Новости Законодательства, Аналитика / 24.02.2021

Новые правила обработки общедоступных персональных данных требуют отдельного согласия субъекта

С 1 марта 2021 года вступают в силу изменения в Федеральный закон «О персональных данных», запрещающие обрабатывать персональные данные, полученные из публичных источников, без согласия субъекта. Исключение составляют случаи обработки персональных данных, полученных из общедоступных источников, в связи с государственным, общественным или иным публичным интересом.

Закон вводит новый термин – персональные данные, разрешенные для распространения, под которым понимаются персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

Для публикации персональных данных с 1 марта необходимо получить дополнительное согласие от субъекта, из которого прямо следует разрешение на распространение персональных данных субъекта.

В сравнение, текущая редакция закона позволяет обрабатывать персональные данные, полученные из общедоступных источников, без согласия субъекта. Тем не менее, не во всех случаях суды признавали общедоступными персональные данные, доступные неопределенному кругу лиц (см. например, Решение Арбитражного суда города Москвы от 5 мая 2017 года по делу № А40-5250/17-144-51). Новые изменения позволяют устранить правовую неопределенность в данном вопросе.

В случае если персональные данные оказались раскрытыми неопределенному кругу лиц вследствие правонарушения, преступления или обстоятельств непреодолимой силы, каждое лицо, осуществившее их распространение или иную обработку, несет обязанность по предоставлению доказательства законности последующего распространения или иной обработки таких персональных данных.

Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в течение трех рабочих дней с момента получения требования субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в требовании персональные данные могут обрабатываться только оператором, которому оно направлено. В случае невыполнения данного требования оператором субъект персональных данных вправе обратиться за защитой своих прав в суд.

Новые изменения устанавливают однозначные критерии законности обработки персональных данных, полученных из публичных источников, однако вводимое требование получения отдельного согласия субъекта на такую обработку способно значительно усложнить работу операторов персональных данных.

Share on LinkedInTweet about this on TwitterShare on Facebook

Дополнительная информация