Отозвать согласие на обработку персональных данных, данное оператору, в ряде случае бывает не так просто. Особенно, если вы ещё состоите в договорных отношения с оператором персональных данных, или между вами действуют взаимные обязательства.
В конце статьи я приведу несколько примеров, когда оператор персональных данных однозначно обязан прекратить использовать ваши данные и удалить их, и когда он может законно отказать вам в их уничтожении.
Вступая в гражданско-правовые взаимоотношения, заключая какие-либо договоры, или предоставляя информацию о себе, у вас должны спросить согласие, на обработку ваших персональных данных. Если юридическое лицо начнёт использовать ваши персональные данные без вашего согласия, то ему будет грозить штраф на сумму до 75 000 рублей.
Если юридическое лицо проигнорирует требование об уничтожении ваших персональных данных, штраф составит 45 000 рублей.
Контролирующие и надзорные органы в данном случае будут - Роскомнадзор, Роспотребнадзор, Федеральная антимонопольная служба, Центральный Банк, если оператор является кредитной организацией.
В конце статьи я укажу ссылку на скачивание образа заявления об отзыве согласия на обработку персональных данных. Также я укажу ссылку для подачи жалобы на действия оператора.
Какие права у субъекта персональных данных.
1. Гражданин имеет право не давать согласия на обработку своих персональных данных. Строго говоря, чтобы оператору составить договор, например, брать с вас согласия не нужно. Оператор не имеет право использовать ваши данные, они так и останутся в договоре. Но конфиденциальность ваших данных он обязан сохранить.
2. Субъект персональных данных имеет право получить информацию у оператора персональных данных о мерах принятых для защиты его персональных данных. Также получить информацию о лицах, допущенных к обработке его персональных данных.
3. Оператор обязан вести ряд внутренних нормативных документов, организующих работу с персональными данными. В том числе, у него должны быть изданы документы, определяющие политику оператора в отношении обработки персональных данных, положение о защите, хранении и их обработке.
4. Ваши персональные данные должны храниться на серверах и информационных базах в России. За данное нарушение предусмотрена самая большая ответственность оператора, до 18 млн. рублей за повторное нарушение данного требования.
5. Оператор обязан прекратить обработку персональных данных, если цель такой обработки достигнута. В том числе, он должен уничтожить данные, если вы отозвали согласие на обработку персональных данных.
Порядок отзыва согласия на обработку персональных данных.
Частью 2 статьи 9 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных", предусмотрена возможность отозвать своё согласие на обработку персональных данных. Отозвать согласие можно по разным причинам. Следует обратить внимание на то, что хоть формально возможность отозвать согласие имеется, но не всегда удаётся это сделать.
В конце я приведу пример, почему банки законным образом отказывают в отзыве согласия и уничтожении ваших персональных данных.
Итак, если вы решили отозвать согласие вам нужно сделать ряд действий.
1. Подготовить заявление на отзыв согласия. Отзыв пишется в свободной форме, главное указать от кого вы направляете его и кому.
2. Если вы обратитесь к оператору лично, то дайте ему два заявления, на одном пусть представитель оператора напишет, что документ принят. Укажет дату принятия, входящий номер, свою должность и Ф.И.О. Этот экземпляр вы заберёте себе.
3. По истечению 30 дней с момента подачи заявления оператору, он должен уничтожить ваши персональные данные. О чём необходимо составить акт. Вы можете обратиться с запросом о предоставлении вам информации об уничтожении ваших персональных данных.
4. Если оператор не реагирует на ваши запросы, вы можете подать жалобу в надзорную инстанцию. ФАС оштрафует, например, за недобросовестное распространение рекламы, если вы её получаете на свою почту или телефон.
5. В том случае, если оператор отказал вам в отзыве согласия и уничтожении данных, он должен сообщить о причинах такого отказа.
Чаще всего отзывают согласие на обработку персональных данных у банков. И, практически всегда, банк отказывается это сделать. Отказ может быть связан с двумя причинами. Первая - вы ещё состоите с банком в договорных отношениях, вторая - банк ссылается на Федеральный закон № 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем".
В обоих случаях отказ банка будет правомерен. Например, в соответствии с п. 4 ст. 7 Федерального закона № 115-ФЗ, банк обязан хранить ваши персональные данные пять лет, и предоставлять их уполномоченному органу по его запросу, такому как Росфинмониторинг (финансовая разведка). 115-ФЗ связан с соблюдением правопорядка, поэтому он имеет главенствующее значение.
Имеется судебная практика. Согласно апелляционному определению Московского городского суда от 14 июня 2019 года по делу № 33-25479, отказ банка, со ссылкой на 115-ФЗ, в отзыве согласия, был правомочным.
Ссылки:
жалобы сюда - https://petition.rospotrebnadzor.ru/petition/
либо сюда - delo@fas.gov.ru.
образец заявление здесь - ФОРМА ЗАЯВЛЕНИЯ