{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

Частые нарушения в части работы с персональными данными

Тема персональных данных сейчас актуальна как никогда. На консультациях 90% клиентов вообще не в курсе о том, что такое персональные данные, кто такой оператор… Какие такие согласия? Чем они отличаются? Как их брать?

Я хочу привести несколько самых частых нарушений, которые выявляет РКН (Роскомнадзор) при проведении проверок в части работы с персональными данными.

Итак, приступим.

НАРУШЕНИЕ 1: Включение согласия на получение рекламы «по умолчанию» (куда только его не включают… Пользовательское соглашение, оферта, лицензионный договор…)

НАРУШЕНИЕ 2: Обработка избыточных данных. Зачем-то онлайн-школы включают в свои политики положения об обработке персональных данных, которые вообще им не нужны (сведения о родителях и их месте жительства, месте работы родителей (Зачем!?) , сведения о наличии/отсутствии хронических заболеваний (Что это дает онлайн-школе рисования?) и прочие избыточные данные.

НАРУШЕНИЕ 3: Передача операторами персональных данных не поименованному, то есть неопределенному кругу партнеров

НАРУШЕНИЕ 4: Наличие в соглашении условия о том, что с момент регистрации на саите, доступ к сведениям пользователя получает не только владелец саита, но и иные лица (В честь чего?)

нарушение 5: Автоматическое согласие на обработку данных с момента пользования саитом. Один (далеко не один на самом деле…) из клиентов сказал мне, что за обработку персональных данных отвечает разработчик платформы. Да ладно? А Вы тогда чем занимаетесь, принимая платежи, направляя уведомления о предстоящем занятии и выдавая сертификаты о прохождении обучения?

НАРУШЕНИЕ 6: Обработка ПД без согласия субъекта. Куда только не вставляют «Согласия» и как только не изощряются с моими любимыми чек-боксами для проставления галочек.

И это далеко не весь перечень нарушений. Хотите поговорим про персональные данные подробнее?

0
Комментарии
-3 комментариев
Раскрывать всегда