Top.Mail.Ru

Когда уничтожать согласия клиентов на обработку их персональных данных?

Вопрос
Помогите определить судьбу согласий на обработку персональных данных. Но не работника, а клиента. Стоит ли их уничтожать по истечении срока обработки (указанного в самом согласии) вместе с персональными данными или же хранить? По ПТУД подходит статья 666, но юридический отдел настаивает на том, что она относится только к согласиям работников. Однако я полагаю, что все же согласия клиента тоже можно хранить по этой статье, т.к. в п. 1.4 общих положений к ПТУД сказано: «Перечень не содержит в статьях конкретных наименований документов, а дает обобщенное наименование каждого вида документа».
Отвечает
Фрагмент документа
Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения (утв. приказом Министерства культуры РФ от 25.08.2010 № 558)

Данная статья находится в разделе 8.1 «Прием, перемещение (перевод), увольнение работников» ПТУД, поэтому она применяется только в отношении документов работников. Уведомление работника работодателем о том, что его персональные данные будут обрабатываться и защищаться в соответствии с целями обработки в рамках трудовых отношений, и согласие работника на обработку его персональных данных в настоящее время рекомендуется хранить в составе личного дела работника. Но уведомление и согласие в процессе подготовки личных дел к передаче в архив организации практически всегда выделяются к уничтожению.

Персональные данные клиентов обрабатываются и защищаются в совершенно других управленческих процессах - клиентская, договорная работа и т.п. В Политике организации в области обработки и защиты персональных данных (ЛНА) должно быть закреплено, что это другие цели обработки1, ответственность иных сотрудников, иной участок обработки и т.п.

Когда завершится обработка персональных данных клиента, которую организация осуществляет с конкретной целью, тогда сроки хранения «основных» документов, содержащих персональные данные, распространятся:

  • и на уведомление клиента об их обработке в рамках конкретного процесса и с конкретной целью,
  • и на согласие клиента на такую обработку.

Необходимо признать, что юристы вашей организации в данном случае оказались правы.

Сноски 1

  1. Например, постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» предусматривает раздельную обработку и раздельное хранение персональных данных (материальных носителеи?), обработка которых осуществляется в различных целях. Вернуться назад
Оценить вопрос
s
В избранное

Для того, чтобы оставить комментарий, необходимо авторизоваться

Комментарии 0

Рекомендовано для вас

Регистрация исходящих документов задним числом возможна?

Не могу найти ответа на следующий вопрос: — возможна ли регистрация исходящих документов «задним» числом и — как корректно проставлять номер в таком случае, через «/» или не нарушать порядковость номеров? При выгрузке внутренней описи из СЭД это станет заметно. Знаю также, что при аудиторской проверке номера с «/» не приветствуются. Скажите, как правильно?

Как в дочернем обществе ввести в действие ЛНА головной организации

Должно ли дочернее общество руководствоваться внутренними актами (положениями, регламентами) органов управления основного общества?

Что в названии ЛНА можно написать с большой буквы?

Просим дать разъяснения, как правильно писать название документа, в котором содержится наименование структурного подразделения. Например, Руководство по качеству экологической лаборатории РК-ХХ.ХХ.ХХ-2024: — слово «Руководство» допускается писать с прописной или строчной буквы? — словосочетание «экологическая лаборатория» нужно писать с прописной или строчной буквы? В данном случае экологическая лаборатория является самостоятельным структурным подразделением организации.

Как писать адрес в реквизите "адресат"?

В ГОСТе Р 7.0.97–2016 нет примера расположения почтового адреса в реквизите «Адресат» при направлении письма в организацию. Указывается только, что в состав реквизита может входить почтовый адрес. Где конкретно он располагается, устанавливает организация-автор документа? Какая схема правильная: — название организации – должность и Ф.И.О. адресата – почтовый адрес или — название организации – ее почтовый адрес – ниже должность и Ф.И.О. лица, которому адресовано письмо?

Когда названия документов писать с большой буквы и брать ли в кавычки?

Когда в преамбуле и по тексту договора стоит писать названия видов документов («Договор», «Устав», «Доверенность») с большой буквы? Так многие делают, почему? Когда наименования видов документов стоит оформлять с большой буквы и когда с маленькой, например, «Инструкция по делопроизводству» или «инструкция по делопроизводству», «Положение о…» или «положение о…»? Когда их брать в кавычки, а когда нет? Есть какая-то логика или можно писать как угодно?

Как оформить документ ДСП: «обычный» и в области обороны

Можно ли у Вас получить пример оформления документов ДСП в соответствии с постановлением Правительства РФ от 26.11.2021 № 2052? В частности, несекретных сопроводительных писем с документами ДСП в приложении.

В каком порядке указывать должность, ученую степень и звание, ФИО?

В какой последовательности необходимо указывать в организационно-правовых документах должность, ученую степень, ученое звание, фамилию и инициалы? Есть ли правила?

Как правильно в деловой переписке сокращать двойные имена и двойные отчества адресата, написанные через дефис?

Подскажите, пожалуйста, как правильно в деловой переписке сокращать двойные имена и двойные отчества адресата, написанные через дефис, например, Хож-Ахмед Султанович, Халимат Абрек-Зауровна?