Суть: компании больше не смогут свободно использовать персональные данные, которые есть в интернете.
519 ФЗ Федеральный закон от 30.12.2020 № 519-ФЗ «О внесении изменений в Федеральный закон „О персональных данных“»
С 1 марта 2021 года обрабатывать персональные данные, к которым разрешен доступ неограниченного круга лиц, нужно по новым правилам.519 ФЗ К таким данным относится информация о субъекте, которую публикуют в социальных сетях, на сайтах маркетинговых площадок, развлекательных платформ и в различных банках данных. Теперь размещать их в свободном доступе без отдельного согласия субъекта на это нельзя. Как по новым правилам брать согласие на обработку персональных данных и когда придется их удалить или ограничить к ним доступ, узнаете из статьи.
«Персональные данные, разрешенные субъектом для распространения» — данные, к которым сам субъект разрешил неограниченный доступ. Это понятие заменило в законе общедоступные персональные данные
Кого коснутся изменения
Работать с персональными данными по новым правилам придется не только владельцам сайтов, социальных сетей и других интернет-ресурсов, на которых субъект сам опубликовал сведения о себе, но также любому оператору, который будет такие сведения обрабатывать. Например, использование данных социальных сетей может быть ограничено для компаний, которые проверяют кредитную или трудовую историю субъекта персональных данных.
Операторам персональных данных придется учитывать новые правила при передаче данных пользователей внутри группы компаний, например, если данные передают в головной офис. Изменения действуют в отношении российских и иностранных операторов, если деятельность их сайтов направлена на территорию РФ.
Как получить согласие на обработку по новым правилам
Чтобы предоставить доступ к персональным данным неограниченному кругу лиц, необходимо получить отдельное согласие на обработку персональных данных. Совмещать его с другим согласием, например, на обработку персональных данных при регистрации на сайте социальной сети, нельзя. Раньше обрабатывать персональные данные, которые сделал общедоступными сам субъект, можно было и без отдельного согласия.
До 75 тыс. руб. — на столько оштрафуют компанию, если опубликует персональные данные без отдельного на то согласия
Молчание или бездействие субъекта не будет означать, что он дал согласие на распространение его персональных данных. Таким образом, поправки в Закон о персональных данных подтверждают сложившуюся практику, согласно которой согласие на обработку требует от субъекта активных действий.
Из текста согласия на обработку персональных данных, разрешенных для распространения, должно четко следовать, что субъект согласился предоставить к ним доступ неограниченного круга лиц. Кроме того, у него должна быть возможность самостоятельно определить, какие именно сведения о себе субъект разрешает публиковать в открытом доступе, а также установить запреты на обработку персональных данных или их передачу неограниченному кругу лиц.