8 499 938-65-20
Мы — ваш онлайн-юрист 👨🏻‍⚖️
Объясним пошагово, что делать в вашей ситуации. Разработаем документы и ответим на любой вопрос, даже самый маленький.

Все это — онлайн, с заботой о вас и по отличным ценам.
289 ₽
Вопрос решен

Могу ли я в своем розничном магазине брать персональные данные покупателей и использовать их?

В моем розничном магазине, клиент заполняет анкету для получения дисконтной карты (ФИО, дата рождения, е-мейл, телефон). В дальнейшем я использую эти данные, для смс и звонков, собираю их в общую клиентскую базу, могут ли меня обвинить в нарушении закона о персональных данных? Если да, то что сделать, чтобы избежать этого и продолжить пополнять базу?

  • АНКЕТА НОВАЯ
    .doc
, Александр, г. Нижний Новгород
Дмитрий Васильев
Дмитрий Васильев
Адвокат, г. Москва
рейтинг 10
Эксперт

Добрый день, Александр.

В дальнейшем я использую эти данные, для смс и звонков, собираю их в общую клиентскую базу, могут ли меня обвинить в нарушении закона о персональных данных? Если да, то что сделать, чтобы избежать этого и продолжить пополнять базу?

Александр

Конечно могут — без получения согласия Ваших клиентов на обработку их персональных данных Вы не можете хранить и обрабатывать иным способом их данные.

Поэтому в случае чего Вас сразу же привлекут к ответственности.

Чтобы не было нарушения Вам нужно добавить в форму пункт о наличии согласия на обработку персональных данных.

С Уважением,

Васильев Дмитрий.

1
0
1
0
Андрей Власов
Андрей Власов
Юрист, г. Апатиты
Эксперт

В дальнейшем я использую эти данные, для смс и звонков, собираю их в общую клиентскую базу, могут ли меня обвинить в нарушении закона о персональных данных? Если да, то что сделать, чтобы избежать этого и продолжить пополнять базу?

Александр

Александр, добрый день! Да, могут, чтобы избежать ответственности за нарушение ФЗ О персональных данных нужно обязательно получать письменное согласие субъектов ПД на их использование в указанных целях

ст. 9 Федерального закона от 27.07.2006 N 152-ФЗ
«О персональных данных»

1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.

0
0
0
0
Джамал Амирбеков
Джамал Амирбеков
Юрист, г. Санкт-Петербург

1.Вам необходимо получать согласие об обработке персональных данных Ваших гостей еще с учетом того, что вы передаете его третьим лицам.По умолчанию, такая передача запрещена.

Статья 7. Конфиденциальность персональных данных

Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

Требование получения согласия субъекта установлено в ст. 9 Закона, но учтите, что по закону субъект может отозвать свое согласие на обработку персональных данных и в этом случае, и тогда вам необходимо подтвердить окончание обработки персональных данных. Порядок этих и других процедур устанавливается в таких документах, как Положении об обработки персональных данных и Политике обработки персональных данных, но об этом далее.

2 Вам надо становится в реестр Роскомнадзора, потому что в Вашей ситуации вы не попадете под исключение п.2. ст.22 ФЗ «О персональных данных». Сделать это можно онлайн по ссылке http://pd.rkn.gov.ru/operators... с обязательной последующим предоставлением этой формы в местный орган Роскомнадзора. Будьте внимательны при заполнении формы, т.к. Вы предоставляете персональные данные третьим лицам.

3. Вам необходимо принять соответствующие внутренние нормативные акты ( положение об обработке персональных данных и политику обработки персоанльных данных)

Статья 18.1. Меры, направленные на обеспечение выполнения оператором обязанностей, предусмотренных настоящим Федеральным законом

(введена Федеральным законом от 25.07.2011 N 261-ФЗ)

1. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено настоящим Федеральным законом или другими федеральными законами. К таким мерам могут, в частности, относиться:
1) назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных;
2) издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

4. Привлечение к ответственности происходит в соответствие с 5.39, 13.11, 13.12, 13.13, 13.14, КоАП РФ. Сама организация свое должностное лицо может привлечь по ст. 90 Трудового кодекса.

Статья 5.39. Отказ в предоставлении информации
(в ред. Федерального закона от 31.05.2010 N 108-ФЗ)

Неправомерный отказ в предоставлении гражданину, в том числе адвокату в связи с поступившим от него адвокатским запросом, и (или) организации информации, предоставление которой предусмотрено федеральными законами, несвоевременное ее предоставление либо предоставление заведомо недостоверной информации — (в ред. Федерального закона от 02.06.2016 N 160-ФЗ)
влечет наложение административного штрафа на должностных лиц в размере от одной тысячи до трех тысяч рублей.

Статья 13.11.1. Распространение информации о свободных рабочих местах или вакантных должностях, содержащей ограничения дискриминационного характера
(введена Федеральным законом от 02.07.2013 N 162-ФЗ)

Распространение информации о свободных рабочих местах или вакантных должностях, содержащей ограничения дискриминационного характера, — влечет наложение административного штрафа на граждан — от пятисот до одной тысячи рублей; на должностных лиц — от трех тысяч до пяти тысяч рублей; на юридических лиц — от десяти тысяч до пятнадцати тысяч рублей.

Статья 13.12. Нарушение правил защиты информации

1. Нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации (за исключением информации, составляющей государственную тайну), — влечет наложение административного штрафа на граждан в размере от одной тысячи до одной тысячи пятисот рублей; на должностных лиц — от одной тысячи пятисот до двух тысяч пятисот рублей; на юридических лиц — от пятнадцати тысяч до двадцати тысяч рублей.
(в ред. Федеральных законов от 22.06.2007 N 116-ФЗ, от 02.12.2013 N 341-ФЗ)
2. Использование несертифицированных информационных систем, баз и банков данных, а также несертифицированных средств защиты информации, если они подлежат обязательной сертификации (за исключением средств защиты информации, составляющей государственную тайну), — влечет наложение административного штрафа на граждан в размере от одной тысячи пятисот до двух тысяч пятисот рублей с конфискацией несертифицированных средств защиты информации или без таковой; на должностных лиц — от двух тысяч пятисот до трех тысяч рублей; на юридических лиц — от двадцати тысяч до двадцати пяти тысяч рублей с конфискацией несертифицированных средств защиты информации или без таковой.
(в ред. Федеральных законов от 22.06.2007 N 116-ФЗ, от 02.12.2013 N 341-ФЗ)
3. Нарушение условий, предусмотренных лицензией на проведение работ, связанных с использованием и защитой информации, составляющей государственную тайну, созданием средств, предназначенных для защиты информации, составляющей государственную тайну, осуществлением мероприятий и (или) оказанием услуг по защите информации, составляющей государственную тайну, — влечет наложение административного штрафа на должностных лиц в размере от двух тысяч до трех тысяч рублей; на юридических лиц — от двадцати тысяч до двадцати пяти тысяч рублей.
(в ред. Федеральных законов от 22.06.2007 N 116-ФЗ, от 02.12.2013 N 341-ФЗ)
4. Использование несертифицированных средств, предназначенных для защиты информации, составляющей государственную тайну, — влечет наложение административного штрафа на должностных лиц в размере от трех тысяч до четырех тысяч рублей; на юридических лиц — от двадцати тысяч до тридцати тысяч рублей с конфискацией несертифицированных средств, предназначенных для защиты информации, составляющей государственную тайну, или без таковой.
(в ред. Федерального закона от 22.06.2007 N 116-ФЗ)
5. Грубое нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации (за исключением информации, составляющей государственную тайну), — влечет наложение административного штрафа на лиц, осуществляющих предпринимательскую деятельность без образования юридического лица, в размере от двух тысяч до трех тысяч рублей или административное приостановление деятельности на срок до девяноста суток; на должностных лиц — от двух тысяч до трех тысяч рублей; на юридических лиц — от двадцати тысяч до двадцати пяти тысяч рублей или административное приостановление деятельности на срок до девяноста суток.
(в ред. Федеральных законов от 22.06.2007 N 116-ФЗ, от 02.12.2013 N 341-ФЗ)
(часть пятая введена Федеральным законом от 02.07.2005 N 80-ФЗ)
6. Нарушение требований о защите информации (за исключением информации, составляющей государственную тайну), установленных федеральными законами и принятыми в соответствии с ними иными нормативными правовыми актами Российской Федерации, за исключением случаев, предусмотренных частями 1, 2 и 5 настоящей статьи, — влечет наложение административного штрафа на граждан в размере от пятисот до одной тысячи рублей; на должностных лиц — от одной тысячи до двух тысяч рублей; на юридических лиц — от десяти тысяч до пятнадцати тысяч рублей.
(часть 6 введена Федеральным законом от 02.12.2013 N 341-ФЗ)
7. Нарушение требований о защите информации, составляющей государственную тайну, установленных федеральными законами и принятыми в соответствии с ними иными нормативными правовыми актами Российской Федерации, за исключением случаев, предусмотренных частями 3 и 4 настоящей статьи, если такие действия (бездействие) не содержат уголовно наказуемого деяния, — влечет наложение административного штрафа на граждан в размере от одной тысячи до двух тысяч рублей; на должностных лиц — от трех тысяч до четырех тысяч рублей; на юридических лиц — от пятнадцати тысяч до двадцати тысяч рублей.

Статья 13.13. Незаконная деятельность в области защиты информации

1. Занятие видами деятельности в области защиты информации (за исключением информации, составляющей государственную тайну) без получения в установленном порядке специального разрешения (лицензии), если такое разрешение (такая лицензия) в соответствии с федеральным законом обязательно (обязательна), — влечет наложение административного штрафа на граждан в размере от пятисот до одной тысячи рублей с конфискацией средств защиты информации или без таковой; на должностных лиц — от двух тысяч до трех тысяч рублей с конфискацией средств защиты информации или без таковой; на юридических лиц — от десяти тысяч до двадцати тысяч рублей с конфискацией средств защиты информации или без таковой.
(в ред. Федерального закона от 22.06.2007 N 116-ФЗ)
2. Занятие видами деятельности, связанной с использованием и защитой информации, составляющей государственную тайну, созданием средств, предназначенных для защиты информации, составляющей государственную тайну, осуществлением мероприятий и (или) оказанием услуг по защите информации, составляющей государственную тайну, без лицензии — влечет наложение административного штрафа на должностных лиц в размере от четырех тысяч до пяти тысяч рублей; на юридических лиц — от тридцати тысяч до сорока тысяч рублей с конфискацией созданных без лицензии средств защиты информации, составляющей государственную тайну, или без таковой.

Статья 13.14. Разглашение информации с ограниченным доступом

Разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, если разглашение такой информации влечет уголовную ответственность), лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, за исключением случаев, предусмотренных частью 1 статьи 14.33 настоящего Кодекса, — (в ред. Федерального закона от 09.04.2007 N 45-ФЗ)
влечет наложение административного штрафа на граждан в размере от пятисот до одной тысячи рублей; на должностных лиц — от четырех тысяч до пяти тысяч рублей.
(в ред. Федерального закона от 22.06.2007 N 116-ФЗ)

Статья 90. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника

Лица, виновные в нарушении положений законодательства Российской Федерации в области персональных данных при обработке персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном настоящим Кодексом и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.

0
0
0
0
Валерий Орехов
Валерий Орехов
Юрист, г. Тула

Здравствуйте.

Обрабатывать и использовать персональные данные клиентов вы можете только в соответствии с действующим законом и с их согласия.

Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 01.07.2017) «О персональных данных»
Статья 9. Согласие субъекта персональных данных на обработку его персональных данных
 

(в ред. Федерального закона от 25.07.2011 N 261-ФЗ)
(см. текст в предыдущей редакции)
 
1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.
0
0
0
0
Похожие вопросы
Административное право
Как привлечь к ответственности за разглашение персональных данных
Как привлечь к ответственности за разглашение персональных данных
, вопрос №4776533, Марина, г. Самара
Семейное право
Могут ли два документа свидетельство о праве на наследство и свидетельство о рождении быть приняты судом для подтверждение фамилии до брака
Смена фамилии происходило до 1994 года В Узбекистане. Запрос через ЗАГС о фамилии до регистрации брака ответа не дал. Есть докумен,что 1994 году получено в наследство часть дома от отца на фамилию полученную после регистрации брака в Узбекестане. Могут ли два документа свидетельство о праве на наследство и свидетельство о рождении быть приняты судом для подтверждение фамилии до брака.
, вопрос №4774704, Ульяна, г. Йошкар-Ола
Социальное обеспечение
Здравствуйте я человек который служит в сво могу ли я списаться по уходу за родной мамой и могу предоставить справки то что она инвалид 3 группы
Здравствуйте я человек который служит в сво могу ли я списаться по уходу за родной мамой и могу предоставить справки то что она инвалид 3 группы
, вопрос №4774614, Сергей, г. Бирск
950 ₽
Вопрос решен
Гражданство
Персональные данные иностранного гражданина что делать дальше?
Отправил уведомление об увольнение иностранного гражданина через госуслуги в день увольнения через 5 дней приходит отказ (В приеме документов отказано). Персональные данные иностранного гражданина) что делать дальше? На повторное уведомление тоже пришел отказ (В приеме документов отказано. Нарушены сроки)
, вопрос №4774279, Дмитрий, г. Москва
Защита прав потребителей
Как мне вернуть свои деньги и могу ли я просить моральную компенсацию?
Добрый день! Я нашла объявление о сдаче помещения в аренду, переписывались с мужчиной на авито, потом он дал номер телефона другого мужчины, который сдал мне это помещение в аренду за 30 т.р. Как оказалось позже, это были два риелтора, нанятых хозяином помещения, для их продажи, но один из них решил наживиться и сдавать не свои помещения, а другой был в курсе. В итоге сейчас тот, кому мы дали деньги исчез, телефон не берет, и конечно ничего не вернул. Договор мы с ним заключали, данные он там вписал свои, поэтому я пошла с этим договором сразу в полицию, но в возбуждении дела мне отказали. Какие мои действия дальше? Как мне вернуть свои деньги и могу ли я просить моральную компенсацию? И сколько? Ведь из за того, что он так поступил мне пришлось еще раз оплачивать аренду повторно, что было на тот момент для меня в связи с ремонтом в помещении далеко не свободной суммой. Заранее спасибо за ответ
, вопрос №4773168, Виктория Яскова, г. Чебоксары
Дата обновления страницы 25.07.2017