Персональные данные это не только номер телефона и фамилия, но и размер зарплаты, рост, национальность.
Чтобы не нарушить закон, в процессе работы с ПД придется научиться различать категории данных. Их четыре: общедоступные, специальные, биометрические и иные. Рассмотрим подробнее каждую.
Информация, которая предоставлена владельцем и доступна неограниченному кругу лиц, считается общедоступной.
Такие данные публикуются в открытых источниках, которыми пользуется множество людей. Пример источника — телефонная, адресная книга.
Другие примеры общедоступной информации:
Распространять такие данные можно только по согласию владельца. Разрешение не требуется, если ПД обезличены. Допустим, написано только имя, инициалы или другая информация, которая не позволит идентифицировать личность.
Владелец данных имеет право потребовать исключить свои личные данные из общедоступных источников.
К биометрическим данным относятся уникальные биофизические особенности человека, с помощью которых можно установить его личность:
Обычно биометрию запрашивают при:
Не путайте биометрические данные со специальными или общими. К биометрии не относят данные, которые просто хранятся и не используются для идентификации человека. К примеру:
Итак, информация о пациентах, собираемая в больницах, не является биометрической. А вот если на проходной установлена камера, фото и видео с нее будут считаться биометрией — ведь по ним определяют личность. Соответственно, там где ведется видеонаблюдение, сотрудников должны поставить в известность.
После недавних поправок в ФЗ №152 «О персональных данных» собирать биометрию без согласия граждан нельзя. И тем более нельзя требовать от них предоставить такие данные. Раньше компании могли отказать клиенту в обслуживании, если тот отказался отправлять биометрию. Сейчас подобных условий организациям выставлять нельзя.
Разрешение владельца данных на обработку не нужно, если они нужны в общественных, государственных интересах, например при борьбе с терроризмом. Иначе полицейским пришлось бы брать согласие на публикацию у тех, чьи фото висят на стенде «Розыск».
Перечень специальных данных с сайта Роскомнадзора
Такая информация в отличие от общих данных находится в закрытых источниках: в медицинских справках, личных делах. Узнать ее можно лично у человека или сделав запрос в полицию, суд или поликлинику.
Клиники постоянно работают со специальными ПД — это жалобы пациента, выставленный диагноз, назначенное лечения.
Нельзя обрабатывать специальные данные без письменного разрешения владельца. Исключения, если информация:
Эти данные не относятся ни к одной из предыдущих групп. По сути это дополнительная информация о человеке, которая периодически изменяется — размер зарплаты, продолжительность отпуска.
Ежедневно разные виды персональных данных попадают в формы регистрации, обратной связи, заявки на сайтах. Люди отправляют свою личную информацию для разных нужд, например:
Сбор данных о возрасте, росте и весе для подбора индивидуальных тренировок
Санкции РКН по закону о персональных данных ужесточили осенью 2022 года. Из-за этого стало больше дел, связанных со сбором и разглашением информации. Поэтому стоит внимательно отнестись даже к самой скромной форме на сайте, чтобы не получить штраф.
Под каждой формой нужна ссылка на соглашение об обработке персональных данных. Нет такой ссылки — готовьтесь заплатить как минимум несколько десятков тысяч рублей.
Но даже если ссылка есть, не факт, что она не нарушает закон. Важно выбрать того оператора ПД, который внесен в реестр Роскомнадзора. Только тогда форма заявки или регистрации не принесет проблем владельцам сайта, ведь данные клиентов собирают легально.
На 26 января 2023 года в РКН официально зарегистрировано 859 923 оператора. Один из них – Qform – позволяет создавать любые формы на сайте. Каждая будет содержать не просто встроенное, а юридически проработанное соглашение. Все персональные данные, которые собирают формы Qform, защищены с технической и юридической стороны.
Всего комментариев: 0
Оставить отзыв