В соответствии с п. п. 1, 1.1 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных); персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных.
Согласно ч. 1 ст. 10.1 Закона о персональных данных владельцы интернет-ресурсов должны спрашивать у пользователей данных ресурсов отдельное согласие на распространение персональных данных. Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 N 18. Такое согласие должно содержать, в частности:
- цель (цели) обработки персональных данных;
- категории и перечни персональных данных, на обработку которых дается согласие или устанавливаются условия и запреты со стороны пользователя интернет-ресурсов;
- условия, при которых данные могут передаваться оператором;
- срок действия согласия.
Таким образом, при регистрации на интернет-сайтах, а также при ином пользовании интернет-ресурсами, предполагающем ввод каких-либо персональных данных, пользователи должны заполнять указанное выше согласие отдельно и специально. Дать согласие по умолчанию, как это было ранее (например, «принимая данное соглашение, вы даете согласие на обработку персональных данных» и т.д.), теперь нельзя, поскольку это противоречит закону. Кроме того, согласно ч. 8 ст. 10.1 Закона о персональных данных молчание или бездействие субъекта персональных данных ни при каких обстоятельствах не может считаться согласием на обработку персональных данных, разрешенных интернет-пользователем для распространения.
Часть 12 ст. 10.1 Закона о персональных данных предусматривает, что передача (распространение, предоставление, доступ) персональных данных, разрешенных интернет-пользователем для распространения, должна быть прекращена в любое время по требованию этого пользователя. Указанные в данном требовании персональные данные могут обрабатываться только оператором, которому оно направлено.
Таким образом, для защиты персональных данных в Интернете необходимо предоставлять их владельцам интернет-ресурсов только на основании указанного выше согласия. Тогда при необходимости доступ к своим персональным данным можно будет в любое время закрыть или ограничить, а в случае нарушения интернет-оператором требований Закона о персональных данных появится основание для привлечения такого оператора к ответственности в порядке, установленном действующим законодательством.
Обжаловать действия или бездействие оператора персональных данных можно в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке (ст. 17 Закона о персональных данных).
Частью 2 ст. 18.1 Закона о персональных данных установлено, что оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети, в том числе на страницах принадлежащего оператору сайта в информационно-телекоммуникационной сети Интернет, с использованием которых осуществляется сбор персональных данных, документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
Согласно ч. 1, 2, 5 ст. 15.5 Федерального закона от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации» в целях ограничения доступа к информации в сети Интернет, обрабатываемой с нарушением законодательства РФ в области персональных данных, создается автоматизированная информационная система «Реестр нарушителей прав субъектов персональных данных». В данный реестр включаются: - доменные имена и (или) указатели страниц сайтов в сети Интернет, содержащих информацию, обрабатываемую с нарушением законодательства РФ в области персональных данных;
- сетевые адреса, позволяющие идентифицировать сайты в сети Интернет, содержащие информацию, обрабатываемую с нарушением законодательства РФ в области персональных данных;
- указание на вступивший в законную силу судебный акт;
- информация об устранении нарушения законодательства РФ в области персональных данных;
- дата направления операторам связи данных об информационном ресурсе для ограничения доступа к этому ресурсу.
Основанием для включения в реестр нарушителей информации является вступивший в законную силу судебный акт.
С уважением, адвокат Анатолий Антонов, управляющий партнер адвокатского бюро «Антонов и партнеры».
Материал статьи взят из открытых источников
Дата актуальности материала: 13.05.2023