1. Что такое согласие на обработку персональных данных?
1.1. Какие данные считаются персональными?
Персональные данные - это любая информация, позволяющая установить личность физического лица прямо или косвенно. К таким сведениям относятся:
- Фамилия, имя, отчество;
- Паспортные, водительские, страховые и другие государственные номера;
- Идентификационный номер налогоплательщика, СНИЛС, ОГРН, ИНН;
- Адрес места жительства и регистрации, электронная почта, номер телефона;
- Банковские реквизиты, номера кредитных карт, сведения о доходах;
- Биометрические характеристики (отпечатки пальцев, лицо, голос);
- Генетические данные и информация о состоянии здоровья;
- Онлайн‑идентификаторы: IP‑адрес, MAC‑адрес, cookie‑файлы, идентификаторы устройств;
- Любые данные, полученные в результате анализа поведения, предпочтений или социальных связей, если они могут быть сопоставлены с конкретным человеком.
Если отдельный элемент не раскрывает личность, но в совокупности с другими позволяет её установить, он также считается персональным. При подготовке запроса на отзыв согласия необходимо точно указать, какие из перечисленных категорий относятся к вам, чтобы оператор мог корректно прекратить их обработку.
1.2. Для чего требуется согласие?
Согласие субъекта персональных данных необходимо в случаях, когда закон не предоставляет иной правовой основы для обработки. Без явного согласия оператор не имеет права собирать, хранить, использовать или передавать информацию о физическом лице, если только не применяется одно из следующих исключений:
- выполнение договора, в котором обработка данных является обязательным условием;
- исполнение юридических требований, например, предоставление данных в органы контроля;
- защита законных интересов оператора, если они не противоречат правам субъекта и не требуют согласия;
- обработка данных, необходимая для выполнения публичных функций.
Согласие служит гарантией того, что субъект добровольно разрешил конкретные действия с его информацией. Оно фиксирует границы обработки, указывает цели, сроки и способы использования данных, а также позволяет контролировать соблюдение правовых требований. Отзыв согласия мгновенно прекращает все операции, не подпадающие под альтернативные правовые основания, и требует от оператора прекращения дальнейшего использования персональных сведений. Такое требование защищает личную неприкосновенность и обеспечивает соблюдение принципов прозрачности и законности в обработке.
2. Законодательная база
2.1. Федеральный закон № 152-ФЗ "О персональных данных"
Федеральный закон № 152‑ФЗ «О персональных данных» регулирует порядок получения, обработки и защиты персональной информации. В рамках процедуры отзыва согласия закон устанавливает обязательные требования, которые должны соблюдаться операторами данных.
-
Статья 3 определяет, что согласие субъекта персональных данных является добровольным, информированным и конкретным. Отзыв согласия должен быть оформлен в той же форме, в какой было получено первоначальное согласие, и содержать четкое указание на прекращение обработки.
-
Статья 5 фиксирует право субъекта требовать прекращения обработки его персональных данных, если согласие отозвано. Оператор обязан прекратить обработку без неоправданных задержек и удалить сведения, если иное не предусмотрено законом.
-
Статья 6 обязывает оператора уведомить субъекта о факте отзыва согласия и о действиях, предпринятых в связи с этим. Уведомление должно быть направлено в письменной форме или через электронные средства связи, указанные в оригинальном согласии.
-
Статья 7 предоставляет субъекту право требовать уточнения, блокировки или уничтожения персональных данных, если они больше не нужны для целей, для которых было получено согласие. Оператор обязан выполнить требование в течение 30 дней, если закон не требует более длительного срока.
-
Статья 9 регулирует порядок документирования процесса отзыва согласия. Оператор обязан вести реестр отзыва согласий, где фиксируются дата, способ и содержание отзыва, а также действия, предпринятые в ответ.
Соблюдение указанных статей гарантирует законность процедуры и защищает интересы субъекта персональных данных. При подготовке запроса на отзыв согласия следует ссылаться на соответствующие статьи закона, указывать конкретный объект обработки и требовать подтверждения прекращения обработки от оператора. Это ускорит рассмотрение обращения и обеспечит выполнение требований ФЗ‑152.
2.2. Права субъекта персональных данных
Субъект персональных данных обладает конкретными юридическими инструментами, позволяющими контролировать обработку своей информации. При желании отозвать согласие необходимо знать, какие права гарантированы законодательством и как ими пользоваться.
- право требовать прекращения обработки данных, если согласие отозвано;
- право потребовать удаления уже собранных сведений, если дальнейшее их хранение не имеет иного правового основания;
- право запросить уточнение, блокировку или ограничение обработки в случае нарушения прав;
- право получить копию всех персональных данных, находящихся в распоряжении организации;
- право узнать сведения о получателях данных и о целях их передачи;
- право подать жалобу в уполномоченный орган при отказе исполнить запрос.
Для реализации указанных прав необходимо оформить письменное или электронное обращение к оператору, указав конкретный запрос (прекращение, удаление, блокировка и так далее.) и предоставив подтверждающие документы, если это требуется. Оператор обязан ответить в срок, установленный законом, и выполнить действие без неоправданных задержек.
В случае игнорирования требований субъект может обратиться в суд или в надзорный орган, предоставив копию обращения и подтверждение отсутствия реакции со стороны оператора. Нарушение прав влечёт за собой административную ответственность организации, включая штрафы и принудительные меры.
Эффективное использование перечисленных прав обеспечивает защиту личных данных и гарантирует соблюдение принципов законности в процессе отзыва согласия.
3. Когда можно отозвать согласие?
Отзыв согласия возможен в любой момент после его предоставления, если иное не предусмотрено отдельным договором или нормативным актом, регулирующим конкретный вид обработки. Законодательство не ограничивает время, в течение которого субъект может изменить своё решение, поэтому отсутствие срока действия согласия не препятствует его прекращению.
Отзыв может быть осуществлён независимо от стадии обработки данных:
- при начале обработки, когда персональная информация ещё не использована;
- в процессе выполнения цели, если субъект решает прекратить участие;
- после завершения цели, когда дальнейшее использование данных не требуется.
Важно учитывать, что отзыв не отменяет законность действий, выполненных до момента его подачи. Обработчик обязан прекратить дальнейшее использование данных, но может сохранять уже полученную информацию, если на её хранение есть иной правовой основание (например, исполнение договора или юридическое обязательство).
Для реализации отзыва необходимо предоставить однозначное заявление в письменной форме, электронным письмом или через официальный портал организации. Заявление должно содержать идентификационные данные субъекта и чёткую формулировку о желании отозвать согласие. После получения запроса обработчик обязан подтвердить его получение и информировать о дальнейших действиях в течение установленного срока.
4. Порядок отзыва согласия
4.1. Определение оператора персональных данных
Оператор персональных данных - юридическое или физическое лицо, определяющее цели и способы обработки личной информации. В соответствии с Федеральным законом «О персональных данных», оператор обязуется:
- фиксировать цели обработки (например, предоставление услуг, выполнение договорных обязательств);
- выбирать методы и инструменты, позволяющие собрать, хранить, использовать и передавать данные;
- обеспечивать законность и справедливость обработки, а также соблюдение прав субъектов данных;
- вести реестр операций, связанных с персональными данными, и регистрировать его в уполномоченном органе;
- принимать технические и организационные меры защиты информации от несанкционированного доступа, утраты или искажения.
Определение оператора фиксирует его статус в правовом поле и формирует основу для последующего отзыва согласия: только лицо, выступающее в роли оператора, имеет право получать и обрабатывать персональные данные, а значит, только оно может учитывать запрос субъекта о прекращении обработки. Для отзыва согласия субъект направляет запрос непосредственно оператору, указывая свои контактные данные и конкретный перечень обрабатываемой информации. Оператор обязан рассмотреть запрос в установленный законом срок и прекратить дальнейшую обработку, если иное не предусмотрено законом.
4.2. Форма отзыва согласия
Форма отзыва согласия - ключевой документ, позволяющий субъекту персональных данных официально прекратить обработку своей информации. Она должна быть оформлена в письменном виде, электронном или в виде нотариально заверенного заявления, в зависимости от требований организации‑оператора.
В заявлении обязаны присутствовать следующие сведения:
- ФИО полностью, паспортные данные (номер, серия, дата выдачи) или иной удостоверяющий документ;
- контактный адрес (почтовый, электронный) и телефон для обратной связи;
- точное указание, какое согласие отзывается (например, согласие на рассылку рекламных материалов, согласие на обработку биометрических данных);
- дата подачи заявления;
- подпись заявителя (в электронных формах - цифровая подпись или подтверждение через СМС/Э‑почту).
Если отзыв согласия подаётся через электронный канал, документ должен быть зашифрован и храниться в системе с отметкой о получении (timestamp). При использовании бумажного варианта необходимо приложить копию удостоверяющего документа и отправить оригинал по заказному письму с уведомлением о вручении.
Организатор обязан подтвердить получение формы в течение пяти рабочих дней, указав в ответе дату прекращения обработки и перечень данных, которые будут удалены или анонимизированы. После этого любые дальнейшие действия с персональными данными субъекта считаются незаконными.
4.2.1. Письменное заявление
Письменное заявление - основной документ, которым субъект персональных данных официально фиксирует свое намерение прекратить согласие на их обработку. Оформление должно соответствовать требованиям законодательства и внутренним регламентам организации‑оператора.
В заявлении обязательны следующие сведения:
- ФИО полностью, паспортные данные (серия, номер, дата выдачи) или иной документ, удостоверяющий личность.
- Идентификационный номер (ИНН, СНИЛС) при наличии в базе оператора.
- Полный адрес регистрации и/или фактического проживания.
- Контактный телефон и адрес электронной почты для подтверждения получения.
- Четкая формулировка желания отозвать согласие, например: «Настоящим прошу отозвать свое согласие на обработку моих персональных данных, предоставленных вашей компании».
- Указание конкретных категорий данных, если отзыв касается лишь части информации.
- Дата составления заявления.
- Подпись собственноручно, без использования электронных подписей, если не предусмотрено иным порядком.
Документ должен быть подписан в оригинале и направлен в адрес оператора одним из способов, предусмотренных внутренними процедурами: почтовой отправкой с уведомлением о вручении, курьерской доставкой или личным вручением с подписью получателя в приходной книге. К заявлению рекомендуется приложить копию удостоверяющего личности документа, чтобы ускорить процесс верификации.
После получения заявления оператор обязан в течение установленного законом срока (не более 30 дней) прекратить обработку указанных данных, уведомить субъект о выполнении запроса и предоставить подтверждающий документ. Если обработка данных необходима для исполнения обязательств, предусмотренных договором, оператор обязан указать конкретные основания, позволяющие продолжить обработку, несмотря на отзыв согласия.
Соблюдение перечисленных требований гарантирует правовую чистоту процедуры и минимизирует риск отказа в отзыве согласия из формальных соображений.
4.2.2. Электронное обращение
Электронное обращение - наиболее удобный способ заявить об отзыве согласия на обработку ваших персональных данных. Ниже перечислены обязательные элементы и порядок действий.
-
Подготовьте запрос в виде письма или сообщения в личном кабинете организации. Текст должен включать:
- ФИО полностью.
- Идентификационный номер (паспорт, СНИЛС или иной документ, указанный в договоре).
- Контактный e‑mail и телефон.
- Четкое указание, что вы отзываете ранее данное согласие на обработку персональных данных.
- Дата подачи запроса.
-
Прикрепите копию удостоверяющего личность документа (скан или фото), убедившись, что все данные читаемы.
-
Отправьте письмо на официальную электронную почту организации или через форму обратной связи в личном кабинете. Убедитесь, что адрес получателя указан в публичных источниках (сайт, договор).
-
После отправки вы получите автоматическое подтверждение о получении запроса. Сохраните его: в нём указаны номер обращения и ориентировочный срок ответа.
-
Организация обязана рассмотреть запрос в течение 30 календарных дней, предоставить ответ в письменной форме (email) и, при необходимости, уточнить дополнительные сведения.
-
После получения положительного ответа проверьте, что все операции, связанные с обработкой ваших данных, прекращены. При обнаружении несоответствий направьте повторный запрос, ссылаясь на номер предыдущего обращения.
Эти шаги позволяют быстро и документально зафиксировать ваш отказ от дальнейшей обработки персональной информации через электронный канал.
4.3. Содержание заявления
Содержание заявления об отзыве согласия должно включать обязательные реквизиты, позволяющие оператору точно идентифицировать заявителя и выполнить требуемый процесс без задержек.
- ФИО полностью, как указано в документах, подтверждающих личность.
- Дата и место рождения (при необходимости для уточнения личности).
- Паспортные данные или иной документ, удостоверяющий личность (серия, номер, дата выдачи).
- Полный адрес регистрации и (при наличии) фактического проживания.
- Контактный телефон и/или электронный адрес для подтверждения получения заявления.
- Ясное и однозначное указание на отзыв согласия на обработку персональных данных, с указанием даты, с которой отзыв вступает в силу.
- Перечисление конкретных категорий данных, если отзыв касается лишь части информации (например, только маркетинговые рассылки).
- Ссылка на нормативный акт, на основании которого подается заявление (например, ФЗ 152‑2013 или аналогичный регуляторный документ).
- Подпись заявителя и дата составления заявления.
Текст заявления оформляется в свободной форме, но обязательно содержит вышеуказанные пункты. Отсутствие любого из реквизитов может привести к отклонению заявления и продлению процедуры обработки. При подготовке документа рекомендуется использовать стандартный шаблон, чтобы исключить пропуски и ускорить рассмотрение запроса.
4.3.1. Обязательные элементы
Обязательные элементы документа, фиксирующего отзыв согласия на обработку персональных данных, включают:
- Полное наименование и реквизиты организации‑оператора, включая юридический адрес и ИНН.
- Ссылка на нормативный акт, регулирующий обработку персональных данных (например, ФЗ 152).
- Ясное заявление субъекта данных о желании отозвать ранее данное согласие.
- Идентификационные сведения лица, подающего запрос: ФИО, паспортные данные или иной документ, подтверждающий личность.
- Указание контактных каналов для получения ответа (почтовый адрес, электронная почта, телефон).
- Дата подачи заявления.
- Подпись заявителя (в случае подачи в бумажной форме) или электронная подпись при цифровом оформлении.
Каждый пункт должен быть заполнен полностью и без пропусков, иначе запрос может быть отклонён за недостаточную информативность. Соблюдение перечисленных требований гарантирует правовую корректность процедуры и ускоряет её рассмотрение.
4.3.2. Дополнительная информация
Отзыв согласия на обработку персональных данных требует внимательного изучения дополнительных материалов, предоставляемых организацией‑оператором.
В большинстве случаев оператор размещает на официальном сайте раздел «Отзыв согласия», где указаны:
- перечень документов, подтверждающих личность заявителя (паспорт, СНИЛС, ИНН);
- образец заявления об отзыве согласия в электронном виде;
- контактные данные ответственного лица или службы защиты данных (телефон, электронная почта, мессенджер);
- сроки рассмотрения запроса (обычно не более 30 дней);
- порядок получения подтверждения о выполнении отзыва (копия решения, электронный акт).
Дополнительные сведения могут включать:
- Информацию о возможных последствиях отказа от обработки (ограничение доступа к услугам, изменение условий договора);
- Указание на способы подачи заявления (лично в офисе, по почте с заказным письмом, через личный кабинет);
- Порядок получения копий ранее обработанных персональных данных (право на доступ, исправление, удаление);
- Перечень третьих лиц, получивших данные до отзыва, и возможность их информирования о прекращении обработки.
Важно сохранять копию отправленного заявления и подтверждения получения, чтобы при необходимости подтвердить факт обращения. При возникновении вопросов рекомендуется обращаться напрямую к ответственному за обработку персональных данных, указав номер обращения и дату подачи.
4.4. Способы подачи заявления
Отзыв согласия на обработку персональных данных оформляется заявлением, которое можно направить несколькими способами, каждый из которых гарантирует фиксированную фиксацию факта обращения.
- Личное подписание в офисе организации: документ подписывается в присутствии представителя, подпись заверяется печатью, оригинал сохраняется в архиве организации.
- Электронная почта: заявление отправляется на официальный адрес, указанный в политике конфиденциальности; в письме прикладывается скан подписи или электронная подпись, получатель подтверждает получение ответным письмом.
- Факс: заявление факсимильным способом передаётся на номер, указанный в реквизитах; копия факса считается официальным документом, при необходимости сохраняется в электронном виде.
- Почтовая рассылка: оригинал заявления отправляется заказным письмом с уведомлением о вручении; подтверждающий документ (накладная) хранится в личных файлах заявителя и в архиве организации.
- Личный кабинет на сайте организации: в разделе «Обработке персональных данных» заполняется форма, при этом система автоматически фиксирует дату и время подачи, а также генерирует подтверждающий документ в PDF.
- Мессенджер корпоративного уровня (например, корпоративный чат): заявление отправляется в профильный канал, где каждый запрос регистрируется системой логов, после чего администратор подтверждает получение.
Выбор способа определяется удобством заявителя и требованиями организации. Независимо от канала, заявка должна содержать ФИО, контактные данные, перечень объектов персональных данных, от которых отзывается согласие, и подпись (физическую или электронную). После получения заявления организация обязана оформить ответ в срок, установленный нормативными актами, и зафиксировать результат в реестре обработки персональных данных.
4.4.1. Лично
Отзыв согласия на обработку персональных данных можно выполнить лично, обратившись в организацию‑оператора.
- Подготовьте письменное заявление. В документе укажите: ФИО, реквизиты (паспорт, ИНН), контактный телефон, дату подачи, точную формулировку желания отозвать согласие.
- Возьмите оригиналы документов, подтверждающих личность (паспорт, СНИЛС). Копии могут потребоваться для архива.
- Придите в отдел по работе с клиентами или в юридический отдел компании. При входе предъявите заявление и удостоверение личности.
- Сотрудник проверит данные, зарегистрирует запрос в журнале обращений и выдаст расписку с подписью и печатью организации. В расписке указывается дата получения заявления и срок, в течение которого будет прекращена обработка данных.
- Сохраните полученную расписку. В случае необходимости используйте её как доказательство подачи запроса.
Если в организации предусмотрена приёмная стойка, используйте её; в противном случае обратитесь в главный офис по официальному адресу, указанный в публичных документах. При личном обращении оператор обязан рассмотреть запрос в сроки, установленные законодательством, и подтвердить факт прекращения обработки.
Таким образом, личный способ обеспечивает непосредственный контроль над процессом и возможность получить подтверждающий документ сразу же.
4.4.2. Почтой
Для отзыва согласия на обработку персональных данных, отправляемого почтой, необходимо выполнить несколько точных действий.
-
Сформировать письменное заявление. В документе укажите:
- ФИО заявителя;
- контактные данные (почтовый адрес, телефон);
- реквизиты организации‑оператора (название, юридический адрес);
- чёткое требование отменить ранее данное согласие;
- дату и подпись.
-
Приложить копию удостоверения личности (паспорт) для подтверждения личности заявителя. При необходимости приложите документ, подтверждающий полномочия представителя, если заявление подаёт представитель.
-
Оформить конверт:
- На лицевой стороне укажите полное название и адрес получателя;
- На обратной стороне укажите свой обратный адрес для получения подтверждения получения.
-
Выбрать способ отправки:
- заказное письмо с уведомлением о вручении (рекомендовано для подтверждения факта доставки);
- курьерская служба с опцией отслеживания.
-
Сохранить копию всего пакета и квитанцию об отправке. Эти документы могут понадобиться в случае спора о дате подачи заявления.
-
После получения подтверждения от организации‑оператора (письмо, электронное сообщение или иной документ) убедитесь, что в нём указана дата прекращения обработки персональных данных. При отсутствии ответа в течение 30 дней обратитесь в контролирующий орган.
Эти шаги гарантируют юридически корректный процесс отзыва согласия через почтовую связь.
4.4.3. Электронной почтой
Отзыв согласия на обработку персональных данных через электронную почту - простой и проверенный способ. Ниже перечислены обязательные шаги, которые гарантируют юридическую силу вашего обращения.
-
Подготовка письма. Укажите в теме сообщения фразу «Отзыв согласия на обработку персональных данных». В теле письма перечислите:
- ФИО и контактные данные заявителя.
- Наименование организации, чьи данные обрабатываются.
- Дату и номер договора/согласия, если они известны.
- Явное заявление об отзыве согласия с указанием даты отзыва.
-
Подтверждение личности. Приложите скан паспорта или иной документ, удостоверяющий личность, и подпись в электронном виде. Это устраняет риски отказа в рассмотрении из‑за сомнений в подлинности запроса.
-
Отправка письма. Используйте официальную электронную почту, указанную в договоре или на сайте организации. Сохраните копию отправленного сообщения и подтверждение отправки (например, скриншот «Отправлено»).
-
Получение подтверждения. Требуйте от получателя официального ответа с указанием даты, с которой ваше согласие считается отозванным. Сохраните полученный ответ в архиве.
-
Контроль исполнения. В течение 30 дней с момента получения подтверждения проверьте, что организация прекратила обработку ваших данных. При необходимости направьте повторный запрос с требованием предоставить доказательства прекращения обработки.
Эти действия позволяют оформить отказ от согласия быстро, без лишних формальностей, и обеспечить защиту ваших прав в соответствии с действующим законодательством о персональных данных.
5. Действия оператора после получения отзыва
5.1. Сроки обработки отзыва
Согласие на обработку персональных данных может быть отозвано в любой момент. После получения запроса организация обязана начать его рассмотрение без задержек. Законодательные нормы фиксируют максимальный срок завершения обработки - 30 календарных дней с даты подачи обращения. Этот период считается обязательным, если иное не предусмотрено договором или внутренними регламентами организации.
Если в течение указанного времени требуются дополнительные действия (например, уточнение личности заявителя или согласование с партнёрами), срок может быть продлён, но не более чем на 15 дней. Продление фиксируется письменно, а заявителю предоставляется уведомление о новой дате завершения.
Контроль соблюдения сроков осуществляется следующими пунктами:
- фиксировать дату получения запроса;
- информировать заявителя о начале обработки сразу после получения;
- при необходимости запросить недостающие сведения в течение 5 дней;
- завершить удаление или ограничение обработки данных в установленный срок;
- направить подтверждающее сообщение о выполнении отзыва.
Нарушение установленных сроков влечёт ответственность организации, включая возможность штрафных санкций. Поэтому каждый этап должен быть документирован и отслеживаем.
5.2. Прекращение обработки данных
Отзыв согласия на обработку персональных данных требует немедленного прекращения всех действий над информацией, полученной на основании данного согласия. Ниже изложены ключевые этапы, обеспечивающие законность и эффективность прекращения обработки.
-
Подача заявления - формализованный запрос направляется в организацию в письменной форме (электронной почтой, через личный кабинет или по почте). В заявлении указываются:
- ФИО и контактные данные заявителя;
- Перечень персональных данных, на обработку которых дано согласие;
- Явное требование прекратить обработку и, при необходимости, удалить сведения.
-
Идентификация заявителя - организация проверяет личность заявителя, используя документ, удостоверяющий личность, и/или дополнительные средства аутентификации. Проверка исключает риск необоснованных запросов.
-
Прекращение обработки - после подтверждения личности все операции с указанными данными (сбор, хранение, анализ, передача) немедленно прекращаются. При наличии автоматизированных систем включается соответствующая команда остановки.
-
Уведомление о завершении - в течение пяти рабочих дней организация обязана предоставить подтверждение прекращения обработки. В уведомлении указываются:
- Дата получения заявления;
- Дата завершения обработки;
- Информация о том, какие действия предприняты с данными (удаление, анонимизация, ограничение доступа).
-
Исключения из полного удаления - закон допускает сохранение данных в случаях:
- Необходимости выполнения обязательств по контракту, заключённому до отзыва согласия;
- Требований законодательства (налоговый учёт, судебные решения);
- Защиты законных интересов организации, если их невозможно обеспечить иными способами.
-
Документирование процесса - все действия фиксируются в журнале обработки персональных данных. Журнал включает даты, лица, ответственных за выполнение, а также результаты.
Эти шаги гарантируют, что отзыв согласия приводит к прекращению обработки персональных данных в полном объёме, за исключением случаев, прямо предусмотренных законодательством. Соблюдение процедуры защищает права субъекта и минимизирует риски правовых последствий для организации.
5.3. Уничтожение персональных данных
Уничтожение персональных данных - ключевой этап процедуры отзыва согласия на их обработку. После подачи заявления оператор обязан полностью избавиться от информации, которой вы предоставляли согласие, иными способами, гарантирующими невозможность восстановления.
- Физическое уничтожение носителей: шредирование бумажных документов, дробление или плавка носителей с электронными записями.
- Электронное удаление: многократное перезаписывание битов, применение специализированных программ стирания (Secure Erase, DoD 5220.22‑M) для SSD и HDD.
- Удаление из резервных копий: очистка архивов, облачных хранилищ и репликаций, подтверждение отсутствия копий в системах резервного восстановления.
- Документирование процесса: составление акта уничтожения, включающего дату, метод, идентификаторы удалённых наборов и подпись ответственного лица.
Соблюдение этих действий обеспечивает полное прекращение использования ваших данных и закрывает правовые риски, связанные с их дальнейшим хранением. При обнаружении несоответствия в процедуре уничтожения вы имеете право потребовать повторного выполнения операции в соответствии с законодательством о защите персональной информации.
6. Последствия отзыва согласия
6.1. Возможные ограничения
Отзыв согласия на обработку персональных данных может столкнуться с рядом ограничений, которые следует учитывать заранее.
- Законодательные ограничения. Если данные уже использованы для выполнения обязательств, предусмотренных нормативными актами (например, выполнение судебных решений, обеспечение безопасности), их удаление может быть запрещено до окончания соответствующего периода хранения.
- Договорные ограничения. При заключении соглашений с контрагентами может быть предусмотрено обязательство сохранять информацию в течение установленного срока; в этом случае отзыв согласия не отменяет требуемого хранения.
- Технические ограничения. Некоторые системы сохраняют данные в резервных копиях или архивных репозиториях, где их полное удаление может потребовать значительных ресурсов и привести к потере целостности других записей.
- Оперативные ограничения. При необходимости продолжения предоставления услуг, связанных с обработкой персональных данных, отзыв согласия может приостановить или ограничить доступ к определённым функциям (например, онлайн‑банкинг, медицинские сервисы).
- Публичные интересы. Обработка может быть необходима для защиты прав и свобод третьих лиц, обеспечения общественной безопасности или проведения научных исследований; в таких случаях закон допускает ограничение права на отзыв без полного прекращения обработки.
Для каждой из перечисленных ситуаций рекомендуется уточнить правовой статус данных, проверить условия заключённых договоров и оценить техническую возможность их полного удаления. При наличии ограничений следует запросить разъяснение у оператора, указав, какие части информации могут быть прекращены, а какие останутся в рамках обязательных требований.
6.2. Правовые последствия
Я, как специалист в сфере защиты персональных данных, описываю правовые последствия отзыва согласия на их обработку.
Отзыв согласия немедленно прекращает законность дальнейшей обработки указанных данных. Оператор обязан прекратить все операции, связанные с персональными данными, на которых основано данное согласие. Если обработка данных необходима для исполнения договора, а согласие отозвано, возможна приостановка выполнения обязательств со стороны оператора до получения нового согласия или до согласования альтернативных условий.
Согласно законодательству, после отзыва согласия оператор обязан:
- удалить или обезличить персональные данные, если иное не предусмотрено законом;
- прекратить их передачу третьим лицам;
- предоставить субъекту данных копию информации о произведённых действиях в ответ на запрос.
Отказ от обработки может привести к ограничению доступа субъекта к услугам, если обработка данных является обязательным условием предоставления этих услуг. В таком случае оператор имеет право предложить альтернативные способы предоставления услуги без использования персональных данных или расторгнуть договор в одностороннем порядке, соблюдая требования о предварительном уведомлении.
Если оператор продолжит обработку данных после отзыва согласия, это считается нарушением, влекущим административную ответственность: штрафы для юридических лиц могут достигать 6 млн рублей, а для должностных лиц - 300 тыс. рублей. Кроме того, субъект данных имеет право требовать возмещения убытков, причинённых неправомерной обработкой.
Наличие отзыва согласия фиксируется в письменной форме или в электронном виде, с указанием даты и способа отзыва. Эта запись служит доказательством при проверках контролирующих органов и в судебных разбирательствах.
7. Что делать, если оператор не реагирует на отзыв?
7.1. Обращение в Роскомнадзор
Обращение в Роскомнадзор - один из эффективных способов добиваться прекращения незаконной обработки ваших персональных данных. Ниже перечислены ключевые действия, которые следует выполнить при подготовке и подаче жалобы.
-
Сбор доказательств. Зафиксируйте все документы, подтверждающие факт обработки: договоры, согласия, электронные письма, скриншоты страниц сайта, где указаны условия обработки. Сохраните копии запросов к оператору о предоставлении информации о обработке.
-
Формирование обращения. В тексте жалобы укажите:
- ФИО, контактные данные (почтовый адрес, телефон, e‑mail).
- Наименование организации‑оператора, её ИНН и ОГРН.
- Дату и номер согласия, которое вы хотите отозвать.
- Конкретные нарушения (отсутствие возможности отзыва, продолжение обработки после отзыва и тому подобное.).
- Приложения: копии согласия, ответы оператора, скриншоты.
-
Выбор канала подачи. Жалобу можно отправить:
- через онлайн‑форму на официальном сайте Роскомнадзора (раздел «Обращения граждан»);
- по почте в адрес: 127994, г. Москва, ул. Миклухо‑Маклая, д. 5, отдел по защите прав субъектов персональных данных;
- по факсу 8‑800‑555‑35‑35 (при условии подтверждения получения).
-
Регистрация обращения. После подачи система выдаст регистрационный номер. Сохраните его - он необходим для отслеживания статуса рассмотрения и при необходимости обращения в суд.
-
Ожидание решения. Роскомнадзор обязан рассмотреть жалобу в течение 30 дней. В случае подтверждения нарушения он может:
- потребовать от оператора прекратить обработку без вашего согласия;
- наложить административный штраф;
- направить оператору предписание о внесении исправлений в политику конфиденциальности.
-
Дальнейшие действия. Если ответ Роскомнадзора не удовлетворяет ваши требования, подготовьте исковое заявление в суд по защите прав субъектов персональных данных, приложив копию обращения и полученное решение.
Тщательная подготовка и своевременная подача обращения в контролирующий орган повышают шансы на оперативное прекращение нежелательной обработки ваших данных.
7.2. Судебная защита
Отзыв согласия на обработку персональных данных может потребовать обращения в суд, если оператор отказывается выполнить требование или нарушает законодательство. В таком случае защита реализуется через несколько ключевых механизмов.
Во-первых, заявление в суд подаётся в виде искового заявления, где указываются конкретные нарушения: отказ в прекращении обработки, отсутствие подтверждения факта отзыва, ненадлежащее использование данных. В иске необходимо приложить копию письма‑запроса об отзыве согласия и ответ оператора, если таковой был получен.
Во-вторых, суд может вынести решение о принудительном прекращении обработки и требовать от оператора уничтожить или анонимизировать уже собранные сведения. При необходимости суд может назначить экспертизу, чтобы установить реальное состояние баз данных и убедиться в соблюдении требований.
В-третьих, в случае подтверждения нарушения законодательных норм суд обычно возлагает на нарушителя обязанность возместить ущерб, причинённый субъекту персональных данных. Размер компенсации определяется судом исходя из фактического вреда и потенциальных последствий утечки.
Для успешного судебного разбирательства рекомендуется:
- собрать всю переписку с оператором (письма, электронные сообщения);
- оформить запрос об отзыве в письменной форме, с подписью и датой;
- сохранить подтверждения получения ответа (квитанции, скриншоты);
- обратиться к юристу, специализирующемуся на защите персональных данных, чтобы правильно оформить документы и выбрать компетентный суд.
Если суд признает нарушение, решение становится обязательным для исполнения, и оператор обязан прекратить любую дальнейшую обработку данных без согласия субъекта. Несоблюдение судебного решения влечёт за собой административные и уголовные санкции в соответствии с законодательством о персональных данных.
8. Рекомендации по защите персональных данных
8.1. Внимательное чтение документов
Внимательное чтение документов - первый обязательный шаг при отзыве согласия на обработку персональных данных. Ошибки в интерпретации текста могут привести к неверному оформлению заявления и задержке процесса.
При изучении формы отзыва необходимо:
- проверить наличие поля для указания персональных данных заявителя (ФИО, паспортные данные, контактный номер);
- убедиться, что в документе присутствует четкое указание цели отзыва и ссылки на соответствующий нормативный акт;
- обратить внимание на сроки действия заявления и требования к подписи (подпись должна быть оригинальной, а при подаче в электронном виде - квалифицированной электронной подписью);
- изучить раздел «Подтверждающие документы», где перечислены копии удостоверений личности, согласия, ранее выданные документы;
- проверить наличие контактных данных получателя заявления (адрес, телефон, электронная почта) и инструкций по способу подачи (почтовой отправкой, лично, через портал государственных услуг).
Если в тексте обнаружены неоднозначные формулировки, следует запросить разъяснения у организации‑оператора. Неполные или неверно заполненные сведения могут стать причиной отказа в обработке отзыва, поэтому каждую строку необходимо проверять дважды.
После подтверждения соответствия всех пунктов документ подписывается и отправляется в указанный адрес. Сохраните копию отправленного заявления и подтверждающий чек (при отправке почтой) - они потребуются для контроля статуса отзыва.
8.2. Регулярная проверка данных
Регулярная проверка персональных данных - неотъемлемый этап при отказе от их обработки. Без систематического контроля невозможно гарантировать, что все сведения, полученные на основании ранее данного согласия, будут своевременно удалены или изменены в соответствии с вашими требованиями.
Первый шаг - запросить у оператора полную выписку всех данных, которые о вас хранятся. В документе должны быть указаны категории информации, источники получения и перечень сторон, получивших её копии. После получения списка проведите сверку с вашими записями: убедитесь, что указанные данные актуальны, а лишние или ошибочные сведения удалены.
- направьте официальное письмо с требованием уточнить статус каждой позиции;
- задайте вопросы о сроках хранения и основаниях для дальнейшего использования;
- потребуйте исправления неточностей и подтверждения их выполнения;
- потребуйте подтверждения уничтожения данных у третьих лиц, если они участвовали в обработке.
Периодичность проверок определяется характером отношений с оператором и применимыми нормативными актами. Рекомендуется проводить аудит не реже одного раза в полугодие, а при изменении условий обработки - сразу после получения уведомления.
Все запросы, ответы и подтверждающие документы фиксируйте в личном деле. Храните копии писем, скриншоты электронных сообщений и акты об удалении. Наличие полной доказательной базы упрощает дальнейшее взаимодействие с контролирующими органами и защищает ваши права.