И где они взяли про согласие?

И где они взяли про согласие?

ООО «ВКонтакте» нарушило законодательство о персональных данных. К такому выводу пришло управление Роскомнадзора по Санкт-Петербургу и Ленинградской области .

В ходе проведенной проверки инспекторы установили, что ООО «ВКонтакте» заключило договор добровольного медицинского страхования своих сотрудников. По действующему закону в таком контракте стороны обязаны были определитьпорядок действий (операций) с персональными данными работников, которые будут совершаться страховой компанией, цели обработки, обязанность соблюдать безопасность и т. д. Кроме того, работодатель обязан был получить от каждого сотрудника письменное согласие на обработку его данных, в том числе на передачу в страховую компанию. Однако ООО «В Контакте», по утверждению надзорного органа, указанные условия не выполнило. «По всем фактам вышеуказанных нарушений выдано предписание. Материалы проверки направлены в прокуратуру Санкт-Петербурга для возбуждения административного производства», – констатировали в управлении Роскомнадзора.

ЗоПД:

Статья 6. Условия обработки персональных данных
1. Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом. Обработка персональных данных допускается в следующих случаях:
5)
обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателемили поручителем по которому является субъект персональных данных, а также для заключения договорапо инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателемили поручителем;


Закон "Об организации страхового дела в Российской Федерации" (1992 № 4015-1)
Статья 9. Страховой риск, страховой случай
2.
Страховым случаем является совершившееся событие, предусмотренное договором страхованияили законом, с наступлением которого возникает обязанность страховщика произвести страховую выплатустрахователю, застрахованному лицу, выгодоприобретателю или иным третьим лицам
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Твой код — безопасный?

Расскажи, что знаешь о DevSecOps.
Пройди опрос и получи свежий отчет State of DevOps Russia 2025.


Toparenko

“Security is a process, not a product” /Bruce Schneier/