Как адаптировать сайт под требования о защите персональных данных?
27.03.2020
требования к уведомлению о ПДн
Уведомление Роскомнадзора об обработке персональных данных в 2020 г.
14.04.2020
Показать все

Как доказать наличие согласия на обработку ПД в суде?

Вопрос: Что делать, если необходимо доказать наличие согласия на обработку персональных данных в 2020 году (получено через сайт путем проставления соответствующей галочки) в суде? Что в этом случае нужно предоставлять в качестве доказательства?

Как указано в Федеральном законе о персональных данных № 152-ФЗ,

  • обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
  • автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

Оператор обязан применять правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии с действующим законодательством (ст. 18.1 Закона о ПДн).

Для доказательства получения согласия от носителя ПДн — посетителя сайта о наличии согласия на обработку ПДн путем проставления «галочки» необходимо провести анализ непосредственно документов и наполняемости сайта, технической возможности.

В настоящее время предоставление доказательств получения согласия субъекта персональных данных в суд касаемо технической стороны вопроса является одним из важных и сложных, поскольку самые распространенные вопросы, который возникают это вопросы по доказыванию факта посещения именно этого посетителя был на сайте, а не мошенника, что данные собирались в соответствии с целями, что покупка была совершена с банковской карты посетителя сайта и т.д.

Как предоставить доказательство получения согласия субъекта

По сути, посетитель сайта, нажимая на «галочку» дает согласие на обработку своих ПДн в соответствии с законодательством, в принципе нет оснований полагать, что такое действие недействительное при условии, что соблюдены требования об информированности посетителя (на сайте размещена Политика обработки ПДн, пользовательское соглашение, оферта).

Если это интернет-магазин, то без этого согласия не возможно будет оформить покупку.

Так как надо знать данные покупателя, куда отправлять, как связаться с покупателем.

То есть в данном случае доказательством может служить онлайн-оплата товара. Предъявляется онлайн-чек, который был выслан на электронную почту посетителя.

Конечно надо учесть каким образом осуществляется оплата товара (яндекс-деньги, QIWI, или непосредственно на счет продавца и т.д.).

Также можно предусмотреть подтверждение отправкой электронного письма или смс с кодом, который вводит посетитель сайта, таким образом происходит проставление простой электронно-цифровой подписи. Вся переписка и действия фиксируются программой.

В настоящее время практически во все организации можно обратиться посредством электронного обращения, при котором также необходимо проставить «галочку» о согласии на обработку ПДн.

В одном из решений судом указано, что если речь идет о согласии в форме электронного документа, то оно должно сопровождаться электронной подписью, т.е. обязательным реквизитом.

Суды принимают в качестве доказательств предоставление смс-кода, электронной почты и т.д. о чем свидетельствует обширная судебная практика в сфере оформления кредитов онлайн. К примеру вот одна из выдержек из решения.

» …Согласно пунктам 2.1.,2.2.,2.3 Правил предоставления потребительского займа ООО «Мани Мен», расположенных на официальном сайте истца, клиент, имеющий намерение получить заём, заходит на сайт и путем заполнения размещенной на сайте формы предоставляет кредитору свой номер телефона и адрес электронной почты. По завершении заполнения анкеты-заявления клиент путем проставления кода, полученного посредством SMS-сообщения от кредитора (простой электронной подписи), подписывает анкету-заявление и дает согласие на обработку персональных данных , а также принимает на себя иные обязательства, содержащиеся в документе » Согласия и обязательства Заемщика», размещенном на сайте (пункт 2,8. Правил). При принятии положительного решения о заключении договора займа с клиентом кредитор направляет клиенту оферту, содержащую Индивидуальные условия договора потребительского займа (пункт 4.1 Правил). Пункт 4.3 Правил устанавливает, что акцептуя оферту, клиент обязуется возвратить сумму займа и начисленные на нее проценты за пользование займом в размере и сроки, предусмотренные офертой. Согласно п.4.5 Правил оферта признается акцептованной клиентом в случае, если в течение 5 (пяти) рабочих дней со дня предоставления ему оферты клиент подпишет размещенную на сайте , в том числе в личном кабинете, оферту специальным кодом (простой электронной подписью), полученным в SMS-сообщении от кредитора…».

То есть доказательства это — описание процедуры получения ПДн, плюс подпись клиента простой электронной подписью (код смс), плюс электронное уведомление.

Как предоставлять доказательства в суд. Посредством распечатывания данных из программы и /или скриншотов, заверенных непосредственно оператором (кто осуществляет обработку ПДн), пояснений технических специалистов, либо же назначение и проведение судебной экспертизы.

И как уже говорилось ранее, ситуация рассматривается отдельно в каждом конкретном случае. В случае возникновения вопросов, рекомендовано обратиться к специалистам. Причем сделать это еще до начала обработки ПДн. Если у вас остались вопросы в корректности подготовленного документа «Согласие передачу персональных данных»? Направьте документ, мы проведем проверку и сообщим результаты.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *