Персональные данные - обработка, хранение и защита
Сфера защиты персональных данных граждан регулируется в России специальными законами. Они обеспечивают сохранность информации о каждом человеке и в случае их утечки предусматривают меры по ее ликвидации, сообщается на официальном портале Государственной думы.
Что такое персональные данные?
Это информация о конкретном человеке, которая позволяет идентифицировать его среди всех остальных.
К таким данным относятся:
- фамилия, имя и отчество;
- дата и место рождения;
- место жительства;
- номер телефона;
- адрес электронной почты;
- фотография и подобное.
Точный перечень данных, которые относятся к персональным, привести сложно. К таким данным может относиться и пол, национальность, семейное положение, должность и размер зарплаты, а также - биометрические данные.
Персональные данные позволяют идентифицировать конкретного человека, а значит, к ним нужно относиться бережно как самому человеку, так и тем, кто их собирает и хранит. Именно поэтому приняты законы, которые должны защищать от неправомерного сбора или распространения персональных данных.
Законы в сфере защиты персональных данных
Федеральный закон № 152-ФЗ — основной закон, регулирующий работу с персональными данными на территории РФ. Он касается обработки, хранения и доступа к персональным данным.
С 1 марта текущего года в силу вступили поправки в данный закон:
- операторам запрещено без ведома и разрешения гражданина размещать и распространять его личные данные;
- гражданин сам решает, какая информация о нем может использоваться публично, а какая является приватной;
- предусмотрена возможность указать срок действия согласия гражданина на использование разрешенных им персональных данных;
- у граждан появилась возможность требовать удаления или блокировки сведений, если они устарели или не являются необходимыми для заявленной цели обработки персональных данных.
Федеральный закон от 14.07.2022 № 266-ФЗ — согласно ему операторы, обрабатывающие персональные данные россиян, обязаны сообщать в государственные органы обо всех кибератаках и утечках. Также они обязаны уведомлять органы и о возможной передаче персональных данных за границу.
Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 №149-ФЗ — статья 15.5 «Порядок ограничения доступа к информации, обрабатываемой с нарушением законодательства Российской Федерации в области персональных данных» говорит о том, что существует реестр нарушителей в области персональных данных. В него заносят ресурсы, которые нарушают основной закон о персональных данных. Проверить, попал ли ресурс в данный реестр, можно здесь.
Ответственность за нарушение работы с персональными данными граждан регламентируется КоАП РФ и УК РФ:
- статья 13.11 КоАП РФ «Нарушение законодательства Российской Федерации в области персональных данных» — максимальный административный штраф до 18 млн руб;
- статья 137 УК РФ «Нарушение неприкосновенности частной жизни» — за незаконный сбор или распространение сведений о частной жизни лица, который не давал на это согласия, и распространение этих сведений в СМИ, предусмотрены штрафы, лишение свободы и обязательные работы.
Как защитить себя от неправомерного сбора персональных данных?
Ориентироваться на 2 документа:
Федеральный закон от 01.05.2022 № 135-ФЗ «О внесении изменения в статью 16 Закона Российской Федерации «О защите прав потребителей». Он вступит в силу с 1 сентября текущего года.
Документ:
- запрещает сбор персональных данных потребителей (их телефонов, электронных почт, адресов проживания и подобного) в процессе покупки товаров и услуг без необходимости;
- запрещает отказывать потребителю в заключении/исполнении договора, если потребитель отказался предоставить свои персональные данные;
- если потребителю отказали в услуге из-за его отказа предоставить свои персональные данные, он имеет право потребовать пояснений на этот счет в письменном виде (производитель/продавец обязан представить конкретные причины и правовые основания своего отказа);
- жалобы и обращения потребитель может направить в региональное Управление Роспотребнадзора, а также воспользоваться формой на сайте ведомства.
Федеральный закон от 28.05.2022 № 145-ФЗ «О внесении изменения в статью 14.8 Кодекса Российской Федерации об административных правонарушениях» — закон вводит ответственность за отказ продавца заключать и исполнять договор в случае, если потребитель отказался предоставлять свои персональные данные. Размер штрафа:
- должностным лицам — 5-10 тыс руб;
- юрлицам — 30-50 тыс руб.
Материал подготовлен редакцией ceur.ru