ПИСЬМЕННОЕ СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ В ЦИФРОВОЙ СРЕДЕ

Ключевые слова: персональные данные, согласие в письменной форме, специальные категории персональных данных, электронная коммерция

Аннотация

Согласие — универсальное основание обработки персональных данных. Его повсеместное использование владельцами интернет-сервисов обусловлено отсутствием формально определенных требований к форме и содержанию. Между тем для обработки отдельных категорий персональных данных необходимо получить согласие в письменной форме, соответствующее определенным законом требованиям. В работе рассматриваются требования российского законодательства к форме и содержанию письменного согласия, а также их влияние на практики владельцев интернет-сервисов в сфере b2c (business to consumer), осуществляющих обработку специальных категорий персональных данных и биометрии, а именно на практики страховых и телемедицинских организаций, владельцев сервисов подбора психологов и сервисов знакомств.

Исследование выявляет основные сложности, связанные с соблюдением требований закона, такие как невозможность изменить перечень лиц, обрабатывающих персональные данные по поручению оператора, без получения нового письменного согласия, сбор излишних персональных данных исключительно для исполнения требований к письменному согласию, затраты на автоматизацию формирования, сбора и учета согласий. Указанные сложности обусловливают отказ владельцев интернет-сервисов в сфере b2c от использования письменных согласий даже в случаях, когда получение письменного согласия необходимо.

На основе анализа практик владельцев интернет-сервисов предлагаются рекомендации по совершенствованию законодательства, направленные на упрощение требований к письменному согласию. Реализация этих рекомендаций позволит операторам снизить административные барьеры и увеличить привлекательность для потребителей сервисов, обрабатывающих специальные категории персональных данных и биометрию.

Скачивания

Данные скачивания пока не доступны.

Биография автора

Егор Викторович СМОРОДИНОВ, АО «Вкусвилл»

Е.В. Смородинов — юрист по персональным данным (DPO) АО «Вкусвилл», магистр юриспруденции

Литература

Савельев А.И. Научно-практический постатейный комментарий к Федеральному закону «О персональных данных» // СПС «КонсультантПлюс».

Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» // СПС «Консультант Плюс»;

Кодекс Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ // СПС «Консультант Плюс».

Журавлев М.С. Защита персональных данных в телемедицине // Право. Журнал высшей школы экономики. 2016. № 3. С. 72–84.

Калачев О.В., Сушильников И.С. Международный опыт использования персональных данных пациентов при телемедицинских консультациях // Военно-медицинский журнал. 2020. Т. 341. № 7. С. 54–56.

Malheiros M., Preibusch S. Sign-up or give-up: Exploring user drop-out in web service registration //Symposium on Usable Privacy and Security (SOUPS). 2013.

Постановление Девятого арбитражного апелляционного суда от 09.12.2020 по делу № А40-48952/2020.

Постановлением Девятого арбитражного апелляционного суда от 30.03.2021 № 09АП-9100/2021.

Постановление Девятого арбитражного апелляционного суда от 28.03.2022 № 09АП-85268/2021 по делу № А40-205463/2021.

Постановление Арбитражного суда Московского округа от 15.01.2018 по делу № А40-81171/17-149-793.

Вебинар Роскомнадзора от 27 июля 2023 г. // [Электронный ресурс]. — URL: https://vk.com/video-76229642_456239470 (дата обращения: 06.10.2024).

Федеральный закон «Об электронной подписи» от 06.04.2011 № 63-ФЗ // СПС «Консультант Плюс».

Вебинар Роскомнадзора от 26 ноября 2020 г. // [Электронный ресурс]. — URL: https://vk.com/video-76229642_456239243 (дата обращения: 06.10.2024).

GDPR&152ФЗ | Коллеги, добрый день // [Электронный ресурс]. — URL: https://www.facebook.com/groups/gdpr152/permalink/1128821184302321 (дата обращения: 06.10.2024).

Решение Арбитражного суда города Санкт-Петербурга и Ленинградской области от 03.06.2024 по делу № А56-26456/2024.

Bergemann B. The consent paradox: Accounting for the prominent role of consent in data protection // Privacy and Identity Management. The Smart Revolution: 12th IFIP WG 9.2, 9.5, 9.6/11.7, 11.6/SIG 9.2. 2nd International Summer School, Ispra, Italy, September 4-8, 2017 // Revised Selected Papers 12. 2018. С. 111–131.

Zuiderveen Borgesius F.J., Kruikemeier Sanne, Boerman Sophie, Helberger Natali. Tracking walls, take-it-or-leave-it choices, the GDPR, and the ePrivacy regulation // Eur. Data Prot. L. Rev. 2017. Т. 3. P. 353.

Минбалеев А.В., Сторожакова Е.Э. Проблемы правовой охраны персональных данных в процессе использования нейронных сетей // Вестник Университета имени О.Е. Кутафина. 2023.
№ 2 (102). — URL: https://cyberleninka.ru/article/n/problemy-pravovoy-ohrany-personalnyh-dannyh-v-protsesse-ispolzovaniya-neyronnyh-setey (дата обращения: 08.03.2025).

Тарасова Ю.И., Плугарь Д.М. Некоторые проблемы законодательного регулирования защиты персональных данных // Криминалистъ. 2023. № 3(44). С. 126–132.

Мазина Н.Е., Лазарева А.А. Правовое регулирование процедуры получения согласия на обработку персональных данных // Донецкие чтения 2024: образование, наука, инновации, культура и вызовы современности: материалы IX Международной научной конференции, Донецк, 15–17 октября 2024 г. Донецк: Донецкий государственный университет, 2024. С. 208–210.

Сберстрахование. Онлайн-помощник // [Электронный ресурс]. — URL: https://sberbank-insurance.ru/online-helper/insurance-case (дата обращения: 06.10.2024).

Ингосстрах. Страховой случай ДМС // [Электронный ресурс]. — URL: https://www.ingos.ru/incident/dms (дата обращения: 06.10.2024).

АльфаСтрахование. Как получить медицинскую помощь при наступлении страхового случая // [Электронный ресурс]. — URL: https://www.alfastrah.ru/accident/need_medical_help/ (дата обращения: 06.10.2024).

Согласие на обработку персональных данных для посетителей сайта // [Электронный ресурс]. — URL: https://sberbank-insurance.ru/i/docs/political-personal-data_2.pdf (дата обращения: 06.10.2024).

Согласие на обработку персональных данных // [Электронный ресурс]. — URL: https://www.alfastrah.ru/docs/soglasie_pd.pdf (дата обращения: 06.10.2024).

Закон РФ от 27.11.1992 № 4015–1 «Об организации страхового дела в Российской Федерации» // СПС «Консультант Плюс».

Гражданский кодекс Российской Федерации. Часть 2 от 26 января 1996 г. № 14-ФЗ // СПС «Консультант Плюс».

Reg.ru. Whois-сервис // [Электронный ресурс]. — URL: https://www.reg.ru/whois/?dname=www.alfastrah.ru&_csrf=58eaf877b61e3a77b08f2c58da5af7c7 (дата обращения: 06.10.2024).

Reg.ru. Whois-сервис // [Электронный ресурс]. — URL: https://www.reg.ru/whois/sberbankins.ru (дата обращения: 06.10.2024).

Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» // СПС «Консультант Плюс».

Согласие на обработку персональных данных и сведений, отнесенных к врачебной тайне // [Электронный ресурс]. — URL: https://fileserver.doctis.ru/content/personal-data-consent.pdf (дата обращения: 06.10.2024).

Согласие на обработку персональных данных и передачу информации, составляющей врачебную тайну // [Электронный ресурс]. — URL: https://onlinedoctor.ru/privacy/contract2/ (дата обращения: 06.10.2024).

Reg.ru. Whois-сервис // [Электронный ресурс]. — URL: https://www.reg.ru/whois/?dname=health.yandex.ru (дата обращения: 06.10.2024).

Политика ООО «Клиника Яндекс.Здоровье» в отношении обработки персональных данных и сведения о реализуемых требованиях к защите персональных данных // [Электронный ресурс]. — URL: https://yandex.ru/legal/kyz_privacy/ (дата обращения: 06.10.2024).

Согласие на обработку персональных данных при использовании сервиса записи «СберЗдоровье» / «ДокДок» // [Электронный ресурс]. — URL: https://docdoc.ru/agreement (дата обращения: 06.10.2024).

Согласие на обработку персональных данных // [Электронный ресурс]. — URL: https://telemed-dr.ru/api/v1/document-agreements/4a9d7aa5-6645-4be6-a264-e5b65473fff2/attached-file (дата обращения: 06.10.2024).

Пользовательское соглашение ООО «МК Доктор рядом» // [Электронный ресурс]. — URL: https://telemed-dr.ru/api/v1/document-agreements/95b3cfe2-d769-4d19-8937-0f39e52f9d44/attached-file (дата обращения: 06.10.2024).

Гафурова А.Х., Доротенко Е.В., Контемиров Ю.Е. Федеральный закон «О персональных данных»: научно-практический комментарий (постатейный). М.: Ред-я «Российской газеты», 2015. 175 с.

Как работает проверка фото? // [Электронный ресурс]. — URL: https://www.help.tinder.com/hc/ru/articles/4422771431309-Как-работает-проверка-фото (дата обращения: 06.10.2024).

Политика конфиденциальности данных о здоровье потребителей // [Электронный ресурс]. — URL: https://policies.tinder.com/consumer-health-data-privacy-policy/intl/ru/?lang=ru (дата обращения: 06.10.2024).

Pure’s Consumer Health Data Privacy Policy // [Электронный ресурс]. — URL: https://pure.app/content/en/legal/consumer-health-data-privacy-policy (дата обращения: 06.10.2024).

Политика конфиденциальности VK Знакомства // [Электронный ресурс]. — URL: https://dating.vk.com/legal/ru/privacy.html (дата обращения: 06.10.2024).

Политика конфиденциальности ООО «Альтер» // [Электронный ресурс]. — URL: https://alter.ru/privacypolicy?alter_campaign=footer (дата обращения: 06.10.2024).

Политика в отношении обработки и защиты персональных данных на сервисе «Ясно» // [Электронный ресурс]. — URL: https://yasno.live/personaldata (дата обращения: 06.10.2024).

Политика конфиденциальности ООО «Мета» // [Электронный ресурс]. — URL: https://bemeta.co/legal/politics (дата обращения: 06.10.2024).

Регламент Европейского парламента и Совета Европейского Союза 2016/679 от 27 апреля 2016 г. о защите физических лиц при обработке персональных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/ЕС // СПС «Консультант Плюс».

References

Savel'ev A.I. Nauchno-prakticheskij postatejnyj kommentarij k Federal'nomu zakonu “O personal'nyh dannyh” // SPS “Konsul'tantPlyus”.

Federal'nyj zakon ot 27.07.2006 No. 152-FZ “O personal'nyh dannyh” // SPS “Konsul'tant Plyus”.

Kodeks Rossijskoj Federacii ob administrativnyh pravonarusheniyah ot 30.12.2001 No. 195-FZ // SPS “Konsul'tant Plyus”.

Zhuravlev M.S. Zashchita personal'nyh dannyh v telemedicine // Pravo. Zhurnal vysshej shkoly ekonomiki. 2016. No. 3. S. 72–84.

Kalachev O.V., Sushil'nikov I.S. Mezhdunarodnyj opyt ispol'zovaniya personal'nyh dannyh pacientov pri telemedicinskih konsul'taciyah // Voenno-medicinskij zhurnal. 2020. T. 341, No. 7. P. 54–56.
Malheiros M., Preibusch S. Sign-up or give-up: Exploring user drop-out in web service registration // Symposium on Usable Privacy and Security (SOUPS). 2013.

Postanovlenie Devyatogo arbitrazhnogo apellyacionnogo suda ot 09.12.2020 po delu No. A40-48952/2020.

Postanovleniem Devyatogo arbitrazhnogo apellyacionnogo suda ot 30.03.2021 No. 09AP-9100/2021.

Postanovlenie Devyatogo arbitrazhnogo apellyacionnogo suda ot 28.03.2022 No. 09AP-85268/2021 po delu No. A40-205463/2021.

Postanovlenie Arbitrazhnogo suda Moskovskogo okruga ot 15.01.2018 po delu No. A40-81171/17-149-793.

Vebinar Roskomnadzora ot 27 iyulya 2023 g. // [Elektronnyj resurs]. — URL: https://vk.com/video-76229642_456239470 (data obrashcheniya: 06.10.2024).

Federal'nyj zakon “Ob elektronnoj podpisi” ot 06.04.2011 No. 63-FZ // SPS “Konsul'tant Plyus”.

Vebinar Roskomnadzora ot 26 noyabrya 2020 g. // [Elektronnyj resurs]. — URL: https://vk.com/video-76229642_456239243 (data obrashcheniya: 06.10.2024).

GDPR&152FZ | Kollegi, dobryj den' // [Elektronnyj resurs] https://www.facebook.com/groups/gdpr152/permalink/1128821184302321 (data obrashcheniya: 06.10.2024).

Reshenie Arbitrazhnogo suda goroda Sankt-Peterburga i Leningradskoj oblasti ot 03.06.2024 po delu No. A56-26456/2024.

Bergemann B. The consent paradox: Accounting for the prominent role of consent in data protection // Privacy and Identity Management. The Smart Revolution: 12th IFIP WG 9.2, 9.5, 9.6/11.7, 11.6/SIG 9.2. 2nd International Summer School, Ispra, Italy, September 4-8, 2017, Revised Selected Papers 12. 2018. S. 111–131.

Zuiderveen Borgesius F.J., Kruikemeier Sanne, Boerman Sophie, Helberger Natali. Tracking walls, take-it-or-leave-it choices, the GDPR, and the ePrivacy regulation // Eur. Data Prot. L. Rev. 2017. T. 3. P. 353.

Minbaleev A.V., Storozhakova E.E. Problemy pravovoj ohrany personal'nyh dannyh v processe ispol'zovaniya nejronnyh setej // Vestnik Universiteta imeni O.E. Kutafina. 2023. No. 2 (102). — URL: https://cyberleninka.ru/article/n/problemy-pravovoy-ohrany-personalnyh-dannyh-v-protsesse-ispolzovaniya-neyronnyh-setey (data obrashcheniya: 08.03.2025).

Tarasova Yu.I., Plugar' D.M. Nekotorye problemy zakonodatel'nogo regulirovaniya zashchity personal'nyh dannyh // “Kriminalist”. 2023. No 3(44). S. 126–132.

Mazina N.E., Lazareva A.A. Pravovoe regulirovanie procedury polucheniya soglasiya na obrabotku personal'nyh dannyh // Doneckie chteniya 2024: obrazovanie, nauka, innovacii, kul'tura i vyzovy sovremennosti: materialy IX Mezhdunarodnoj nauchnoj konferencii, Doneck, 15–17 oktyabrya 2024 g. Doneck: Doneckij gosudarstvennyj universitet, 2024. S. 208–210.

Sberstrahovanie. Onlajn-pomoshchnik // [Elektronnyj resurs]. — URL: https://sberbank-insurance.ru/online-helper/insurance-case (data obrashcheniya: 06.10.2024).

Ingrosstrah. Strahovoj sluchaj DMS // [Elektronnyj resurs]. — URL: https://www.ingos.ru/incident/dms (data obrashcheniya: 06.10.2024).

Al'faStrahovanie. Kak poluchit' medicinskuyu pomoshch' pri nastuplenii strahovogo sluchaya // [Elektronnyj resurs]. — URL: https://www.alfastrah.ru/accident/need_medical_help/ (data obrashcheniya: 06.10.2024).

Soglasie na obrabotku personal'nyh dannyh dlya posetitelej sajta // [Elektronnyj resurs]. — URL: https://sberbank-insurance.ru/i/docs/political-personal-data_2.pdf (data obrashcheniya: 06.10.2024).

Soglasie na obrabotku personal'nyh dannyh // [Elektronnyj resurs]. — URL: https://www.alfastrah.ru/docs/soglasie_pd.pdf (data obrashcheniya: 06.10.2024).

Zakon RF ot 27.11.1992 № 4015–1 “Ob organizacii strahovogo dela v Rossijskoj Federacii” // SPS “Konsul'tant Plyus”.

Grazhdanskij kodeks Rossijskoj Federacii, chast' 2 (GK RF ch.2) ot 26 yanvarya 1996 g. No. 14-FZ // SPS “Konsul'tant Plyus”.

Reg.ru. Whois-servis // [Elektronnyj resurs]. — URL: https://www.reg.ru/whois/?dname=www.alfastrah.ru&_csrf=58eaf877b61e3a77b08f2c58da5af7c7 (data obrashcheniya: 06.10.2024).

Reg.ru. Whois-servis // [Elektronnyj resurs]. — URL: https://www.reg.ru/whois/sberbankins.ru (data obrashcheniya: 06.10.2024).

Federal'nyj zakon ot 21.11.2011 No. 323-FZ “Ob osnovah ohrany zdorov'ya grazhdan v Rossijskoj Federacii” // SPS “Konsul'tant Plyus”.

Soglasie na obrabotku personal'nyh dannyh i svedenij, otnesennyh k vrachebnoj tajne // [Elektronnyj resurs]. — URL: https://fileserver.doctis.ru/content/personal-data-consent.pdf (data obrashcheniya: 06.10.2024).

Soglasie na obrabotku personal'nyh dannyh I peredachu informacii, sostavlyayushchej vrachebnuyu tajnu // [Elektronnyj resurs]. — URL: https://onlinedoctor.ru/privacy/contract2/ (data obrashcheniya: 06.10.2024).

Reg.ru. Whois-servis // [Elektronnyj resurs]. — URL: https://www.reg.ru/whois/?dname=health.yandex.ru (data obrashcheniya: 06.10.2024).

Politika OOO “Klinika YAndeks.Zdorov'e” v otnoshenii obrabotki personal'nyh dannyh i svedeniya o realizuemyh trebovaniyah k zashchite personal'nyh dannyh // [Elektronnyj resurs]. — URL: https://yandex.ru/legal/kyz_privacy/ (data obrashcheniya: 06.10.2024).

Soglasie na obrabotku personal'nyh dannyh pri ispol'zovanii servisa zapisi “SberZdorov'e” / “DokDok” // [Elektronnyj resurs]. — URL: https://docdoc.ru/agreement (data obrashcheniya: 06.10.2024).

Soglasie na obrabotku personal'nyh dannyh // [Elektronnyj resurs]. — URL: https://telemed-dr.ru/api/v1/document-agreements/4a9d7aa5-6645-4be6-a264-e5b65473fff2/attached-file (data obrashcheniya: 06.10.2024).

Pol'zovatel'skoe soglashenie OOO “MK Doktor ryadom” // [Elektronnyj resurs]. — URL: https://telemed-dr.ru/api/v1/document-agreements/95b3cfe2-d769-4d19-8937-0f39e52f9d44/attached-file (data obrashcheniya: 06.10.2024).

Gafurova A.H., Dorotenko E.V., Kontemirov Yu.E. Federal'nyj zakon “O personal'nyh dannyh”: nauchno-prakticheskij kommentarij (postatejnyj). M.: Red. “Ros. Gazety”, 2015. 175 s.

Kak rabotaet proverka foto? // [Elektronnyj resurs]. — URL: https://www.help.tinder.com/hc/ru/articles/4422771431309-Kak-rabotaet-proverka-foto (data obrashcheniya: 06.10.2024).

Politika konfidencial'nosti dannyh o zdorov'e potrebitelej // [Elektronnyj resurs]. — URL: https://policies.tinder.com/consumer-health-data-privacy-policy/intl/ru/?lang=ru (data obrashcheniya: 06.10.2024).

Pure’s Consumer Health Data Privacy Policy // [Elektronnyj resurs]. — URL: https://pure.app/content/en/legal/consumer-health-data-privacy-policy (data obrashcheniya: 06.10.2024).

Politika konfidencial'nosti VK Znakomstva // [Elektronnyj resurs]. — URL: https://dating.vk.com/legal/ru/privacy.html (data obrashcheniya: 06.10.2024).

Politika konfidencial'nosti OOO “Al'ter” // [Elektronnyj resurs]. — URL: https://alter.ru/privacypolicy?alter_campaign=footer (data obrashcheniya: 06.10.2024).

Politika v otnoshenii obrabotki i zashchity personal'nyh dannyh na servise “Yasno” // [Elektronnyj resurs]. — URL: https://yasno.live/personaldata (data obrashcheniya: 06.10.2024).

Politika konfidencial'nosti OOO “Meta” // [Elektronnyj resurs]. — URL: https://bemeta.co/legal/politics (data obrashcheniya: 06.10.2024).

Reglament Evropejskogo parlamenta i Soveta Evropejskogo Soyuza 2016/679 ot 27 aprelya 2016 g. o zashchite fizicheskih lic pri obrabotke personal'nyh dannyh i o svobodnom obrashchenii takih dannyh, a takzhe ob otmene Direktivy 95/46/ES // SPS “Konsul'tant Plyus”.
Опубликован
2025-08-14