Первое в чем надо разобраться, это в том, на какие данные распространяется политика конфиденциальности?
Ответим сразу: на все.
В интернете люди оставляют во время регистрации на сайтах самую разную информацию о себе: от имени до номера карты или банковского счета. Все это считается тайной информацией, которая не должна попадать в руки третьим лицам. И если с именем все не так уж и страшно, поскольку его никак не проверишь, то банковские реквизиты – это секретные сведения, разглашение которых может стать причиной финансовых потерь со стороны пользователя.
Собирая любые данные о человеке, посещающем сайт, владельцы должны помнить, что имя, фамилия, отчество, адрес, дата рождения и даже кличка собаки – это тайная информация, которой человек делится, чтобы получить на должном уровне предлагаемую услугу. Если такая информация попадает в третьи руки, доверие к ресурсу падает. Кроме того, это может стать поводом для судебного иска о разглашении конфиденциальных данных.
Для чего собирают информацию?
Интернет пестрит множеством интересных сайтов, но человек часто теряет интересный ресурс, едва закрыв вкладку в браузере. Чтобы этого не случилось, владельцы сайтов собирают данные о посетителях, чтобы периодически напоминать о себе новостями и интересными акционными b предложениями.
Политика конфиденциальности – Что это?
Это правовой документ, прошедший экспертный анализ у профильных специалистов, подтверждающий право владельца сайта на сбор, обработку и хранение личных данных пользователей интернета. Поэтому составление документа несет в себе большую ответственность и должно быть выдержано строго по правилам. К счастью, четких нормативов, что и как писать, законами не продиктовано. Но некоторые особенности все же есть. Стиль изложения должен быть официально-деловым, поскольку это правовой документ, который может приниматься к рассмотрению даже в судебных разбирательствах. Стоит всю информацию подавать четко и понятным языком. Правильный документ тот, в котором отсутствуют любые двусмысленные или не совсем понятные формулировки.
Ответственность за разглашение конфиденциальной информации
За разглашение конфиденциальной информации законами РФпредусмотрено 3 вида ответственности:
дисциплинарная;
административная;
уголовная.
Административное наказание наступает за разглашение любого вида конфиденциальной информации и, согласно статье 13.14 КоАП РФ, представляет собой штраф в размере от 500 до 1 000 рублей для рядовых граждан и от 4 000 до 5 000 рублей для работников, наделенных организационно-распорядительными полномочиями, то есть должностных лиц.
А как Роскомнадзор поймет, что кто-то хранит и обрабатывает данные с нарушениями? Роскомнадзор узнает о нарушениях двумя способами:
-сам проведет проверку;
-отреагирует на чью-то жалобу.
Например, вы получили рассылку, на которую не подписывались, или вам звонят менеджеры из интернет-магазина, хотя вы не соглашались на рекламный обзвон. Или автосалон без разрешения передал ваш телефон страховому агенту, и теперь вам пытаются впарить каско. Можно потребовать удалить данные из базы, пожаловаться в Роскомнадзор и возместить ущерб через суд. Для этого нужно быть уверенным, что согласия не было, а данные передали незаконно. Иногда согласие получают через договор присоединения или законно передают данные, чтобы выполнить условия договора.
Главное правило юридической грамотности
Сначала читать, потом подписывать
Если Роскомнадзор обнаружит нарушения, сайт могут заблокировать, а компанию оштрафуют.
По закону операторы обязаны хранить персональные данные на российских серверах. Есть несколько исключений, но это частности. Любой интернет-магазин или сервис по подписке должен хранить базу с персональными данными граждан в России.
п. 5 ст. 18 закона о персональных данных
Потом можно передавать эти данные за границу. Это законно, но при определенных условиях. Иначе нельзя было бы бронировать гостиницы и покупать билеты на самолет за границей.
Роскомнадзор может потребовать предоставить подтверждение по поводу места хранения баз данных. Например, договор с дата-центром, хостингом или документы на собственный сервер. Если выяснится, что персональные данные хранятся с нарушениями и не в России, будут проблемы.
Кроме закона о персональных данных есть требования Федеральной службы по техническому и экспортному контролю и ФСБ. Еще к проверке может подключиться прокуратура. Им хватит полномочий, чтобы узнать, где на самом деле хранятся данные, и разобраться с нарушениями.
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев