Избыточные персональные данные
Подборка наиболее важных документов по запросу Избыточные персональные данные (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Статьи, комментарии, ответы на вопросы
Статья: Типичные ошибки оператора при обработке и обеспечении защиты персональных данных
(Кузина Т.)
("Внутренний контроль в кредитной организации", 2024, N 2)Обработка избыточных персональных данных
(Кузина Т.)
("Внутренний контроль в кредитной организации", 2024, N 2)Обработка избыточных персональных данных
Статья: Сфера применения права на забвение: комментарий к Постановлению Большой палаты Европейского суда по правам человека по делу "Хурбейн против Бельгии"
(Дедов Д.И., Гаджиев Х.И.)
("Журнал зарубежного законодательства и сравнительного правоведения", 2024, N 2)Но в Рекомендации отмечалось, что комбинации различных видов информации о человеке, полученной с использованием поисковых систем, создают образ, необязательно соответствующий действительности или тому образу, который человек хотел бы создать о себе. Комбинация результатов поиска создает гораздо более высокий риск для этого человека, чем если бы все относящиеся к нему данные в Интернете оставались отдельными. Даже давно забытые личные данные могут всплыть в результате работы поисковых систем. Следовательно, пользователи должны иметь право удалять неверные или избыточные персональные данные с оригинальных веб-страниц при должном уважении права на свободу выражения мнений, а поисковые системы - оперативно реагировать на запросы пользователей об удалении их персональных данных из веб-страниц.
(Дедов Д.И., Гаджиев Х.И.)
("Журнал зарубежного законодательства и сравнительного правоведения", 2024, N 2)Но в Рекомендации отмечалось, что комбинации различных видов информации о человеке, полученной с использованием поисковых систем, создают образ, необязательно соответствующий действительности или тому образу, который человек хотел бы создать о себе. Комбинация результатов поиска создает гораздо более высокий риск для этого человека, чем если бы все относящиеся к нему данные в Интернете оставались отдельными. Даже давно забытые личные данные могут всплыть в результате работы поисковых систем. Следовательно, пользователи должны иметь право удалять неверные или избыточные персональные данные с оригинальных веб-страниц при должном уважении права на свободу выражения мнений, а поисковые системы - оперативно реагировать на запросы пользователей об удалении их персональных данных из веб-страниц.
Нормативные акты
Федеральный закон от 27.07.2006 N 152-ФЗ
(ред. от 24.06.2025)
"О персональных данных"5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
(ред. от 24.06.2025)
"О персональных данных"5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
Закон РФ от 07.02.1992 N 2300-1
(ред. от 07.07.2025)
"О защите прав потребителей"4. Продавец (исполнитель, владелец агрегатора) не вправе отказывать потребителю в заключении, исполнении, изменении или расторжении договора с потребителем в связи с отказом потребителя предоставить персональные данные, за исключением случаев, если обязанность предоставления таких данных предусмотрена законодательством Российской Федерации или непосредственно связана с исполнением договора с потребителем.
(ред. от 07.07.2025)
"О защите прав потребителей"4. Продавец (исполнитель, владелец агрегатора) не вправе отказывать потребителю в заключении, исполнении, изменении или расторжении договора с потребителем в связи с отказом потребителя предоставить персональные данные, за исключением случаев, если обязанность предоставления таких данных предусмотрена законодательством Российской Федерации или непосредственно связана с исполнением договора с потребителем.
Статья: Какие документы запросит Роскомнадзор на проверке по персданным
(Жижерина Ю., Снежкина Т.)
("Юридический справочник руководителя", 2024, N 4)При разработке и утверждении подобных форм рекомендуем проверить, не запрашиваете ли вы с соискателей избыточные персональные данные или данные, которые не соответствуют целям обработки. Если такое обнаруживается (например, требование к кандидату указать сведения о наличии у него кредитных обязательств или любые другие данные, которые не относятся к его деловым качествам), рекомендуем исключить подобные формулировки из форм документов.
(Жижерина Ю., Снежкина Т.)
("Юридический справочник руководителя", 2024, N 4)При разработке и утверждении подобных форм рекомендуем проверить, не запрашиваете ли вы с соискателей избыточные персональные данные или данные, которые не соответствуют целям обработки. Если такое обнаруживается (например, требование к кандидату указать сведения о наличии у него кредитных обязательств или любые другие данные, которые не относятся к его деловым качествам), рекомендуем исключить подобные формулировки из форм документов.
Справка: Проверки и другие контрольные (надзорные) мероприятия Роскомнадзора в сфере персональных данных
(КонсультантПлюс, 2025)обработка избыточных персональных данных (например, хранение в личном деле сотрудника копии его паспорта).
(КонсультантПлюс, 2025)обработка избыточных персональных данных (например, хранение в личном деле сотрудника копии его паспорта).
Статья: Правовые вопросы внедрения перспективных технологий межотраслевого назначения в условиях экономики данных
(Харитонова Ю.С., Савина В.С.)
("Вестник Пермского университета. Юридические науки", 2024, N 4)Методические рекомендации по внедрению интернета вещей для оптимизации контрольно-надзорной деятельности <38> содержат указание на то, что обеспечение достоверности сведений о состоянии проверяемых объектов возможно посредством стандартизации, а также рекомендации отказаться от избыточного сбора персональных данных, ограничить его в соответствии с целями обработки и предусмотреть порядок их раскрытия, агрегации и деперсонификации. Рекомендации оперируют термином "промышленный интернет вещей, применяемый в контрольно-надзорной деятельности". Под ним понимается "совокупность автоматических или автоматизированных средств измерения, передачи и обработки данных, систем реагирования и дистанционного мониторинга, обеспечивающих контрольно-надзорные органы".
(Харитонова Ю.С., Савина В.С.)
("Вестник Пермского университета. Юридические науки", 2024, N 4)Методические рекомендации по внедрению интернета вещей для оптимизации контрольно-надзорной деятельности <38> содержат указание на то, что обеспечение достоверности сведений о состоянии проверяемых объектов возможно посредством стандартизации, а также рекомендации отказаться от избыточного сбора персональных данных, ограничить его в соответствии с целями обработки и предусмотреть порядок их раскрытия, агрегации и деперсонификации. Рекомендации оперируют термином "промышленный интернет вещей, применяемый в контрольно-надзорной деятельности". Под ним понимается "совокупность автоматических или автоматизированных средств измерения, передачи и обработки данных, систем реагирования и дистанционного мониторинга, обеспечивающих контрольно-надзорные органы".
"Комментарий к Градостроительному кодексу РФ"
(Гришаев С.П.)
(Подготовлен для системы КонсультантПлюс, 2025)14. Согласно ч. 14 комментируемой статьи обработка персональных данных участников общественных обсуждений или публичных слушаний осуществляется с учетом требований, установленных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных". Эти требования согласно ст. 5 указанного Закона заключаются в том, что обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
(Гришаев С.П.)
(Подготовлен для системы КонсультантПлюс, 2025)14. Согласно ч. 14 комментируемой статьи обработка персональных данных участников общественных обсуждений или публичных слушаний осуществляется с учетом требований, установленных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных". Эти требования согласно ст. 5 указанного Закона заключаются в том, что обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
Статья: Сбор избыточных данных: вопросы правового регулирования
(Едидин Б.А., Крымская К.В.)
("Право и цифровая экономика", 2022, N 2)01.05.2021 вступило в силу Положение об объеме персональной информации, необходимой для распространенных видов мобильных приложений (далее - Положение) <7>. Согласно Положению, приложения больше не смогут заставлять пользователей предоставлять избыточные персональные данные. Китайские власти определили перечень допустимых данных, которые приложения имеют право собирать. В документе закреплен перечень из 39 категорий приложений с определением основных функций приложений и список допустимых персональных данных, которые могут быть обработаны.
(Едидин Б.А., Крымская К.В.)
("Право и цифровая экономика", 2022, N 2)01.05.2021 вступило в силу Положение об объеме персональной информации, необходимой для распространенных видов мобильных приложений (далее - Положение) <7>. Согласно Положению, приложения больше не смогут заставлять пользователей предоставлять избыточные персональные данные. Китайские власти определили перечень допустимых данных, которые приложения имеют право собирать. В документе закреплен перечень из 39 категорий приложений с определением основных функций приложений и список допустимых персональных данных, которые могут быть обработаны.
Готовое решение: Как заключить гражданско-правовой договор оказания услуг физическим лицом
(КонсультантПлюс, 2025)Что же касается получения и последующего хранения копии паспорта, то, на наш взгляд, эти действия не отвечают заявленной цели обработки персональных данных (заключение договора), являются избыточными по отношению к ней. Поэтому если вы хотите попросить копию паспорта у физического лица, с которым заключаете гражданско-правовой договор, то вы можете это сделать только после получения его согласия на обработку персональных данных (ч. 4, 5 ст. 5, п. 1 ч. 1 ст. 6, ч. 1 ст. 9 Закона о персональных данных).
(КонсультантПлюс, 2025)Что же касается получения и последующего хранения копии паспорта, то, на наш взгляд, эти действия не отвечают заявленной цели обработки персональных данных (заключение договора), являются избыточными по отношению к ней. Поэтому если вы хотите попросить копию паспорта у физического лица, с которым заключаете гражданско-правовой договор, то вы можете это сделать только после получения его согласия на обработку персональных данных (ч. 4, 5 ст. 5, п. 1 ч. 1 ст. 6, ч. 1 ст. 9 Закона о персональных данных).
Статья: Почему нельзя хранить копии документов с персданными в личном деле работника?
("Практическая бухгалтерия", 2023, N 9)При этом обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки (ч. 2, 5 ст. 5 Закона N 152-ФЗ). Если обработка персональных данных осуществляется на основании согласия работника, то такое согласие должно содержать информацию о целях обработки персональных данных.
("Практическая бухгалтерия", 2023, N 9)При этом обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки (ч. 2, 5 ст. 5 Закона N 152-ФЗ). Если обработка персональных данных осуществляется на основании согласия работника, то такое согласие должно содержать информацию о целях обработки персональных данных.