2) оператор , юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
3) обработка персональных данных любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, ;
4) автоматизированная обработка персональных данных обработка персональных данных с помощью средств вычислительной техники;
Статья 7. Конфиденциальность персональных данных.
Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Статья 9. Согласие субъекта персональных данных на обработку его персональных данных.
1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных, полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.
3. Обязанность предоставить доказательства получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в пунктах 2 11 части 1 Статьи 6, части 2 Статьи 10 и части 2 Статьи 11 настоящего Федерального закона, возлагается на оператора.
4. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:
фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;
цель обработки персональных данных;
перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;
перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
подпись субъекта персональных данных.
Статья 24. Ответственность за нарушение требований настоящего Федерального закона
1. Лица, виновные в нарушении требований настоящего Федерального закона, несут предусмотренную законодательством Российской Федерации ответственность.
2. Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки персональных данных, установленных настоящим Федеральным законом, а также требований к защите персональных данных, установленных в соответствии с настоящим Федеральным законом, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.
А теперь вопрос к руководителям: вы все перечисленное, связанное с законом, делаете? Ответ очевиден нет.
Вопрос к людям, которые просто позвонили когда-то в фитнес-клуб: с вами проделывали все эти процедуры, необходимые для использования ваших персональных данных? Ответ очевиден нет.
Следовательно, тот, кто присылает вам несанкционированные рассылки, должен нести ответственность за свои незаконные манипуляции с вашими персональными данными.
В тексте закона не указано, о какой именно ответственности идет речь, но делаю отсылку к другим законодательным актам.
Кроме вышеупомянутого Федерального Закона 152-ФЗ распространение информации путем рассылки SMS-сообщений и рассылки SMS-рекламы регулируются федеральными законами «Об информации, информационных технологиях и о защите информации» и «О рекламе».
Федеральным законом «О рекламе» установлен прямой запрет на распространение рекламы без предварительного согласия абонента. При этом SMS-реклама признается распространенной без предварительного согласия абонента, если рекламодатель не докажет, что такое согласие было получено. Заказчик SMS-рекламы может быть привлечен к ответственности за распространение спама.
Как и в 152-ФЗ 38-ФЗ «О рекламе» (пункт 1, Статья 18) SMS-рассылка допускается только при условии предварительного согласия абонента, причем согласие должно быть не устным, а письменным. В той же статье указано, что рекламодатель обязан немедленно прекратить SMS-рассылку по первому же требованию.
А теперь и обещанные ягодки: 38-ФЗ «О рекламе» устанавливает, что организация, рассылающая SMS, может получить штраф до 500 000 рублей (пункт 1, Статья 14.3 КоАП РФ).
Но и это еще не все. Любые контакты, имеющие целью продажу услуг, тоже приравниваются к несанкционированной рекламе. Это касается столь любимых теоретиками «организации работы отделов продаж» «холодных звонков».
Так вот, коллеги, любой ваш звонок такого рода ставит ваш клуб перед реальной угрозой потерять от 100 000 до 500 000 рублей.
Осуществление «холодных звонков» и рассылка SMS подразумевает действие без предварительной договоренности и исключительно по инициативе компании. При этом Закон о рекламе допускает распространение рекламы по сетям электросвязи только при условии предварительного согласия абонента или адресата.
Если адресат согласия не давал и рекламодатель не докажет, что такое согласие было получено, существует реальный риск привлечения компании к административной и гражданской ответственности, причем процедура эта отработана до деталей.
В соответствии с пунктом 20 «Правил рассмотрения антимонопольным органом дел, возбужденных по признакам нарушения законодательства Российской Федерации о рекламе», утвержденных постановлением Правительства от 17.08.2006 508, при наличии признаков нарушения законодательства о рекламе антимонопольный орган принимает решение о возбуждении дела.
При этом дело может быть возбуждено антимонопольной службой не только по собственной инициативе, представлению прокурора, обращению органа государственной власти или органа местного самоуправления, но также по заявлению физического или юридического лица. То есть за осуществление «холодных звонков» может наступать гражданская ответственность (часть 2 Статьи 38 Закона 38-ФЗ компенсация морального вреда) и административная (часть 1 Статьи14.3 КоАП РФ штраф от 100 000 до 500 000 рублей).
Следовательно, чтобы наказать фитнес-клуб, да и любого продавца, нужно сделать следующее:
Написать заявление в антимонопольную службу по месту совершения нарушения c указанием номера телефона, на который поступило SMS-сообщение или телефонный звонок, а также номера телефона или буквенного обозначения, с которого поступила реклама), с приложением:
фотографии или скана SMS-сообщения /аудиозаписи телефонного звонка;