Нет, устный отзыв согласия на обработку персональных данных не считается надлежащим подтверждением. По ФЗ-152 отзыв согласия должен быть оформлен в письменной форме или в форме электронного документа, подписанного электронной подписью. Устное обращение (по телефону или лично) не позволяет оператору зафиксировать факт отзыва и не может быть доказано при проверке или в суде.
Допустимые формы отзыва согласия:
- письменное заявление на бумаге с подписью субъекта;
- электронный документ, подписанный усиленной квалифицированной электронной подписью;
- электронная форма на сайте компании (если оператор может доказать факт её заполнения и идентификацию субъекта).
Обоснование по законодательству
- Ст. 9 ФЗ-152, ч. 2 — субъект персональных данных вправе в любой момент отозвать согласие на обработку ПДн.
- Ст. 9 ФЗ-152, ч. 3 — отзыв согласия осуществляется в письменной форме.
- Ст. 9 ФЗ-152, ч. 4 — допускается использование электронного документа с ЭП.
Практика и позиция Роскомнадзора
Роскомнадзор подчёркивает, что устные формы недопустимы.
Пример: клиент устно потребовал по телефону удалить его данные из базы интернет-магазина. Компания не выполнила требование. В итоге жалоба в РКН закончилась предписанием оформить процесс отзыва в письменной форме.
Другой случай: банк позволял клиентам отзывать согласие через интернет-банк, где отзыв фиксировался электронным документом. Такая практика признана соответствующей закону.
Что важно учитывать компаниям
- Устный отзыв всегда нужно дублировать письменным подтверждением.
- Отсутствие установленной процедуры отзыва согласия повышает риск штрафов.
- Организация обязана в течение 30 дней после получения отзыва прекратить обработку данных (если нет других законных оснований для их хранения).
Рекомендации и выводы
Нет, устный отзыв согласия недействителен. Чтобы действовать по закону:
- Организуйте процесс подачи письменных заявлений и храните их.
- Настройте возможность отзыва согласия через электронные каналы с фиксацией факта.
- Включите порядок отзыва согласия в комплект документов по ФЗ-152.
- После получения отзыва прекратите обработку данных, если нет законных оснований для их сохранения.
Компания ICTech поможет вашей организации разработать порядок отзыва согласий, внедрить электронные механизмы подтверждения и подготовить полный пакет документов по ФЗ-152.