Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Советы
3 июня 2015

Как подготовиться к проверке из Роскомнадзора по выполнению закона «О персональных данных»

О законе «О персональных данных» (152-ФЗ) слышали в каждой компании, а вот выполнить требования захотели и смогли немногие. Сегодня мы делимся постом Игоря Луканина, руководителя сервиса «Контур.Персональные данные».
Фото автора Лиля Леднёва
Лиля Леднёва

Как подготовиться к проверке из Роскомнадзора по выполнению закона «О персональных данных»

Шаг 1. Запомните, что такое персональные данные

Это всякая информация, которая относится к определённому человеку: номер мобильного телефона, размер зарплаты, политические убеждения, даже фотографии в соцсетях и сведения о товарах, заказанных в интернет-магазине на прошлой неделе.

Шаг 2. Убедитесь, что закон распространяется на компанию

Так вышло, что закон распространяется на каждую компанию или ИП. Компании получают данные сотрудников при устройстве на работу, компании сферы услуг собирают данные клиентов — физических лиц.

Как только в бланках, файлах и сервисах компании появляются персональные данные, эта статья из познавательной становится руководством к действию. Компания хранит персональные данные даже тогда, когда работники пишут во внутренней соцсети, что исповедуют пастафарианство.

Шаг 3. Изучите масштаб поражения и удалите ненужное

Разберитесь, данные каких физических лиц накопила компания. Часто это работники и сотрудники по договорам подряда, соискатели вакансий и клиенты.

Поймите, какие это данные, и буквально выпишите в столбик. Работники: ФИО, дата рождения, размер зарплаты. Клиенты: ФИО, адрес электронной почты и домашний адрес.

Изучите, в какие бланки эти данные попадают, на каких компьютерах и в каких сервисах компании они хранятся. Персональные данные проникают куда угодно.

Если обнаружили ненужное для работы компании, смело избавляйтесь. Уже два года как сменили директ-мейл на SMS-рассылки — удаляйте почтовые адреса клиентов. Кадровики ещё хранят резюме соискателей за последние 15 лет — под нож.

Шаг 4. Спрашивайте разрешение

Передавать данные другой компании либо делать их публичными можно только с согласия физического лица. Типичные примеры: банк начисляет деньги на карты работников по зарплатному проекту, а курьерская компания развозит заказы клиентам.

Использовать специальные категории персональных данных можно только с письменного согласия. Это данные о национальной принадлежности, политических и религиозных взглядах и убеждениях, здоровье и интимной жизни.

Передавать данные заграничным контрагентам — тоже только с письменного согласия. Можно не делать так, если контрагент из одной из 17 стран, утверждённых приказом Роскомнадзора № 274 от 15.03.2013. Ведёте туристический бизнес и отправляете клиентов в Хорватию — берите письменное согласие на передачу данных в отели и компании, организующие трансфер.

Рассылать рекламные сообщения или совершать рекламные звонки — только с предварительного согласия, иначе Роскомнадзор и ФАС огорчатся. Заручитесь согласием клиента, когда собираете контактные данные на сайте или в бумажной анкете.

Шаг 5. Заведите пачку локальных нормативных актов

Результаты предыдущего шага вносятся во внутренний нормативный акт — политику в отношении обработки персональных данных.

152-ФЗ и Трудовой кодекс требуют, чтобы компания утвердила политику, ознакомила с ней работников и чтобы клиенты тоже могли это сделать.

Распечатка на информационном стенде и страничка на сайте решают проблему.

В случае, если в компанию придёт проверка, проверяющие захотят получить не одну политику. При этом в законе нет списка необходимых локальных актов. Выручает смекалка, «Яндекс» и Google, сервисы-помощники или умелые подрядчики.

Шаг 6. Приглядитесь к сайту

Обязательно опубликуйте на сайте политику в отношении обработки персональных данных, если собираете данные через него. Если нет — тоже опубликуйте, это выделит компанию в глазах клиентов и Роскомнадзора, который может проверить наличие политики на сайте компании безо всякого предупреждения.

При сборе данных через сайт не забудьте сослаться на политику и спросить разрешение клиентов на использование данных. Проставление галочки в форме на сайте — это тоже знак согласия.

Шаг 7. Уведомите Роскомнадзор

152-ФЗ советует отправить в Роскомнадзор уведомление, что компания использует персональные данные.

Закон перечисляет ряд случаев, когда это не обязательно, но лучше исключениями не пользоваться.

Корректно применить исключения к компании сложно. Не легче доказать это контролирующему органу, если он не согласится.

Уведомление отправляется через сайт Роскомнадзора или портал госуслуг, а затем по почте. В уведомлении укажите реквизиты компании и информацию из политики. Используйте инструкцию на сайте Роскомнадзора, она ответит на некоторые вопросы по заполнению.

Этих шагов хватит, чтобы подготовиться к проверке или «письму счастья» из Роскомнадзора. Гарантировать успех в общении с контролирующим органом нельзя, но принять разумные меры стоит уже сегодня… или завтра. Да и Роскомнадзор лоббирует повышение штрафов на порядок.

Обложка: tandaV/Shutterstock.com
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 пар хороших кроссовок с AliExpress дешевле 5 000 рублей

10 пар хороших кроссовок с AliExpress дешевле 5 000 рублей

Надо брать: разборный мангал с усиленной конструкцией со скидкой 59%

Надо брать: разборный мангал с усиленной конструкцией со скидкой 59%

Велосипед Stern Energy 29"

Велосипед Stern Energy 29" отдают со скидкой 24% в «Спортмастере»

10 отличных MP3-плееров, чтобы слушать музыку где угодно

10 отличных MP3-плееров, чтобы слушать музыку где угодно

Надо брать: надёжный робот — мойщик окон от Polaris со скидкой 71%

Надо брать: надёжный робот — мойщик окон от Polaris со скидкой 71%

Всё в горошек: 11 вещей с трендовым принтом, который захватил соцсети

Всё в горошек: 11 вещей с трендовым принтом, который захватил соцсети

Моющий пылесос Dreame H14 Dual

Забираем моющий пылесос Dreame H14 Dual со скидкой 59%

Аккумуляторный культиватор от Yofidra отдают со скидкой 61%

Аккумуляторный культиватор от Yofidra отдают со скидкой 61%

Это интересно
3 факта о работе собак-поводырей, которые вы наверняка не знали

3 факта о работе собак-проводников, которые вы наверняка не знали

Как поддержать подростка с избыточным весом? Чек-лист для родителей

Как поддержать подростка с избыточным весом? Чек-лист для родителей

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

Как найти квартиру мечты с помощью ИИ: тестируем помощника от Яндекс Недвижимости

Как найти квартиру мечты с помощью ИИ: тестируем помощника от Яндекс Недвижимости

Комментарии
Evgeny Sokolenko
03.06.15 14:33
Увы и ах, но этого не достаточно! Персональные данные - это совокупность сведений по которым можно определить физическое лицо. ФИО Дата рождения Адрес проживания и т.д. Коммунист, 100 т.р., заказал Iphone 6- кто это?
id297101743
03.06.15 16:54
депутат конечно
igorlukanin
03.06.15 22:57
Евгений, с точки зрения буквы закона и определение из статьи, и определение из вашего комментария не являются верными. За верным нужно обратиться к ст. 3 закона. А с точки зрения компании, пытающейся выполнить 152-ФЗ, практически любые используемые ею персональные данные будут относиться к определённому человеку. Работники? На них аж личные дела есть. Сотрудники по договорам подряда? Их паспортные данные в договорах. Соискатели вакансий? Выложили всю подноготную о себе в резюме. Клиенты? Всяко бывает, но даже коммунист с айфоном скорее всего оставит свой телефон, и весьма вероятно — что-то ещё (адрес, логин на сайте или в соцсетях). Если же коммунист купил айфон у оффлайн-ритейлера из избежал всяческих способов заполучить его данные (формы на сайтах, анкеты, бумажные договоры и т. д.) — ритейлер может порадоваться, выполнить закон ему будет чуть легче. Знаете ещё примеры и хотите обсудить? Пишите, буду только рад :)
ligra
03.06.15 21:19
иначе Роскомнадзор и ФАС огорчатся.)))) порадовало)))) на самом деле, есть такая классная статья, она правда лет 10 назад была опубликована о том что мы сами убили всю конфеденциалисность и сейчас даже детективам работать не интересно))) я вот смотрю какими темпами все в сеть переползает и понимаю что через два года реальный бизнес будет уже не особо рентабельным. все только в сеть и из нее
igorlukanin
03.06.15 22:48
Я думал услышать в ответ, что каждому из читателей статьи в день по несколько раз докучают рекламными сообщениями, а ФАС и РКН всё никак не огорчатся :) Хотя я сам как-то с помощью минимальных затрат сил (рассказать?) смотивировал РКН оштрафовать одного интернет-провайдера за слишком назойливую попытку телефонной продажи своих услуг. По поводу перетекания в сеть — я смотрю на это c оптимизмом. Реальный бизнес скорее получает новые каналы доставки своих товаров и услуг. Раньше нужна была реклама на радио или телефонный обзвон для анонса акции среди лояльных клиентов? А сегодня можно просто запостить в соцсети. Раньше нужно было организовывать логистику товаров и услуг, искать способы привлечь покупателей? Теперь это берут на себя маркетплейсы вроде Яндекс.Маркета. А ещё сеть создаёт новые бизнесы. Детективам работать не интересно? Есть сервисы, пытающиеся удалять информацию, по глупости оставленную в интернете. Новые рынки, новые возможности :)
inspire
04.06.15 09:39
ой, а можно рассказать про то, как оштрафовать банк "за слишком назойливую попытку телефонной продажи своих услуг"?)) Или всё, раз они согласие моё имеют, то операторы вольны мне звонить пять раз за час?
igorlukanin
04.06.15 15:18
Многое зависит от того, имели вы дела с компанией ранее или нет (вы её клиент или нет). В моём случае я не был никогда клиентом интернет-провайдера (типичная ситуация с холодными звонками), поэтому, позвонив мне, провайдер нарушил и закон «О рекламе», и закон «О персональных данных», запрещающий прямые контакты для продвижения товаров и услуг без предварительного согласия. Я за 10 минут написал жалобы на сайтах ФАС и РКН, на следующий день мне перезвонили, я отправил по электронной почте детализацию звонков по телефону, доказывающую, что мне звонили — и через месяц получил письмо, что была проведена проверка и на компанию наложен штраф. Если вы уже клиент компании, а она при заключении договора взяла у вас согласие на такие рекламные контакты, можно воспользоваться другими возможностями 152-ФЗ — правом на отзыв своего согласия. Иногда помогает звонок в колл-центр с требованием прекратить звонки или гневное сообщение в соцсетях компании. Иногда — электронное и обычное письмо в компанию с отзывом согласие на обработку данных для целей «информирования». Иногда — только разрыв договора :) Тут придётся поэкспериментировать.
Что вы могли пропустить
Классные способы отстирать шторы в стиральной машине и не испортить их
Классные способы отстирать шторы в стиральной машине и не испортить их
Вчера
«Горящая изба»
Советы
Я проверила 6 популярных лайфхаков с мицеллярной водой, и вот что работает на самом деле
Я проверила 6 популярных лайфхаков с мицеллярной водой, и вот что работает на самом деле
0
6 мая
Советы
Советы
Как сдерживать беспорядок в доме с помощью метода пяти вещей
Как сдерживать беспорядок в доме с помощью метода пяти вещей
0
25 апреля
Советы
Советы
7 бытовых вещей, которые стоит убрать подальше от детей и животных
7 бытовых вещей, которые стоит убрать подальше от детей и животных
0
20 апреля
Советы
Советы
Как выбрать моющий пылесос для небольшой квартиры: характеристики, на которые реально стоит смотреть
Как выбрать моющий пылесос для небольшой квартиры: характеристики, на которые реально стоит смотреть
17 апреля
«Горящая изба»
Советы
Как пользоваться моющим пылесосом правильно
Как пользоваться моющим пылесосом правильно
0
10 апреля
Ликбез
Советы
Отличные способы покрасить яйца на Пасху, которые работают из года в год
Отличные способы покрасить яйца на Пасху, которые работают из года в год
9 апреля
«Горящая изба»
Советы
В Азии обнаружили неизвестную популяцию древних людей, пережившую ледниковый период
В Азии обнаружили неизвестную популяцию древних людей, пережившую ледниковый период
0
6 апреля
Новости
Советы
Как пользоваться пипидастром
Как пользоваться пипидастром
0
3 апреля
Ликбез
Советы
Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома
Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома
0
2 апреля
Советы
Советы
18 вещей в доме, которые только зря занимают место. Большой чек-лист расхламления на весну
18 вещей в доме, которые только зря занимают место. Большой чек-лист расхламления на весну
1 апреля
«Горящая изба»
Советы
6 способов использовать лимонную кислоту в быту
6 способов использовать лимонную кислоту в быту
0
27 марта
Советы
Советы
Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником
Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником
0
26 марта
Советы
Советы
3 кухонных прибора, которые помогут прокачать ваши кулинарные способности
3 кухонных прибора, которые помогут прокачать ваши кулинарные способности
0
25 марта
Советы
Советы
Эти простые шаги помогут вырастить манго из косточки
Эти простые шаги помогут вырастить манго из косточки
24 марта
«Горящая изба»
Советы

Новые комментарии

Аватар автора комментария
professor panic41 минуту назад

0 / 0

Статья дельная, но я для себя открыл еще один важный момент в уборке — это "информационный порядок". Раньше кучу времени тратил на то, чтобы просто найти нужные средства для чистки, запасные губки или инструменты для мелкого ремонта, которые разбросаны по разным коробкам. В итоге или покупал дубликаты, или бросал уборку на полпути.Сейчас использую бесплатный сервис things-in-places.site. Это по сути цифровая инвентаризация дома.Что удобно:Раскидал всё по виртуальным папкам (Кладовка — Верхняя полка — Синий ящик).Самое крутое — если лень фоткать каждую мелочь, там ИИ (нейросеть) сам генерирует иконку по названию. Список выглядит аккуратно и наглядно.Можно собрать отдельный список, например, «Для генеральной уборки», и сразу видеть, где что лежит в реальности.В итоге вместо того, чтобы полчаса рыться в шкафах, я открываю приложение и за 5 секунд нахожу, где спрятано средство для стекол или сменные фильтры. Реально экономит нервы и помогает поддерживать систему, о которой пишут в статье
37 советов и идей, как навести порядок где угодно
Аватар автора комментария
Toma Listvyagova2 часа назад

0 / 0

В городе Абакан, республика Хакасия 311 ясных дней в году. Его не включили.
10 самых солнечных городов России
Аватар автора комментария
Wow Wow5 часов назад

0 / 0

Мне кажется, что «колобок» и «большой толстый блинчик» - это все-таки непохожие произведения, что следует хотя бы из этой статьи. Колобок не хотел бы, что бы его съела лиса. Блинчик же, напротив, пожертвовал собой ради пропитания трёх сирот. Героев роднит только то, что они мучные изделия
5 фактов о русских сказках, после которых ваша жизнь не будет прежней
Аватар автора комментария
Leo Grant5 часов назад

0 / 0

я написал на Python 3.14.4 генератор паролей с нуля Open Source https://github.com/Maximka1993271/Password-Generator-Python
18 лучших генераторов паролей для защиты от взлома
5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях