1. Перечень прав по 152-ФЗ
Глава 3 Федерального закона от 27.07.2006 № 152-ФЗ закрепляет за субъектом персональных данных следующие права:
- право на получение сведений об Операторе и обработке (статьи 14, 20);
- право требовать уточнения, блокирования или уничтожения ПДн (статьи 14, 21);
- право отозвать согласие на обработку (часть 2 статьи 9);
- право возражать против автоматизированных решений (статья 16);
- право обжаловать действия Оператора в Роскомнадзор и в суд (статьи 17, 24).
2. Как реализовать каждое право
2.1. Доступ к своим персональным данным
Получить от Оператора подтверждение факта обработки своих ПДн, ознакомиться с источником их получения, целями и правовыми основаниями, перечнем обрабатываемых данных, сроками обработки и хранения, перечнем лиц, которым ПДн могут быть переданы.
2.2. Уточнение персональных данных
Требовать от Оператора уточнения своих ПДн, если они являются неполными, устаревшими, неточными или незаконно полученными. К запросу прилагаются документы, подтверждающие новые сведения (например, копия паспорта при смене ФИО).
2.3. Блокирование обработки
Требовать временного прекращения обработки своих ПДн (блокирования) в случае подачи Оператору письменного заявления о неточности данных или о неправомерности их обработки. Блокирование действует до выяснения обстоятельств.
2.4. Уничтожение персональных данных
Требовать уничтожения своих ПДн, если они получены незаконно, обработаны с нарушением целей обработки, утратили необходимость в достижении цели, либо если истёк срок обработки и обязанности дальнейшего хранения нет.
2.5. Отзыв согласия на обработку
Отозвать ранее данное согласие на обработку ПДн в любой момент. Оператор прекращает обработку и уничтожает ПДн в течение 30 дней, если нет иных правовых оснований продолжать обработку (например, требования налогового или архивного законодательства).
2.6. Возражение против автоматизированного решения
Возражать против решений, порождающих юридические последствия в отношении субъекта или иным образом затрагивающих его права, если такие решения приняты исключительно на основании автоматизированной обработки. Оператор не использует подобные решения; данное право упомянуто для полноты.
3. Как направить запрос
Запрос (обращение) о реализации любого из прав, перечисленных в разделе 2, оформляется в письменной форме и должен содержать (часть 3 статьи 14, часть 1 статьи 20 ФЗ-152):
- фамилию, имя, отчество субъекта;
- номер документа, удостоверяющего личность, сведения о дате его выдачи и выдавшем органе;
- сведения, подтверждающие участие субъекта в отношениях с Оператором (договор, ссылка на конкретный факт обработки), либо иные сведения, позволяющие идентифицировать субъекта;
- содержание запроса (с указанием конкретного права из раздела 2);
- подпись субъекта (или его представителя — с приложением доверенности);
- дата запроса.
Запрос направляется Оператору одним из способов:
- на электронную почту nkaspbru@gmail.com (тема: «Запрос 152-ФЗ»);
- почтовым отправлением по адресу: 195279, Санкт‑Петербург, Шоссе Революции, 13, оф. 31 (для обращений по 152-ФЗ);
- лично в одной из приёмных коллегии.
4. Шаблон обращения
Универсальный шаблон обращения по 152-ФЗ. Заполните разделы, отмеченные подчёркиванием, и направьте Оператору.
Кому: Невская коллегия адвокатов Санкт‑Петербурга
Адрес: 195279, Санкт‑Петербург, Шоссе Революции, 13, оф. 31 (для обращений по 152-ФЗ)
E-mail: nkaspbru@gmail.com
От кого:
Ф. И. О.: ___________________________________________
Документ, удостоверяющий личность:
паспорт серии ______ № __________,
выдан ___________________________ "___" _________ ____ г.
Адрес для ответа: __________________________________
___________________________________________________
Телефон: ___________________________________________
Электронная почта: _________________________________
Подтверждение участия в отношениях с Оператором
(договор / соглашение / событие): __________________
___________________________________________________
ЗАПРОС
по части ___ статьи ___ Федерального закона
от 27.07.2006 № 152-ФЗ «О персональных данных»
Прошу:
[ ] предоставить сведения о наличии моих
персональных данных и порядке их обработки
(статья 14 ФЗ-152);
[ ] уточнить мои персональные данные (указать
конкретные данные и подтверждающие документы):
_______________________________________________
[ ] заблокировать обработку моих персональных
данных в связи с _______________________________
[ ] уничтожить мои персональные данные;
[ ] прекратить обработку моих персональных данных
в связи с отзывом ранее данного согласия от
"___" __________ ____ г.;
[ ] иное: _____________________________________
Ответ прошу направить:
[ ] на электронную почту;
[ ] почтовым отправлением;
[ ] вручить лично.
"____" ____________ 20___ г. _______________ / __________________
подпись расшифровка5. Срок ответа Оператора
В соответствии с частью 4 статьи 20 Федерального закона № 152-ФЗ Оператор обязан направить ответ субъекту в течение 30 дней с момента получения запроса. Срок может быть продлён, но не более чем на 30 дней, с письменным уведомлением субъекта о продлении и его причинах.
В случае получения мотивированного отказа в удовлетворении запроса Оператор указывает основания отказа со ссылкой на конкретные нормы Федерального закона № 152-ФЗ или иного акта, исключающего удовлетворение запроса (часть 2 статьи 20 ФЗ-152).
6. Жалоба в Роскомнадзор и суд
Если Оператор не ответил на ваш запрос в установленный срок или ответ не соответствует требованиям закона, вы вправе:
- направить жалобу в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) — на сайте rkn.gov.ru, в разделе «Обращения граждан»;
- обратиться в суд за защитой своих прав, в том числе с требованием о компенсации морального вреда (статья 24 ФЗ-152).
За нарушение требований законодательства о персональных данных предусмотрена административная (статья 13.11 КоАП РФ — штрафы до 700 000 рублей за нарушение формы согласия, до 18 000 000 рублей за повторное нарушение и до 3 миллионов рублей за невыполнение обязанности по уведомлению об инциденте) и уголовная ответственность (статья 272.1 УК РФ — за незаконное использование, передачу, сбор и хранение персональных данных).