Самозанятые и закон о персональных данных

Источник: платформа для самозанятых Наниматель

Информация – важнейший ресурс постиндустриальной экономики. Особой ценностью является личная информация о реальных людях, или, как ее еще называют – персональные данные. Рынок персональных данных растет, а государство и межгосударственные структуру пытаются все жестче их регулировать.

О том, что представляют собой персональные данные, какими они бывают, как плательщикам НПД собирать и обрабатывать эту информацию, рассказывают специалисты платформы для самозанятых «Наниматель».

Что относится к персональным данным

Виды персональных данных обозначены в Федеральном законе №152-ФЗ «О персональных данных» от 27.07.2006.

Общие. К ним относятся базовые личные данные: фамилия, имя, отчество, дата и место рождения, пол, место регистрации, информация об образовании и месте работы, семейное положение, номер телефона, адрес электронной почты.

Специальные. Это информация о личности человека: расовая и национальная принадлежность, политические воззрения, информация о судимостях, религиозные и философские взгляды, допустимые подробности интимной жизни, состояние здоровья.

Биометрические. Согласно ст. 11 152-ФЗ – это данные, характеризующие биологические и физиологические особенности человека. К ним относятся анализы ДНК, данные дактилоскопии, радужная оболочка глаз, вес, рост, группа крови, фотография человека.

Иные. К этой группе относятся данные, которые нельзя отнести к другим видам. Например, корпоративные данные, к которым,относится заработная плата работника. Это его персональные данные, которые работодателю и лицам, имеющим доступ к этой информации, нельзя разглашать.

Кто может быть оператором персональных данных

Операторами персональных данных, согласно закону, являются все, кто собирает, хранит и обрабатывает информацию о сотрудниках. В сущности, любой работодатель или предприниматель, при условии, что он работает легально, – оператор персональных данных.

Под исключение не попадают и плательщики НПД. Например, самозанятый продает товары через свой сайт, где есть форма обратного звонка. Телефон, который оставит покупатель – это уже персональные данные. Если самозанятый на сайте просит заполнить анкету – это также является сбором персональных данных. Размещение персональных данных на онлайн-ресурсах не делает их общедоступными. То есть, если сайт идентифицирует пользователя, то вся его активность на сайте рассматривается как персональные данные.

Обработка персональных данных

Самозанятый, когда это необходимо, как любой оператор персональных данных, должен получить согласие от физлица на обработку полученной информации (ч. 1 ст. 6, ч. 3 ст. 9 152-ФЗ). При этом следует обязательно рассказать человеку, как эти данные будут использоваться, и, где будут храниться. Если самозанятому информацию о персональных данных дает третье лицо, он обязан сообщить об этом владельцу.

Когда самозанятому не требуется согласие на обработку персональных данных

Самозанятый заключил с заказчиком договор, в котором прописаны его данные. В этом случае согласия на обработку персональных данных не потребуется. Например, плательщик НПД собирает клиенту мебель. При этом доставка возложена на исполнителя. Для этого самозанятому нужно передать магазину или службе доставки имя, номер телефона и адрес заказчика. Согласия от заказчика в этом случае не потребуется, так как эти действия входят в условия договора.

Когда самозанятому необходимо согласие на обработку персональных данных

Для плательщика НПД все действия, которые производятся им с информацией заказчика или клиента, относятся к обработке персональных данных. Исключение – заключение договора. Клиент или заказчик оставляют данные, по которым его можно идентифицировать: ФИО, номер телефона, адрес электронной почты, адрес предприятия или место регистрации. Это означает, что плательщик НПД становится оператором персональных данных: собирает их, обрабатывает, хранит, передает для своих целей третьим лицам.

Как оформить согласие на обработку персональных данных

В законе не говорится, как должен быть составлен документ. Поэтому решение о принципе составления соглашения остается в зоне ответственности оператора. Документ может быть в письменной, бумажной форме, в электронном варианте, в СМС-коде или в чек-боксе на сайте.

Главное, на что следует обратить внимание при его составлении – это пункты. Они должны быть прописаны очень конкретно. Во-первых, полный перечень персональных данных. Во-вторых, нужно точно объяснить, с какой целью эти данные собираются. В-третьих, нужно прописать, где они будут использоваться. Обязательно следует описать способ и место обработки: ручная или автоматизированная, и срок действия соглашения. Согласие клиента должно быть также очень ясно выражено: галочка в чек-боксе или подпись от руки.

Источник: https://www.audit-it.ru/