С 1 сентября бизнесу разрешили обезличивать персональные данные — то есть хранить и использовать их так, чтобы нельзя было определить конкретного человека. Ранее только государство могло использовать обезличивание, а бизнес, который хотел этим заниматься, находился за пределами регулирования — делал это для своих целей и не особо афишировал. Обсудила новые правила с RSpectr.
Что это такое?
Для компаний это прежде всего инструмент безопасной работы с информацией. Обезличивание позволяет использовать данные для аналитики, маркетинга, тестирования сервисов — но без риска раскрытия личности клиентов. Например, бизнес может анализировать покупки и трафик по магазинам, не зная, кто именно за ними стоит. А государство, в свою очередь, может применять такие данные для инфраструктурных проектов с помощью геоточек и позиционирования людей в пространстве.
Зачем это нужно?
0️⃣Чтобы снизить риски утечек — даже если данные попадут наружу, по ним нельзя будет определить человека
0️⃣Чтобы проводить аналитику и прогнозировать спрос — например, ритейлер сможет анализировать посещаемость магазинов, не зная ничего о личностях покупателей
0️⃣Чтобы участвовать в проектах вроде «ГосДата.хаба» и обмениваться данными без нарушения закона
Что остается неясным?
Пока вокруг темы остается правовая неопределенность. Даже обезличенные сведения влекут за собой ответственность при их утечке, как и в случае с персональными данными. К тому же критерии, по которым данные признаются «надежно обезличенными», до сих пор не опубликованы. Поэтому бизнес хоть и получил право на обезличивание, но ясных правил пока нет.
⏺ Богатырёва о цифре — подпишись!