Персональные данные часто трактуют слишком узко — паспорт, ФИО или место жительства. На практике под требования 152-ФЗ подпадает любая информация, которая позволяет прямо или косвенно выделить конкретного человека и направить на него действие. Именно в повседневных операционных процессах бизнес чаще всего допускает нарушения. Ключевые зоны риска:
🔘Электронная почта. E-mail считают персональными данными в момент его связи с аккаунтом, заказами, действиями на сайте или CRM. Распространенные ошибки — использование одного адреса для разных целей без отдельного согласия и сбор «публичных» адресов для рассылок. Такие действия квалифицируются как обработка без правового основания.
🔘Номер телефона. Судебная практика последовательно признает номер телефона персональными данными. Критичные ошибки — подмена целей обработки (контакт для поддержки используется для маркетинга) и передача номеров подрядчикам без оформления поручения на обработку персональных данных.
🔘Cookie и онлайн-идентификаторы. Наиболее рискованные нарушения — отсутствие корректного механизма получения и фиксации согласия, а также использование зарубежных аналитических и рекламных сервисов без соблюдения требований локализации и трансграничной передачи данных.
Жалобы пользователей и спам-претензии становятся основанием для внеплановых проверок Роскомнадзора и ФАС, по результатам которых начисляют штрафы по ст. 13.11 КоАП РФ. В зависимости от состава нарушений санкции для юридических лиц составляют от 150 до 300 тыс. руб. за обработку персональных данных без правового основания и до 18 млн руб. за нарушения требований локализации и трансграничной передачи персональных данных.
📄 Дело в цифрах
Post #3737
3.93K
