Псковский облсовпроф о защите персональных данных
Персональные данные – достаточно распространенный термин в наши дни, но немногие догадываются, что же подразумевается под этими двумя словами. Что такое персональные данные, в чем их важность и почему их нужно защищать, Псковской Ленте Новостей рассказала главный правовой инспектор труда Псковского областного совета профсоюзов Ирина Лебедева.

Фото: Псковский облсовпроф
- Ирина Владимировна, что же мы относим к персональным данным?
- Согласно федеральному закону №152-ФЗ «О персональных данных», это любая информация, относящаяся прямо или косвенно к конкретному человеку. Простыми словами: всё, что позволяет вас идентифицировать. К персональным данным относятся: ФИО, дата и место рождения; паспортные данные, СНИЛС, ИНН; адрес регистрации и фактического проживания; номер телефона, электронная почта; семейное положение, наличие детей; образование, профессия, доходы; биометрия (отпечатки пальцев, фото, голос); состояние здоровья (особая категория).
- Все ли персональные данные одинаково секретны?
- Закон делит их на три группы. Для обработки каждой — свои требования. Общие: ФИО, телефон, адрес. Их можно собирать с согласия или для выполнения договора. И специальные: раса, религия, здоровье, биометрия, судимость. Они запрещены, кроме исключений (статья 10 152-ФЗ). Также есть биометрические. Это отпечатки, фото, голос. Их собирают только с письменного согласия (статья 11 152-ФЗ). Важно знать, что работодатель или банк не вправе требовать информацию о ваших политических взглядах, интимной жизни или религиозных убеждениях. Это прямо запрещено статьей 86 ТК РФ и статьей 10 152-ФЗ.
- Что дает письменное согласие?
- Многие думают, что подпись в договоре автоматически разрешает использовать данные, как угодно. Это не так. Письменное согласие обязательно, если данные передаются третьим лицам, речь идёт о биометрии, если данные публикуются в открытом доступе и если они используются для целей, не связанных с договором, например, для рекламных рассылок. Согласие не требуется, если данные нужны исключительно для исполнения договора. Например, для начисления зарплаты, уплаты налогов или оформления кредита.
Важное изменение: с сентября 2025 года разрешена обработка биометрических данных без согласия субъекта в строго определённых случаях. Один из примеров — обработка в рамках Единой биометрической системы (ЕБС) для предоставления государственных и муниципальных услуг. Также согласие не требуется, если обработка необходима для установления личности в рамках международных договоров или в целях оперативно-розыскной деятельности.
- Кто должен защищать наши данные?
- Тот, кто собирает данные, так называемый оператор, обязан назначить ответственного за обработку, утвердить политику обработки, получить согласие, где это нужно, не разглашать данные без вашего разрешения, уничтожить данные, когда они перестали быть нужны, и обеспечить защиту от взлома и утечек.
- Что грозит за утечку данных?
- Административная ответственность - составы правонарушений детализированы, а размеры санкций зависят от характера нарушения, систематичности и ряда других факторов (статья 13.11 КОАП РФ). Уголовная ответственность предусмотрена за особо тяжкие нарушения, которые наносят существенный вред защищаемым законом общественным отношениям (статья 137 УК РФ). А гражданско-правовая ответственность наступает, если утечка данных привела к ущербу для конкретных физических или юридических лиц. Они имеют право на компенсацию убытков через судебные иски против виновных лиц или организаций. Это может включать возмещение материального ущерба, а также компенсацию морального вреда.
- Каковы наши права как субъекта персональных данных? Могу ли я попросить их уничтожить, если они уже переданы?
- Вы имеете право знать, кто и зачем обрабатывает ваши данные, требовать уточнения, если данные неверные, отозвать согласие на обработку, требовать блокировки или уничтожения данных, а также обжаловать действия в Роскомнадзоре или суде.
Если все же данные утекли куда-либо, то необходимо зафиксировать факт. Скриншоты, переписки, ссылки. Направьте претензию компании, которая допустила утечку, подайте жалобу в Роскомнадзор — они проводят проверки и штрафуют, а также обратитесь в суд с иском о компенсации морального вреда.
Существует короткий чек-лист для самопроверки. Там несколько вопросов. Вы читали политику обработки данных перед подписью? В согласии чётко указано, что именно вы разрешаете? Вы знаете, кому и зачем передают ваши данные? Вы давали согласие на рекламные рассылки? При увольнении вам вернули лишние копии документов? Если хотя бы один пункт вызывает сомнения — проверяйте и защищайтесь. В случае возникновения вопросов, касающихся вашей конкретной ситуации, обращайтесь за консультацией в Правовую инспекцию труда Псковского областного совета профессиональных союзов.
По материалам Псковского областного совета профсоюзов