Персональные данные (ПД) - это любая информация, относящаяся прямо или косвенно к определённому физическому лицу. Без письменного согласия человека обработка персональных данных оператором, а также их передача третьим лицам запрещена.
Субъект ПД - физическое лицо, давшее согласие на обработку своих данных.
Оператор ПД - юридическое лицо, государственная организация или ведомство, которое собирает и обрабатывает данные.
Есть четыре основных вида персональных данных, которые помогают идентифицировать человека:
После того, как ПД обработаны, они отправляются на хранение в архив. Это может быть как отдельное специализированное помещение (если речь о бумажных документах), так и электронное хранилище (например, облачное).
Данную информацию стремятся заполучить хакеры или конкуренты, чтобы заработать, нанести вред компании, украсть клиентов.
Утечка ПД обычно происходит по:
В случае попадания персональных данных в сеть «Интернет» они автоматически становятся доступными злоумышленникам, которые в любой момент способны использовать их в своих преступных целях.
Данную информацию необходимо хранить по строгим правилам, не разглашать и не допускать ее утечки за пределы компании.
Ответственность за нарушение законодательства в области персональных данных предусмотрена ст. 13.11 «Нарушение законодательства РФ в области персональных данных» КоАП РФ. Меры по защите ПД должны соблюдать не только операторы, но и субъекты.
Оператору ПД необходимо:
Все эти меры защиты от утечек данных требуют существенных средств, но они внедрены в большинстве государственных учреждений и в крупных компаниях. В зоне риска продолжают оставаться небольшие фирмы, чаще работающие на рынке оказания услуг гражданам. Они далеко не всегда попадают в перечень проверок Роскомнадзора, так как не считают необходимым действием регистрацию в качестве операторов. Даже если это будет произведено, создание системы технической защиты информационных баз персональных данных является затратным мероприятием, которое не все могут себе позволить.
Субъекту ПД:
Персональные данные - это конфиденциальная информация. Они помогают идентифицировать пользователей, но, чтобы этот процесс происходил безопасно для субъекта и оператора, нужно соблюдать все вышеперечисленные меры, которые позволят минимизировать риски по утечке информации.
© Федеральная служба по надзору в сфере защиты прав потребителей и благополучия человека, 2006-2026 г.