group-telegram.com/comply_ru/289
Last Update:
РКН инсайдер: обработка ПД
Друзья, Артем на связи
Вчера подслушал РКН. Он любезно делился сакральными знаниями и заанонсил традиционный день открытых дверей. Вот пара любопытных тезисов РКН.
🔹Все еще сомневаетесь в необходимости сбора от работников именно пакета согласий? РКН, как и прежде, стоит на позиции что согласия работников по ТК РФ – именно строгие письменные согласия по 152-ФЗ. Мы же говорили, не зашивайте эти согласия в трудовой договор и ЛНА.
🔹Согласия не нужны, если вы обрабатываете ПД родственников работников в объеме уже забытой многими карточки Т2. Согласия нужны, если эти же ПД родственников находятся в ИТ-системе, которую, например, поддерживает сторонний вендор. Тогда в большинстве случаев потребуется согласие родственников.
🔹 До 18 лет представитель несовершеннолетнего дает согласие, кроме случаев прямо предусмотренных законом. К таким случаям относятся мелкие бытовые сделки по ГК РФ. Но все также не понятно, может ли 15-летний покупатель стать участником программы лояльности и согласиться на рекламу.
🔹 Для кадрового резерва нужно и отдельное согласие, и ознакомление с положением о кадровом резерве. Из любопытного – в этом положении должны быть обязательно правила об исключении из кадрового резерва. У вас это точно предусмотрено?
🔹 Да-да, политику об обработке можно сплитить на несколько мини-политик по категориям субъектов. Это должны быть отдельные самостоятельные документы! И в этом случае можно разместить на сайте только ту политику, которая касается пользователей сайтов. Но если политика общая в компании (один ЛНА), то нельзя на сайте публиковать только часть общей политики, нужно опубликовать документ полностью.
🔹 Если обрабатываете куки-файлы на основании соглашения/оферты с пользователем сайта, то недостаточно только куки-баннера со ссылкой на оферту. Пользователь должен еще пройти по ссылке на оферту, по нашему мнению, с логированием перехода. Иначе пользователь не считается принявшим оферту. А вот согласие может быть конклюдентным.