Добавить в корзинуПозвонить
Найти в Дзене

Happy Friday!

Сегодня РКН снова вышел к публике — на этот раз в формате онлайн-семинара. Контемиров Ю.Е. щедро делился разъяснениями и ответами на вопросы: было и про практику проверок, и про свежие подходы к правоприменению, и про то, как правильно жить, чтобы не тревожить регулятора. Сенсаций не случилось (и это опять же хорошо) — но кое-что пикантное всё же прозвучало. За что Юрию Евгеньевичу, конечно же, наш поклон. Вашему вниманию — наша подборка высказываний РКН. Предупреждаем — Don’t take it literally! Еще раз: не воспринимайте написанное буквально, ведь ответы на вопросы давались без подробного контекста. Некоторые ответы порождают новые вопросы, но хорошо, что уже скоро День открытых дверей РКН. Лучше бы и не читать (и не писать) такое в пятницу вечером…

Сегодня РКН снова вышел к публике — на этот раз в формате онлайн-семинара. Контемиров Ю.Е. щедро делился разъяснениями и ответами на вопросы: было и про практику проверок, и про свежие подходы к правоприменению, и про то, как правильно жить, чтобы не тревожить регулятора.

Сенсаций не случилось (и это опять же хорошо) — но кое-что пикантное всё же прозвучало. За что Юрию Евгеньевичу, конечно же, наш поклон.

Вашему вниманию — наша подборка высказываний РКН. Предупреждаем — Don’t take it literally!

  • Мультиоператорское согласие — ОК, но с нюансами: если не применимы ограничения (биометрия, спецкатегории и др.) по ч. 4 ст. 9, и при условии единой цели и срока. Категории ПД и объем действий с ними могут отличаться, но тогда это нужно четко прописывать.
  • Согласие на распространение – только конкретному оператору. Поэтому если у вас группа компаний, и у нескольких из них есть свои диджитал тачпойнты, то есть о чем подумать.
  • Если две компании используют один сайт, то чтобы соблюсти принцип информированности, придется очевидно разграничить обработку — например, если собираете данные в веб-форме, то явно пропишите конкретного оператора в информировании к ней.
  • Согласие близких родственников работника для урегулирования конфликта интересов не требуется, если процедура проводится в целях противодействия коррупции. Ранее в судебной практике это уже допускалось, однако регулятор не всегда соглашался.
  • Согласие сотрудника на публикацию его фото в рекламных материалах прекращается вместе с трудовым договором. Правда, не очень понятно, как это реализовать на практике. Хорошо, что есть согласие на изображение по 152.1 ГК, которое никак не привязано к работе.
  • Два обязательных условия для перепоручения: в договоре оператора с обработчиком должно быть право на привлечение суб-обработчика, а в согласии указано на возможность суб-обработки... Вы же упоминаете возможность суб-обработки во всех ваших согласиях, верно?
  • Уже через неделю размещение заявления / договора на одной стороне, а согласия на обработку ПД – на обороте, формально не будет отвечать требованиям к “отдельности” согласия. Это ведь вам не отдельный материальный носитель!
  • Штрафуют, прежде всего, за отсутствие уведомления, а не за позднюю его подачу. Кто знает, это может быть ловушкой? Но, если честно, нас пока за позднее уведомление ни разу не штрафовали... А таких было много, и даже этим летом!
  • Если у вас есть зарубежные учредители, то имейте в виду: РКН это тоже знает и ждет ваше уведомление о трансграничной передаче ПД в HQ в составе отчетности и прочих документов. Уж инициалы подписантов там точно найдутся!
  • Если трансграничит обработчик, то это, конечно же, все еще риск оператора. Поэтому, привлекая обработчика к сбору, надо убедиться — а не использует ли он, например, для этого зарубежные сервисы. И кстати, с учетом недавних пояснений, не только при сборе, но и генерации производных ПД!

Еще раз: не воспринимайте написанное буквально, ведь ответы на вопросы давались без подробного контекста. Некоторые ответы порождают новые вопросы, но хорошо, что уже скоро День открытых дверей РКН.

Лучше бы и не читать (и не писать) такое в пятницу вечером…