Добрый день.
Я понимаю, что форум бухгалтерский.
Но вдруг…
Фитнес клуб. Система входа через турникет с регистрацией клиента по фото.
Плюс видео-фиксация на предмет разборок (ну кроме раздевалок, душевых и т.п.)
Клиенты при подписи договора подписывают согласие на обработку ПД, где есть пункт фотография.
Как быть, если
Не хотят делать фото. Мы пока говорим, что это необходимо для прохода через турникет по браслету, и пока что народ соглашается. Но где-то читала, что имеют право отказаться, и мы не имеем права не продать им абонемент, если они откажутся давать фото. И как их тогда контролировать на вход??
Периодически подходят клиенты и говорят, что не давали согласие на то, чтобы их снимали на видео. Имеем ли мы право снимать видео без их согласия. Имеются в виду именно видео с камер видеонаблюдения. Я не знаю, как это обходится в ТЦ например, там же ни у кого не спрашивают согласия на видеофиксацию.
Пока что данный вопрос не возникал, но: мы планируем снимать фото/видео с занятий для соцсетей. Что прописать в договоре/согласии на обработку ПД - чтобы потом у клиентов не было претензий, что мы сняли их и выложили. Разумеется, никто никого через силу не снимает. Даже на занятии всегда спрашиваем, если кто-то против - не снимаем с ними фото/видео
Да, клиенты могут отказаться и от фото и тем более от видео-. Недавно был принят федеральный закон, которым внесены поправки в Закон РФ «О защите прав потребителей». 1 мая 2022 г. Президент РФ подписал изменения, в частности в ст. 16 Закона о защите прав потребителей, продавец или исполнитель не имеет права отказать клиенту, если он отказывается от предоставления персональных данных. Обязать его нельзя, более того, если такие условия будут в документах, вас могут очень серьезно наказать. Это проверяют несколько ведомств. Федеральный закон от 01.05.2022 № 135-ФЗ ∙ Официальное опубликование правовых актов ∙ Официальный интернет-портал правовой информации
Сбор и распространение персональных данных (ПД), особенно биометрических ПД требует от предприятия больших усилий, т.к нужно стать в в Роскомнадзор на учет в качестве оператора. У вас должен быть специальный пакет документов, есть требования к хранению файлов.
Про минимальный пакет документов, вы можете прочесть статью тут: Персональные данные в малой фирме: какой нужен пакет документов?
Законодательство о ПД защищает граждан вплоть до уголовной ответственности, даже если не было ущерба гражданину. ГК РФ тоже защищает право на изображение гражданина, с вас могут взыскать большие суммы, если вы неверно оформите документы.
Повторяем биометрические ПД особо защищаются, есть требования к оборудованию, можете об этом прочесть тут: Фото сотрудника на сайте: биометрические персональные данные. Как с этим быть?
по п.1. - у нас нет в договоре такого, что без фото мы не заключаем договор.
у нас написано, что вход по магнитным браслетам, плюс клиент подписывает согласие на обработку ПД, одним из пунктов которого - фотография.
И я говорю, что пока - особо не возмущались тем, что надо делать фото.
Вопрос: как быть с теми, кто не хочет делать фото - как организовывать их посещение клуба?
т.е. сейчас есть фото в базе - клиент приходит - прикладывает браслет к турникету - турникет проверяет соответствие человека и фото в базе - клиент проходит.
Допустим, человек отказывается делать фото - как осуществлять его проход в таком случае? Ему каждый раз приходить с паспортом?
как мы можем удостовериться, что вася - это именно вася, а не кто-то другой. Поскольку абонементы у нас именные.
Аналогии неуместны, т.к. разные цели. Вы написали, фото нужны для рекламы, а метро снимают структуры безопасности, для них есть специальный закон, который регулирует безопасность именно законом, а не как у вас соглашением. Там за метро стоит Правительство г. Москвы, если не ошибаюсь, а за вами кто, частные лица что ли? Есть древняя мудрость: Quod licet Iovi (Jovi), non licet bovi (с лат. — «Что дозволено Юпитеру, не дозволено быку»). Вот куда заводят ваши сравнения.
Потом в этой сфере есть понятие о том, что нельзя собирать информацию для целей. К примеру мы снимаем фото для охраны и безопасности в плохом разрешении, причем не храним его долго и тем более не публикуем в рекламе или еще где-то. Т.е. у коммерческие цели, а у них совсем другие и опять-таки есть документы, а не одно соглашение.
Причем, если вы берете фото для рекламы, нужно брать не одно согласие, а несколько, причем в разных документах. А если человек специально позирует, ему нужно платить за это. Т.е. ситуации совсем разные. Аналогия неуместна. Именно поэтому вам нужен юрист, мы не можем вам расписывать элементарные вопросы.
В этом и проблема. То, как вы это пишите и формулируете уже понятно, что вы неверно берете согласие. На фото нужно отдельно, расписывать человеку цели, если в коммерческих целях, то вообще ему платить гонорар, чтобы не было вопросов со стороны ГК РФ.
Это описание ни о чем не говорит, мы не видим документы, что у вас там записано. Какие хотя бы цели сформулированы в документах и в согласии? И потом, фото должны храниться специально, на отдельных серверах - есть специальные требования. У вас есть такое оборудование? Интересно, вы уведомление в Роскомнадзор отослали с описанием, что вы это все делаете?
Понимает одна жалоба и все это рассыпается, как карточный домик Мы не сможем за вас писать документы. никаких шаблонов нет.
Все эти браслеты - все ОК. Но как это оформлено? Если даже мелким текстом записано согласие и не в виде отдельных документов, то это сразу несколько нарушений, понимаете? .Мы просто о разном: вы о турникетах и браслетах, про Васю, а мы вам про ДОКУМЕНТЫ. Вы прочитали статьи? У вас есть положения? Политика? Она на сайте опубликована, висит на видном месте, если нет на сайте? Если нет, то у вас полно работы. Если в уведомлении Роскомнадзора нет то, что вы фото собираете и для чего, вам срочно нужно слать еще одно уведомление. Сейчас Роскомнадзор через суд вскипает штрафы.
Просто проверка прокуратуры, а у вас там неустранимые нарушения в документах и вашу деятельность приостановят, пока вы не приведете и накажут еще. Нам не хотелось бы, чтобы вы были в иллюзиях.
И да, клиентам нельзя навязывать согласие, под навязыванием понимается, что документы там по умолчанию и нет предупреждений, что они могут отказаться. Это еще куча нарушений.
Нам не хотелось бы, что вас наказывали и чтобы вы нарушали права потребителей - это опасно, т.к. процент проигрышей в судах потреб елей очень велик. Т.е. куда не посмотри - везде риски.
Извините, вы прочитали мой запрос?
в п. 2 написано, что клиентов не устраивает то, что их снимают камеры видеонаблюдения. Данные видео хранятся в течение месяца на случай каких-то проблем и потом удаляются, нигде не публикуются. По сути, как в ТЦ. Хорошо, давайте не будем про правительство МСК и про метро, вот просто крупный/мелкий ТЦ - везде есть камеры видеонаблюдения, любая 5ка - и никто там не возмущается по поводу записи с камер.
по п.3 - там да, это другие видео, именно рекламного характера, по ним я поняла, нужно прописать отдельный регламент
В смысле - для того, чтобы мы могли обрабатывать фото клиента на сервере (чтобы он мог проходить через турникет с распознаванием) - мы ему должны платить гонорар?
Фото - для прохода через турникет (что для этого нужно брать от клиента)
Видео - с камер видеонаблюдения (что для этого нужно брать от клиента и нужно ли)
Фото/видео в рекламных целях
в РКН мы заявление отправили. Документацию потихоньку готовим.
Про штрафы РКН я в курсе - Яндекс, Гемотест заплатили по 50 тыр за слив ПД - или это тоже из серии про быка и юпитера - с малого предприятия намного больше сдерут, чем с крупняка?
ну вот не далее как несколько месяцев назад отправляла ребенка в лагерь - и мне было сказано, что если мы не подпишем согласие на обработку ПД на меня и ребенка - то его в лагерь не пустят. Это как?
Вчера ходила в стоматологию тоже подсунули согласие на обработку ПД - там был пункт адрес - я сказала, что не хочу оставлять адрес. Сказали, что тогда я обязана написать текстом, что отказываюсь обрабатывать данные.
Так все же - можно или нельзя требовать ПД?
Точнее, я в курсе, что их нельзя требовать, но вот как быть в таком случае, если клиент отказывается их давать?
А они нужны для работы
Вот про это мне расскажите )))
Мы как раз не хотим ничего нарушать, потому этот запрос и был создан - чтобы понимать, что делать.
Где хранятся? Так все-таки хранятся? Как это прописано в документах и что это за оборудование? Роскомнадзор уведомлен? Даже один день хранения - уже хранение.
Откуда вы знаете, что никто не возмущается?
Есть разница в целях, а по закону - это главное. Т.е. вы пишите “на случай” для такой цели нельзя просто хранить ПД, у них же цель, наверняка, безопасность и тонны прописанных документов. Висят таблички на виду, потом вы не знаете, сколько времени они хранят и т.д. Аналогия опять неуместна.
Там будет 3 согласия и в разных документах и все это нужно прописать. Одно общее про ПД и что вам разрешают хранить. Второе - что биометрические данные, а третье, о том, что вы будете распространять. В каждом согласии должно быть написано, что клиент может отозвать свое согласие.
Если будут использовать в рекламе, т.е. любая цель кроме системы безопасности и прохода через турникет, уже вопрос с вознаграждением встает.
Насчет четкости мы из вежливости не станем комментировать.
Для прохода через турникеты, нужно прописывать и оповещать, причем четко ставить и декларировать цели, они долины быть в согласиях. У вас не по одному согласию будет, если фото будет хранится больше там одного дня. Потребитель может отказаться, но вы все равно его обязаны пускать. Т.е. вы должно немедленно удалить фото того, кто не согласен.
Опять-таки, если у вас данные не будут хранится долго (более дня) и будут только ФИО и фото для систем прохода, то законом предусмотрено, что тут даже можно не брать согласие. Но там четко нужно все условия соблюдать.
Зависит от цели видеофиксации, но технически это почти нереально сделать.
Так это же не коммерческая деятельность, а образование и воспитание, там есть отдельные законы. Это не та аналогия.
Ну и написали бы и еще бы жалобу в прокуратуру, что они издеваются над потребителем.
Ваша задача придумать, как с такими работать, например, заводить в системе там “Клиент1” и проводить его как анонима.
Тем отличится, что например, это все учреждения (организации) при государственных или муниципальных школах, образовательных учреждениях, районо и т.п. И даже если это не так, у них есть закон “Об образовании”, там есть специальные положения. На вас этот закон как на организацию не распространяется.