Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Можно ли брать устное согласие на обработку персональных данных?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Нет, устное согласие не признаётся законным способом подтверждения согласия субъекта на обработку его персональных данных. По ФЗ-152 согласие должно быть конкретным, информированным и сознательным, а также зафиксированным в форме, позволяющей доказать факт его получения. Устное согласие невозможно документально подтвердить, поэтому в случае проверки Роскомнадзора или судебного разбирательства оно будет считаться отсутствием согласия.

Допустимые формы согласия:

  • письменное (бумажный документ с подписью субъекта);
  • электронное (например, через чекбокс на сайте, электронную подпись, СМС-код, e-mail подтверждение).

Обоснование по законодательству

  • Ст. 9 ФЗ-152, ч. 1 — согласие субъекта может быть дано в любой форме, позволяющей подтвердить факт его получения.
  • Ст. 9 ФЗ-152, ч. 4 — письменное согласие обязательно при обработке специальных категорий данных (сведения о здоровье, биометрия).
  • Письмо Роскомнадзора № 08-35341 от 27.09.2013 — подчёркивает, что устное согласие не позволяет доказать факт его получения.

Практика и позиция Роскомнадзора

Роскомнадзор при проверках не принимает устные договорённости как доказательство согласия.
Пример: компания ссылалась на устные договорённости с клиентами при рассылке рекламных СМС. Проверка РКН квалифицировала это как обработку данных без согласия.
Другой случай: интернет-магазин фиксировал согласие клиентов через чекбокс на сайте, что позволило доказать факт получения согласия в электронном виде. Нарушений не выявлено.

Что важно учитывать организациям

Устное согласие не даёт правовой защиты. Даже если клиент согласился на словах, при жалобе или проверке доказать это будет невозможно.

Рекомендации и выводы

Нет, устное согласие не является законным основанием для обработки ПДн. Чтобы действовать правильно:

  1. Получайте согласие в письменной или электронной форме.
  2. Для специальных категорий данных используйте только письменное согласие.
  3. Храните доказательства согласия (подписанные документы, электронные подтверждения, логи систем).
  4. Включите порядок получения и хранения согласий в комплект документов по ФЗ-152.

Компания ICTech поможет вашей организации разработать формы согласий, внедрить безопасные способы их фиксации и подготовить полный пакет документов по ФЗ-152, чтобы избежать претензий Роскомнадзора.

 

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки