Цифровые права: что нужно знать о защите данных в эпоху соцсетей и онлайн‑сервисовКаждый день мы оставляем цифровой след: публикуем посты, делаем покупки, передаём персональные данные. Но знаем ли мы, как эти данные защищены законом и что делать, если права нарушены? Разберём ключевые моменты.
Что считается персональными данными?По закону (152‑ФЗ «О персональных данных») к ним относится
любая информация, позволяющая идентифицировать человека:
- ФИО;
- номер телефона и e‑mail;
- адрес проживания;
- паспортные данные;
- IP‑адрес и cookies;
- фото и видео с узнаваемым лицом;
- биометрия (отпечатки пальцев, сетчатка глаза).
Важно: даже сочетание «имя + город + место работы» может считаться персональными данными.
Ваши основные праваПраво на доступВы можете запросить у любой организации, какие ваши данные она хранит (ответ в течение 30 дней).
Право на исправлениеЕсли данные неверны — требуйте корректировки.
Право на удаление («право на забвение»)Можете потребовать стереть ваши данные, если:
- они устарели;
- вы отозвали согласие на обработку;
- данные получены незаконно.
Право на ограничение обработкиМожно запретить использовать данные для рекламы или передачи третьим лицам.
Право на переносимость данныхОрганизация должна предоставить ваши данные в структурированном виде, чтобы вы могли передать их другому оператору.
Когда согласие на обработку не требуетсяЗакон допускает использование данных без вашего согласия в исключительных случаях:
- для исполнения договора (например, доставка заказа);
- по требованию суда или правоохранительных органов;
- в целях защиты жизни и здоровья (например, при ЧС);
- для статистических и научных исследований (без идентификации личности).
Типичные нарушения и как реагироватьСпам‑рассылки после регистрации на сайтеЧто делать: требуйте отписки, жалуйтесь в Роскомнадзор (через форму на сайте
rkn.gov.ru).
Штраф для компании: до 75 000 ₽.
Публикация вашего фото без разрешенияЧто делать: направьте требование об удалении (можно через нотариуса). Если игнорируют — подавайте в суд (компенсация до 200 000 ₽).
Основание: ст. 152.1 ГК РФ.
Утечка данных из онлайн‑сервисаЧто делать: запросите у компании информацию о случившемся, смените пароли, уведомите банк (если утекали платёжные данные).
Важно: оператор обязан уведомить Роскомнадзор о утечке в течение 24 часов.
Навязывание биометрииПример: банк требует сдать отпечатки пальцев для обслуживания.
Что делать: откажитесь — биометрия собирается только с явного согласия (ст. 11 152‑ФЗ).
Штраф за принуждение: до 50 000 ₽.
Как защитить себя: 5 практических советовЧитайте политики конфиденциальностиДа, это скучно, но там указано, кому и зачем передаются ваши данные.
Используйте разные e‑mailДля соцсетей — один, для онлайн‑покупок — другой, для госуслуги — третий.
Включайте двухфакторную аутентификациюЭто усложнит взлом ваших аккаунтов.
Будьте осторожны с публичными Wi‑FiНе вводите пароли и платёжные данные через незащищённые сети.
Куда жаловаться, если права нарушеныРоскомнадзорЧерез сайт
rkn.gov.ru — если данные обрабатывают незаконно.
ПрокуратураПри серьёзных нарушениях (утечки, мошенничество).
СудДля взыскания компенсации за моральный вред или убытки.
РоспотребнадзорЕсли компания нарушает права потребителя (например, не даёт удалить данные).