Согласие клиентов на обработку персональных данных
В последние 2 года наблюдается тенденция перехода бизнеса в онлайн-сферу. И конечно же, чтобы взаимодействовать с клиентами, компаниям необходима их персональная информация. К примеру, когда человек заполняет заявку на покупку товара или оставляет анкету для обратной связи.
Как обеспечить правомерность обработки личной информации?
Согласно части 2 ст. 6 Закона «О персональных данных» есть ограниченный список ситуаций, в которых обработка конфиденциальных данных допустима. При продаже товаров и услуг это возможно:
1. Если человек дал согласие на обработку информации;
2. Если процедура необходима для выполнения договора, стороной которого является субъект персональных данных, а также для заключения договора по его инициативе или договора, по которому он будет являться выгодоприобретателем или поручителем.
Доказать, по чьей именно инициативе был заключён договор, а также факт обработки информации для его исполнения может быть весьма проблематично. По этой причине лучший вариант, который позволит обеспечить правомерность обработки личных данных людей, — получение от них согласия.
Хотим заметить, что в 2021 году сумма штрафов, назначенных за нарушение положений законодательства о персональных данных, — 40 217 000 рублей. В 2019 году это значение было в 40 раз меньше – 1 099 000 рублей. Размер штрафа, налагаемого на ИП за обработку конфиденциальной информации без письменного согласия субъекта в случаях, когда такое согласие должно быть получено в соответствии с законодательством РФ, доходит до 40 000 рублей. А вот юридическим лицам не повезло сильнее — для них штраф может достигать 150 000 рублей. (ч. 2 ст. 13.11 КоАП РФ).