку допустим, или купить безделушку захочет водить все свои паспортные данные? (но это не столько вопрос юристам практикам, сколько законодателю, представителя которого на форуме наверно нет).
 

Иван

Эксперт, Экс-модератор
#5
Пока еще предупреждение или до 10 000
в 01.07.17, будет 70000руб. Но дело не в штрафах, а в занодательных требованиях. Я когда сюда писал, надеялся что кто то мне напишет: "Не ты что, оставить свое имя и телефон на сайте можно, паспортные данные для этого писать не надо. Это же ведь был бы бред. Вот в Постановлении____или разьявнении Верховного суда___ сказано что можно". Но никто мне этого не пишет). Получается что все эти законодательные нормы и правда есть....
 
#6
Я когда сюда писал, надеялся что кто то мне напишет: "Не ты что, оставить свое имя и телефон на сайте можно, паспортные данные для этого писать не надо. Это же ведь был бы бред. Вот в Постановлении____или разьявнении Верховного суда___ сказано что можно". Но никто мне этого не пишет). Получается что все эти законодательные нормы и правда есть....
Не думаю, что будет считаться нарушением указание ФИО и телефона без согласия обработки паспортных данных. А вот на согласие на обработку ПД в договоре уже начинаю думать, что скоро нужно будет указывать. А так, получается много кто не соблюдает закон о персональных данных. Взять тех же охранников на пропускных объектах, которые просят предоставить паспорт и записывают в журнал пасп.данные, ведь они сначала согласие должны получить письменное на обработку.
 

Иван

Эксперт, Экс-модератор
#9
Продолжаю удивляться:

Читаем: абзац. 1) п. 1 ст. 6 Федеральный закон от 27.07.2006 N 152-ФЗ: "Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных"

Далее: п. 4 ст. 9, того же ФЗ "Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности: 1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе"

Далее: ст. 13:11 в новой редакции КоАП: "Обработка персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено........ , либо обработка персональных данных с нарушением установленных законодательством Российской Федерации в области персональных данных требований к составу сведений, включаемых в согласие в письменной форме субъекта персональных данных на обработку его персональных данных, -
влечет .... на юридических лиц - от пятнадцати тысяч до семидесяти пяти тысяч рублей."

Далее, смотрим самый популярный РФ ресурс Яндекс, строка регистрации: https://passport.yandex.ru/registra...in=home_v14_ru&retpath=https://mail.yandex.ru И что же, они просят Имя, Фамилию и телефон. Никакого документа удостоверяющего личность! Никакого адреса! .. Что ж это получается, Яндекс можно будет штрафовать, за каждого пользователя?

----------

и еще в законе очень интересно написано про электронную подпись. Как бы, галочка в квадратике напротив фразы "Я согласен на обработку перс.данных", в соотвествии с Федеральным законом от 06.04.2011 N 63-ФЗ (ред. от 23.06.2016) "Об электронной подписи" электронной подписью не является.
А это значит что любой сайт, запрашивающий любые персональные данные на настоящий момент - нарушитель. Значит в руках у исполнительной власти появляется очередная дубинка над всей интернет отраслью. А меня лично интересует как правильно сделать сайт где мы продаем сертификаты нашего скромного СПА центра))
 
Последнее редактирование модератором:
#10
и еще в законе очень интересно написано про электронную подпись. Как бы, галочка в квадратике напротив фразы "Я согласен на обработку перс.данных", в соотвествии с Федеральным законом от 06.04.2011 N 63-ФЗ (ред. от 23.06.2016) "Об электронной подписи" электронной подписью не является.
http://forumyuristov.ru/showthread.php?t=149849
© ФорумЮристов.Ру, 2007-2016
Роскомнадзор считает иначе и как раз рекомендует такую галочку в формах обратной связи ставить