Об обязательных требованиях к содержанию согласия на обработку персональных данных, которые вступят в силу с 01.09.2021
Обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Такие требования закреплены в Федеральном законе «О персональных данных».
С 01.09.2021 вступают в силу требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, устанавливаются уполномоченным органом по защите прав субъектов персональных данных, которые утверждены приказом Роскомнадзора от 24.02.2021 № 18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения».
Согласие должно будет содержать следующую информацию:
1) фамилия, имя, отчество (при наличии) субъекта персональных данных;
2) контактная информация (номер телефона, почтовый адрес субъекта);
3) сведения об операторе-организации; операторе-физическом лице; операторе-гражданине, являющемся индивидуальным предпринимателем;
4) сведения об информационных ресурсах оператора, посредством которых будут осуществляться предоставление доступа неограниченному кругу лиц и иные действия с персональными данными субъекта персональных данных;
5) цель (цели) обработки персональных данных;
6) категории и перечень персональных данных, на обработку которых дается согласие субъекта персональных данных:
персональные данные;
специальные категории персональных данных;
биометрические персональные данные;
7) категории и перечень персональных данных, для обработки которых субъект персональных данных устанавливает условия и запреты, а также перечень устанавливаемых условий и запретов;
8) условия, при которых полученные персональные данные могут передаваться оператором, осуществляющим обработку персональных данных, только по его внутренней сети, обеспечивающей доступ к информации лишь для строго определенных сотрудников, либо с использованием информационно-телекоммуникационных сетей, либо без передачи полученных персональных данных;
9) срок действия согласия.