Согласие является одним из ключевых правовых оснований обработки, отражающим принадлежность персональных данных гражданину и возможность распоряжаться ими по своему усмотрению.
Для обеспечения юридически действительного характера согласия такое согласие должно быть:
Согласие на обработку ваших персональных данных всегда должно представлять собой свободное выражение вашей воли. Субъект персональных данных должен обладать реальным выбором давать свое согласие либо нет. Согласие не может быть признано свободным, если вы даете его под давлением обстоятельств, опасаясь либо предполагая ухудшение своего текущего положения или даже упущения возможности его улучшить.
Согласие также не может считаться свободным, если оно не может быть отозвано без ущерба для вас.
Важно!
Согласие не может быть связано с принятием условий договора.
Например, при посещении Интернет-магазина продавец предлагает вам дать согласие на обработку персональных данных для целей направления вам по электронной почте рассылки о проводимых акциях. Ваш отказ от дачи такого согласия не должен быть препятствием для посещения Интернет-магазина и совершения покупок.
Важно!
По общему правилу, не может рассматриваться как свободное одно согласие на достижение нескольких или всех целей. Если оператор заинтересован в получении согласия на несколько не связанных между собой целей обработки, то целесообразно давать согласие на каждую цель отдельно.
Для того, чтобы согласие было дано свободно, необходимо, чтобы доступ к услугам и функциональным возможностям не был обусловлен согласием пользователя на обработку его персональных данных, которые не являются необходимыми для доступа к таким услугам или возможностям (т.н. cookie walls).
Например, невозможно получить доступ к содержанию сайта без нажатия на кнопку ”Принять cookies“. Такое согласие не будет свободным, поскольку предоставление сервиса зависит от нажатия кнопки ”Принять cookies“.
Выражение вашей воли, посредством которого вы разрешаете обработку своих персональных данных, должно быть однозначным. Ваше согласие должно быть выражено активным, осознанным действием. На это направлены предусмотренные Законом формы дачи согласия (письменная, электронный документ либо иное утвердительное действие в электронной форме).
Согласие не будет однозначным, если:
- галочки на обработку заранее проставлены, а отказаться от обработки можно лишь ”сняв их“;
- отсутствует возможность отказаться от обработки при посещении сайта (например, есть только кнопка ”даю согласие“);
- кнопка ”не даю согласие“ трудноразличима либо возникает не одномоментно с кнопкой ”даю согласие“ или пропадает через некоторое время.
Требование об информированном согласии направлено на реализацию пункта 5 статьи 4 Закона об обеспечении прозрачного характера обработки персональных данных и означает предоставление субъекту персональных данных соответствующей информации до получения такого согласия.
Для того, чтобы согласие было информированным, оператор обязан до получения вашего согласия предоставить вам информацию, содержащую:
- наименование (фамилию, собственное имя, отчество (если таковое имеется) и место нахождения (адрес места жительства (места пребывания)
- оператора, получающего ваше согласие;
- цели обработки персональных данных;
- перечень персональных данных, на обработку которых дается согласие;
- срок, на который дается согласие;
- информацию об уполномоченных лицах в случае, если обработка персональных данных будет осуществляться такими лицами;
- перечень действий с персональными данными, на совершение которых дается ваше согласие, общее описание используемых оператором способов обработки персональных данных;
- иную информацию, необходимую для обеспечения прозрачности процесса обработки персональных данных.
До получения вашего согласия оператор обязан простым и ясным языком разъяснить вам ваши права, связанные с обработкой персональных данных, механизм реализации таких прав, а также последствия дачи согласия или отказа в даче такого согласия.
Обработка ваших персональных данных должна носить прозрачный характер. Поэтому вся информация должна быть предоставлена отдельно от иной информации, например, политики оператора в отношении обработки персональных данных, условий пользования сайтом, правил проведения бонусной игры и т.п.
Указанная информация и согласие могут быть оформлены в виде одного общего документа, особенно в случаях, когда согласие на обработку персональных данных дается в письменной форме. Такой способ оформления имеет преимущества и является наиболее информативным как для оператора, так и для лица, дающего согласие.
Информация должна быть сформулирована так, чтобы вы могли точно и однозначно понять, кто, как долго, для каких целей и в каком объеме будет обрабатывать ваши персональные данные.
При этом вам следует обращать внимание на то, чтобы запрашиваемые персональные данные не были избыточными по отношению к заявленной цели их обработки.
Например, организация разместила на своем интернет-ресурсе форму анкеты для желающих трудоустроиться на работу в эту организацию и включила в эту анкету графы об идентификационном номере, членах семьи соискателя на трудоустройство, размере заработной платы на предыдущем месте работы.
Включение в форму анкеты кандидата на трудоустройство перечисленных граф, по общему правилу, недопустимо, поскольку является избыточным по отношению к цели рассмотрения анкеты. Наниматель имеет право обрабатывать персональные данные соискателей на трудоустройство только в том объеме, который необходим и имеет отношение к выполнению работы, на которую подается анкета.
Наиболее распространенные вопросы о согласии:
Согласие является одним из правовых оснований для обработки персональных данных. При этом все правовые основания, включая согласие, имеют равную силу.
Случаи (правовые основания), когда для обработки ваших персональных данных согласие не требуется, перечислены в статьях 6 и 8 Закона. При наличии хотя бы одного из этих правовых оснований обработка персональных данных будет осуществляться без согласия субъекта персональных данных.
Например, согласие на обработку персональных данных не потребуется в случаях, когда их обработка является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.
Так, согласно Закону Республики Беларусь от 18 июля 2011 г. № 300-З ”Об обращениях граждан и юридических лиц“ организации, индивидуальные предприниматели обязаны, в частности, принимать меры для полного, объективного, всестороннего и своевременного рассмотрения обращений. В письменных ответах на жалобы в отношении действий (бездействия) организаций, индивидуальных предпринимателей и их работников должны содержаться анализ и оценка указанных действий (бездействия), информация о принятых мерах в случае признания жалоб обоснованными.
Согласие на обработку персональных данных при выполнении указанных обязанностей не требуется.
Вы можете дать согласие на обработку персональных данных в письменной форме, в виде электронного документа (подписанного электронной цифровой подписью) или в иной электронной форме.
Согласие в виде электронного документа должно быть удостоверено электронной цифровой подписью, выработанной с использованием личного ключа, сертификат открытого ключа которого издан в Государственной системе управления открытыми ключами проверки электронной цифровой подписи Республики Беларусь.
В иной электронной форме согласие на обработку персональных данных вы можете дать посредством:
- указания (выбора) определенной информации (кода) после получения CMC-сообщения, сообщения на адрес электронной почты;
- проставления субъектом персональных данных соответствующей отметки на интернет-ресурсе;
- других способов, позволяющих установить факт получения согласия субъекта персональных данных.
Например, с учетом открытого перечня способов получения согласия в иной электронной форме, к таким способам в полной мере может быть отнесено и получение согласия посредством записи в электронной форме телефонного разговора, обмена е-mail).
Вы вправе в любое время без объяснения причин отозвать свое согласие, подав оператору заявление.
Такое заявление может быть подано в письменной форме или в форме электронного документа и должно содержать:
- ваши фамилию, собственное имя, отчество (если таковое имеется), адрес места жительства (места пребывания);
- дату рождения;
- идентификационный номер, при отсутствии такого номера – номер документа, удостоверяющего личность, в случаях, если эта информация указывалась вами при даче своего согласия оператору;
- изложение сути ваших требований;
- вашу личную подпись либо электронную цифровую подпись.
Если согласие было получено в иной электронной форме, то оператор обязан предоставить возможность для отзыва согласия в такой же форме (например, посредством проставления соответствующей отметки на интернет-ресурсе).
Оператор обязан в пятнадцатидневный срок после получения вашего заявления в соответствии с его содержанием прекратить обработку персональных данных, осуществить их удаление и уведомить вас об этом, если отсутствуют иные правовые основания для таких действий с вашими персональными данными.
При отсутствии технической возможности удаления персональных данных оператор обязан принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить вас об этом в тот же срок.
При получении персональных данных оператором на основании договора, заключенного (заключаемого) с вами, в целях совершения действий, установленных таким договором, ваше согласие на обработку персональных данных не требуется. Данное правовое основание предусмотрено абзацем пятнадцатым статьи 6 Закона.
Например, вы заключаете с организацией гражданско-правовой договор на перевозку мебели, в котором указываете свои персональные данные. Дополнительное оформление согласия на обработку ваших персональных данных не требуется, поскольку имеется иное правовое основание для их обработки без согласия субъекта персональных данных, предусмотренное абзацем пятнадцатым статьи 6 Закона.
Право на отзыв согласия субъекта персональных данных может быть реализовано только в том случае, когда правовым основанием обработки персональных данных выступает согласие субъекта персональных данных.
Обработка персональных данных в целях совершения действий, установленных в договоре, который заключен между субъектом персональных данных и оператором, осуществляется без согласия субъекта персональных данных. В этой связи правовые основания отзыва согласия отсутствуют.