С марта 2022 г. начнет действовать порядок использования информационной системы Роскомнадзора для передачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения. В нем предусмотрено, что субъекты персональных данных смогут передавать свои согласия через специальный сервис путем подписания электронной подписью, то есть с помощью логина и пароля от портала «Госуслуги». Вероятно, соответствующий сервис Роскомнадзора должен заработать к 01.03.2022. Пока ведомство предлагает только проверить на своем сайте, правильно ли оператор разработал форму нового вида согласия.
Роскомнадзор принял приказ от 21.06.2021 № 106 «Об утверждении Правил использования информационной системы Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций, в том числе порядка взаимодействия субъекта персональных данных с оператором» (далее — Приказ от 21.06.2021 № 106). Минюст России зарегистрировал его 11.08.2021 за № 64602.
В этом документе закреплено, как можно будет передавать согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, через информационную систему Роскомнадзора.
Приказ от 21.06.2021 № 106 вступит в силу с 01.03.2022 и будет действовать в течение шести лет.
Что такое персональные данные, разрешенные для распространения?
С 01.03.2021 вступили в силу поправки к Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» (они были внесены Федеральным законом от 30.12.2020 № 519-ФЗ). В них предусмотрено, что нужно получать согласие на обработку «персональных данных, разрешенных субъектом персональных данных для распространения». Этот термин пришел на смену «общедоступным данным».
Под персональными данными, разрешенными субъектом персональных данных для распространения, понимаются данные, доступ неограниченного круга лиц к которым предоставлен лицом путем дачи согласия и которые разрешены этим лицом для распространения. На распространение таких персональных данных нужно получать отдельное согласие субъектов персональных данных.
О том, что должно содержаться в таком согласии, указано в приказе Роскомнадзора от 24.02.2021 № 18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения» (см. статью «Согласие на обработку персональных данных, разрешенных для распространения. Роскомнадзор указал, какие сведения должны в нем быть», «ЭЖ-Юрист», № 16 (1667), 2021).
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, может быть получено самим оператором или с использованием информационной системы Роскомнадзора.
В согласии на обработку данных, разрешенных для распространения, можно установить запреты:
-
на их передачу неограниченному кругу лиц;
-
на обработку или условия обработки данных неограниченным кругом лиц.
Субъект персональных данных может в любой момент потребовать удаления сведений о нем, поскольку для распространения таких общедоступных сведений требуется его согласие.
Как можно будет получить согласие через Роскомнадзор?
В Приказе от 21.06.2021 № 106 закреплен порядок использования информационной системы Роскомнадзора для получения согласия на обработку персональных данных, разрешенных для распространения, в том числе порядок взаимодействия субъекта персональных данных с оператором.
Этот порядок установлен достаточно формально и не очень подробно. Однако ясно, что для передачи согласия субъект персональных данных должен будет зайти на определенный сайт (страницу сайта), где после авторизации с помощью Единой системы идентификации и аутентификации он сможет указать свое согласие на обработку персональных данных, разрешенных им для распространения. То есть ему понадобится электронная подпись (это логин и пароль от портала «Госуслуги»).
После подписания субъектом персональных данных согласия Роскомнадзор получит следующую обезличенную информацию:
-
о факте предоставления согласия;
-
о цели (целях) обработки персональных данных;
-
об информационных ресурсах оператора, посредством которых будут осуществляться предоставление доступа неограниченному кругу лиц и иные действия с персональными данными субъекта персональных данных;
-
о категориях и перечне персональных данных, на обработку которых дается согласие;
-
о категориях и перечне персональных данных, для обработки которых субъектом персональных данных установлены условия и запреты;
-
перечень устанавливаемых в отношении персональных данных условий и запретов.
Само согласие и содержащиеся в нем персональные данные не передаются в Роскомнадзор, оператору, а также третьим лицам.
Принять к сведению
Эти поправки еще актуальны в связи с позицией КС РФ по делу ООО «МедРейтинг». В этом деле была такая ситуация: один из врачей, информация и отзывы о котором были размещены в интернет-рейтинге, подал иск к ООО «МедРейтинг» об обязании прекратить обработку его персональных данных. Дело прошло два круга рассмотрения. В итоге суд предписал ООО «МедРейтинг» прекратить обработку персональных данных истца и удалить с сайта его профиль, а также взыскал компенсацию морального вреда в размере 5000 руб.
Однако КС РФ указал, что компания, которая публикует рейтинг медработников на своем сайте, вправе размещать сведения о них без получения согласия на обработку персональных данных, поскольку это общедоступные данные. Но при этом она обязана не допускать отзывы с оценками, которые не относятся к профессиональной деятельности врача, а также очевидно противоправные высказывания (постановление КС РФ от 25.05.2021 № 22-П).