Нужна консультация по корректному оформлению согласия на обработку персональных данных?

(2 ответа)

Добрый день!

Нужна консультация по корректному оформлению согласия на обработку персональных данных для бизнеса в сфере ремонта жилых помещений.

Опишу текущие процессы, чтобы вы могли оценить риски и дать рекомендации:
1.Какие данные мы собираем:
- паспортные данные клиентов
- номер телефона
- электронная почта
2. Как мы получаем данные:
- клиенты отправляют фото паспорта в мессенджерах
- предоставляют данные лично в офисе
- иногда диктуют данные по телефону
3. Как мы храним данные:
- договоры хранятся в облачном сервисе
- есть печатные версии в офисе

В связи с этим прошу подсказать:
1. Какие способы получения персональных данных считаются корректными с точки зрения закона?
2. Нужно ли отдельно фиксировать согласие для каждого канала (мессенджеры, телефон, офлайн)?
3. Какие требования к хранению данных (облако, бумажные носители)?
4. Нужно ли получать отдельное согласие на обработку паспортных данных как более чувствительной информации?
5. Какие формулировки обязательно должны быть в согласии?
6. Есть ли риски в текущей модели работы и как их минимизировать?

Спасибо!

Грачёв Георгий Владимирович
Быстрый ответ - ответ в течении 15 минут
Активный юрист - юрист ответивший более 50 вопросов за 7 дней
Отвечает юрист
Стаж 7 лет
04.04.2026 23:18
Телефон

Согласие оформляется письменно до сбора данных. Передача паспорта через мессенджеры несёт риски утечки. Облачное хранение требует договора с провайдером о защите данных. Согласие должно содержать цели, перечень данных, сроки хранения и способ отзыва.

✅В СЕТИ! ☎️ Нужна помощь?! - ПРЯМО СЕЙЧАС позвоните либо напишите мне: WA/TG (в профиле) - отвечаю сразу! При обращении в MAX - сохраните номер, иначе - не смогу ответить!
Василенко Василий Тихонович
Опытный юрист - юрист со стажем от 15 лет
Отвечает адвокат
Стаж 16 лет
05.04.2026 10:26
Телефон
Анастасия, здравствуйте! Отлично формулируете задачи, которые следует выполнить. Вам возможно, уже знакома аксиома, что всякий труд должен быть оплачен. В этой связи обратитесь к людям, которые сделают для Вас эту работу.
АДВОКАТ - ПРОФЕССИОНАЛЬНЫЙ ЮРИДИЧЕСКИЙ СОВЕТНИК. БЕСПЛАТНО НЕ РАБОТАЮ, КАК И ВЫ. Контакты в профиле.
На ваш вопрос ответил искусственный интеллект, вы можете уточнить детали или задать другой вопрос
Сообщаем, что искусственный интеллект не является квалифицированным юристом, и его ответы не могут заменить консультацию у специалиста, могу содержать ошибки. Его функцией является лишь предоставление общей информации.
Ответ нейросети:
Добрый день!

1. Суть ситуации и правовая оценка
Вы работаете с персональными данными клиентов (ФИО, паспортные данные, контакты) в процессе оказания услуг по ремонту. Данные получаете через разные каналы, храните в облаке и на бумаге. Для корректной работы с персональными данными вы обязаны соблюдать требования Федерального закона № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных). Нарушения могут привести к административной ответственности.

2. Применимые нормы права
- Федеральный закон № 152-ФЗ «О персональных данных» (ст. 6, 9, 18.1, 19, 22).
- Постановление Правительства РФ № 687 от 15.09.2008 (Требования к защите персональных данных).
- Письма Роскомнадзора (разъяснения по порядку сбора и обработки персональных данных).

3. Риски, сроки, ответственность и нюансы
- Основные риски: штрафы за отсутствие согласий, неправильное хранение, передачу без согласия, утечку данных.
- За нарушения: административная ответственность по ст. 13.11 КоАП РФ (штрафы для ИП/юрлиц).
- Паспортные данные — не биометрия, но относятся к категории, обрабатываемой с особой осторожностью.
- Согласие должно быть информированным, конкретным, добровольным, выраженным явно.
- Для передачи данных третьим лицам нужно отдельное согласие или основание.
- Облако: если используете сторонний сервис, проверьте, где физически расположены серверы (данные должны храниться на территории РФ или в реестре разрешённых операторов).
- Бумажные носители: ограничьте доступ, храните в сейфе или шкафу с ограниченным доступом.
- Если есть обработка через мессенджеры — это допустимо, но желательно минимизировать передачу паспортных данных через незащищённые каналы.

4. Что делать клиенту пошагово
Шаг 1. Подготовьте форму согласия на обработку персональных данных.
В согласии обязательно укажите:
- ФИО и паспортные данные субъекта;
- цель обработки (например, заключение и исполнение договора на ремонт);
- перечень обрабатываемых данных;
- способы обработки (сбор, запись, систематизация, хранение, уничтожение и т.д.);
- сроки и порядок отзыва согласия;
- сведения об операторе (ваша компания, ИП, адрес, контакты);
- перечень лиц, которым могут передаваться данные (если применимо);
- подпись клиента (или электронное подтверждение).

Шаг 2. Получайте согласие до начала сбора данных.
- Для офлайн — подпись на бумаге.
- Для онлайн — галочка на сайте, электронная подпись, подтверждение в мессенджере с текстом согласия (лучше — отдельным файлом или фото с подписью).
- Для телефонных звонков — желательно направить форму согласия клиенту для подписания (по электронной почте или мессенджеру).

Шаг 3. Проверьте условия хранения данных.
- Бумажные документы — храните в запираемом шкафу, доступ ограничен.
- Облако — используйте сервисы с серверами в РФ (или включённые в реестр Роскомнадзора).
- Установите внутренний порядок доступа и уничтожения данных.

Шаг 4. Ведите журнал учета согласий и обработок.
- Храните согласия в течение всего срока обработки данных и не менее 3 лет после прекращения отношений.

Шаг 5. Проведите инструктаж сотрудников.
- Ознакомьте персонал с правилами обработки и хранения персональных данных.

5. Ответы на ваши вопросы

1. Корректные способы получения данных:
Любой способ (лично, дистанционно, через мессенджеры/телефон) — при условии, что клиент информирован и дал согласие на обработку.

2. Фиксация согласия по каналам:
Достаточно одного согласия, если в нем перечислены все способы получения и обработки данных. Но для каждого способа желательно иметь подтверждение (например, для мессенджеров — отдельное сообщение с согласием, для офлайн — бумажная форма).

3. Требования к хранению:
Данные должны храниться на территории РФ, с ограниченным доступом, защищённо (пароли, сейфы, антивирусы и т.д.).

4. Отдельное согласие на паспортные данные:
Не требуется отдельное согласие, если паспортные данные указаны в общем согласии и необходимы для исполнения договора.

5. Обязательные формулировки в согласии:
- Наименование и адрес оператора;
- перечень данных;
- цель обработки;
- способы обработки;
- срок действия и порядок отзыва;
- подпись/идентификация субъекта.

6. Риски и их минимизация:
- Риск утечки данных — минимизируйте передачу паспортных данных через мессенджеры, используйте защищённые каналы.
- Риск штрафов — оформляйте согласие до начала обработки, соблюдайте требования к хранению.
- Риск жалоб — информируйте клиентов о порядке обработки и их правах.

6. Какие сведения нужно уточнить
- Используете ли вы иностранные облачные сервисы (например, Google Drive, Dropbox);
- Передаются ли данные третьим лицам (например, подрядчикам, субподрядчикам);
- Есть ли сайт с формой заявки (требует отдельного согласия/политики конфиденциальности);
- Есть ли обработка данных несовершеннолетних.

Для точной оценки ситуации и подготовки документов рекомендую обратиться к юристу, специализирующемуся на персональных данных.
Остались вопросы?

Задайте вопрос всем юристам на сайте
595 юристов отвечают
3 минуты среднее время ответа
474 вопроса за сутки
Арахова Диана Алексеевна Юрист в Нижнем Новгороде Князьков Александр Александрович Адвокат в Москве Кузнецова Лариса Владимировна Адвокат в Томске Богданова Татьяна Михайловна Юрист в Ростов-на-Дону Чайковский Александр Васильевич Юрист в Санкт-Петербурге
Опишите ваш вопрос или ситуацию простыми словами. Начните с вопросительных слов, таких как «Что», «Как», «Можно ли» и т.д.

Юристы по Обслуживанию бизнеса