суббота, 2 июня 2018 г.

Бесцельные ПДн или что делать, если с Вас просят избыточные персональные данные

Месяц назад озадачилась я вопросом ипотеки - решила закинуть удочку в банки на предмет возможного одобрения энной суммы для приобретения жилья. Пошел процесс запроса данных, документов, заполнения анкет. И тут мне дают бумажку на подпись среди прочих, по которой я соглашаюсь на передачу всех моих представленных персональных данных целому списку организаций, среди которых, Мегафон, МТС, Билайн и прочие "связисты". На мой вопрос - "а зачем?" мне ответили "Ну, у нас порядок такой". Я начала объяснять, что это противозаконно, -не объясняя цели, передавать мои данные на обработку третьим лицам. Девушка в ответ только хлопала пушистыми ресницами и повторяла "На так надо, иначе мы не можем оформлять ипотеку".

Честно говоря, подобная ситуация случается со мной не первый раз, и я думаю, что не только я столкнулась с такой проблемой - запрашивают избыточные данные или собираются производить необъяснимые действия с данными. Если ты отказываешься от этих условий, то тебе отказывают в оказании услуг.

Следом у коллеги Марии происходит не менее интересная ситуация - на собрании собственников жилья запросили данные: ФИО, номер квартиры, информацию о праве собственности (долю и серию/номер свидетельства), паспортные данные. Обоснование - нужно для голосования.

Интересная ситуация. А Вы задумывались над тем, кто и зачем просит Ваши данные? Мы не будем сейчас заводить речь о мошеннических действиях, возьмем просто госучреждения и коммерческие организации, которые предоставляют нам минимально необходимые услуги.
Думаю, вопрос опять же в безграмотности или низком уровне грамотности людей, которые запрашивают данные и тех, у которых запрашивают данные.

Изучив, некоторые материалы мы пришли к следующим выводам:

  1. Избыточность запрошенных персональных данных - это нарушение ФЗ-152, о чем Роскомнадзор, кстати, постоянно говорит.
  2. На использование избыточных данных или избыточных действий с данными можно пожаловаться в Роскомнадзор, не забудьте, что нужны доказательства. Чем чаще мы будем проявлять активную позицию и обращаться к регулятору за помощью, тем быстрее мы выработаем у людей понимание вопросов по персональным данным. Да и Роскомнадзор, глядишь, отвлекутся от Телеграма ).
  3. Платежные документы за предоставление коммунальных услуг должны быть исполнены с соблюдением конфиденциальности содержащей информации. Другими словами, квитанции должны быть в конвертах, или содержать обезличенные данные. Говорят, у Ростелекома, с этой точки зрения, образцовые документы. Сама не видела, если у кого-то есть пример - делитесь.
  4. В случае отзыва персональных данных оператор имеет право прекратить предоставление услуг. Но это совсем не значит, что можно оставлять им все-все-все данные. Опять же Роскомнадзор поможет организации сориентироваться - заставит удалить избыточные данные. Иначе организации грозит штраф.
  5. Если Вы удалились из социальной сети, а сеть Вас еще помнит, то в Роскомнадзор обращаться нет смысла, гораздо эффективнее будет обращение в администрацию социальной сети.
Надеюсь, информация будет для Вас полезной.

Кстати, если Вы и Ваши коллеги озаботились повышением грамотности по защите информации или вопросами о персональных данных, Вы можете записаться на бесплатные семинары, которые организует компания "Шартрез". Кроме того, специально для пожилых людей по рекомендации Губернатора Архангельской области И.А. Орлова мы подготовили специальный семинар для пожилых людей о видах мошенничества в сфере информации. С программой семинаров Вы можете ознакомиться на нашем сайте www.shartrez.com.

P.S. За подготовку материалов и аналитику спасибо нашей Марии.

Комментариев нет:

Отправить комментарий