О блокировании и уничтожении неправомерно собранных персональных данных при обнаружении неправомерной обработки

Оператор обязан блокировать и уничтожать неправомерно собранные независимо от того, поступают ли такие требования от регулятора

Денис Лукаш

Проверено экспертом

Денис Лукаш

Профессиональный DPO, юрист в области информационного права

12.08.2024

Заявитель оформил sim-карту у оператора связи. При заключении договора оказания услуг связи заявитель обнаружил, что одновременно с этим он заключил договор с аффилированным с оператором связи банком и страховой компанией, а также дал согласие на обработку своих персональных данных и на получение ими своего кредитного отчета.

Заявитель обратился в Роскомнадзор с жалобой. Регулятором было отмечено, что обработка персональных данных в целях, связанных с предложением иных продуктов банка, противоречит законодательству о персональных данных. Вместе с тем регулятор установил, что на сайте оператора связи отсутствует функционал, позволяющий клиенту отказаться от получения рекламной рассылки и изменения условий договора, в связи с чем Роскомнадзор обратился к оператору связи с требованием о приведении деятельности в соответствие с законодательством: конкретизировать цели обработки в соответствии с целью договора об оказании услуг связи, реализовать функционал для возможности клиентом отказаться от рекламной рассылки, привести сроки по уничтожению и прекращению обработки персональных данных в соответствие с требованиями законодательства.

Оператор не выполнил требования о блокировании и уничтожении незаконно полученных персональных данных. Также оператор связи заявил, что обработки персональных данных заявителя не происходило, так как договор об оказании услуг связи заключен не был, а также, что в требования Роскомнадзора входило привести сроки в соответствии с законодательством, а не уточнение, блокирование и уничтожение персональных данных. Роскомнадзором был составлен протокол об административном правонарушении по ч.5 ст.13.11 КоАП РФ.  

Суд согласился с позицией Роскомнадзора. Суд отметил, что, даже если в требованиях регулятора нет указания на блокирование и уничтожение неправомерно собранных персональных данных, оператор, при выявлении неправомерной обработки, обязан осуществить блокирование неправомерно обрабатываемых данных. Также суд установил, что доводы оператора о неполучении персональных данных заявителя не находят подтверждения и опровергаются ответом оператора, согласно которому при оформлении заявки для заключения договора, заявитель внес свои данные на сайте для формирования пакета документов.

Читайте аналитические заметки в телеграм-канале Privacy Expert

Свяжитесь с нами

Я бот
Я человек
Logo
Юридическая компания "Лукаш и партнеры"
Услуги DPO и юристов в области защиты персональных данных и TMT

Контакты

г.Москва, ул. Правды, д.24
(м. Белорусская, м. Савёловкая, RE:WORK)
Подписывайтесь на ресурсы
Активный чат экспертов по ПД