Роскомнадзор запретил третьим лицам использовать данные пользователей «ВКонтакте. "Чет я очкую". "Да ты успокойся! Я сто раз уже так делал"

Источник: РИА Новости

На днях стало известно о том, что Роскомнадзор запретил сторонним компаниям собирать и использовать информацию пользователей социальной сети «Вконтакте». Имеется в виду информация, которая находится в открытом доступе. Обычно считается, что если информация открыта, то ее могут собирать и использовать все желающие. И действительно, согласно закона «О персональных данных» допускается обработка персональных данных (ПД), доступ к которым предоставил сам их владелец, о чем сообщили «Известия».

В то же время, ст. 9 того же закона указывает на то, что обработка данных пользователей социальных сетей возможна только с их согласия. «В соответствии с пунктом 5.12 пользовательского соглашения сети «Вконтакте» пользователь дает согласие только на доступ к информации, которую он размещает на персональной странице, в том числе к своим персональным данным. Согласия на сбор, обработку и передачу третьим лицам пользователь не дает», - заявили в пресс-службе Роскомнадзора.

Более того, если пользователь не дал своего явного согласия на обработку своих данных, то они не могут храниться, обрабатываться и передаваться. В Роскомнадзоре также заметили, что если подобная практика существовала ранее, то ее нужно прекратить.

В принципе, социальные сети относительно давно стали более внимательно следить за тем, кто и каким образом использует данные пользователей таких ресурсов. Например, в марте этого компания Facebook решила запретить использовать информацию, выкладываемую своими пользователями, третьей стороной для отслеживания поведения людей. В компании считают, что люди, которые зарегистрировались в соцсети, должны чувствовать себя защищенными, быть уверенными в том, что их информацию не использует в каких-либо целях кто-то еще.

Во «Вконтакте» пошли даже дальше. В самом начале этого года социальная сеть подала в суд на несколько компаний, которые решили искать профили своих клиентов в социальной сети и по содержимому страничек определять платежеспособность. Интересно, что при этом не ставилась цель получить компенсацию - сумма исковых требований социальной сети составила всего 1 рубль. То есть речь шла именно о том, чтобы положить конец подобной практике.

Тем не менее, у такой точки зрения есть и противники. «Либо надо сразу ограничивать доступ к этим данным, либо дать всем возможность их использовать. Сейчас же ситуация напоминает случай, когда человек повесил на забор фотографию, но запретил на нее смотреть. Любая компания может использовать общедоступные данные. И неважно, что именно сказано в пользовательском соглашении соцсети, сторонние компании этим соглашением не связаны. Кроме того, сама соцсеть не сможет проконтролировать, кто собирает данные ее пользователей», - заявил замдиректора Координационного центра национального домена сети интернет по правовым вопросам Сергей Копылов.

Как бы там ни было, а Роскомнадзор по этому поводу уже высказался, так что, скорее всего, всем остальным придется подчиниться.

Начнем с того, что изменения в статье 13.11 КоАП по поводу нарушения закона о персональных данных вступят в силу 01.07.2017 года, а это значит, что еще есть время, чтобы привести свои сайты в порядок.

Штрафы не только разделили на разные виды нарушений, но и увеличили в разы. Например, если на Вашем сайте отсутствует политика конфиденциальности, то штраф, в случае, если Вы индивидуальный предприниматель, составит 10 000 рублей. Если речь идет о компании – то не менее 30 000 рублей. А вот в случае обработки персональных данных без согласия клиента интернет-магазина или подписчика на информационные курсы, штраф для юридического лица может быть в размере до 75 000 рублей. Частному предпринимателю или директору фирмы в данной ситуации придется заплатить около 20 000 рублей.

Как узнать, являюсь ли я оператором персональных данных?

Персональные данные – любая информация о человеке, по которой можно точно установить его личность. Для владельцев сайтов сюда относятся формы обратной связи, личные кабинеты, подписки, регистрации, а также необходимость заполнить анкету. Даже если на Вашем ресурсе есть только кнопка для звонка – все равно это делает Вас оператором обработки персональных данных.

Правила для владельцев сайтов

Если Вы еще до сих пор ничего не сделали – рекомендуем поторопиться. Ведь оштрафовать Вас могут уже сегодня. А в помощь – наши простые правила, которые помогут избежать финансовых трат и проблем с законом. Итак:

  • Если на Вашем веб-ресурсе есть какие-либо формы, запрашивающие персональные данные (далее ПД), то в обязательном порядке необходимо под каждую из них поставить предложение «Даю согласие на обработку моих персональных данных» и окошко для галочки.
  • В предложении «Даю согласие на обработку моих персональных данных» поставить гиперссылку на документ, в котором будут прописаны все условия обработки ПД.
  • Подготовьте текст документа с условиями обработки ПД. Например, это может быть оферта, пользовательское соглашение - как у «Ламоды », официальное уведомление, как у «М-видео », политика конфиденциальности, как у «Адидаса » или «Озона ». Важно! Не стоит копировать полностью текст с других ресурсов. Нужно учесть, что информация, необходимая банку для оформления кредита или интернет-магазину для доставки товара, не понадобится для электронной рассылки или доски объявлений. Не стоит запрашивать ненужные вам данные, ведь за это тоже грозит штраф. Тексты с других сайтов можно использовать только в качестве ориентира, прописав свой список данных и цели использования. Согласно ст.9 Федерального закона №152-ФЗ в нем должна содержаться следующая информация:

    ФИО, адрес субъекта ПД, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

    Наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта ПД;

    Цель обработки ПД;

    Список ПД, на обработку которых субъект дает согласие;

    Наименование или ФИО и адрес лица, осуществляющего обработку ПД по поручению оператора, если обработка будет поручена такому лицу;

    Перечень действий с ПД, на совершение которых дается согласие, общее описание используемых оператором способов обработки ПД;

    Срок, в течение которого действует согласие субъекта ПД, а также способ его отзыва (если иное не установлено законом);

    Подпись субъекта ПД​

  • Подайте уведомление об обработке ПД в Роскомнадзор .

Запрет хранения персональных данных на европейских серверах. Правда или миф?

Правда. Операторы должны при сборе персональных данных, в том числе посредством Интернета, обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории нашей страны. Кроме того, россиянам предоставлено право в судебном порядке требовать удаления своих персональных данных, если они размещены в Интернете с нарушением законодательства. За хранение персональных данных, полученных посредством российских сайтов, так же последует штраф, вплоть до блокировки ресурса.

"Чет я очкую". "Да ты успокойся! Я сто раз уже так делал"

Думаете, никого не будут штрафовать из-за каких-то форм на сайте и ненужных бумаг? Будут, к сожалению. Прекрасный способ пополнить госказну.

В Тамбовской области прокуратура оштрафовала юридическую компанию за заполнение формы обратной связи без согласия пользователя на обработку персональных данных. Суды поддержали.

Директора управляющей компании оштрафовали за то, что он передал юристам данные должников, чтобы составить исковые заявления. Согласие на обработку персональных данных у жильцов он не получил. Конституционный суд ему не помог .

В Астрахани прокуроры штрафуют владельцев сайтов за формы обратной связи по алфавиту.

Хотите внести изменения на свой сайт как можно скорее?

Конечно, для владельцев сайтов этот вопрос очень актуален, и следует предпринимать действия для избежания писем и штрафов от Роскомнадзора уже сейчас. Придется заняться доработками всех форм обратной связи и корзины на сайте, разработать персонализированные Правила и соглашения, разместить их на сайте в открытом доступе. Поэтому, если Вы не в силах решить это самостоятельно, команда Зекслер будет рада Вам помочь .

Вот она, еще одна интересная и неоднозначная тема, о которой частенько забывают заемщики. Разглашение персональных данных. Вправе ли банки продавать «плохие» кредиты, а, главное, вправе ли они распространять персональные данные своих заемщиков? Давайте узнаем вместе.

Да, 13.12.2014 года статья была обновлена! Читайте до конца, чтобы не упустить актуальные изменения!

Но, прежде чем дать ответ на сегодняшний вопрос, я думаю, будет правильнее, раскрыть сначала суть темы. Что такое персональные данные, почему государство так обеспокоено сохранением их в тайне, и (куда же без этого), каким законом они защищены.

В первую очередь, обратимся к первоисточнику. И это у нас будет Федеральный закон «О персональных данных» № 152-ФЗ, принятый Государственной Думой 08 июля 2006 года. По поводу действия этого Закона есть один нюанс. Как видите, принят-то он был еще 7 лет назад, но, фактически, действовать начал только в 2011 году. Я не скажу с чем это связано, да и не очень-то это интересно, если признаться. Меня больше интересует практическая сторона его реального применения. Вот о ней и будем говорить.

Закон, в частности, установил, что вся информация, относящаяся напрямую или косвенно к определенному физическому лицу является персональными данными этого физического лица. Такое общее понятие включает в себя: ФИО, дату и место рождения, место регистрации и место проживания, реквизиты всех документов физического лица, как-то паспорта, водительского удостоверения, карточки социального страхования и многое- многое другое.

Иными словами, заключая кредитный договор с банком, заемщик сообщает ему свои персональные данные, которые отражаются в договоре. Если Вы хотя бы раз подписывали кредитный договор, Вы должны понимать, о чем я говорю. Все вышеперечисленные реквизиты в нем присутствуют. И, в соответствии с Законом, банк берет на себя обязательство не разглашать персональные данные заемщиков. За одним, нет двумя исключениями.

Исключение 1

Для того, чтобы получить кредит, заемщик должен дать банку согласие на обработку своих персональных данных. Такой пункт есть в каждом кредитном договоре. Отказаться от подписания такого пункта можно, то в этом случае, кредит Вам не дадут.

Исключение 2

Для того, чтобы банк имел возможность продать кредит, допустим, коллекторам, он должен получить согласие заемщика на распространение его персональных данных, то есть, на их передачу третьим лицам. Такой пункт в кредитном договоре тоже есть, но практически всегда заемщики его не читают.

И вот, когда наступает тот момент, когда погашать кредит нечем, банк охотно использует свои права, предоставленные ему самим заемщиком. Что он делает? Правильно, банк продает кредит коллекторскому агентству. И вот только тогда у заемщика, чей долг был продан, возникает закономерный, но запоздалый вопрос: а правомерно ли банк передал персональные данные заемщика третьему лицу?

Как Вы могли уже увидеть из тех самых двух моментов, действия банка очень даже правомерны и, главное, законны. Заемщик ведь сам предоставил банку такую возможность.

Как защитить свои персональные данные от передачи третьим лицам?

Итак, если бы заемщики читали свои договоры, они бы знали, что каждый человек может не только дать согласие на обработку своих персональных данных, но так же и отозвать такое согласие, сделав дальнейшую обработку и использование своих персональных данных невозможными .

Дело в том, что передача персональной информации банку – является добровольным действием заемщика, и, если он такое согласие дал, то может его и забрать. Для этого от заемщика требуется всего лишь направить в банк письменный отзыв своего согласия на обработку персональных данных. То есть, нужно написать заявление примерно следующего содержания:

Я, ФИО, дата рождения, паспортные данные, с 00.00.0000 года отзываю свое согласие на обработку моих персональных данных, данное Банку при заключении кредитного договора № ——- от ——-.

Причем, направить в банк такое заявление заемщик может в любой момент. И это, пожалуй, единственный способ оградить свои персональные данные от передачи кому попало. Ведь, не имея согласия на обработку персональных данных, банк не сможет законно продать кредит в коллекторское агентство.

Обновление от 13.12.2014 года

Вот если бы все и было так как я описал в этой статье выше, жизнь постепенно превратилась бы в сказку, в которой гражданин — мера всех вещей, самый защищенный и обложенный правами по самые не хочу, правил бы этим миром. Но, мы живем в России, и сказки так и остаются сказками. О чем это я?

Дело в том, что описанная мною возможность отзыва согласия на обработку персональных данных действительно существовала. В ранних редакциях Федерального закона «О персональных данных», пункт 1 статьи 6 предусматривал, что субъект персональных данных, в данном случае, это заемщик, может отозвать свое согласие на обработку персональных данных. И все, без всяких исключений. И этим можно было пользоваться. Но позднее, если не ошибаюсь в 2011 году в Закон были внесены изменения, согласно которым отозвать согласие на обратотку своих персональных данных заемщик больше не может .

Давайте я объясню, в чем суть таких изменений.

Итак, пункт 2 статьи 9 ФЗ «О персональных данных» был дополнен таким условием: В случае отзыва субъектом персональных данных (заемщиком) согласия на обработку персональных данных оператор (банк или иной кредитор) вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6 Закона.

В статье 6 нас будет интересовать только пункт 5 части 1, который гласит: обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.

Иными словами, пока действует кредитный договор, заемщик имеет право отозвать свое согласие на обработку персональных данных. Но банк, согласно тому же Закону, имеет право продолжить эту обработку до окончания действия кредитнгого договора.

Зачем тогда вообще отзывать свое согласие?

Да, с одной стороны, можно было бы и забыть о своих персональных данных, и оставить их банку. Если Вы не обращали внимания, я Вам расскажу. В кредитных договорах предусмотрено, что Вы, как заемщик, предоставляете банку свое согласие на обработку персональных данных либо на срок 10 лет, либо пожизненно. А это означает, что как только Вы погасили свой кредит, банк и дальше может доставать Вас своей рекламой, кредитными предложениями и прочей, порою, ненужной информацией. Так вот, если Вы, после погашения кредита, захотите оградить себя от дальнейшего общения с банком, вот тогда имеет смысл отозвать свое согласие. Такие дела. Законы меняются быстрее чем мы, юристы, успеваем их отлеживать, и тем более, обновлять.





Просмотров