Добрый день!
Обработка
персональных данных включает и хранение персональных данных.
Статья
6 Федерального закона «О персональных данных». Условия обработки персональных
данных
1. Обработка персональных данных должна
осуществляться с соблюдением принципов и правил, предусмотренных настоящим
Федеральным законом. Обработка персональных данных допускается в следующих
случаях:
1) обработка персональных данных осуществляется с согласия
субъекта персональных данных на обработку его персональных данных;
Статья 3. Основные понятия,
используемые в настоящем Федеральном законе
В целях настоящего Федерального закона используются
следующие основные понятия:
1) персональные данные — любая информация,
относящаяся к прямо или косвенно определенному или определяемому физическому
лицу (субъекту персональных данных);
3) обработка персональных данных — любое действие
(операция) или совокупность действий (операций), совершаемых с использованием
средств автоматизации или без использования таких средств с персональными
данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение,
использование, передачу (распространение, предоставление, доступ),
обезличивание, блокирование, удаление, уничтожение персональных данных;
Статья 5. Принципы обработки
персональных данных
Каким образом осуществляется хранение персональных
данных:
7. Хранение
персональных данных должно осуществляться в форме, позволяющей определить
субъекта персональных данных, не дольше, чем этого требуют цели обработки
персональных данных, если срок хранения персональных данных не установлен
федеральным законом, договором, стороной которого, выгодоприобретателем или
поручителем по которому является субъект персональных данных. Обрабатываемые
персональные данные подлежат уничтожению либо обезличиванию по достижении целей
обработки или в случае утраты необходимости в достижении этих целей, если иное
не предусмотрено федеральным законом.
Форма согласия на обработку
персональных данная любая, может быть согласие в форме электронного документа.
Статья 9. Согласие субъекта
персональных данных на обработку его персональных данных
1. Субъект персональных данных принимает решение о
предоставлении его персональных данных и дает согласие на их обработку
свободно, своей волей и в своем интересе. Согласие на обработку персональных
данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных
может быть дано субъектом персональных данных или его представителем в любой
позволяющей подтвердить факт его получения форме, если иное не установлено
федеральным законом. В случае получения согласия на обработку персональных
данных от представителя субъекта персональных данных полномочия данного
представителя на дачу согласия от имени субъекта персональных данных
проверяются оператором.
4. В случаях, предусмотренных федеральным законом,
обработка персональных данных осуществляется только с согласия в письменной
форме субъекта персональных данных. Равнозначным
содержащему собственноручную подпись субъекта персональных данных согласию в письменной
форме на бумажном носителе признается согласие в форме электронного документа,
подписанного в соответствии с федеральным законом
электронной подписью. Согласие в
письменной форме субъекта персональных данных на обработку его персональных
данных должно включать в себя, в частности:
1) фамилию, имя, отчество, адрес субъекта
персональных данных, номер основного документа, удостоверяющего его личность,
сведения о дате выдачи указанного документа и выдавшем его органе;
2) фамилию, имя, отчество, адрес представителя
субъекта персональных данных, номер основного документа, удостоверяющего его
личность, сведения о дате выдачи указанного документа и выдавшем его органе,
реквизиты доверенности или иного документа, подтверждающего полномочия этого
представителя (при получении согласия от представителя субъекта персональных
данных);
3) наименование или фамилию, имя, отчество и адрес
оператора, получающего согласие субъекта персональных данных;
4) цель обработки персональных данных;
5) перечень персональных данных, на обработку которых
дается согласие субъекта персональных данных;
6) наименование или фамилию, имя, отчество и адрес
лица, осуществляющего обработку персональных данных по поручению оператора,
если обработка будет поручена такому лицу;
7) перечень действий с персональными данными, на
совершение которых дается согласие, общее описание используемых оператором
способов обработки персональных данных;
8) срок, в течение которого действует согласие
субъекта персональных данных, а также способ его отзыва, если иное не
установлено федеральным законом;
9) подпись субъекта персональных данных.
При передачи данных за рубеж:
Статья 12. Трансграничная
передача персональных данных
1. Трансграничная передача персональных данных на
территории иностранных государств, являющихся сторонами Конвенции
Совета Европы о защите физических лиц при автоматизированной обработке
персональных данных, а также иных иностранных государств, обеспечивающих
адекватную защиту прав субъектов персональных данных, осуществляется в соответствии с настоящим Федеральным законом и может
быть запрещена или ограничена в целях защиты основ конституционного строя
Российской Федерации, нравственности, здоровья, прав и законных интересов
граждан, обеспечения обороны страны и безопасности государства.
3. Оператор
обязан убедиться в том, что иностранным государством, на территорию которого
осуществляется передача персональных данных, обеспечивается адекватная защита
прав субъектов персональных данных, до начала осуществления трансграничной
передачи персональных данных.
Дмитрий,
Если клиент распишется на экране планшета пальцем, это будет считаться согласием?
Если клиент получит СМС и ответит на него с текстом "да" например. Это будет считаться согласием?
Нет, если подпишется на планшете, то он всегда сможет сказать, что ничего не подписывал и оспорить Вы это не сможете (по обычной подписи можно провести экспертизу, по подписи на планшете нельзя), что касается смс, то это уже более достоверный способ, но опять таки достоверно подтвердить в случае спора кто отправлял сообщение будет сложно, поэтому лучше все таки сделать какую-либо форму согласия на сайте, субъект указывает свои данные, ставит галочку «согласен» и тогда проблем не будет.