Как в России защищают личные данные?

Учитывая высокое значение информации в современной предпринимательской деятельности, наличие обширных баз данных клиентов, в особенности для компаний, поставляющих товары / оказывающих услуги конечным потребителям, является неотъемлемой частью развития бизнеса.
4483
В связи с этим на рынке появились отдельные компании, которые занимаются исключительно сбором и продажей баз данных клиентов. Зачастую сбор такой информации осуществляется незаконным образом: как путем взлома баз данных других компаний, так и посредством покупки баз у работников организаций. Владислав Елтовский, юрист международной юридической фирмы CMS, рассказывает о нюансах.

- Периодически людям поступают звонки от менеджеров разных организаций, часто совсем незнакомых. Как становятся известны телефонные номера людей? Является ли передача базы данных компаниями сторонним фирмам нарушением закона? Может ли это грозить финансовыми потерями обычным людям (например, станут известны паспортные данные гражданина)?

- По общему правилу обработка персональных данных должна осуществляться на одном из законных оснований, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных», например, на основании согласия субъекта персональных данных, исполнения обязательств оператора персональных данных или в ходе исполнения договора.

Передача персональных данных является одним из способов обработки, и такая передача также должна осуществляться на законной и справедливой основе. Таким образом, с юридической точки зрения передача персональных данных может предприниматься для достижения законных целей обработки данных, для которых они собирались. К примеру, судебной практике известны случаи, когда передача персональных данных банком коллекторскому агентству признавалась законной, учитывая, что такая передача предусматривалась договором банка с клиентом.

Практика Роскомнадзора всегда предусматривала, что даже в случае наличия в согласии возможности передачи персональных данных третьим лицам такая формулировка не должна быть чрезмерно широкой, в противном случае согласие не соответствует признаку информированности. Эту тенденцию продолжила судебная практика, в которой суд указывает, что согласия должны содержать конкретный перечень лиц, которым персональные данные могут быть переданы.

Помимо незаконности передачи, обработка персональных данных получателем, включая осуществление звонков лицам, чьи данные были получены в результате покупки базы данных, также является незаконной, если у такой компании отсутствует правовое основание сбора и обработки персональных данных.

- Какая ответственность грозит компаниям, разгласившим персональные данные?

- В соответствии со ст. 13.11 КоАП РФ обработка персональных данных в случаях, не предусмотренных законодательством Российской Федерации, либо обработка персональных данных, несовместимая с целями сбора персональных данных, влечет предупреждение или наложение административного штрафа на граждан в размере от 1 000  до 3 000 руб.; на должностных лиц - от 5 000 до 10 000 руб.; на юридических лиц - от 30 000 до 50 000 руб. Под этот состав подпадает как незаконная передача персональных данных, так и незаконное получение и использование.

Кроме того, если компания – получатель персональных данных - обязана получить письменное согласие на обработку персональных данных, например, на обработку специальных категорий персональных данных, включающих информацию о состоянии здоровья, то неполучение такого согласия в установленной законом форме может повлечь наложение административного штрафа на граждан в размере от 3 000 до 5 000 руб.; на должностных лиц - от 10 000 до 20 000 руб.; на юридических лиц - от 15 000 до 75 000 руб.

- Как компаниям обезопасить своих клиентов от утечки персональных данных? Встречались ли в Вашей практике иски к компаниям, разгласившим персональные данные? Чем они окончились? Приведите примеры из практики.

- В первую очередь, операторам персональных данных необходимо принять надлежащие меры по защите персональных данных, включающие в себя: (i) организационные меры: назначение ответственного за организацию обработки персональных данных, проведение тренингов по защите данных и т.д.; (ii) технические меры: надлежащая защита ИТ-инфраструктуры от незаконных или случайных утечек данных, регулярная проверка соответствия принятых мер угрозам, которые актуальны для ИТ-системы, и т.д.; и (iii) правовые меры: принятие локальных актов, определяющих политику оператора по обработке и защите персональных данных.

Помимо прочего, крупным организациям, обрабатывающим значительное количество персональных данных конечных пользователей, необходимо осуществлять контроль за действиями работников, которые могут осуществлять выгрузку и продажу клиентских баз.

Большинство судебных дел, связанных с персональными данными, являются делами по оспариванию ненормативных актов, решений органов власти, то есть оспариванием операторами предписаний Роскомнадзора, выявившего определенные нарушения в деятельности операторов.

Известны случаи, когда работники операторов были признаны виновными в совершении преступления, предусмотренного ст. 183 УК РФ (незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну), за передачу базы данных клиентов.

Несмотря на юридическую возможность пользователя предъявить иск к оператору в отношении незаконной обработки персональных данных, такая практика не распространена, в том числе, поскольку истцу необходимо доказывать размер убытков, что представляется затруднительным, либо рассчитывать на компенсацию морального вреда, что на практике является незначительной суммой.


Материалы по теме

Советы юристов

Права арендаторов в жилых домах, подлежащих сносу

Дмитрий Смаковский, юрисконсульт компании «Мой Семейный Юрист»

19.06
Советы юристов

Рынок труда: юридические тонкости

В последние годы в России очень активно развивается рынок строительства: возводится большое количество жилых, культурных, производственных и торговых объектов. В связи с этим в стране появилось большое количество строительных компаний, которым требуются квалифицированные кадры (каменщики, кровельщики, столяры, маляры и проч.). Еще 10–15 лет назад технические специальности считались не самыми перспективными, но сегодня ситуация изменилась. Именно рабочие специальности, в том числе и в сфере строительства, согласно данным HR-специалистов, являются одними из самых популярных и востребованных в последнее время.


20.03
Советы юристов

Как посадить нотариуса за мошенничество с недвижимостью

Данные МВД неуклонно свидетельствуют о высоком проценте раскрываемости преступлений, связанных с присвоением или растратой. Из почти 12 тысяч фактов, зарегистрированных в России с начала этого года, установить подозреваемых удалось в 80% случаев. Нередко замешанными в таких махинациях и подлогах бывают и должностные лица, в том числе и те, кто от имени государства призван гарантировать подлинность важных документов, подписей под ними, подтверждать статус лиц и другие действия. Как добиться уголовного наказания для них и признать сомнительную сделку незаконной? В настоящей лайфхак-инструкции адвоката Олега Сухова (Юридический центр адвоката Олега Сухова) приводится ряд практических советов для тех, кто часто пользуется услугами нотариуса, а значит, в каком-то смысле рискует.        

14.11

журнал CRE 4 (438)

Апрель
Вышел из печати CRE № 4 (438).   Читайте в номере:   CRE Moscow AWARDS 2024 ЛИДЕРЫ НОВОЙ РЕАЛЬНОСТИ Спецвыпуск о номинантах премии   Девелопмент OFFprICE В 2024-м офисы на продажу останутся одним из двигателей рынка   Тема номера ЛЁГКОЙ ПОСТУПЬЮ В 2024 году объем light industrial только в Москве может достичь 1,2-1,3млн кв.м   Тенденции СТРАННЫЕ ПЕРСПЕКТИВЫ Многие ТРЦ ждет «суровый американский сценарий» – редевелопмент со строительством жилья, апартаментов или МФЦ   Nota...

Популярное

Источник: cre.ru
Рейтинг

Топ-10 самых читаемых новостей за неделю (8-14 апреля)

Расширение Industrial City Жуковский, новый складской проект Radius Group, региональная экспансия Lamoda Sport и Zenden, страсти по «Мегамаркету» на площади ИКЕА, переход ЦДМ под крыло «Киевской Площади», активная ротация арендаторов в мытищинском «Июне» и другие новости - в нашей традиционной подборке.
14.04
Источник: cre.ru
CRE Awards

Победители CRE Moscow Awards 2024

Поздравляем победителей XXI Премии CRE Moscow Awards 2024, торжественное награждение которых прошло сегодня в Барвиха Luxury Village!
18.04
Источник: CRE
Игроки рынка

Выручка Pridex в 2023 году достигла 54,5 млрд рублей

Портфель активных проектов компании превысил 220 тыс. кв. метров.
18.04
Источник: ЦДМ
Экспертный анализ

Рыночек порешал

На днях было объявлено о закрытии сразу двух сделок, названных отдельными экспертами «нерыночными» или «рыночными с оговорками» – ГК «Киевская площадь» купила у «Галс-Девелопмент» ЦДМ, а «Торговые галереи» – российский портфель активов входящей в группу семьи Мюлье Ceetrus. Обе сделки имеют все шансы стать не только самыми крупными в сегменте торговой недвижимости, но и по итогам 2024 года в целом.

Текст: Евгений Арсенин. Журнал CRE Retail
17.04
Источник: O1 Properties
Назначения

Александр Ходоров перешел в O1 Properties

Александр назначен на должность финансового директора компании.
18.04
Источник: Пресс-служба Forma
Проект

Forma построит Frame

На Пресненском валу построят новый workplace.
 
16.04
Источник: CRE
Сделка

Российский е-com идет в Казахстан

Крупный российский онлайн-ритейлер арендовал единственный складской комплекс класса А в г. Актобе на северо-западе Казахстана. Площадь арендованных помещений - 5 тыс. кв. м. Консультантом сделки выступила компания IBC Real Estate.
18.04

подпишись НА эксклюзивные новости cre