Короче,
персональные данные (ПД) - по этому документу - это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Сам закон.
Мои заметки к этому ниже. Возможно я что-то не так понял и как следствие неправильно трактую. Поправьте, плиз.
"1.1 (как по доке) - есть ПД, которые вы можете разрешить распространять, а есть те, которые можете запретить. Разрешаете через согласие (пока не понял в каком виде)
"9 ага, тут написано, кто устанавливает требования к содержанию "согласия" - уполномоченным органом (возможно дальше будет понятно кто это такие)
"Статья 10.1 -
1 - согласие на распространение ваших ПД, которые вы хотите разрешить распространять - оформляет отдельно от другого согласия - на обработку ПД.
Я это понимаю так. Вы оформляете согласие на обработку персональных данных - например в банке (банк пробивает за вас и все такое - это уже обработка, но при этом распространять эти данные он не может). Но вы можете разрешить банку _отдельным согласием_ какие-то данные из тех, которые вы предоставили банку, распространять - например номер вашего телефона дать своему подразделению в виде отдельного юр.лица (банк-страхование, например) что бы они вам звонили с предложениями.
То есть, два согласия - одно на вообще обработку ПД (внутри организации), и второе на какие-то ПД, которые они могут распространять.
2 - если вы сами, своими руками, слили свои ПД в сеть (это может быть что угодно, подподающее под определение ПД - фото, номера, контакты и тд), то это не значит, что любая шаражка теперь может брать эти данные и использовать как ей хочется. В случае, если шаражку поймают с вашими данными - шаражке придется доказывать, что эти ПД шаражка получила законным способом - с вашего согласия. И так для всех шаражек, которые найдут ваши ПД, которые вы сами слили в сеть.
То есть, это значит, что если ваш номер телефона найдет на Авито некая шаражка и как-то его использует и вы об этом узнаете, то можете спокойно привлекать шаражку - пусть доказывают, что эти ПД она добыла законным путем - с вашего согласия.
3 - тоже самое что и 2, но если вы не сами данные свои слили, а "утечка" какая-либо произошла.
4 - если вы дали согласие на обработку ПД, но из этого согласия не следует, что вы дали согласие на распространение ПД или их части - то распространять их нельзя.
5 - тут какое-то месиво. Но суть по-моему такая - вы можете в соглашении на распространение ПД установить запреты на передачу своих ПД, но кроме предоставления к ним доступа (видимо по API или пришел, посмотрел и ушел - хз, сложна)
Короче, вы можете в согласии на ПД которые можно распространять установить запреты - мол вот тебе мое ФИО, но ты не можешь никому рассказать, что я твой клиент, если у тебя не запросят - а такое то ФИО есть у ваших клиентов. Я так понял,
Так вот, если явно запретов вы не установили, то тот, кому вы даете согласие - обрабатывает ваши ПД - без их распространения и представления доступа. Я так понял
6 - пропустим, и так все понятно
7 - пропустим.
8 - тут цитата: "Молчание или бездействие субъекта персональных данных ни при каких обстоятельствах не может считаться согласием на обработку персональных данных, разрешенных субъектом персональных данных для распространения." - и так все понятно.
9 - тут про то что писал в 5м пункте.
10 - тут не понял, куда опубликовать и тд.
11 - интересный пункт - короче, все ваши запреты на распространение и "не согласие" никого не волнуют, если - есть к ним есть интерес со стороны Государства и "общественных и иных публичных интересах"
12 - в любое время вы можете отозвать свое согласие на распространение ПД и тот, кому вы его давали - должен прекратить распространение.
Например, пишите Авито - прекрати мой номер светить в объявлениях (ну допустим, для примера - ок?!) и они его обязаны убрать. Видимо к "кэшам" тоже надо будет писать потом XD
13 - это про то "когда" должны прекратить предоставлять ПД из 12 пункта - СРАЗУ
_______
Source:
https://t.me/lifeONet/1562