WRITTEN CONSENT TO THE PROCESSING OF PERSONAL DATA IN THE DIGITAL ENVIRONMENT

Keywords: personal data, written consent, special categories of personal data, e-commerce

Abstract

Consent is a universal condition for the processing of personal data. Its widespread use by online service providers in Russia is caused by lack of formally defined requirements for its form and content. Meanwhile, in order to process special categories of personal data, it is necessary to obtain written consent in accordance with the requirements defined by Russian legislation. The paper examines the requirements of Russian legislation on the form and content of written consent, as well as their impact on the practices of b2c online service providers, processing special categories of personal data, including insurance and telemedicine organizations, providers of therapy and dating applications. The study reveals the main difficulties with personal data laws compliance, such as the inability to change the list of processors without obtaining a new written consent, the collection of unnecessary personal data solely for the purpose of fulfilling the requirements for written consent, the costs of automating the creation, collection and accounting of consents. These difficulties cause the b2c online service providers to refuse to use written consents, even in cases where obtaining written consent is necessary. Based on the analysis of the practices of online service providers, recommendations are proposed for simplifying the requirements for written consent. The implementation of these recommendations will allow operators to reduce administrative barriers and increase the attractiveness of services that process sensitive personal data for consumers.

Downloads

Download data is not yet available.

Author Biography

Egor V. SMORODINOV , Vkusvill JSC

E.V. Smorodinov — Lawyer for Personal Data (DPO) of Vkusvill JSC, Master of Law

References

Савельев А.И. Научно-практический постатейный комментарий к Федеральному закону «О персональных данных» // СПС «КонсультантПлюс».

Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» // СПС «Консультант Плюс»;

Кодекс Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ // СПС «Консультант Плюс».

Журавлев М.С. Защита персональных данных в телемедицине // Право. Журнал высшей школы экономики. 2016. № 3. С. 72–84.

Калачев О.В., Сушильников И.С. Международный опыт использования персональных данных пациентов при телемедицинских консультациях // Военно-медицинский журнал. 2020. Т. 341. № 7. С. 54–56.

Malheiros M., Preibusch S. Sign-up or give-up: Exploring user drop-out in web service registration //Symposium on Usable Privacy and Security (SOUPS). 2013.

Постановление Девятого арбитражного апелляционного суда от 09.12.2020 по делу № А40-48952/2020.

Постановлением Девятого арбитражного апелляционного суда от 30.03.2021 № 09АП-9100/2021.

Постановление Девятого арбитражного апелляционного суда от 28.03.2022 № 09АП-85268/2021 по делу № А40-205463/2021.

Постановление Арбитражного суда Московского округа от 15.01.2018 по делу № А40-81171/17-149-793.

Вебинар Роскомнадзора от 27 июля 2023 г. // [Электронный ресурс]. — URL: https://vk.com/video-76229642_456239470 (дата обращения: 06.10.2024).

Федеральный закон «Об электронной подписи» от 06.04.2011 № 63-ФЗ // СПС «Консультант Плюс».

Вебинар Роскомнадзора от 26 ноября 2020 г. // [Электронный ресурс]. — URL: https://vk.com/video-76229642_456239243 (дата обращения: 06.10.2024).

GDPR&152ФЗ | Коллеги, добрый день // [Электронный ресурс]. — URL: https://www.facebook.com/groups/gdpr152/permalink/1128821184302321 (дата обращения: 06.10.2024).

Решение Арбитражного суда города Санкт-Петербурга и Ленинградской области от 03.06.2024 по делу № А56-26456/2024.

Bergemann B. The consent paradox: Accounting for the prominent role of consent in data protection // Privacy and Identity Management. The Smart Revolution: 12th IFIP WG 9.2, 9.5, 9.6/11.7, 11.6/SIG 9.2. 2nd International Summer School, Ispra, Italy, September 4-8, 2017 // Revised Selected Papers 12. 2018. С. 111–131.

Zuiderveen Borgesius F.J., Kruikemeier Sanne, Boerman Sophie, Helberger Natali. Tracking walls, take-it-or-leave-it choices, the GDPR, and the ePrivacy regulation // Eur. Data Prot. L. Rev. 2017. Т. 3. P. 353.

Минбалеев А.В., Сторожакова Е.Э. Проблемы правовой охраны персональных данных в процессе использования нейронных сетей // Вестник Университета имени О.Е. Кутафина. 2023.
№ 2 (102). — URL: https://cyberleninka.ru/article/n/problemy-pravovoy-ohrany-personalnyh-dannyh-v-protsesse-ispolzovaniya-neyronnyh-setey (дата обращения: 08.03.2025).

Тарасова Ю.И., Плугарь Д.М. Некоторые проблемы законодательного регулирования защиты персональных данных // Криминалистъ. 2023. № 3(44). С. 126–132.

Мазина Н.Е., Лазарева А.А. Правовое регулирование процедуры получения согласия на обработку персональных данных // Донецкие чтения 2024: образование, наука, инновации, культура и вызовы современности: материалы IX Международной научной конференции, Донецк, 15–17 октября 2024 г. Донецк: Донецкий государственный университет, 2024. С. 208–210.

Сберстрахование. Онлайн-помощник // [Электронный ресурс]. — URL: https://sberbank-insurance.ru/online-helper/insurance-case (дата обращения: 06.10.2024).

Ингосстрах. Страховой случай ДМС // [Электронный ресурс]. — URL: https://www.ingos.ru/incident/dms (дата обращения: 06.10.2024).

АльфаСтрахование. Как получить медицинскую помощь при наступлении страхового случая // [Электронный ресурс]. — URL: https://www.alfastrah.ru/accident/need_medical_help/ (дата обращения: 06.10.2024).

Согласие на обработку персональных данных для посетителей сайта // [Электронный ресурс]. — URL: https://sberbank-insurance.ru/i/docs/political-personal-data_2.pdf (дата обращения: 06.10.2024).

Согласие на обработку персональных данных // [Электронный ресурс]. — URL: https://www.alfastrah.ru/docs/soglasie_pd.pdf (дата обращения: 06.10.2024).

Закон РФ от 27.11.1992 № 4015–1 «Об организации страхового дела в Российской Федерации» // СПС «Консультант Плюс».

Гражданский кодекс Российской Федерации. Часть 2 от 26 января 1996 г. № 14-ФЗ // СПС «Консультант Плюс».

Reg.ru. Whois-сервис // [Электронный ресурс]. — URL: https://www.reg.ru/whois/?dname=www.alfastrah.ru&_csrf=58eaf877b61e3a77b08f2c58da5af7c7 (дата обращения: 06.10.2024).

Reg.ru. Whois-сервис // [Электронный ресурс]. — URL: https://www.reg.ru/whois/sberbankins.ru (дата обращения: 06.10.2024).

Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» // СПС «Консультант Плюс».

Согласие на обработку персональных данных и сведений, отнесенных к врачебной тайне // [Электронный ресурс]. — URL: https://fileserver.doctis.ru/content/personal-data-consent.pdf (дата обращения: 06.10.2024).

Согласие на обработку персональных данных и передачу информации, составляющей врачебную тайну // [Электронный ресурс]. — URL: https://onlinedoctor.ru/privacy/contract2/ (дата обращения: 06.10.2024).

Reg.ru. Whois-сервис // [Электронный ресурс]. — URL: https://www.reg.ru/whois/?dname=health.yandex.ru (дата обращения: 06.10.2024).

Политика ООО «Клиника Яндекс.Здоровье» в отношении обработки персональных данных и сведения о реализуемых требованиях к защите персональных данных // [Электронный ресурс]. — URL: https://yandex.ru/legal/kyz_privacy/ (дата обращения: 06.10.2024).

Согласие на обработку персональных данных при использовании сервиса записи «СберЗдоровье» / «ДокДок» // [Электронный ресурс]. — URL: https://docdoc.ru/agreement (дата обращения: 06.10.2024).

Согласие на обработку персональных данных // [Электронный ресурс]. — URL: https://telemed-dr.ru/api/v1/document-agreements/4a9d7aa5-6645-4be6-a264-e5b65473fff2/attached-file (дата обращения: 06.10.2024).

Пользовательское соглашение ООО «МК Доктор рядом» // [Электронный ресурс]. — URL: https://telemed-dr.ru/api/v1/document-agreements/95b3cfe2-d769-4d19-8937-0f39e52f9d44/attached-file (дата обращения: 06.10.2024).

Гафурова А.Х., Доротенко Е.В., Контемиров Ю.Е. Федеральный закон «О персональных данных»: научно-практический комментарий (постатейный). М.: Ред-я «Российской газеты», 2015. 175 с.

Как работает проверка фото? // [Электронный ресурс]. — URL: https://www.help.tinder.com/hc/ru/articles/4422771431309-Как-работает-проверка-фото (дата обращения: 06.10.2024).

Политика конфиденциальности данных о здоровье потребителей // [Электронный ресурс]. — URL: https://policies.tinder.com/consumer-health-data-privacy-policy/intl/ru/?lang=ru (дата обращения: 06.10.2024).

Pure’s Consumer Health Data Privacy Policy // [Электронный ресурс]. — URL: https://pure.app/content/en/legal/consumer-health-data-privacy-policy (дата обращения: 06.10.2024).

Политика конфиденциальности VK Знакомства // [Электронный ресурс]. — URL: https://dating.vk.com/legal/ru/privacy.html (дата обращения: 06.10.2024).

Политика конфиденциальности ООО «Альтер» // [Электронный ресурс]. — URL: https://alter.ru/privacypolicy?alter_campaign=footer (дата обращения: 06.10.2024).

Политика в отношении обработки и защиты персональных данных на сервисе «Ясно» // [Электронный ресурс]. — URL: https://yasno.live/personaldata (дата обращения: 06.10.2024).

Политика конфиденциальности ООО «Мета» // [Электронный ресурс]. — URL: https://bemeta.co/legal/politics (дата обращения: 06.10.2024).

Регламент Европейского парламента и Совета Европейского Союза 2016/679 от 27 апреля 2016 г. о защите физических лиц при обработке персональных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/ЕС // СПС «Консультант Плюс».

References

Savel'ev A.I. Nauchno-prakticheskij postatejnyj kommentarij k Federal'nomu zakonu “O personal'nyh dannyh” // SPS “Konsul'tantPlyus”.

Federal'nyj zakon ot 27.07.2006 No. 152-FZ “O personal'nyh dannyh” // SPS “Konsul'tant Plyus”.

Kodeks Rossijskoj Federacii ob administrativnyh pravonarusheniyah ot 30.12.2001 No. 195-FZ // SPS “Konsul'tant Plyus”.

Zhuravlev M.S. Zashchita personal'nyh dannyh v telemedicine // Pravo. Zhurnal vysshej shkoly ekonomiki. 2016. No. 3. S. 72–84.

Kalachev O.V., Sushil'nikov I.S. Mezhdunarodnyj opyt ispol'zovaniya personal'nyh dannyh pacientov pri telemedicinskih konsul'taciyah // Voenno-medicinskij zhurnal. 2020. T. 341, No. 7. P. 54–56.
Malheiros M., Preibusch S. Sign-up or give-up: Exploring user drop-out in web service registration // Symposium on Usable Privacy and Security (SOUPS). 2013.

Postanovlenie Devyatogo arbitrazhnogo apellyacionnogo suda ot 09.12.2020 po delu No. A40-48952/2020.

Postanovleniem Devyatogo arbitrazhnogo apellyacionnogo suda ot 30.03.2021 No. 09AP-9100/2021.

Postanovlenie Devyatogo arbitrazhnogo apellyacionnogo suda ot 28.03.2022 No. 09AP-85268/2021 po delu No. A40-205463/2021.

Postanovlenie Arbitrazhnogo suda Moskovskogo okruga ot 15.01.2018 po delu No. A40-81171/17-149-793.

Vebinar Roskomnadzora ot 27 iyulya 2023 g. // [Elektronnyj resurs]. — URL: https://vk.com/video-76229642_456239470 (data obrashcheniya: 06.10.2024).

Federal'nyj zakon “Ob elektronnoj podpisi” ot 06.04.2011 No. 63-FZ // SPS “Konsul'tant Plyus”.

Vebinar Roskomnadzora ot 26 noyabrya 2020 g. // [Elektronnyj resurs]. — URL: https://vk.com/video-76229642_456239243 (data obrashcheniya: 06.10.2024).

GDPR&152FZ | Kollegi, dobryj den' // [Elektronnyj resurs] https://www.facebook.com/groups/gdpr152/permalink/1128821184302321 (data obrashcheniya: 06.10.2024).

Reshenie Arbitrazhnogo suda goroda Sankt-Peterburga i Leningradskoj oblasti ot 03.06.2024 po delu No. A56-26456/2024.

Bergemann B. The consent paradox: Accounting for the prominent role of consent in data protection // Privacy and Identity Management. The Smart Revolution: 12th IFIP WG 9.2, 9.5, 9.6/11.7, 11.6/SIG 9.2. 2nd International Summer School, Ispra, Italy, September 4-8, 2017, Revised Selected Papers 12. 2018. S. 111–131.

Zuiderveen Borgesius F.J., Kruikemeier Sanne, Boerman Sophie, Helberger Natali. Tracking walls, take-it-or-leave-it choices, the GDPR, and the ePrivacy regulation // Eur. Data Prot. L. Rev. 2017. T. 3. P. 353.

Minbaleev A.V., Storozhakova E.E. Problemy pravovoj ohrany personal'nyh dannyh v processe ispol'zovaniya nejronnyh setej // Vestnik Universiteta imeni O.E. Kutafina. 2023. No. 2 (102). — URL: https://cyberleninka.ru/article/n/problemy-pravovoy-ohrany-personalnyh-dannyh-v-protsesse-ispolzovaniya-neyronnyh-setey (data obrashcheniya: 08.03.2025).

Tarasova Yu.I., Plugar' D.M. Nekotorye problemy zakonodatel'nogo regulirovaniya zashchity personal'nyh dannyh // “Kriminalist”. 2023. No 3(44). S. 126–132.

Mazina N.E., Lazareva A.A. Pravovoe regulirovanie procedury polucheniya soglasiya na obrabotku personal'nyh dannyh // Doneckie chteniya 2024: obrazovanie, nauka, innovacii, kul'tura i vyzovy sovremennosti: materialy IX Mezhdunarodnoj nauchnoj konferencii, Doneck, 15–17 oktyabrya 2024 g. Doneck: Doneckij gosudarstvennyj universitet, 2024. S. 208–210.

Sberstrahovanie. Onlajn-pomoshchnik // [Elektronnyj resurs]. — URL: https://sberbank-insurance.ru/online-helper/insurance-case (data obrashcheniya: 06.10.2024).

Ingrosstrah. Strahovoj sluchaj DMS // [Elektronnyj resurs]. — URL: https://www.ingos.ru/incident/dms (data obrashcheniya: 06.10.2024).

Al'faStrahovanie. Kak poluchit' medicinskuyu pomoshch' pri nastuplenii strahovogo sluchaya // [Elektronnyj resurs]. — URL: https://www.alfastrah.ru/accident/need_medical_help/ (data obrashcheniya: 06.10.2024).

Soglasie na obrabotku personal'nyh dannyh dlya posetitelej sajta // [Elektronnyj resurs]. — URL: https://sberbank-insurance.ru/i/docs/political-personal-data_2.pdf (data obrashcheniya: 06.10.2024).

Soglasie na obrabotku personal'nyh dannyh // [Elektronnyj resurs]. — URL: https://www.alfastrah.ru/docs/soglasie_pd.pdf (data obrashcheniya: 06.10.2024).

Zakon RF ot 27.11.1992 № 4015–1 “Ob organizacii strahovogo dela v Rossijskoj Federacii” // SPS “Konsul'tant Plyus”.

Grazhdanskij kodeks Rossijskoj Federacii, chast' 2 (GK RF ch.2) ot 26 yanvarya 1996 g. No. 14-FZ // SPS “Konsul'tant Plyus”.

Reg.ru. Whois-servis // [Elektronnyj resurs]. — URL: https://www.reg.ru/whois/?dname=www.alfastrah.ru&_csrf=58eaf877b61e3a77b08f2c58da5af7c7 (data obrashcheniya: 06.10.2024).

Reg.ru. Whois-servis // [Elektronnyj resurs]. — URL: https://www.reg.ru/whois/sberbankins.ru (data obrashcheniya: 06.10.2024).

Federal'nyj zakon ot 21.11.2011 No. 323-FZ “Ob osnovah ohrany zdorov'ya grazhdan v Rossijskoj Federacii” // SPS “Konsul'tant Plyus”.

Soglasie na obrabotku personal'nyh dannyh i svedenij, otnesennyh k vrachebnoj tajne // [Elektronnyj resurs]. — URL: https://fileserver.doctis.ru/content/personal-data-consent.pdf (data obrashcheniya: 06.10.2024).

Soglasie na obrabotku personal'nyh dannyh I peredachu informacii, sostavlyayushchej vrachebnuyu tajnu // [Elektronnyj resurs]. — URL: https://onlinedoctor.ru/privacy/contract2/ (data obrashcheniya: 06.10.2024).

Reg.ru. Whois-servis // [Elektronnyj resurs]. — URL: https://www.reg.ru/whois/?dname=health.yandex.ru (data obrashcheniya: 06.10.2024).

Politika OOO “Klinika YAndeks.Zdorov'e” v otnoshenii obrabotki personal'nyh dannyh i svedeniya o realizuemyh trebovaniyah k zashchite personal'nyh dannyh // [Elektronnyj resurs]. — URL: https://yandex.ru/legal/kyz_privacy/ (data obrashcheniya: 06.10.2024).

Soglasie na obrabotku personal'nyh dannyh pri ispol'zovanii servisa zapisi “SberZdorov'e” / “DokDok” // [Elektronnyj resurs]. — URL: https://docdoc.ru/agreement (data obrashcheniya: 06.10.2024).

Soglasie na obrabotku personal'nyh dannyh // [Elektronnyj resurs]. — URL: https://telemed-dr.ru/api/v1/document-agreements/4a9d7aa5-6645-4be6-a264-e5b65473fff2/attached-file (data obrashcheniya: 06.10.2024).

Pol'zovatel'skoe soglashenie OOO “MK Doktor ryadom” // [Elektronnyj resurs]. — URL: https://telemed-dr.ru/api/v1/document-agreements/95b3cfe2-d769-4d19-8937-0f39e52f9d44/attached-file (data obrashcheniya: 06.10.2024).

Gafurova A.H., Dorotenko E.V., Kontemirov Yu.E. Federal'nyj zakon “O personal'nyh dannyh”: nauchno-prakticheskij kommentarij (postatejnyj). M.: Red. “Ros. Gazety”, 2015. 175 s.

Kak rabotaet proverka foto? // [Elektronnyj resurs]. — URL: https://www.help.tinder.com/hc/ru/articles/4422771431309-Kak-rabotaet-proverka-foto (data obrashcheniya: 06.10.2024).

Politika konfidencial'nosti dannyh o zdorov'e potrebitelej // [Elektronnyj resurs]. — URL: https://policies.tinder.com/consumer-health-data-privacy-policy/intl/ru/?lang=ru (data obrashcheniya: 06.10.2024).

Pure’s Consumer Health Data Privacy Policy // [Elektronnyj resurs]. — URL: https://pure.app/content/en/legal/consumer-health-data-privacy-policy (data obrashcheniya: 06.10.2024).

Politika konfidencial'nosti VK Znakomstva // [Elektronnyj resurs]. — URL: https://dating.vk.com/legal/ru/privacy.html (data obrashcheniya: 06.10.2024).

Politika konfidencial'nosti OOO “Al'ter” // [Elektronnyj resurs]. — URL: https://alter.ru/privacypolicy?alter_campaign=footer (data obrashcheniya: 06.10.2024).

Politika v otnoshenii obrabotki i zashchity personal'nyh dannyh na servise “Yasno” // [Elektronnyj resurs]. — URL: https://yasno.live/personaldata (data obrashcheniya: 06.10.2024).

Politika konfidencial'nosti OOO “Meta” // [Elektronnyj resurs]. — URL: https://bemeta.co/legal/politics (data obrashcheniya: 06.10.2024).

Reglament Evropejskogo parlamenta i Soveta Evropejskogo Soyuza 2016/679 ot 27 aprelya 2016 g. o zashchite fizicheskih lic pri obrabotke personal'nyh dannyh i o svobodnom obrashchenii takih dannyh, a takzhe ob otmene Direktivy 95/46/ES // SPS “Konsul'tant Plyus”.
Published
2025-08-14