Оказание услуг, продажа товаров предполагает заключение договора.
С целью заключения договора стороны предоставляют друг другу свои данные. С помощью их можно установить конкретное лицо Если это физическое лицо,, то можно установить его личность. Для этого стороны и обмениваются данными.
Такая информация о физическом лице является персональными данными. Информация о юридическом лице тоже содержит персональные данные. Ведь от имени организации действует руководитель или другой представитель. В договоре указывается его ФИО и должность.
Сторона, получившая такие данные, хранит их какое-то время, использует в бухгалтерском учёте и так далее, а когда-нибудь уничтожает. В общем, как-то их обрабатывает. Такая деятельность говорит оо том, что лицо является оператором персональных данных.
Основания обеспечить правовые основания обработки персональных данных
Основание № 1 – требование законодательства
Например, при рассмотрении госорганом обращения гражданина, содержащего его персональные данные, или при публикации государственным муниципальным образовательным учреждением фото и других данных работников. А также исполнение обязанностей по бухгалтерскому, кадровому учёту, по передаче информации с Пенсионный фонд и так далее.
Основание № 2 – договор
В роли договора может выступать пользовательское соглашения вашего сайта или площадки, которой вы пользуетесь для сбора персональных данных. Это может быть оферта на сайте и т.д.
В том случае, если весь объём персональных данных, которые вы собираете для того, чтобы этот договор заключить, и чтобы в дальнейшем его исполнять, то этот договор будет основанием обработки все таких данных согласно п. 5 ч. 1 ст. 9 ФЗ О персональных данных, и вам не потребуется никакое согласие.
При этом договор должен соответствовать п.5 ч. 1 ст. 6 ФЗ “О персональных данных”. Договор не должен ограничивать права субъекта персональных данных (человека, которого эти данные идентифицируют), не должен содержать дискриминирующие условия
Основание № 3 Согласие на обработку персональных данных
По остаточному принципу, когда вы понимаете, что вам необходимо обрабатывать ПД за пределами договора:
- в большем объёме ПД, это не подпадает под предмет договора, в остальных крайних случаях вы можете собирать согласия на обработку ПД.
При этом нужно выполнять требования к согласию:
- Из согласия субъект должен понимать, для чего вы обрабатываете данные, в каком объёме и как долго
- Форма, способ предоставления такого согласия. Способ вы определяете сами
- С 1 сентября 2025 года согласие должно быть оформлено отдельно от других документов и иной информации. Например подписание комплекта документов одной ЭЦП, в том числе согласие, то это нарушение требований к оформлению. Или включение текста согласия, например, в договор (тем более что оно и не требуется).












