
Начиная с 1 сентября 2025 года, получение согласия на обработку персональных данных посредством автоматического включения соответствующего пункта в договор с клиентом, трудовой договор с работником или гражданско-правовой договор с исполнителем будет признано недопустимым. Согласие на обработку персональных данных не должно быть интегрировано в договор или иной вид соглашения. Его необходимо оформлять в виде самостоятельного документа, содержащего полную информацию.
Федеральным законом от 24 июня 2025 года № 156-ФЗ введены обновленные требования к оформлению согласия на обработку персональных данных.
До сентября 2025 года на законодательном уровне не существовало подробных инструкций по оформлению согласия на обработку персональных данных. В законе, в общей форме, было указано, что обработка персональных данных допустима только при наличии письменного согласия от лица, чьи данные обрабатываются (часть четвертая статьи 27.07.06 № 152-ФЗ).
В дальнейшем требуется оформлять каждый случай в отдельном документе. Указания на конкретный пункт договора, соглашения или отметка, сделанная на веб-сайте, будут считаться недействительными.
Согласие на обработку персональных данных должно содержать определенную информацию
Федеральный закон от 24 июня 2025 г. № 156-ФЗ не изменил перечень обязательных сведений, требуемых для получения согласия. Вместе с тем, Роскомнадзор ужесточил контроль, а размеры штрафов за нарушения в области обработки персональных данных значительно возросли.
Согласие на обработку персональных данных должно быть выражено явно, быть основанным на информированном и добровольном решении лица, относиться к конкретной цели и быть однозначным. В нем требуется четко определить цель обработки, перечень обрабатываемых данных и наименование оператора (статья 9 Федерального закона от 27 июля 2006 года № 152-ФЗ). В случае сбора биометрических данных работников, это необходимо отдельно зафиксировать в согласии.
В соответствии со статьей 9 Федерального закона от 27 июля 2006 года № 152-ФЗ, обязательными для включения в Согласие являются следующие сведения:
- ФИО субъекта персональных данных.
- Необходимы адрес регистрации, номер документа, удостоверяющего личность, а также сведения о дате выдачи и наименовании организации, ее выдавшей.
- Данные паспорта представителя, а также сведения о доверенности или ином документе, удостоверяющем его полномочия.
- Полное наименование и адрес организации (или фамилия, имя, отчество индивидуального предпринимателя) оператора, на получение согласия от лица, чьи персональные данные обрабатываются.
- Обработка персональных данных осуществляется для достижения таких целей, как соблюдение налогового законодательства Российской Федерации, ведение кадрового, бухгалтерского и других видов учета.
- Перечень персональных данных для обработки.
- Полное наименование или фамилия, имя отчество и адрес организации или физического лица, выполняющего обработку персональных данных по заданию оператора, в случае передачи таких полномочий.
- Список действий, на выполнение которых предоставляется согласие, включает сбор, запись, систематизацию, хранение, обновление, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
- Длительность действия согласия.
- Подпись субъекта персональных данных.