Что на практике
Проблема в том, что физическое лицо каждый раз, когда передаёт куда-то свои персональные данные, подписывает бумажное согласие. Поскольку это требование закона, такие согласия он раздаёт всем и потом практически никогда точно не помнит, кому дал свои персональные данные.
В этом смысле массивы согласий активно развиваются, но у человека нет возможности, которая предусмотрена законом, отозвать такое согласие, чтобы оператор персональных данных удалил их из базы.
С 1 сентября 2022 года у компании-оператора персданных есть 10 рабочих дней с момента получения требования физлица, чтобы прекратить обработку данных о нем или обеспечить прекращение их обработки (если ведет другое лицо). Срок можно продлить в пределах 5 рабочих дней на основании мотивированного уведомления оператора (ч. 5.1 ст. 21 Федерального закона от 27.07.2006 № 152-ФЗ “О персональных данных”).
Также см. Обработка персональных данных: новые требования с 01.09.2022.
Предложение Минцифры
Министерство цифрового развития предложило создать реестр согласий на обработку персональных данных, которые граждане дают при получении различных услуг в госорганах, банках, при подписке на программы лояльности и т. д. Вдобавок на Госуслугах будет возможность мониторить их перечень для отзыва таких согласий.
В итоге пользователи Госуслуг смогут:
- видеть все отданные согласия на обработку своих персональных данных, кому и когда они были предоставлены;
- видеть состав персональных данных, которые хранятся в этих организациях;
- отзывать согласия;
- контролировать удаление своих персональных данных.
Эти функции будут доступны в личном кабинете пользователя на Госуслугах. Отзыв согласия автоматически обязывает организацию, которая у гражданина эти данные собрала, удалить их.
Благодаря этому сервису гражданам легко всегда отслеживать, у кого есть право обрабатывать их персональные данные. Информация о новых отданных согласиях будет появляться здесь автоматически.
Позиция главы государства
Известно, что Президент В. Путин поддержал эту инициативу как «… крайне важную и востребованную населением, особенно сейчас в условиях, когда нам нужно обеспечить безопасность хранения этих данных». Реестр согласий на обработку персональных данных будет урегулирован законодательно.
Электронные согласия
Отметим, что в 2022 году на Госуслугах можно отзывать только электронные согласия, которые были переданы через этот портал.
С электронным согласием услуги ведомств, банков и страховых компаний можно получать без визита к ним.
В личном кабинете могут храниться имя, паспортные данные, полис ОМС, документы на авто, ИНН и другие сведения. Человек сам может выбрать, кому предоставить к ним доступ. Например, можно разрешить работодателю использовать данные для оформления договора или страховой фирме для заполнения анкеты на ОСАГО.
В любой момент на Госуслугах можно посмотреть, у каких организаций и к каким данным есть доступ. При этом использование данных безопасно: из личного кабинета они попадут только в ту организацию, которая их запросила.
Образец формы отзыва согласия на обработку персональных данных можно посмотреть в КонсультантПлюс здесь.
Использованы материалы: сайт Минцифры, сайт Президента РФ.