Информация: Общество

Персональные данные


Одно южно-сахалинское товарищество собственников жилья как-то раз решило публично пристыдить должников, тянущих с оплатой коммунальных услуг, и побудить их гасить долги. Для этого на видных местах в подъездах жилых домов в подконтрольном микрорайоне вывесили поименные списки с указанием ФИО, адресов и сумм долгов. Народ тогда еще немало позабавился, потому что в списки почему-то попали люди, уже давно не проживающие по указанным адресам, продавшие квартиры и уехавшие на материк. Хотя если разобраться, ТСЖ в данном случае нарушило закон – допустило распространение персональных данных физических лиц без их на то согласия. Вообще персональные данные в наш компьютеризированный век, когда современные технологии взяты на вооружение не только законопослушными гражданами, но и мошенниками, махинаторами разных мастей, безусловно, требуют особого внимания и защищенности. В Сахалинской области уполномоченным органом по защите прав субъектов персональных данных является управление Роскомнадзора по Сахалинской области. Журналист встретился с руководителем этого управления А. Савельевым и попросил ответить на ряд вопросов. – Андрей Владимирович, какие функции возложены на управление Роскомнадзора в сфере защиты персональных данных и каким федеральным законом вы руководствуетесь? – Управление работает, руководствуясь федеральным законом № 152 «О персональных данных». Закон вступил в силу с 1 января 2007 года. Управление анализирует уведомления, поступающие от операторов, обрабатывающих персональные данные, проверяет сведения, содержащиеся в этих уведомлениях, принимает меры для приостановления или прекращения обработки персональных данных, если выявляются нарушения, привлекает к административной ответственности виновных в нарушениях закона. Как правило, в таких случаях оформляются протоколы, составляются материалы и все эти документы направляются в прокуратуру, которая выносит представления. А управление выдает предписания об устранении нарушений. Есть еще одна важная функция – управление может представлять в суде интересы физических лиц, притом защищать права субъектов персональных данных и самостоятельно, и на основании исковых заявлений. – Может показаться, что сам термин «персональные данные» – очень абстрактное понятие и на житейско-бытовом уровне особого значения не имеет... – Это заблуждение. Прежде всего надо напомнить, что входит в понятие «персональные данные». По закону это любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место его рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация. Приведу пример из практики наших приморских коллег. Не далее как в прошлом году дальневосточник получил в банке потребительский кредит. По каким-то причинам не смог своевременно вернуть банку деньги. Банк внес персональные данные поручителя по этому кредиту в свой «черный список». Мало того, поделился этой информацией с другими банками. В результате, когда этот поручитель решил оформить свой кредит, ему было везде отказано. Сказали – «вы же должник»... Разве не житейская ситуация? В данном случае банкиры нарушили закон о персональных данных, потому что эти данные были распространены по банковской системе без ведома гражданина. На защиту его прав встало управление Роскомнадзора по Приморскому краю, был суд, банки обязали исключить человека из «черного списка», и он смог спокойно получить свой кредит. – К сожалению, не все наши земляки достаточно подкованы юридически. Многим пожилым людям физически трудно прочитать набранные мелким шрифтом договоры. На какие риски, с точки зрения защиты персональных данных, надо обращать внимание потребителю при подписании договора? – Юридические лица, такие, как операторы связи, банки, другие учреждения, прекрасно знают, что по всей стране сейчас проводятся проверки, выясняется, кто и как обрабатывает персональные данные. Они быстро сориентировались, подстраховались: включили в тексты договоров с потребителями дополнительные пункты. Например, такой: «Субъект, заключивший договор, дает согласие на обработку персональных данных». То есть, случись какой-нибудь конфликт на этой почве, у компании есть железный довод: «Потребитель договор читал, подпись свою поставил, стало быть, сам дал согласие на обработку своих персональных данных». В большинстве случаев в этом нет ничего негативного, гражданин и сам не прочь предоставить свои персональные данные. Но он вправе возразить, если вдруг в тексте договора появится строчка о возможной передаче персональных данных какому-то третьему лицу, да еще и без спроса у подписавшегося. Нужно внимательно читать договоры, настаивать на удалении сомнительных строк. Люди со слабым зрением вправе настоять на том, чтобы договор им прочитали вслух и объяснили что непонятно и вызывает сомнения. Нежелательно ставить лишние подписи на лишних документах – формула простая, но действенная, позволяет в случае чего эффективно отстаивать свои права. Впрочем, ликбез впору проводить и с некоторыми юридическими лицами. Недавно управление проводило плановую проверку в Южно-Сахалинске. Коммунальная служба распространяет квитанции по оплате услуг, просто опуская их в почтовые ящики без письменного согласия граждан на обработку персональных данных. Это нарушение закона. Материалы проверки были направлены в прокуратуру, и она вынесла свое представление. Квитанции нередко торчат из почтового ящика, могут выпасть, и с их содержанием может ознакомиться каждый желающий. У нас есть информация, что подобным образом распространяют свои квитанции связисты и энергетики, но для того, чтобы управление начало внеплановые проверки, нужны обращения граждан, но их пока не было. – А с чем обращаются? – Поводы разные. Например, недавно поинтересовались: на каком основании и зачем в школах, куда устраивают детей на обучение, вместе со стандартным заявлением от родителей просят написать еще и заявление-согласие на обработку персональных данных? В этом случае ситуация такова. В действующем законе об образовании пока нет ни слова про персональные данные. Директора школ, не дожидаясь, когда будут приняты соответствующие поправки или отдельный закон на эту тему, подстраховываются. Очевидно, эта практика перенята у материковских педагогов, работающих в системе так называемых электронных школ. Их директора поступают именно так. Ничего предосудительного в такой практике нет. Невозможно представить – как работать школе, не имея в распоряжении персональных данных. Другое дело, что эти данные не должны быть общедоступными. Прежняя система, когда фамилии, имена, отчества родителей, адреса, телефоны и прочие данные записывались на специально отведенных страницах классных журналов, отходит в прошлое. Теперь эти записи должны быть в отдельном деле вместе с заявлениями родителей. Есть и другой вариант – обезличивание персональных данных. То есть фамилию, имя и отчество можно заменить на определенный набор символов, букв, цифр. В таком виде персональные данные могут обрабатываться и без согласия родителей. – В каких еще случаях закон допускает обработку персональных данных «без спроса»? – Паспортный стол по месту жительства граждан работает, руководствуясь законом о федеральной миграционной службе, там свои требования, согласие на обработку персональных данных от гражданина не требуется. Хотя и в этом случае формальная сторона выполняется: гражданин заполняет заявление, ставит подпись, после чего его персональные данные попадают в базу данных УФМС. Многие интересуются, что происходит с персональными данными, которые запрашиваются при оформлении электронных билетов на самолеты или поезда. Согласия от граждан в этих случаях также не требуется, ответственность за сохранность, конфиденциальность этих данных несет министерство транспорта, регулирует отношения в данной сфере Воздушный кодекс. Не подпадает под контроль нашего управления система «ГАС «Выборы». Ответственность за конфиденциальность персональных данных несет в этом случае облизбирком, информационная система принадлежит правительству РФ. – Сколько у нас разных инстанций, которые вправе сообщать, хранить, обрабатывать персональные данные на законных основаниях? – Для таких инстанций есть термин – «операторы». К ним относятся государственные, муниципальные органы, юридические или физические лица. Для того чтобы на законных основаниях работать с персональными данными, каждому из них необходимо подать уведомление в управление. На сегодня в реестре управления числится 760 уведомлений. В том числе от 97 государственных, 110 муниципальных органов. В уведомлениях оператор сам указывает цель сбора и обработки персональных данных и категорию этих данных. Чем выше категория, тем это накладнее для оператора. Потому что нужно больше сил и средств вложить в защиту данных. Фамилия, имя, отчество, адрес, номера телефонов – это самый обычный набор. Наивысшая категория – данные о здоровье человека, биометрические показатели. Для защиты этих данных подключаются уже другие ведомства, в частности ФТЭК – федеральная служба по техническому и экспертному контролю. Есть специальные категории, включающие в себя, например, данные о наличии судимостей, финансовых, налоговых долгов, национальности. Информация серьезная, требования по ее сохранности повышенные. – Приведите еще какой-нибудь наглядный пример из вашей практики и подскажите контактные данные тем, кто посчитает нужным обратиться с жалобой или за консультацией. – Известная в Южно-Сахалинске коммунальная компания обратилась к товариществам собственников жилья и управляющим компаниям с требованием предоставить ей персональные данные жильцов для начисления расчетов за квартплату. Жалобы поступили к нам. Нарушение закона, причем вопиющее: ведь у самих жильцов эта коммунальная компания разрешения не спросила. Фамилии, имена, отчества, адреса, количество проживающих, размер жилплощади и прочие данные, по логике коммунальщиков, могут так вот запросто «перетечь» из одной базы данных в другую, а завтра в третью... Пришлось сказать «стоп». Проверка проведена, материалы направлены в прокуратуру. Коммунальная компания должна теперь либо самостоятельно наработать свою базу данных, обратившись к жильцам, либо попытаться найти общий язык с ТСЖ, чтобы их работники обошли жильцов и собрали письменные заявления о том, что они не возражают против манипуляций с их персональными данными. Закон есть закон, его требования должны выполняться... Наши контактные данные таковы. Управление Роскомнадзора по Сахалинской области расположено по адресу: г. Южно-Сахалинск, ул. Дзержинского, 38. Телефон приемной 74-46-44. Немало полезной информации можно почерпнуть на сайте (65.rsoc.ru). Я. САФОНОВ.

Газета "Советский Сахалин"

16 апреля 2010г.


Вернуться назад