Перейти к содержанию
HexaTransfer
Вернуться к блогу
GDPR и соответствие

Управление согласием GDPR для безопасной передачи файлов

Освойте требования GDPR к согласию при передаче файлов: правовые основания, механизмы opt-in, записи согласий и процедуры отзыва.

Согласие по статье 6(1)(a) GDPR — зачастую не то правовое основание, которое нужно для передачи файлов. Договор (6(1)(b)), юридическое обязательство (6(1)(c)) и законный интерес (6(1)(f)) охватывают большинство B2B-сценариев без необходимости запрашивать согласие субъектов. В России аналогичную роль играет 152-ФЗ «О персональных данных»: статья 6 перечисляет условия, при которых обработка законна без согласия — исполнение договора, выполнение обязательств и реализация законных интересов оператора. Когда согласие действительно необходимо — маркетинговые рассылки, добровольные загрузки данных — статья 7 GDPR устанавливает жёсткие правила: свободное, конкретное, информированное, однозначное и отзываемое в любой момент так же легко, как было дано. Ошибка в основании обработки превращает всю передачу в незаконную по статье 5(1)(a).

Почему согласие редко подходит для B2B-передачи файлов

Фрилансер, отправляющий клиенту 2 ГБ с результатами проекта, не нуждается в согласии клиента — основание возникает из договора по статье 6(1)(b). Юридическая фирма, пересылающая подписанное NDA контрагенту, также не нуждается в согласии. Клиническая площадка, передающая псевдонимизированные данные спонсору исследования, действует в рамках 6(1)(b) или 9(2)(j) для специальных категорий. По 152-ФЗ ситуация аналогична: операторы вправе обрабатывать данные без согласия при исполнении договора с субъектом (п. 5 ч. 1 ст. 6). Делать согласие основанием по умолчанию создаёт хрупкость: субъект может отозвать его в любой момент по статье 7(3) GDPR, оставив вас без возможности выполнить контрактные обязательства. Выберите правильное основание один раз, задокументируйте его и прекратите запрашивать лишнее.

Требования к согласию по статье 7 GDPR

Статья 7(1) обязывает вас доказать факт согласия. Статья 7(2) требует, чтобы запросы на согласие были чётко отделены от других текстов, понятны и изложены простым языком. Статья 7(3) гарантирует, что отозвать согласие так же легко, как дать его. Статья 7(4) аннулирует согласие, которое обусловлено предоставлением услуги, не требующей соответствующих данных. Применительно к передаче файлов: нельзя объединять «согласие на получение маркетинговых материалов» с «согласием на получение чека за покупку». Первое — согласие, второе — исполнение договора. Объедините их в одной кнопке, и нарушите статью 7(4).

Тёмные паттерны, делающие согласие недействительным

Предварительно установленный флажок недействителен (Planet49, C-673/17, октябрь 2019). Стены из согласий, блокирующие доступ к сервису до получения разрешения, недействительны для несущественных cookie (руководство EDPB, май 2020). Кнопки «Принять всё» и «Отклонить всё» должны быть одинаково заметны (штрафы CNIL в отношении Google и Facebook, декабрь 2021, €150 млн и €60 млн). Для передачи файлов аналогичный тёмный паттерн — совмещение загрузки с подпиской на рассылку: «Загрузить файл» необходимо, «Подписаться на новости» — нет. Никогда не объединяйте их за одной кнопкой.

Детальное согласие и типы файлов

Если платформа позволяет загружать фотографии, документы и видео, субъектам нужно раздельное согласие для каждого типа данных. Рассылка, в которой подписчики также загружают фотографии в общую галерею, требует отдельного согласия на email-маркетинг и на хранение фотографий. Детальность распространяется на цели: согласие на «передачу партнёрам» без указания их имён не проходит тест на «конкретность» по статье 7. Назовите категории получателей — рекламодатели, аналитические провайдеры, субобработчики. Если не можете их перечислить, вернитесь к законному интересу с надлежащим балансирующим тестом.

Записи о согласии и доказательная база

Статья 7(1) возлагает бремя доказывания на контролёра. Запись о согласии должна содержать минимум пять полей: кто дал согласие (ID субъекта, email или хешированный идентификатор), когда (временная метка с часовым поясом), на что (точный показанный текст), каким способом (версия формы, IP, user agent для веб-захватов) и как отозвать (ссылка на механизм). Инструменты OneTrust, Usercentrics, Didomi и Cookiebot решают веб-захваты; для внутренних продуктовых потоков создайте собственный журнал событий с семантикой только добавления. Срок хранения соответствует сроку действия согласия плюс срок исковой давности.

Процедуры отзыва с равной простотой

Статья 7(3) требует, чтобы отзыв был так же прост, как согласие. Если согласие давалось одним кликом — отзыв тоже должен быть одним кликом. Скрытые центры настроек за тремя уровнями меню не подходят. Email-ссылки для отписки работают, если они исполняют отзыв по клику без требования входа в аккаунт. Для передачи файлов отзыв обычно означает прекращение будущих передач и удаление прошлых по статье 17(1)(b), где согласие было единственным основанием. Ваш endpoint отписки должен одновременно инициировать событие отзыва согласия и задачу на удаление данных.

Согласие детей и проверка родительского разрешения

Статья 8 устанавливает 16 лет как возраст по умолчанию, ниже которого требуется родительское согласие для услуг информационного общества; государства-члены вправе снизить его до 13. В российском контексте 152-ФЗ и надзорная практика Роскомнадзора де-факто требуют дополнительных гарантий для несовершеннолетних пользователей. Приемлемые методы верификации: проверка банковской карты, проверка национального удостоверения личности, подписанные формы согласия, двойной opt-in с проверенным email родителя. Если ваша платформа передачи файлов ориентирована на образование, загрузки от несовершеннолетних требуют родительского согласия для любой обработки на основе согласия.

Согласие на международные передачи

Статья 49(1)(a) допускает согласие как исключение для передачи в страны без решения об адекватности, но только для случайных, непоследовательных передач. В России 242-ФЗ дополнительно обязывает хранить первичные персональные данные граждан РФ на серверах внутри страны до их передачи за рубеж — согласие субъекта не отменяет это требование. Руководство EDPB 2/2018 подчёркивает «явное согласие» — более высокий стандарт, требующий письменного заявления или эквивалента, и субъект должен быть информирован о конкретных рисках, включая отсутствие решения об адекватности. Для регулярных передач файлов в США или другие страны без адекватности используйте SCC плюс оценку воздействия на передачу. Согласие — аварийный механизм, а не стратегия масштабирования.

Повторное согласие при изменении условий

Если вы меняете цели обработки, добавляете новых получателей или продлеваете срок хранения, существующие согласия могут перестать охватывать расширенную обработку. Безопаснее всего — получить новое согласие с обновлёнными раскрытиями. Сокращение объёма обработки допускается без повторного согласия. Тест: было бы дано первоначальное согласие, если бы субъект знал новые факты? При сомнении — запросите согласие заново. Запустите процедуру повторного согласия до начала новой обработки, а не после, и приостановите передачи до получения свежего согласия.

Технические паттерны интеграции

В продукте для передачи файлов чистая схема — это микросервис согласий, который проверяется каждым вызовом загрузки, скачивания и уведомления перед исполнением. Запись о согласии несёт UUID, на который ссылаются журналы аудита при каждой файловой операции. Отзыв аннулирует будущие проверки и запускает асинхронную задачу на удаление. HexaTransfer избегает этой сложности, основывая передачи на договорной необходимости — отправитель инициирует, получатель скачивает, оба неявно охвачены договором передачи, — а статья 6(1)(a) резервируется исключительно для опциональной подписки на рассылку.

Согласие — инструмент, а не умолчание. Выбирайте правовое основание, соответствующее операции. Попробуйте на hexatransfer.com — бесплатно, без регистрации, до 10 ГБ.

Безопасная отправка больших файлов со сквозным шифрованием

Передавайте файлы до 10 ГБ бесплатно со сквозным шифрованием. Регистрация не требуется. Ваши файлы шифруются в браузере перед загрузкой — никто другой не может их прочитать.

Отправить файл