‘Яндекс’ отметил, что удаление персональных данных сделает недоступными некоторые функции сервиса. Например, Яндекс.Музыка рекомендует новые треки на основе истории просмотров, ваших симпатий и антипатий. Без этой информации рекомендации будут неточными».
(после новости о том, что Яндекс разрешил пользователям полностью удалять свои личные данные).
Нюансы
Существуют различные типы персональных данных
- Общие персональные данные. Например, имя, место работы, место регистрации, номер телефона, электронная почта. Эти данные могут быть уже известны некоторым родственников или находится в открытом доступе в Интернете или других общедоступных местах.
- Специальные персональные данные. Эта информация не является общедоступной и может быть доступна только на законных основаниях (через суд или полицию), если человек (субъект данных) дал на это согласие или есть основания так считать. Как правило, это информация о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья и частной жизни субъекта персональных данных.
- Биометрические персональные данные. Это информация, которая описывает физиологические и биологические характеристики человека и может быть использована для его идентификации. В качестве примера можно привести группу крови, отпечатки пальцев, фотографии и использование Face ID. Важно: Эти данные считаются персональными только в том случае, если они могут быть использованы для идентификации личности. Если на входе в офис установлена камера распознавания лиц, то фотография сотрудника является персональными данными, которые могут быть использованы для идентификации личности.
- Другие персональные данные. Используется в дополнение к общим личным данным и может часто меняться. Например, данные, хранящиеся в бухгалтерии: информация о зарплате, отпускные, трудовая книжка.
Критика
Основная проблема с персональными данными — частые утечки. Скандалы вокруг подобных инцидентов не редкость в России. Например, в мае 2020 года в Интернете были опубликованы паспортные данные московского ребенка, оштрафованного за правонарушение, связанное с самоизоляцией; в ноябре 2019 года были обнародованы персональные данные 500 000 пользователей московского сайта вакансий «Работа»; в ноябре 2019 года были обнародованы персональные данные третьего лица; в ноябре 2019 года были обнародованы персональные данные третьего лица.
Хакеры смогли получить доступ к личным данным соискателей работы, а также к паролям учетных записей и паролям.
‘Предполагается, что любая база данных будет иметь утечку. Полностью или частично, завтра или в течение трех лет, произойдет утечка информации. В этом и заключается опасность сбора персональных и неперсональных данных», — говорит Дмитрий Журавлев. HFLabs.
Цифры
Для решения этой проблемы Палата общин в 2021 году увеличила штрафы за разглашение персональных данных в 10 раз. Для граждан — от 500-1000 рублей до 5000-10 000 рублей; для работников — от 4000-5000 рублей до 40 000-50 000 рублей. Кроме того, систематические поправки к закону увеличили ответственность юридических лиц за мелкие правонарушения до 200 000 рублей.
Более серьезные правонарушения, включая сбор персональных данных через интернет, могут повлечь наложение административного штрафа на юридическое лицо в размере от 1 до 6 млн рублей. В случае повторного нарушения могут быть наложены штрафы в размере от 6 млн до 18 млн рублей.
Что такое персональные данные
Персональные данные (ПД) — это уникальная информация, которая идентифицирует каждого клиента. Сюда также входят.
- имя, фамилия, отцовское имя.
- загородный город, …
- Дата рождения; и
- Фотография и/или видеоизображение человека
- Адрес
- Номер телефона
- Адрес электронной почты,.
- Подробные сведения об образовании, трудовой биографии, текущем трудовом стаже и доходах
- Информация о семейном положении и структуре семьи, включая сведения о семье
- национальное (расовое) происхождение; и
- Информация о религиозных, политических и других убеждениях гражданина; и
- Информация о состоянии здоровья,.
- Документальная информация (серии и номера легитимных и заграничных паспортов, записи о пересечении границы, СНИЛС)
- Информация, помогающая идентифицировать пользователей интернет-ресурсов.
В соответствии с № 152-ФЗ «О персональных данных». Персональные данные — это информация, относящаяся к имени, фамилии и отчеству физического лица (а также адресу или номеру телефона). Неперсональные данные, не имеющие ассоциаций, не классифицируются как персональные данные.
Типы ПД
Персональные данные классифицируются в зависимости от их содержания, уровня конфиденциальности и способа обработки. Существует четыре основные категории такой информации: общая, специальная, биометрическая и другая.
Оператор и субъект персональных данных – кто есть кто
Субъект персональных данных — конкретное лицо, для идентификации которого служит информация.
Оператор — лицо, участвующее в обработке ПД. Скорее всего, это будут:.
- Организации — правительственные, общественные, коммерческие.
- частный работодатель.
- лицо — например, владелец сайта, который использует ПД пользователя ресурса для оценки активности, списков рассылки, анализа половозрастной структуры пользователей и поддержания этой информации.
Отсутствие такой организации или физического лица в соответствующем реестре Роскомнадзора дает ей право на обработку персональных данных, но не освобождает от административной и уголовной ответственности.
Защитите свою компанию от подозрительных звонков. Недобросовестные подрядчики могут обмануть звонящих и ввести вас в заблуждение. Подключите CallTouch Anti-Fraud для контроля производства свинца.
Она исключает нежелательные сообщения, нецелевые ссылки и предоставляет данные об активности клиентов. Это позволяет оптимизировать расходы на рекламу и сохранять только прибыльные места, обслуживающие целевой трафик.
Автоматически выявляет некачественные звонки, которые просто тратят ваш бюджет, а не приводят к продаже.
- Находите и выделяйте противоречивые звонки от безжалостных рекламных подрядчиков и спама
- Обеспечить включение в отчеты только качественных звонков
- Упрощает контроль за исполнением контрактов
Как получить согласие на обработку персональных данных
Редактирование ПД — действия с персональными данными о людях:.
- Приобретения (сбор персональных данных),.
- Строительство,.
- Сохранить любым способом (электронные и печатные файлы)
- Анализ,.
- Использование в коммерческой, социальной и общественной деятельности, использование в
- Передача другим владельцам или доступ к базам данных,.
- Посвящение — устранение очевидной связи между человеком и БП, от
- Блокировка — временное приостановление работы с информацией по требованию гражданина или регулятора
- удаление и обновление; и
- Очистка без восстановления.
Личные данные обрабатываются только с согласия обработчика. Для получения согласия субъекта и соблюдения закона необходимо
- информировать Роскомнадзор о своих планах начать обработку персональных данных (в некоторых случаях анализ)
- Составить текст соглашения и разместить его на сайте или в публичном месте в печатном виде с галочкой, декларирующей согласие клиента на обработку персональных данных.
- Предупреждать посетителей сайта о сборе cookies и других метаданных (местоположение, IP-адрес) для полноценной работы. Предупреждения обычно имеют форму всплывающего окна, предлагающего пользователю дать согласие на обработку или покинуть сайт.
- На сайте размещается ссылка на документ, отражающий политику конфиденциальности компании или правила использования персональных данных.
Устное согласие на обработку персональных данных не допускается. Он также не может быть получен по умолчанию. Например, тот факт, что клиент совершил покупку на сайте, не означает согласия на обработку персональных данных.
Технически возможно собирать биометрические данные в письменном виде. В этом случае галочка не срабатывает.
Когда согласие не нужно
Разрешение на обработку ПД не требуется, если объект является
- Она является договаривающейся стороной.
- Подлежит судебному разбирательству.
- Он не может дать согласие на чрезвычайные ситуации (без сенсорики).
Также не требуется получать согласие на обработку информации, которая не попадает в список исключений или не является ПД.
- Информация, собранная для личных нужд человека — телефонные и почтовые списки, визитные карточки, профили в социальных сетях
- Фотографии и видео с публичных мероприятий или сделанные за плату; и
- Никакой другой информации, связанной с НДС, такой как
- Количество транспортных средств.
- Данные для научных исследований, творческой деятельности, не нарушающие права и интересы граждан
- Информация, предназначенная для передачи только внутри компании (группы компаний).
Поскольку закон не дает четкого определения ПД, рекомендуется получать согласие при сборе информации для клиентов. Это помогает избежать санкций.
Обязательства оператора по защите персональных данных
Обработчики персональных данных обязаны
- не раскрывает информацию третьим лицам, не распространяет ее без согласия субъекта персональных данных и не разглашает ее
- изменять или удалять информацию по просьбе субъекта персональных данных, и
- Он размещает и хранит файлы с информацией на российских серверах.
Для защиты персональных данных используются организационные меры и технические средства, такие как антивирусное программное обеспечение, программное обеспечение, защитные стеновые материалы, разграничение прав доступа. Чтобы понять, где и как хранятся персональные данные, обратитесь в Министерство связи или Роскомнадзор. Ваш хостинг-провайдер также может предоставить вам лучшее соответствующее решение.
Если уровень защиты низкий, личные данные могут попасть в руки преступников, мошенников или боязливых рассыльщиков. Оператор несет ответственность по закону за халатность при выполнении своих обязательств.
Уведомление в Роскомнадзор
Чтобы сообщить Роскомнадзору о своем намерении осуществлять обработку персональных данных, заполните электронную форму на сайте ведомства или у ворот государственной службы. Заполненные печатные документы можно отправить в печатном виде по почте на адрес местного отделения Роскомнадзора. Информация об органе или лице будет внесена в реестр в течение одного месяца.
Нет необходимости направлять уведомление в регулирующий орган, если обработка персональных данных используется в следующих случаях
- выдача одноразовой входной карты на территории компании; или
- Соблюдение норм трудового законодательства, предполагающих внутреннее использование информации (без передачи ее другим организациям, например, банкам).
- заключение договоров с сотрудниками и клиентами, без передачи информации третьим лицам; и
- Он имеет дело только с информацией на бумаге, и
- использование персональных данных участников в рамках одной социальной или религиозной организации.
Перед подачей уведомления необходимо оповестить персонал, оборудовать помещения и компьютерную технику мерами информационной безопасности и подготовить необходимую документацию.