Правовые основания обработки персональных данныхПродолжаем цикл материалов на юридическую тематику для дизайнеров сайтов на Тильде. Автор материала —
https://www.instagram.com/legally_diz/Относительно недавно в конструкторе Политики конфиденциальности Тильды появился раздел «Правовые основания обработки персональных данных». Это не какое-то важное нововведение, в законе всё существует достаточно давно.
К правовым основаниям обработки ПДн относятся федеральные законы и другие нормативные акты, устав компании, приказы об утверждении Политики обработки ПДн, некоторые лицензии, договоры с субъектами ПДн, и данные ими же согласия на обработку данных. Четкого списка нет, поэтому можно писать все подряд.
Любопытный момент – Роскомнадзор считает, что сам Федеральный закон «О персональных данных» не является правовым основанием обработки персональных данных. Он, вроде как, этот процесс регулирует и поэтому работает с другой стороны. Но даже если напишете, ничего страшного не случится.
Что конкретно можно указать в перечне: ⁃ Гражданский кодекс Российской Федерации;
⁃ Трудовой кодекс РФ (если политика учитывает наличие работников);
⁃ Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационные технологиях и о защите информации»;
⁃ Указ Президента от 06.03.1997 № 188 «Об утверждении перечня сведений конфиденциального характера» (персональные данные к ним относятся);
⁃ Иные нормативные правовые акты Российской федерации, регулирующие отношения, связанные с деятельностью ООО «Ромашка», и нормативные документы уполномоченных государственных органов Российской Федерации (прям так и пишем, общей фразой);
⁃ Устав ООО «Ромашка» (у ИП уставов нет, не пишем).
⁃ Трудовые договоры с работниками ООО «Ромашка» (опять же, если политика учитывает наличие наемных работников);
⁃ Договоры, заключаемые между ООО «Ромашка» и субъектами персональных данных (реквизиты не надо, тоже хватит общей фразы);
⁃ Согласия субъектов персональных данных на обработку их персональных данных;
⁃ Приказ (Распоряжение) №
__ от ___ об утверждении редакции № 157 Положения об обработке персональных данных в ООО «Ромашка» (пишем название того документа, который размещается на сайте). Если такого приказа нет, и возможности наваять его оперативно тоже нет, благополучно этот пункт игнорируем.
И, в общем-то, хватит 👌🏻