+7(499)-938-42-58 Москва
8(800)-333-37-98 Горячая линия

Договор на обработку персональных данных между юридическими лицами

Содержание

Персональные данные в договоре как прописать

Договор на обработку персональных данных между юридическими лицами

Закона N 152-ФЗ). Итак, обработка персональных данных физических лиц (в том числе ИП) может осуществляться без согласия субъекта на обработку персональных данных в следующем случае:

  • если у организации заключены договоры поставки ( оказания услуг) при условии, что персональные данные не будут распространяться и предоставляться третьим лицам без согласия субъекта персональных данных и будут обрабатываться только в целях заключения с ними соответствующих договоров.

Адвокаты и юристы компании «ПАРТНЕР» помогут Вам в кратчайшие сроки и с минимальными затратами разрешении возникшего вопроса.

Закона N 152-ФЗ, является лицо, в том числе юридическое, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели их обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с ними. При этом лицо признается оператором персональных данных вне зависимости от какой-либо регистрации, наличия или отсутствия специальных разрешений, а в силу самого факта осуществления им деятельности по обработке персональных данных.

Случаи, при которых допускается обработка персональных данных без согласия субъекта таких данных, исчерпывающим образом установлены ст. 6 Закона N 152-ФЗ.

Обработка персональных данных контрагентов

Внимание

Правовед.RU 152 юриста сейчас на сайте

  1. Гражданское право
  2. Договорное право

Добрый день. При заключении договора на оказание услуг между юридическими лицами одна сторона включила в договор пункт «Согласие на обработку персональных данных» в котором указано что другая сторона предоставляет паспортные данные (номер документа, дата выдачи, ФИО, прописку, гражданство, почтовый адрес, дату рождения) Директора учреждения и главного бухгалтера.

Чем больше перечень (если конечно без фанатизма), тем меньше проблем и больше возможностей понизить класс ИСПДн. [Ответить] Однако следует на забывать!Согласие на признание данных общедоступными, с той частью субъектов, которые являются сотрудниками компании противозаконно.см. ст.

86, п.9 ТК РФ! [Ответить] 2 Ironia: не согласен. В чем вы усмотрели противозаконность? п.9 ст.86 гл.14 ТК РФ «работники не должны отказываться от своих прав на сохранение и защиту тайны».

Позволю себе отметить несколько моментов:— предметом защиты указана «тайна» (личности, видимо), а не «ПДн» (согласитесь, с т.з.

формулировок это не одно и то же)— подписание соглашения о признании ПДн общедоступными не является актом отказа субъекта от их защиты (впрочем, аспект защиты общедоступных данных лучше в таком соглашении расписать, тут Вы правы, опять же п.8 ст.

Физические лица (в том числе ИП), заключая договор на поставку и оказание услуг с различными организациями, предоставляют свои персональные данные.

Необходимо ли организации брать письменное согласие на обработку персональных данных с физических лиц? Если у организации с физическим лицом, заключен договор, то обработка персональных данных может осуществляться без согласия на обработку персональных данных при условии, что эти данные не будут распространяться и предоставляться третьим лицам без согласия субъекта персональных данных и будут обрабатываться только в целях исполнения заключенных с ними договоров поставки (оказания услуг). Согласно ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» персональные данные – это любая информация, относящаяся к прямо или косвенно определенному или определяемому на основании такой информации физическому лицу.

Оператором персональных данных , как следует из п. 2 ст. 3 Закона N 152-ФЗ, является лицо, в том числе юридическое, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Согласно ст. 6 Закона № 152-ФЗ обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом.

Как прописать в договоре согласие на обработку персональных данных

Так, уведомлять уполномоченный орган не нужно, если персональные данные получены оператором в связи с заключением договора, стороной которого является субъект персональных данных, при том, что персональные данные не распространяются, не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных (п. 2 ч. 2 ст. 22 Закона N 152-ФЗ).

Источник: http://zakon52.ru/personalnye-dannye-v-dogovore-kak-propisat/

Передача персональных данных в как пропаисать в договоре

Договор на обработку персональных данных между юридическими лицами

Меню

– Новости – Передача персональных данных в как пропаисать в договоре

Вопрос: Обязана ли организация принять от своих контрагентов, являющихся физическими лицами, письменное согласие на обработку персональных данных? Ответ юриста: Обработка персональных данных контрагентов — физических лиц (в том числе физических лиц, являющихся индивидуальными предпринимателями), с которыми непосредственно у организации заключен договор, может осуществляться без согласия на обработку персональных данных при условии, что эти данные не будут распространяться и предоставляться третьим лицам без согласия субъекта персональных данных и будут обрабатываться только в целях исполнения заключенных с ними договоров (купли-продажи, подряда, оказания услуг и пр.). Правовое обоснование: В соответствии со ст.

Как прописать в договоре неразглашение персональных данных

В целом задача доработки шаблонов договоров решается нашими уважаемыми коллегами-юристами достаточно успешно.

Иногда эти задачи решаются «с перегибом», ? , но все таки решаются, поэтому просто дам небольшой список того, что должно присутствовать в договорах подавляющей части операторов (речь в основном идет о договорах с физическими лицами, хотя применимо и для других документов): 11 правил, которые нужно соблюдать, если вы входите в судебный процесс, касающийся вопросов информационной безопасности

  1. Согласие на обработку персональных данных в ЯВНОМ виде, например:даю согласие на обработку своих персональных данных, указанных в договоре с использованием или без использования средств автоматизации в целях заключения и исполнения настоящего договора.

Персональные данные в договоре как прописать

Так, допускается обработка персональных данных, если она необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6 Закона N 152-ФЗ). По смыслу этой нормы лицо, которому предоставляется возможность обработки персональных данных, является стороной по указанному договору. В силу ч. 1 ст. 22 Закона N 152-ФЗ до начала обработки персональных данных операторы обязаны уведомить уполномоченный орган по защите прав субъектов персональных данных (далее — уполномоченный орган) о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных ч.
2 ст. 22 Закона N 152-ФЗ.

Как прописать в договоре про обработку персональных данных

  1. Гражданское право
  2. Договорное право

Добрый день.

При заключении договора на оказание услуг между юридическими лицами одна сторона включила в договор пункт «Согласие на обработку персональных данных» в котором указано что другая сторона предоставляет паспортные данные (номер документа, дата выдачи, ФИО, прописку, гражданство, почтовый адрес, дату рождения) Директора учреждения и главного бухгалтера.

Чем больше перечень (если конечно без фанатизма), тем меньше проблем и больше возможностей понизить класс ИСПДн.

Оформляем документы для защиты личных данных работников

  • Оформляем образец обязательства о неразглашении персональных данных работников
  • Пример условия о конфиденциальности в договоре
  • Составляем обязательство о неразглашении персональных данных
  • Ошибка 404
  • Обязательство о неразглашении персональных данных образец бланк
  • Оформляем документы для защиты личных данных работников
  • Как прописать в договоре неразглашение персональных данных

Оформляем образец обязательства о неразглашении персональных данных работников Внимание ФЗ № 152, одной из мер, применяемых в организации для защиты личных данных, является ознакомление работников с требованиями законодательства и локальными актами, которые определяют порядок допуска и обработки личных данных, а также устанавливают меры по обеспечению их неразглашения и безопасности. П. 8 ст.

Меры по защите персональных даных сотрудников

Несмотря на то, что в рассматриваемом случае оператор подпадает под исключение и не обязан получать согласие субъекта персональных данных на обработку и уведомлять Роскомнадзор о работе с персональными данными, это не освобождает его от необходимости применения мер по защите персональных данных. Лица, виновные в нарушении требований Закона N 152-ФЗ, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством РФ ответственность (ст. 24 Закона N 152-ФЗ).

Ответить] Однако следует на забывать!Согласие на признание данных общедоступными, с той частью субъектов, которые являются сотрудниками компании противозаконно.см. ст. 86, п.9 ТК РФ! [Ответить] 2 Ironia: не согласен. В чем вы усмотрели противозаконность? п.9 ст.86 гл.

14 ТК РФ «работники не должны отказываться от своих прав на сохранение и защиту тайны».Позволю себе отметить несколько моментов:— предметом защиты указана «тайна» (личности, видимо), а не «ПДн» (согласитесь, с т.з.

Персональные данные в договоре как прописать Физические лица (в том числе ИП), заключая договор на поставку и оказание услуг с различными организациями, предоставляют свои персональные данные.

Так, уведомлять уполномоченный орган не нужно, если персональные данные получены оператором в связи с заключением договора, стороной которого является субъект персональных данных, при том, что персональные данные не распространяются, не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных (п. 2 ч. 2 ст. 22 Закона N 152-ФЗ).

Источник: http://yuruos.ru/peredacha-personalnyh-dannyh-v-kak-propaisat-v-dogovore/

Отдельный пункт в договоре о неразглашении персональных данных

Договор на обработку персональных данных между юридическими лицами

Однако просто существование закона «О защите персональных данных» еще не дает права работодателю по умолчанию накладывать ответственность на сотрудников, имеющих доступ к личным сведениям.

Необходимость оформления обязательства о неразглашении информации продиктована Постановлением Правительства от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

Согласно пункту 6 Постановления, «Лица, осуществляющие обработку… данных… должны быть проинформированы о факте обработки ими персональных данных, …а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами…».

Кроме того, обязательной к исполнению мерой по защите личной информации является назначение приказом лиц, ответственных за обработку (ч. 1 ст. 22.1 Закона № 152-ФЗ).

Оформляем образец обязательства о неразглашении персональных данных работников

Защита приватных материалов работников не заканчивается на подписании согласия на их обработку. Некоторые предприятия в целях ведения бизнеса в соответствии с ФЗ 152 разрабатывают отдельное обязательство, в котором указывают все допустимые этапы и механизмы сбора, обработки, хранения и при необходимости передачи приватных сведений о работающих у них лицах.

Составляем обязательство о неразглашении персональных данных

  • состояние здоровья больного не позволяет ему принимать какие-либо решения, при этом он нуждается в неотложной медицинской помощи;
  • при наличии риска распространения инфекционной болезни, массовых отравлений;
  • при официальном запросе правоохранительных органов, ведущих расследования или судебное разбирательство;
  • если больной несовершеннолетний;
  • если больной, по мнению медперсонала, подвергся противоправным действиям;
  • при проведении военно-врачебной экспертизы.

Неразглашение личных сведений клиентов Любая компания или организация, подписавшая с клиентом договор, последним пунктом которого было согласие клиента на обработку его персональных данных, обязуется не оглашать доверенную ему информацию в соответствии с ФЗ-152, независимо от того был ли подписан соответствующий документ о запрете оглашения.

Образец обязательства о неразглашении персональных данных работников

В течение 15 дней после получения такого уведомления Принимающая сторона должна уничтожить по акту переданные ей для осуществления договорной деятельности персональные данные и вернуть все материальные носители с персональными данными, их копии и экземпляры.5.3.

Права и обязанности Сторон по настоящему Соглашению в случае реорганизации какой-либо из Сторон переходят к соответствующему правопреемнику (правопреемникам).

Составляем обязательство о неразглашении персональных данных Образец обязательства о неразглашении персональных данных работников Скачать Образец приказа о неразглашении персональных данных Скачать Ответственность за нарушение Ст.

24 федерального закона № 152-ФЗ гласит, что нарушение правил обращения с личной информацией влечет за собой ответственность, установленную законодательством Российской Федерации. Характер ответственности конкретизируется в ст.

Это означает, что каждый из штата предприятия работает с информацией только в рамках своих обязанностей, например, бухгалтер использует сведения о лице для перечисления ему заработной платы, начисления его пенсионных взносов и налогов, а сотрудник отдела кадров использует персональные данные нового служащего для открытия личного дела и подписания с ним трудового договора. Сферы деятельности, в которых обязательно подписание документа о неразглашении персональных данных работника:

  • правоохранительная;
  • налоговая служба;
  • банковская;
  • охранная;
  • медицинская.

Закон о неразглашении Использование и огласка персональных данных работника контролируется одноименным ФЗ-152. Закон регулирует все этапы работы с приватными сведениями всех граждан РФ, когда-либо подписавшими согласие на обработку сведений о них.

Как прописать в договоре неразглашение персональных данных Согласно ей обладатель информации должен:

  1. Определить, что именно считается коммерческой тайной.
  2. Установить порядок обращения с секретной информацией и контролировать его соблюдение, в том числе вести учет лиц, которые имеют к ней доступ.
  3. Урегулировать отношения, связанные с использованием конфиденциальной информации, путем заключения соответствующего договора или внесения в него соответствующего пункта.
  4. Нанести на материальные носители, содержащие секретные сведения, гриф «Коммерческая тайна» и информацию об обладателе.

Только после принятия всех перечисленных мер вводится режим коммерческой тайны и начинается ее правовая защита.

Юридическая помощь!

г. Москва и обл.

г. Санкт-Петербург и обл.

Федеральный номер

Источник: http://vrkadoverie.ru/otdelnyj-punkt-v-dogovore-o-nerazglashenii-personalnyh-dannyh/

Защита персональных данных как прописать в договор – Адвокатское бюро

Договор на обработку персональных данных между юридическими лицами

Таким образом, условия конфиденциальности в договоре входят в совокупность мер, принимаемых обладателем информации в целях защиты последней от третьих лиц.

И несмотря на то, что все условия включаются в Трудовой договор исключительно по взаимному согласию сторон, в случаях, предусмотренных федеральным законом, условие о неразглашении охраняемой законом тайны должно быть учтено в трудовом договоре.

Давайте посмотрим, как условие о неразглашении тайны должно отражаться в трудовом договоре, а также поговорим об особенностях установления этого условия отдельным категориям работников.

Условие о неразглашении охраняемой законом тайны может быть предусмотрено в трудовом договоре по соглашению сторон. Цель его установления — защита конфиденциальной информации, к которой работник получит доступ при исполнении трудовых обязанностей.

Конфиденциальная информация в трудовых отношениях Обработка персональных данных — получение, хранение, комбинирование, передача или любое другое использование персональных данных работников.

Важно

Конституция РФ, в свою очередь, восприняла положения международных актов, согласно которым право на неприкосновенность частной жизни, личную тайну относятся к числу основных прав человека: Всеобщая декларация прав человека 1948 г.

(ст. 12), Конвенция о защите прав человека и основных свобод (ст.
Обработка персональных — получение, хранение, комбинирование, передача или любое другое использование персональных данных работников.
(ст.

Защита персональных данных как прописать в договор

ТК этого требует)— общедоступные данные тоже надо защищать: а) согласно п.2.2) ст.
7 152-ФЗ «не требуется обеспечение конфиденциальности», а не защиты ПДн; б) требования к защите К4 все таки есть, хоть и не такие жесткие как для К3. [Ответить] п.9 ст.86 гл.

14 ТК РФ “работники не должны отказываться от своих прав на сохранение и защиту тайны”==«не должны отказываться» и «должны не отказываться» — это разные фразы ?ТК говорит о том, что их нельзя заставить! Но по собственному желанию никто не мешает писать свои данные на всех заборах и просить об этом всех знакомых.

Защита персональных данных как прописать в договоре

Принимающая сторона обязуется не привлекать третьих лиц к обработке персональных данных.

2.10.Персональные данные передаются Принимающей стороне: — на материальном носителе по акту приема-передачи материальных носителей, в котором должны быть зафиксированы вид материального носителя; — с помощью информационной системы общего пользования. 4.3.

Настоящее Соглашение о неразглашении Персональных данных не предусматривает какое-либо предоставление права на последующее коммерческое использование Персональных данных.

Прекращение срока действия настоящего Соглашения не освобождает Принимающую сторону от обязанности по обеспечению конфиденциальности персональных данных, переданных в рамках настоящего Соглашения.

Источник: http://advokat-kramarenko.ru/zashhita-personalnyh-dannyh-kak-propisat-v-dogovor/

Соглашение между юридическими лицами о неразглашении персональных данных

Договор на обработку персональных данных между юридическими лицами

leon

Принимающая сторона обязуется принимать все необходимые организационные и технические меры по обеспечению конфиденциальности и безопасности персональных данных, по защите их от несанкционированного, в том числе, случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий. 2.6. Принимающая сторона обеспечивает доступ к Персональным данным только лиц, которым она необходима для выполнения обязательств Принимающей стороны перед Передающей стороной, и только в том случае, если ими приняты обязательства обеспечивать сохранность ставшими им известными Персональные данные на условиях настоящего Соглашения. 2.7. Принимающая сторона обязуется по требованию Передающей стороны предоставлять информацию о состоянии дел по защите персональных данных. 2.8.

Что такое обязательство о неразглашении персональных данных работника? Обязательство о неразглашении персональных данных работника – это официальный документ, письменная договоренность между руководством и подчиненным, в которой сотрудник организации берет на себя ответственность работать со сведениями о штате своего предприятия согласно законодательству РФ, и обязуется не передавать их третьим лицам.Соглашение о неразглашении персональных данных — образец данного документа можно скачать по ссылке, представленной в статье. Кроме того, в нашей публикации мы расскажем, что представляет собой такое соглашение, для чего оно составляется и какие моменты желательно в нем отразить.Требования к сотруднику по защите личных данных соглашения (обязательства) о неразглашении Требования к сотруднику по защите личных данных Ст.

Соглашение о неразглашении персональных данных между организациями

  • Образец соглашения о неразглашении информации
  • Соглашение о неразглашении информации между заказчиком и подрядчиком
  • Порядок составления соглашения о неразглашении конфиденциальной информации
  • Соглашение о неразглашении конфиденциальной информации образец бланк
  • Обязательство о неразглашении персональных данных работника
  • Карьера
  • Соглашение о неразглашении персональных данных между организациями
  • Образец соглашение о неразглашении персональных данных между организациями

Такой пункт может быть включен директором фирмы по своему усмотрению, и может быть связан со спецификой деятельности организации.

Соглашение о персональных данных между юрлицами

При этом соглашением могут быть предписаны требования к хранению информации, как для документов на бумажных носителях, так и для электронных документов (конкретные аппаратные и программные комплексы).

К сожалению, соглашение не является 100% гарантией неразглашения информации получающей стороной, однако у компании, раскрывающей конфиденциальную информацию появляется возможность доказав причастность получателя к распространению данных и взыскать с него понесенные компанией убытки, в т.ч. убытки связанные с недополученной прибылью. Тем не менее, практика показывает, что доказать в суде виновность получателя информации крайне тяжело.
По нашему мнению, данный тип соглашения в России носит скорее воспитательный (предупредительный) характер, нежели действительно защищает интересы раскрывающей стороны.

Принять для обеспечения сохранности полученных персональных данных меры, необходимые в соответствии с законодательством РФ о персональных данных. 2.2.

ПДн, передаваемые между Сторонами, должны быть защищены от доступа третьих лиц в момент их передачи с помощью соответствующих и адекватных средств защиты: упаковки, доставки курьером или технических средств защиты информации (криптографии и др.) иными способами, установленные законодательством РФ о персональных данных. 2.3.

Получающая ПДн Сторона в течение пяти (5) календарных дней с момента поступления указанного требования должна или возвратить предоставившей Стороне полученные ранее ПДн, а также все копии, или письменно подтвердить ее гарантированное в установленном в РФ для конфиденциальной информации порядке уничтожение.

7.1.

Обязательство о неразглашении персональных данных работника

Настоящим Стороны обязуется не переуступать и не передавать каким-либо иным образом свои права и обязанности, вытекающие из настоящего Соглашения без предварительного письменного согласия другой Стороны. 5.7.

Если какое-либо из положений настоящего Соглашения будет признано недействительным, то такая недействительность не будет распространяться на действие остальных положений настоящего Соглашения, либо на всё Соглашение в целом. 5.8.

В ПОДТВЕРЖДЕНИЕ ИЗЛОЖЕННОГО ВЫШЕ, Стороны подписали настоящее Соглашение в 2 (двух) экземплярах, имеющих равную юридическую силу, по одному для каждой из Сторон, в указанном выше месте и в указанную выше дату. 6.Юридические адреса и платежные реквизиты сторон: Передающая сторона: Принимающая сторона: Модерн» С-Петербург, Кораблестрои С-Петербург, Торжковская 3,офис252 ИНН, , 63.30.

1,- 63.30.4 р/с в БФА» г. Принимающая сторона обязуется совершать по согласованию с Передающей стороной все необходимые корректирующие мероприятия в отношении персональных данных при выявлении недостоверных персональных данных или неправомерных действий с ними. 2.16.

Принимающая сторона обязуется незамедлительно сообщить Передающей стороне о допущенном Принимающей стороной, ее Представителями, либо ставшем известным Получающей Стороне факте разглашения или угрозы разглашения, незаконном получении или незаконном использовании переданных персональных данных. СТАТЬЯ 3. 3.1. Принимающая сторона несет ответственность за действия своих сотрудников, приведшие к раскрытию Персональных данных любым третьим лицам.

3.2. Обязанность по доказыванию факта разглашения Персональных данных, по сбору доказательств, подтверждающих факт разглашения Персональных данных, возлагается на Передающую сторону. Получить полный текст 3.3. Внимание Важно, чтобы приказ имел собственный порядковый номер. Образец обязательства Обязательство о неразглашении персональных данных работника должно быть подписано всеми подчиненными, чья деятельность в период рабочего времени связана с обработкой и использованием приватных сведений. Подписывая обязательство о неразглашении, лица берут на себя ответственность не только не рассказывать о своих коллегах, но и во всем следовать установленному «Положению».
К сведению Привлечение к ответственности лица, нарушившего обязательство, возможно только тогда, когда официальный документ между сотрудником и организацией существует. Устная договоренность между подчиненным и работодателем о хранении в секрете является недоказуемой и не может быть использована в суде как доказательство его вины.

Отказ уточнять или исправлять частные данные по требованию лица или Роскомнадзора Возможно предупреждение или денежное взыскание: гражданам 1-2 тыс. р.; сотрудникам 4-10 тыс. р.; ИП 10-20 тыс. р.; юрлицам 25-45 тыс. р.; Несоблюдение условий хранения информации, повлёкшее их публикацию или искажение Штраф: гражданам от 700 р. до 2 тыс. р.

; сотрудникам 4-10 тыс. р.; ИП 10-20 тыс. р.; юрлицам 25-50 тыс. р.; Отказ от обезличивания информации госорганов или муниципальных учреждений Предупреждение или взыскание от 3 до 6 тыс. р. Отказ от передачи информации или передача искаженных сведений Штраф: гражданам 300-600 р.; сотрудникам 300-500 р.; юрлицам 3-5 тыс. р.

; Уголовная Незаконный сбор и распространение Санкции до 200 тыс. р., исправительные работы до 360 часов и прочие Незаконный сбор и распространение при использовании служебного положения Штраф от 100 до 300 тыс.
Взыскание от 100 до до 300 тыс. р., либо запрет занимать определенные должности и прочее.

Отказ в предоставлении лицу информации, связанной с его правами и свободами Штраф до 200 тыс. р. либо запрет занимать определенные должности от 2 до 5 лет. Незаконный доступ к материалам, искажение и уничтожение как результат Штраф до 200 тыс. р., исправительные работы, ограничение свободы до 2 лет и прочее.

Гражданско-правовая Причинение лицу убытков, связанных с личными материалами Возмещение причиненных убытков Моральный вред Возмещение морального вреда Дисциплинарная Разглашение сведений о коллегах, полученных во время работы Увольнение Другие нарушения Выговор и предупреждение Нюансы Если обязательство о неразглашении между подчиненным и организацией отсутствует, гражданин обязан действовать в соответствии с законодательством РФ и его требованиями.

Это означает, что каждый из штата предприятия работает с информацией только в рамках своих обязанностей, например, бухгалтер использует сведения о лице для перечисления ему заработной платы, начисления его пенсионных взносов и налогов, а сотрудник отдела кадров использует персональные данные нового служащего для открытия личного дела и подписания с ним трудового договора. Сферы деятельности, в которых обязательно подписание документа о неразглашении персональных данных работника:

  • правоохранительная;
  • налоговая служба;
  • банковская;
  • охранная;
  • медицинская.

Закон о неразглашении Использование и огласка персональных данных работника контролируется одноименным ФЗ-152. Закон регулирует все этапы работы с приватными сведениями всех граждан РФ, когда-либо подписавшими согласие на обработку сведений о них.

Источник: http://alishavalenko.ru/soglashenie-mezhdu-yuridicheskimi-litsami-o-nerazglashenii-personalnyh-dannyh/

Обработка персональных данных контрагентов

Договор на обработку персональных данных между юридическими лицами

Вопрос: Обязана ли организация принять от своих контрагентов, являющихся физическими лицами, письменное согласие на обработку персональных данных?

Ответ юриста:

Обработка персональных данных контрагентов – физических лиц (в том числе физических лиц, являющихся индивидуальными предпринимателями), с которыми непосредственно у организации заключен договор, может осуществляться без согласия на обработку персональных данных при условии, что эти данные не будут распространяться и предоставляться третьим лицам без согласия субъекта персональных данных и будут обрабатываться только в целях исполнения заключенных с ними договоров (купли-продажи, подряда, оказания услуг и пр.).

Правовое обоснование:

В соответствии со ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее – Закон N 152-ФЗ) персональными данными является любая информация, относящаяся к прямо или косвенно определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных).

Любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, признаются обработкой персональных данных (п. 3 ч. 1 ст. 3 Закона N 152-ФЗ).

Оператором персональных данных, как следует из п. 2 ст. 3 Закона N 152-ФЗ, является лицо, в том числе юридическое, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели их обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с ними.

При этом лицо признается оператором персональных данных вне зависимости от какой-либо регистрации, наличия или отсутствия специальных разрешений, а в силу самого факта осуществления им деятельности по обработке персональных данных.

Случаи, при которых допускается обработка персональных данных без согласия субъекта таких данных, исчерпывающим образом установлены ст. 6 Закона N 152-ФЗ.

Так, допускается обработка персональных данных, если она необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6 Закона N 152-ФЗ). По смыслу этой нормы лицо, которому предоставляется возможность обработки персональных данных, является стороной по указанному договору.

В силу ч. 1 ст. 22 Закона N 152-ФЗ до начала обработки персональных данных операторы обязаны уведомить уполномоченный орган по защите прав субъектов персональных данных (далее – уполномоченный орган) о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных ч. 2 ст. 22 Закона N 152-ФЗ.

Так, уведомлять уполномоченный орган не нужно, если персональные данные получены оператором в связи с заключением договора, стороной которого является субъект персональных данных, при том, что персональные данные не распространяются, не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных (п. 2 ч. 2 ст. 22 Закона N 152-ФЗ).

Таким образом, обработка персональных данных контрагентов – физических лиц (в том числе являющихся индивидуальными предпринимателями), с которыми непосредственно у организации заключены договоры поставки (либо оказания услуг и пр.

), может осуществляться без согласия на обработку персональных данных и без уведомления уполномоченного органа при условии, что эти данные не будут распространяться и предоставляться третьим лицам без согласия субъекта персональных данных и будут обрабатываться только в целях заключения с ними соответствующих договоров (определение СК по гражданским делам Московского городского суда от 06.04.2012 N 33-8687).

Если же организация намерена осуществлять обработку персональных данных в иных случаях, не связанных с исполнением договора, то она обязана получить согласие на обработку персональных данных.

Несмотря на то, что в рассматриваемом случае оператор подпадает под исключение и не обязан получать согласие субъекта персональных данных на обработку и уведомлять Роскомнадзор о работе с персональными данными, это не освобождает его от необходимости применения мер по защите персональных данных. Лица, виновные в нарушении требований Закона N 152-ФЗ, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством РФ ответственность (ст. 24 Закона N 152-ФЗ).

_______________________

Правовая информация приведена по состоянию на дату консультации – 02.12.2013

Источник: http://parma-legal.ru/nashi-konsultatcii/2014-05-20/obrabotka-personalnykh-dannykh-kontragentov

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.