Privacy Advocates
18.1K subscribers
545 photos
29 videos
176 files
4.07K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
🖥️ privacy-advocates.ru
👨🏻‍💻 @prvadv
• Канал включён перечень РКН: clck.ru/3EYGVJ
Download Telegram
🔸В свое время много шума наделал резонансный спор между ООО «МедРейтинг» и врачом Г. о правомерности публикации персональных данных медиков на рейтинговом портале prodoctorov.ru. Какова практика по такого рода делам в ЕС?
🔸Верховный суд Австрии 29.08.2022 вынес решение № 6 Ob 198/21t, в котором не поддержал апелляцию субъекта данных, врача, и Венской медицинской ассоциации в деле об обработке их персональных данных оператором портала поиска и рейтинга врачей. В частности, суд установил правомерность обработки персональных данных в соответствии со ст.6(1)(f) GDPR (законный интерес контролера или третьих лиц).
🔸Суд постановил, что контролер данных, оператор портала поиска и рейтинга врачей, защищал свои законные интересы, а также интересы пользователей своего портала, опираясь при этом на статьи 11 и 16 Европейской хартии основных прав ЕС, поскольку обработка данных была необходима для достижения намеченной цели - иметь полную информацию обо всех врачах, занимающихся частной практикой.
🔸Суд отметил значительный интерес, который общественность проявляет к информации и возможностям, предлагаемым на рейтинговом портале, в связи с тем, что оператор портала создал систему проверки сведений для защиты врачей от злоупотребления системой рейтинга.
🇪🇺🇦🇹⚖️ #распространение #законный_интерес #рейтинг #gdpr
👍10
💥Получение работодателем данных не от самого работника на основании законного интереса. Семь жалоб работника в Роскомнадзор.
🔸Банком ВТБ (ПАО) во исполнение требований ч. 2 ст. 11 ч. 1 и ч. 2 ст. 13.3 ФЗ «О противодействии коррупции» был разработан и введен в действие ряд локальных нормативных актов, включающих, в том числе, положение об урегулировании конфликтов интересов, с которыми были ознакомлены все работники. Для осуществления контрольных функций, предусмотренных п. 7.3. и 7.4. Положения Банком осуществлена внутренняя проверка (ревизия) о наличии/отсутствии конфликтов интересов в деятельности работников. При осуществлении внутренней проверки членами комиссии были использованы внешние информационные ресурсы: информационная система «СПАРК», официальный сайт ФНС России.
🔸По результатам проверки установлено, что один из работником Банка также является директором и совладельцем (доля в УК 33%) в другой организации. Управление Роскомнадзора по Кемеровской области-Кузбассу семь раз отказало вышеуказанному работнику Банка в проведении проверки банка. Работник оспорил решение ТО РКН в Центральном районном суде г. Кемерово (рассмотренные в сентябре-октябре 2023г. дела 12-532/2022 - 12-535/2022, 12-556/2022, 12-558/2022, 12-561/2022).
🔸Суд решил, что в данном случае обработка персональных данных допускается, в том числе, для осуществления прав и законных интересов оператора (п.7 ч.1 ст.6 152-ФЗ «О персональных данных»), то есть Банка, при условии, что при этом не нарушаются права и свободы субъекта персональных данных. Истребование сведений работодателем о своем работнике из открытого источника, в том числе информационной системы СПАРК, на предмет занимаемой им иной должности, и проверке наличия конфликта интересов не влечет ответственности, установленной ч. 2 ст. 13.11 КоАП РФ.
🔸На основании изложенного, вопреки доводам жалобы работника Банка, выводы начальника отдела контроля и надзора за соблюдением законодательства в сфере персональных данных Управления Роскомнадзора по Кемеровской области - Кузбассу об отсутствии оснований для возбуждения дела об административном правонарушении, являются обоснованными.
🇷🇺💡⚖️ #законный_интерес #суд #тк
👍26🔥1