В соответствии с частью 9 статьи 9 Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных» Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее — Роскомнадзор) разработала и утвердила приказом Роскомнадзора от 24.02.2021 года № 18 Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
Согласие должно содержать следующую информацию:
- Фамилия, имя, отчество (при наличии) субъекта персональных данных;
- Контактная информация (номер телефона, адрес электронной почты или почтовый адрес субъекта персональных данных);
- Сведения об операторе-организации – наименование, адрес, указанный в Едином государственном реестре юридических лиц, идентификационный номер налогоплательщика, основной государственный регистрационный номер (если он известен субъекту персональных данных);
сведения об операторе-физическом лице – фамилия, имя, отчество (при наличии), место жительства или место пребывания;
сведения об операторе-гражданине, являющимся индивидуальным предпринимателем, — фамилия, имя, отчество (при наличии), идентификационный номер налогоплательщика, основной государственных регистрационный номер (если он известен субъекту персональных данных);
- сведения об информационных ресурсах оператора (адрес, состоящий из наименования протокола (http или https), сервера (www), домена, имени каталога на сервере и имя файла веб-страницы), посредством которых будут осуществляться предоставление доступа неограниченному кругу лиц и иные действия с персональными данными субъекта персональных данных;
- цель (цели) обработки персональных данных;
- категории и перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
персональные данные (фамилия, имя, отчество (при наличии), год, месяц, дата рождения, место рождения, адрес, семейное положение, образование, профессия, социальное положение, доходы, другая информация, относящееся к субъекту персональных данных);
специальные категории персональных данных1 (расовая, национальная принадлежности, политические взгляды, религиозные или философские убеждения, состояние здоровья, интимной жизни, сведения о судимости);
биометрические персональные данные2;
7) категории и перечень персональных данных, для обработки которых субъект персональных данных устанавливает условия и запреты, а также перечень устанавливаемых условий и запретов3 (заполняется по желанию субъекта персональных данных);
8) условия, при которых полученные персональные данные могут передаваться оператором, осуществляющим обработку персональных данных, только по его внутренней сети, обеспечивающей доступ к информации лишь для строго определенных сотрудников, либо с использованием информационно-телекоммуникационных сетей, либо без передачи полученных персональных данных (заполняется по желанию субъекта персональных данных)4;
9) срок действия согласия.
________________________
1 Статья 10 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»
2 Статья 11 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»
3 Часть 9 статьи 10.1 Федерального закона от 27 июля 2006 № 152-ФЗ «О персональных данных»
4 Часть 9 статьи 10.1 Федерального закона от 27 июля 2006 № 152-ФЗ «О персональных данных»