Forwarded from Privacy Advocates (Alexey Muntyan)
🇷🇺⚡🏛️ #сопд #цб #ркн #микрофинансы
Тезисы из письма Банка России от 19.09.2022 № 59-3-2/40817 "О получении микрофинансовыми организациями согласия заемщиков на обработку их персональных данных":
🔸Правовая конструкция Закона № 152-ФЗ предусматривает возможность предоставления согласия на обработку персональных данных конкретному оператору и не содержит указания на возможность предоставления согласия группе операторов или неопределенному кругу лиц. Кроме того, такая практика не учитывает требования частей 1 и 4 статьи 9 Закона № 152-ФЗ и не может быть одобрена по причине невозможности осуществления заемщиком действий по отказу в предоставлении согласия на обработку персональных данных конкретному оператору.
🔸Положения части 3 статьи 6 Закона № 152-ФЗ, устанавливающие правовые основания поручения третьему лицу действий по обработке персональных данных, содержат формулировку о необходимости получения оператором согласия, предусматривающего возможность осуществления обработки персональных данных конкретным третьим лицом, что также исключает возможность получения согласия, содержание которого сформулировано по групповому признаку.
Тезисы из письма Банка России от 19.09.2022 № 59-3-2/40817 "О получении микрофинансовыми организациями согласия заемщиков на обработку их персональных данных":
🔸Правовая конструкция Закона № 152-ФЗ предусматривает возможность предоставления согласия на обработку персональных данных конкретному оператору и не содержит указания на возможность предоставления согласия группе операторов или неопределенному кругу лиц. Кроме того, такая практика не учитывает требования частей 1 и 4 статьи 9 Закона № 152-ФЗ и не может быть одобрена по причине невозможности осуществления заемщиком действий по отказу в предоставлении согласия на обработку персональных данных конкретному оператору.
🔸Положения части 3 статьи 6 Закона № 152-ФЗ, устанавливающие правовые основания поручения третьему лицу действий по обработке персональных данных, содержат формулировку о необходимости получения оператором согласия, предусматривающего возможность осуществления обработки персональных данных конкретным третьим лицом, что также исключает возможность получения согласия, содержание которого сформулировано по групповому признаку.
Forwarded from Privacy Advocates (Alexey Muntyan)
Опубликован проект постановления Правительства РФ "Об утверждении правил получения согласия физического лица на размещение биометрических персональных данных в региональном сегменте единой биометрической системы, их передачу и обработку в единой биометрической системе, а также согласия физического лица на обработку персональных данных и биометрических персональных данных в целях проведения аутентификации в соответствии с пунктом 10 части 5 статьи 26 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации" и формы согласия физического лица на размещение биометрических персональных данных в региональном сегменте единой биометрической системы".
🔸Спойлер: согласие на размещение биометрических ПД в региональном сегменте ЕБС дается сразу двум операторам и "...действует со дня его подписания до дня его отзыва..." (очередной пламенный привет как "буквальному толкованию" Роскомнадзором п.3 ч.4 ст.9 152-ФЗ, где "оператор указан в единственном числе", а также требованию Роскомнадзора указывать в согласиях конкретный срок действия).
🇷🇺⚡🏛️ #биометрия #ебс #проект #нпа #сопд
🔸Спойлер: согласие на размещение биометрических ПД в региональном сегменте ЕБС дается сразу двум операторам и "...действует со дня его подписания до дня его отзыва..." (очередной пламенный привет как "буквальному толкованию" Роскомнадзором п.3 ч.4 ст.9 152-ФЗ, где "оператор указан в единственном числе", а также требованию Роскомнадзора указывать в согласиях конкретный срок действия).
🇷🇺⚡🏛️ #биометрия #ебс #проект #нпа #сопд
Forwarded from Privacy Advocates (Alexey Muntyan)
🔸Заместитель министра здравоохранения России Павел Пугачев заявил, что в целях соблюдения врачебной тайны обеспечивается разграничение доступа к данным пациента. К персональной информации может иметь доступ только лечащий врач либо тот врач, которому такой доступ дал сам пациент.
🔸Поэтому мы совместно с Минцифры в настоящее время создаем сервис по управлению такими согласиями и разрешениями. Это очень чувствительный, важный сервис. Он нужен, чтобы вы, например, получив результаты своих анализов в лаборатории, могли в электронном виде передать их своему участковому терапевту. Либо настроить, чтобы по умолчанию все результаты ваших обследований из различных медицинских организаций попадали к нему с вашего согласия. Мы считаем, что такой сервис должен быть реализован для граждан на портале госуслуг.
🇷🇺⚡🏛️ #здоровье #сопд #управление
🔸Поэтому мы совместно с Минцифры в настоящее время создаем сервис по управлению такими согласиями и разрешениями. Это очень чувствительный, важный сервис. Он нужен, чтобы вы, например, получив результаты своих анализов в лаборатории, могли в электронном виде передать их своему участковому терапевту. Либо настроить, чтобы по умолчанию все результаты ваших обследований из различных медицинских организаций попадали к нему с вашего согласия. Мы считаем, что такой сервис должен быть реализован для граждан на портале госуслуг.
🇷🇺⚡🏛️ #здоровье #сопд #управление