Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Выгодные покупки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Советы
3 июня 2015

Как подготовиться к проверке из Роскомнадзора по выполнению закона «О персональных данных»

О законе «О персональных данных» (152-ФЗ) слышали в каждой компании, а вот выполнить требования захотели и смогли немногие. Сегодня мы делимся постом Игоря Луканина, руководителя сервиса «Контур.Персональные данные».
Фото автора Лиля Леднёва
Лиля Леднёва

Как подготовиться к проверке из Роскомнадзора по выполнению закона «О персональных данных»

Шаг 1. Запомните, что такое персональные данные

Это всякая информация, которая относится к определённому человеку: номер мобильного телефона, размер зарплаты, политические убеждения, даже фотографии в соцсетях и сведения о товарах, заказанных в интернет-магазине на прошлой неделе.

Шаг 2. Убедитесь, что закон распространяется на компанию

Так вышло, что закон распространяется на каждую компанию или ИП. Компании получают данные сотрудников при устройстве на работу, компании сферы услуг собирают данные клиентов — физических лиц.

Как только в бланках, файлах и сервисах компании появляются персональные данные, эта статья из познавательной становится руководством к действию. Компания хранит персональные данные даже тогда, когда работники пишут во внутренней соцсети, что исповедуют пастафарианство.

Шаг 3. Изучите масштаб поражения и удалите ненужное

Разберитесь, данные каких физических лиц накопила компания. Часто это работники и сотрудники по договорам подряда, соискатели вакансий и клиенты.

Поймите, какие это данные, и буквально выпишите в столбик. Работники: ФИО, дата рождения, размер зарплаты. Клиенты: ФИО, адрес электронной почты и домашний адрес.

Изучите, в какие бланки эти данные попадают, на каких компьютерах и в каких сервисах компании они хранятся. Персональные данные проникают куда угодно.

Если обнаружили ненужное для работы компании, смело избавляйтесь. Уже два года как сменили директ-мейл на SMS-рассылки — удаляйте почтовые адреса клиентов. Кадровики ещё хранят резюме соискателей за последние 15 лет — под нож.

Шаг 4. Спрашивайте разрешение

Передавать данные другой компании либо делать их публичными можно только с согласия физического лица. Типичные примеры: банк начисляет деньги на карты работников по зарплатному проекту, а курьерская компания развозит заказы клиентам.

Использовать специальные категории персональных данных можно только с письменного согласия. Это данные о национальной принадлежности, политических и религиозных взглядах и убеждениях, здоровье и интимной жизни.

Передавать данные заграничным контрагентам — тоже только с письменного согласия. Можно не делать так, если контрагент из одной из 17 стран, утверждённых приказом Роскомнадзора № 274 от 15.03.2013. Ведёте туристический бизнес и отправляете клиентов в Хорватию — берите письменное согласие на передачу данных в отели и компании, организующие трансфер.

Рассылать рекламные сообщения или совершать рекламные звонки — только с предварительного согласия, иначе Роскомнадзор и ФАС огорчатся. Заручитесь согласием клиента, когда собираете контактные данные на сайте или в бумажной анкете.

Шаг 5. Заведите пачку локальных нормативных актов

Результаты предыдущего шага вносятся во внутренний нормативный акт — политику в отношении обработки персональных данных.

152-ФЗ и Трудовой кодекс требуют, чтобы компания утвердила политику, ознакомила с ней работников и чтобы клиенты тоже могли это сделать.

Распечатка на информационном стенде и страничка на сайте решают проблему.

В случае, если в компанию придёт проверка, проверяющие захотят получить не одну политику. При этом в законе нет списка необходимых локальных актов. Выручает смекалка, «Яндекс» и Google, сервисы-помощники или умелые подрядчики.

Шаг 6. Приглядитесь к сайту

Обязательно опубликуйте на сайте политику в отношении обработки персональных данных, если собираете данные через него. Если нет — тоже опубликуйте, это выделит компанию в глазах клиентов и Роскомнадзора, который может проверить наличие политики на сайте компании безо всякого предупреждения.

При сборе данных через сайт не забудьте сослаться на политику и спросить разрешение клиентов на использование данных. Проставление галочки в форме на сайте — это тоже знак согласия.

Шаг 7. Уведомите Роскомнадзор

152-ФЗ советует отправить в Роскомнадзор уведомление, что компания использует персональные данные.

Закон перечисляет ряд случаев, когда это не обязательно, но лучше исключениями не пользоваться.

Корректно применить исключения к компании сложно. Не легче доказать это контролирующему органу, если он не согласится.

Уведомление отправляется через сайт Роскомнадзора или портал госуслуг, а затем по почте. В уведомлении укажите реквизиты компании и информацию из политики. Используйте инструкцию на сайте Роскомнадзора, она ответит на некоторые вопросы по заполнению.

Этих шагов хватит, чтобы подготовиться к проверке или «письму счастья» из Роскомнадзора. Гарантировать успех в общении с контролирующим органом нельзя, но принять разумные меры стоит уже сегодня… или завтра. Да и Роскомнадзор лоббирует повышение штрафов на порядок.

Обложка: tandaV/Shutterstock.com
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

15 отличных товаров со скидками до 81% на распродаже 11.11

15 отличных товаров со скидками до 81% на распродаже 11.11

Надо брать: неубиваемый смартфон Honor X9d с батарейкой 8 300 мА·ч и скидкой 41%

Надо брать: неубиваемый смартфон Honor X9d с батарейкой 8 300 мА·ч и скидкой 41%

Классные сумки, кроссовки и техника, которые стоит купить на AliExpress во время распродажи

Классные сумки, кроссовки и техника, которые стоит купить на AliExpress во время распродажи

Надо брать: 3D-принтер от ELEGOO со скидкой 42%

Надо брать: 3D-принтер от ELEGOO со скидкой 42%

15 женских зимних курток со скидками до 74%

15 женских зимних курток со скидками до 74%

Зимние кроссовки от RAX отдают со скидкой 61% на распродаже 11.11 

Зимние кроссовки от RAX отдают со скидкой 61% на распродаже 11.11 

Аэрогриль, кроссовки и море косметики: на что обратить внимание во время распродажи 11.11

Аэрогриль, кроссовки и море косметики: на что обратить внимание во время распродажи 11.11

Rasprodazha 11.11: 10 magazinov, v kotorye stoit zaglyanut'

10 магазинов, в которые стоит заглянуть на распродаже 11.11

Это интересно
«У вас плотная грудь»: что значит такое заключение врача и нужно ли его бояться

«У вас плотная грудь»: что значит такое заключение врача и нужно ли его бояться

Не просто плохое настроение: 6 фактов о депрессии, которые нужно знать каждому

Не просто плохое настроение: 6 фактов о депрессии, которые нужно знать каждому

Пазл жизни: что нужно знать о донорстве костного мозга

Пазл жизни: что нужно знать о донорстве костного мозга

Как найти работу, где помогают расти и поддерживают на старте

Как найти работу, где помогают расти и поддерживают на старте

Комментарии
Evgeny Sokolenko
03.06.15 14:33
Увы и ах, но этого не достаточно! Персональные данные - это совокупность сведений по которым можно определить физическое лицо. ФИО Дата рождения Адрес проживания и т.д. Коммунист, 100 т.р., заказал Iphone 6- кто это?
id297101743
03.06.15 16:54
депутат конечно
igorlukanin
03.06.15 22:57
Евгений, с точки зрения буквы закона и определение из статьи, и определение из вашего комментария не являются верными. За верным нужно обратиться к ст. 3 закона. А с точки зрения компании, пытающейся выполнить 152-ФЗ, практически любые используемые ею персональные данные будут относиться к определённому человеку. Работники? На них аж личные дела есть. Сотрудники по договорам подряда? Их паспортные данные в договорах. Соискатели вакансий? Выложили всю подноготную о себе в резюме. Клиенты? Всяко бывает, но даже коммунист с айфоном скорее всего оставит свой телефон, и весьма вероятно — что-то ещё (адрес, логин на сайте или в соцсетях). Если же коммунист купил айфон у оффлайн-ритейлера из избежал всяческих способов заполучить его данные (формы на сайтах, анкеты, бумажные договоры и т. д.) — ритейлер может порадоваться, выполнить закон ему будет чуть легче. Знаете ещё примеры и хотите обсудить? Пишите, буду только рад :)
ligra
03.06.15 21:19
иначе Роскомнадзор и ФАС огорчатся.)))) порадовало)))) на самом деле, есть такая классная статья, она правда лет 10 назад была опубликована о том что мы сами убили всю конфеденциалисность и сейчас даже детективам работать не интересно))) я вот смотрю какими темпами все в сеть переползает и понимаю что через два года реальный бизнес будет уже не особо рентабельным. все только в сеть и из нее
igorlukanin
03.06.15 22:48
Я думал услышать в ответ, что каждому из читателей статьи в день по несколько раз докучают рекламными сообщениями, а ФАС и РКН всё никак не огорчатся :) Хотя я сам как-то с помощью минимальных затрат сил (рассказать?) смотивировал РКН оштрафовать одного интернет-провайдера за слишком назойливую попытку телефонной продажи своих услуг. По поводу перетекания в сеть — я смотрю на это c оптимизмом. Реальный бизнес скорее получает новые каналы доставки своих товаров и услуг. Раньше нужна была реклама на радио или телефонный обзвон для анонса акции среди лояльных клиентов? А сегодня можно просто запостить в соцсети. Раньше нужно было организовывать логистику товаров и услуг, искать способы привлечь покупателей? Теперь это берут на себя маркетплейсы вроде Яндекс.Маркета. А ещё сеть создаёт новые бизнесы. Детективам работать не интересно? Есть сервисы, пытающиеся удалять информацию, по глупости оставленную в интернете. Новые рынки, новые возможности :)
inspire
04.06.15 09:39
ой, а можно рассказать про то, как оштрафовать банк "за слишком назойливую попытку телефонной продажи своих услуг"?)) Или всё, раз они согласие моё имеют, то операторы вольны мне звонить пять раз за час?
igorlukanin
04.06.15 15:18
Многое зависит от того, имели вы дела с компанией ранее или нет (вы её клиент или нет). В моём случае я не был никогда клиентом интернет-провайдера (типичная ситуация с холодными звонками), поэтому, позвонив мне, провайдер нарушил и закон «О рекламе», и закон «О персональных данных», запрещающий прямые контакты для продвижения товаров и услуг без предварительного согласия. Я за 10 минут написал жалобы на сайтах ФАС и РКН, на следующий день мне перезвонили, я отправил по электронной почте детализацию звонков по телефону, доказывающую, что мне звонили — и через месяц получил письмо, что была проведена проверка и на компанию наложен штраф. Если вы уже клиент компании, а она при заключении договора взяла у вас согласие на такие рекламные контакты, можно воспользоваться другими возможностями 152-ФЗ — правом на отзыв своего согласия. Иногда помогает звонок в колл-центр с требованием прекратить звонки или гневное сообщение в соцсетях компании. Иногда — электронное и обычное письмо в компанию с отзывом согласие на обработку данных для целей «информирования». Иногда — только разрыв договора :) Тут придётся поэкспериментировать.
Что вы могли пропустить
5 советов, как сделать прихожую удобной и стильной
5 советов, как сделать прихожую удобной и стильной
0
Вчера
Колонка
Советы
Как почистить латунь
Как почистить латунь
0
8 ноября
Ликбез
Советы
«Трикладушку» Galaxy Z TriFold от Samsung впервые показали на видео
«Трикладушку» Galaxy Z TriFold от Samsung впервые показали на видео
0
6 ноября
Новости
Советы
Как почистить кулер для воды в домашних условиях
Как почистить кулер для воды в домашних условиях
0
2 ноября
Ликбез
Советы
Правда ли контейнер пылесоса надо чистить сразу после уборки
Правда ли контейнер пылесоса надо чистить сразу после уборки
0
25 октября
Советы
Советы
Как отличить хрусталь от стекла
Как отличить хрусталь от стекла
0
24 октября
Ликбез
Советы
Как избавиться от запаха канализации
Как избавиться от запаха канализации
0
18 октября
Ликбез
Советы
3 вопроса, чтобы расхламить шкаф с одеждой без лишних усилий
3 вопроса, чтобы расхламить шкаф с одеждой без лишних усилий
0
12 октября
Советы
Советы
Нейлон или полиэстер — что лучше для куртки
Нейлон или полиэстер — что лучше для куртки
0
11 октября
Ликбез
Советы
Как это сделать: научить ребёнка говорить «нет» незнакомцам в интернете
Как это сделать: научить ребёнка говорить «нет» незнакомцам в интернете
0
7 октября
Советы
Советы
Как выбрать одеяло для комфортного сна
Как выбрать одеяло для комфортного сна
0
4 октября
Ликбез
Советы
Где растёт клюква и когда её собирать
Где растёт клюква и когда её собирать
0
30 сентября
Ликбез
Советы
Как защитить ребёнка в интернете: 3 совета для дальновидных родителей
Как защитить ребёнка в интернете: 3 совета для дальновидных родителей
0
30 сентября
Советы
Советы
Apple объяснила царапины на iPhone 17 Pro: это не дефект, а следы от MagSafe-стойки
Apple объяснила царапины на iPhone 17 Pro: это не дефект, а следы от MagSafe-стойки
0
25 сентября
Новости
Советы
Чем отмыть руки от грецкого ореха
Чем отмыть руки от грецкого ореха
0
23 сентября
Ликбез
Советы

Новые комментарии

Аватар автора комментария
Reif38 минут назад

0 / 0

Да по ходу как на волнах будем, то взлет развития то падение ну или замедление.
Клавиатуры уйдут в историю: поколение альфа перейдёт на голосовые сообщения в работе
Аватар автора комментария
Reif39 минут назад

0 / 0

Судя по статье надо на доярку было "учиться".
15 профессий, связанных с животными и их изучением
Аватар автора комментария
Nikolay Drakula1 час назад

0 / 0

У меня такой уже 4 месяца стоит, никаких проблем в по не обнаружил
Надо брать: 3D-принтер от ELEGOO со скидкой 42%
Аватар автора комментария
Лёша Каргин5 часов назад

0 / 0

Изображение
WhatTheFont — приложение для поиска шрифтов с картинок
Как покупать продукты рационально: полезная инструкция

Как покупать продукты рационально: полезная инструкция

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях