Кейс
Компания «А» (резидент Республики Беларусь) и компания «Б» (резидент Российской Федерации), которые являются аффилированными лицами и оказывают друг другу услуги транспортной экспедиции, хотят создать с использованием программного обеспечения (ERP, CRM или др.) единую базу работников и клиентов, где будут размещены их персональные данные.
Вопросы:
• Необходимо ли получать согласие субъектов персональных данных на размещение их ФИО, должности, адреса электронной почты и номера телефона в такой базе?
• Необходимо ли отдельное соглашение между компаниями «А» и «Б» для обработки общих персональных данных?
Правовые основания обработки персональных данных
В первую очередь нужно определить, кто из работников компаний «А» (Беларусь) и «Б» (РФ) в соответствии с их трудовой функцией имеет отношение к заключению и исполнению договоров в сфере транспортной деятельности, чтобы не допустить избыточной обработки персональных данных — включения в такой информационный ресурс сведений о работниках, непосредственно в этом не участвующих.
Определившись с информационным ресурсом, в котором будет размещаться и обрабатываться информация для целей заключения и исполнения договоров в сфере транспортной деятельности, в каждой компании необходимо установить порядок доступа к этому информационному ресурсу в соответствии с требованиями национального законодательства о персональных данных.









