1 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Зачем подписывать согласие на обработку персональных данных

Памятка: как действовать, если вас просят подписать согласие на обработку персональных данных

Прежде чем разбирать сам алгоритм действий, хотелось бы оговорить один важный момент. Школа или любое другое учреждение в котором с вас могут попросить подписать согласие на обработку персональных данных (далее — ПД) скорее всего действует не по своей воле. И наверняка не желает вреда нашим детям. Директор школы может вообще не понимать, чем чревато предоставление персональных данных вашего ребёнка широкому кругу «третьих лиц». Надо постараться с самых первых минут наладить сотрудничество с образовательным учреждением и его руководителем с тем, чтобы решить вопрос к обоюдному удовлетворению.

Только если руководство учреждения заняло позицию «так или никак» (позиция учреждения дополнительного образования может ещё быть выражена словами «не нравится — не ешьте»), приходится пререходить на официальный уровень общения и требовать положенного по закону.

В этом случае общение ведётся в форме переписки, причём каждое ваше обращение или заявление должно быть оформлено в двух экземплярах, один из которых вы отдаёте учреждению, а второй, с отметкой о том, когда этот документ был принят учреждением, оставляете себе. Отметка учреждения должна представлять собой штамп или подпись от руки, в котором должно быть написано, когда и кем была принята копия документа (в случае, если на документ ставится официальная печать учреждения, запись о том, кто принял документ, необязательна). Если в организации отказываются ставить отметку о принятии необходимо направить документ почтой заказным письмом (с описью вложения, если документ имеет существенное значение).

Алгоритм действий в этом случае следующий:
1. Необходимо официально запросить ответы на все свои вопросы, в том числе .запросить ссылку на закон, обязывающий вас предоставить персональные данные в запрошенном объёме и обоснование того, что для достижения цели обработки данных нужны именно эти данные.
2. Если вы не согласны с целями обработки данных, набором данных, способами обработки или перечнем лиц, допущенных к обработке данных, требуйте внесения изменений в согласие или напишите свой вариант, который вас устраивает. Чтобы организация, в которую вы обращаетесь за услугами и пр., не отказала в обслуживании, предоставьте согласие на данные, которые реально необходимы (в т.ч. возможно вычёркивание из типовых заявлений лишнего). . сфотографируйте или скоприруйте то заявление, которое вы подписывали или подавали (как правило такие заявления в одном экземпляре дают для заполнения и гражданин не может после объяснить, что подписывал).
3. Если вас не устраивает ответ на ваш запрос, вы видите там какие-то нарушения законодательства, обращайтесь в орган, контролирующий соблюдение законодательства — Роскомнадзор. В обращении в свободной форме изложите, в чём, по вашему мнению состоит нарушение закона и приложите переписку с учреждением. Можно также обратиться в прокуратуру с просьбой проверить соблюдение закона о ПД в конкретном учреждении (не исключено, что в соответствии с п. 3.5. Инструкции о порядке рассмотрения обращений и приема граждан в органах прокуратуры Российской Федерации, утверждённой приказом Генерального прокурора РФ № 45 от 30.01.2013 жалоба будет перенаправлена в специализированный контрольный орган, но может быть рассмотрена прокуратурой и по существу).

(Образцы обращений и запросов будут размещены в конце статьи).

Отмечу, что последний шаг — мера достаточно сильная. Как правило, всё решается на предыдущих этапах.

Теперь немного подробнее о правовых основаниях действий по защите ПД. Действуем мы, опираясь, в основном на закон № 152-ФЗ «О персональных данных», от 27 июля 2006 года.

В статье 5 закона написано:
«п. 1. Обработка персональных данных должна осуществляться на законной и справедливой основе.
п. 2. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных».
— то есть, если данные собираются для обеспечения учебного процесса, то, например, сведения о доходе родителей — явно избыточны.

Ст. 5. п. 5: «Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки».
— Например, если в качестве цели заявлено «обеспечение учебного процесса», а требуют, скажем, данные о доходах родителей — налицо вопиющее несоответствие между целями и собираемыми данными.

В статье 9:
«п. 1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором».
— Именно согласно этой статье закона мы и запрашиваем всю информацию, которая необходима нам для принятия решения. Без полноты сведений наше решение нельзя будет назвать «информированным и сознательным».

Читать еще:  Почему важно не терять надежду

Ст. 14:
«п. 7. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
«1) подтверждение факта обработки персональных данных оператором;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые оператором способы обработки персональных данных;
4) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
10) иные сведения, предусмотренные настоящим Федеральным законом или другими федеральными законами».
— На случай, если Вы уже дали согласие на обработку ПД, а теперь засомневались, как будут использоваться ваши персональные данные, пошлите запрос с вот этим списком вопросов. Можно совместить такой запрос с отзывом согласия. Статья 18 обязывает оператора предоставлять эту информацию:

«1. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 настоящего Федерального закона».

Таким образом, действующее законодательство предоставляет немало возможностей для обеспечения собственной информационной безопасности. Осталось только ими воспользоваться.

LiveInternetLiveInternet

Метки

Рубрики

  • Хобби (1241)
  • картинки, картины, изображения. (341)
  • распакованные скрап-наборы (251)
  • моё (123)
  • Скрап (93)
  • Фотошоп (88)
  • Мастер-класс (87)
  • Коллаж (59)
  • Hand-made (48)
  • Вдохновлялочки, идеи (24)
  • Фотография (20)
  • Рамки (15)
  • Вкусности (190)
  • Сласти (90)
  • Вкусно, просто и БЫСТРО (66)
  • На праздничный стол (26)
  • салаты необычные (8)
  • Скрапбукинг (155)
  • Бумага (70)
  • Теги, штампы (44)
  • Надписи (29)
  • Отрисовки, шаблоны (17)
  • Готовые странички (1)
  • Дом (154)
  • Детям, о детях (72)
  • Полезности всякие (49)
  • Для дома (21)
  • Мой дом (7)
  • Я. (119)
  • Работа (24)
  • Компьютерная графика (14)
  • То, что тронуло до слез. (8)
  • Мои любимые. (7)
  • Программная инженерия (1)
  • Праздники (81)
  • Новый год (81)
  • Смешно! (48)
  • Интересно (48)
  • Рассуждалки (3)

Музыка

Кнопки рейтинга «Яндекс.блоги»

Я — фотограф

Открытка из новой бумаги

Поиск по дневнику

Подписка по e-mail

Статистика

Зачем подписывать согласие на обработку персональных данных в школе.

Сегодня я и еще она мама из класса отказались подписать такой «документ» . Всего двое. остальные уверены, что это просто формальная бумажка. Что эта простая формальность может за собой повлечь? Для чего ее подписывать, если всегда можно отозвать? Зачем школе мои персональные данные, социальный статус и пр. личная информация? Мы предоставляем все необходимое на бумажном носителе при заключении договора и при поступлении в школу. О какой персональной обработке и передаче данных различным государственным организациям, публикации без моего ведома на сайте школы и пр. идет речь? Разумеется, все со ссылкой на какой-то пункт действующего закондательства. Я поискала в интернете информацию на эту тему. Нашла вот это.

Защита своих прав: согласие на обработку персональных данных в школах

В последнее время к нам неоднократно обращались родители детей, обучающихся в школах города Москвы с информацией о том, что школы требуют от них подписывать согласие на обработку персональных данных их детей. Родители спрашивали, законно ли это требование и могут ли они отказаться, насколько опасно давать такое согласие.

Вот как выглядят «согласие», которое предлагают родителям подписать в школах Москвы (pdf)

Правовой комментарий МОО «За права семьи»

В отношении самой формы согласия, предлагаемого к подписанию школами, отметим следующее:

1) Согласие юридически безграмотно. Речь о «подопечном» может идти только в отношении опекунов или попечителей. В случае, когда речь идет о родителях или усыновителях этот термин употребляться не может.

2) Согласие, фактически, дает школе право собирать все и любые сведения о ребенке и его семье, без каких-либо ограничений. После подписания такого согласия право на неприкосновенность Вашей частной и семейной жизни в отношениях со школой существовать, фактически, перестает.

3) Согласие дает школе право сообщать собранную информацию кому угодно, любым третьим лицам, без ограничений. В случаях, когда передача информации предусмотрена федеральным законом, школа может делать это и без Вашего согласия. Совершенно непонятно, зачем школе нужно право неограниченно распространять любую информацию о Вашем ребенке.

4) Особо следует отметить право на трансграничную передачу персональных данных, т.е. на передачу их за границу.

5) Очень странно выглядит в этом согласии обещание школы обрабатывать персональные данные в соответствии с законом, с учетом того, что подписываете документ Вы, а не школа, при этом Вы даете им школе неограниченные права на обработку данных Вашего ребенка. Разумеется, это обещание не будет иметь никакой юридической силы (впрочем, школа и без него обязана соблюдать закон).

Мы не утверждаем, что составители этого документа имели сознательные дурные намерения. Однако, подписание такого документа дает неограниченные права школе и ставит под угрозу неприкосновенность Вашей частной жизни и частной жизни Вашего ребенка.

Читать еще:  Где лучше всего отдыхать на Байкале

Подписание согласия на обработку персональных данных – Ваше право, а не обязанность. Те органы и учреждения, которые вправе без вашего согласия обрабатывать Ваши персональные данные, не будут просить у Вас подписать согласие на их обработку. Помните, что обязанность предоставить Ваши персональные данные может быть установлена только федеральным законом. Во всех случаях, когда Вы обязаны предоставить свои персональные данные (или персональные данные Вашего ребенка), организация, которая их получает, обязана официально сообщить Вам, какой федеральный закон установил такую обязанность и какие юридические последствия будет иметь отказ предоставить данные (ст. 18 п. 2 Федерального закона «О персональных данных»). Если у Вас требуют Ваши данные или данные Вашего ребенка, смело требуйте указать, каким законом установлена Ваша обязанность их предоставить.

Мы настоятельно не рекомендуем подписывать согласие в приведенной выше форме, потому что столь широкими правами будет слишком легко злоупотребить. С учетом того, что в последнее время появляется все больше региональных нормативных актов, навязывающих учителям функции контролеров и доносителей в отношении семей, подписание такого документа отнюдь не выглядит безобидно.

Особую озабоченность вызывает согласие на обработку персональных данных ребенка автоматизированным способом. Это, в сочетании с правом на распространение и передачу персональных данных третьим лицам, дает школе право, в частности, выкладывать персональные данные Вашего ребенка в интернет, помещать их в различные, не находящиеся под контролем школы, базы данных. К примеру, существует проект «Электронный дневник», к которому, в настоящее время, подключено более 8000 школ со всей России. Хотя авторы проекта утверждают, что данные в нем защищены – к сожалению, в таких случаях всегда возможна утечка информации, в результате которой данные об успеваемости, учебных работах, оценках ученика могут стать доступны кому угодно, что нежелательно.

При этом понятно, что школа нуждается в возможности работать с некоторыми персональными данными учениками. Поэтому согласие на обработку персональных данных мы подписать все-таки советуем, однако это должен быть совершенно другой текст.

Вы должны предоставить школе право обрабатывать только узкий круг конкретных, действительно необходимых ей видов персональных данных. Не давайте школе права обрабатывать их автоматизированным способом. Не давайте права передавать эти данные каким-либо третьим лицам, органам или организациям. Пусть каждый раз, когда такая передача будет необходима, школа обращается к Вам, информируя Вас о цели этой передаче и о том, какие именно данные необходимо передать, и получает Ваше отдельное письменное согласие.

Мы рекомендуем Вам, вместо подписания предложенного Вам «согласия» подписать и передать школе другой документ, отражающий наши рекомендации. Вы можете скачать и заполнить его самостоятельно:

Образец согласия на обработку персональных данных школой, не создающий опасности нарушения прав Вашей семьи

СОГЛАСИЕ ЗАКОННОГО ПРЕДСТАВИТЕЛЯ
НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ НЕСОВЕРШЕННОЛЕТНЕГО
Я, ______________________________________________________________(ФИО),
проживающий по адресу ____________________________________________________________, Паспорт № _________________________ выдан (кем и когда) _____________________________
______________________________________________________________________________
являюсь законным представителем несовершеннолетнего ____________________________________ (ФИО) на основании ст. 64 п. 1 Семейного кодекса РФ.
Настоящим даю свое согласие на обработку в ГОУ СОШ № ________ персональных данных моего несовершеннолетнего ребенка _____________________________, относящихся исключительно к перечисленным ниже категориям персональных данных:
— данные свидетельства о рождении;
— данные медицинской карты;
— адрес проживания ребенка;
— оценки успеваемости ребенка;
— учебные работы ребенка.
Я даю согласие на использование персональных данных моего ребенка исключительно в следующих целях:
— обеспечение организации учебного процесса для ребенка;
— ведение статистики.
Настоящее согласие предоставляется на осуществление сотрудниками ГОУ СОШ № ____ следующих действий в отношении персональных данных ребенка: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование (только в указанных выше целях), обезличивание, блокирование (не включает возможность ограничения моего доступа к персональным данным ребенка), уничтожение. Я не даю согласия на какое-либо распространение персональных данных ребенка, в том числе на передачу персональных данных ребенка каким-либо третьим лицам, включая физические и юридические лица, учреждения, в том числе внешние организации и лица, привлекаемые ГОУ СОШ № ______ для осуществления обработки персональных данных, государственные органы и органы местного самоуправления. Я даю согласие на обработку персональных данных ребенка только неавтоматизированным способом и не даю согласия на их обработку автоматизированным способом.
Обработку персональных данных ребенка для любых иных целей и любым иным способом, включая распространение и передачу каким-либо третьим лицам, я запрещаю. Она может быть возможна только с моего особого письменного согласия в каждом отдельном случае.
Данное Согласие действует до достижения целей обработки персональных данных в ГОУ СОШ № ______ или до отзыва данного Согласия. Данное Согласие может быть отозвано в любой момент по моему письменному заявлению.
Я подтверждаю, что, давая настоящее согласие, я действую по своей воле и в интересах ребенка, законным представителем которого являюсь.
Дата: __.__._____ г.
Подпись: ________________________ (______________________)

В случае, если Вы уже заполнили и подписали «опасное» согласие на обработку персональных данных, помните, что Вы имеете право отозвать это согласие (ст. 9 п. 1 Федерального закона «О персональных данных»). При отзыве Вашего согласия школа обязана в течение трех дней уничтожить собранные персональные данные (ст. 21 п. 5 Федерального закона «О персональных данных»).

Однако, прежде, чем отзывать данное Вами согласие, Вам следует выяснить, какие данные были собраны и кому они передавались. Ваше право на это предусмотрено ст. 14 Федерального закона «О персональных данных». Для этого нужно подать правильный запрос, по которому школа должна сообщить Вам эти данные в течение десяти рабочих дней (ст. 20 п. 1 Федерального закона «О персональных данных»).

Читать еще:  Чем отличается искусство от дизайна

Скачайте, заполните и подайте запрос на получение информации о персональных данных:

Образец запроса на получение информации о персональных данных в школу (MS Word)

Получив нужную информацию, подайте в школу отзыв согласия на обработку персональных данных:

Образец отзыва согласия на обработку персональных данных ребенка школой (MS Word)

Помните, что школа обязана уничтожить персональные данные Вашего ребенка в течение трех дней. Чтобы школе не пришлось снова собирать необходимую ей часть персональных данных, сразу же предоставьте ей «правильное» согласие на обработку персональных данных. В этом случае, школа будет обязана уничтожить только те персональные данные, обработка которых не предусмотрена Вашим новым согласием.

Будьте внимательны. Имейте в виду, что защищать права Вашего ребенка, в том числе и его право на неприкосновенность частной жизни – это не только Ваше право, но и Ваша обязанность (ст. 64 п. 1 Семейного кодекса РФ).

Для получения образцов документов пройдите по ссылке :

Сбор персональных данных: почему это опасно и кому это нужно?

Современные люди часто подписывают согласие на обработку и использование персональных данных. И часто это происходит бездумно. Мы не хотим, чтобы за нами следили, но собственноручно к этому подводим. Так кто же обрабатывает, использует и передает третьим лицам информацию о нас? Как это работает, рассказали эксперты.

Что на самом деле скрывается под словом «обработка»? Люди подразумевают под ним банальные сбор и хранение информации. Однако же:

► «Обработка» включает в себя любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.», — говорится в п.3 ч.1 ст.3 ФЗ № 152.

Это касается любых государственных и коммерческих учреждений, требующих от своих клиентов обязательное согласие на обработку и использование персональной информации, аргументируя это необходимостью бухгалтерского, кадрового или воинского учета.

«Сбор персональных данных может осуществляться как с согласия граждан, так и без согласия. Это прописано в Ст. 6 закона «О персональных данных» № 152-ФЗ. Случаи, когда согласие не требуется — это исполнение закона, заключение трудовых отношений; для исполнения правосудия, судебного акта; в рамках договора, например, кредитные обязательства», — рассказал «Макс Порталу» замначальника отдела по защите прав субъектов персональных данных Александр Никитенко, г. Краснодар.

Также без согласия могут обрабатываться общедоступные данные, например, информация из соцсетей.

Отозвать согласие на обработку персональных данных (если вы его давали) можно отправив запрос в соответствующую организацию. Это предусмотрено Ст. 14 закона № 152-ФЗ.

Практически у каждого из нас есть странички в социальных сетях. Там указана личная информация и периодически отображаются события из жизни. Это идеальный источник, например, для банков.

Теперь представьте: вы идете брать кредит, а решение о его выдаче сейчас, как правило, принимаются после того, как банковский служащий внимательно проанализирует страничку потенциального заемщика на Facebook, во «ВКонтакте» или в «Одноклассниках».

По сетям можно почерпнуть больше, чем в анкете. Чем сдержаннее профиль и консервативнее заемщик тем, скорее всего, он более взвешенно и аккуратно подойдет к риску при обслуживании своего же кредита. Любая страница в социальных сетях – это как твой рабочий стол, на котором либо аккуратно и порядок, либо все раскидано и беспорядок, – отмечает советник председателя правления ББР Банка Виталий Провалинский.

Другая ситуация — поиск работы. Специалисты отдела кадров обращают внимание в соц.сетях на грамотность и поведение соискателя. Если вы часто выкладываете фото с вечеринок и материтесь в комментариях, то вы попадете в те 20%, которые эйчары отметают сразу.

Работодателю важно, чтобы человек пришел и работал и не надо было думать о том, выйдет он после выходного на работу или не выйдет. Поэтому фотографии с тусовок, которые показывают отношение к употреблению спиртного, и так далее, я бы не рекомендовала выкладывать, — говорит директор Агентства кадровых решений Ольга Лазарева.

Маркетологи же работают с обезличенными данными. Им хватает только «цифрового следа», чтобы, например, настроить таргетированную рекламу под конкретного человека.

«Нарушение закона происходит там, где обычные люди и не подозревают, что оно происходит. Например, какой-нибудь банк находится в консорциуме с поисковой системой. Банк владеет информацией о нашей платежеспособности, а поисковик – о том, что мы ищем. Когда происходит совмещение этих данных, достигается максимальный результат», – сообщает эксперта по продвижению в социальных сетях Андрей Шалимов.

К слову, «цифровой след» оставить очень легко, а удалить практически невозможно. Помните простые правила: не делитесь ни с кем своими паролями и пользуйтесь только проверенными платежными системами.

Разобравшись, мы начинаем более глубоко осознавать , какое влияние имеют на нашу жизнь социальные сети. Но, видимо, оно все же еще не достаточно полное. Вспомнить, к примеру, нашумевшее мобильное приложение GetContact, когда миллионы людей «сливали» свои данные и данные своих контактов. Причем многие осознавали угрозу, но любопытство победило.

Социолог Алексей Новиков отмечает, что право на приватность в Интернете никто ни у кого не отбирал. Но раньше оно обеспечивалось по умолчанию, а сейчас его нужно отстаивать.

Предусматривается административная ответственность за нарушение норм хранения и обработки личных данных. В случае нарушения законодательства, нужно подать обращение в Роскомнадзор в своем регионе как в электронном виде, так и в письменном.

Источники:

http://rvs.su/statia/pamyatka-kak-deystvovat-esli-vas-prosyat-podpisat-soglasie-na-obrabotku-personalnyh-dannyh
http://www.liveinternet.ru/users/3905182/post195187009
http://sochi24.tv/novosti-sochi/sbor-personalnyh-dannyh-pochemu-eto-opasno-i-komu-eto-nuzhno

Ссылка на основную публикацию
Статьи c упоминанием слов:

Adblock
detector