ПЕРСОНАЛЬНЫЕ ДАННЫЕ
151 subscribers
55 photos
6 files
30 links
Советы как избежать рисков при работе с персональными данными
Download Telegram
ЗАКОННО ЛИ ТРЕБОВАТЬ ПАСПОРТ ПРИ ВОЗВРАТЕ ТОВАРА?

🚨 Организация потребовала у покупателя, возвращающего товар с чеком, заполнить заявление с указанием его ФИО и данных документа, удостоверяющего личность (паспорта), для возврата денежных средств.

🚨Прокуратура, а также мировой судья, а затем районный и областной суд посчитали это избыточным сбором персональных данных, нарушающим принцип соразмерности (ч. 5 ст. 5 закона № 152-ФЗ "О персональных данных"), так как для возврата, по их мнению, было достаточно чека. В итоге общество привлечено к ответственности по ст. 13.11 КоАП РФ, назначено наказание в виде предупреждения. В настоящее время за это правонарушение предусмотрен штраф от 150 000 до 300 000 рублей. Общество не согласилось и, дойдя до Верховного Суда России, доказало свою невиновность.

📃 Как указал Суд в своем решении, требование ФИО и паспортных данных покупателя законно и необходимо, если возврат денег осуществляется из кассы организации. Это прямо предусмотрено Положением ЦБ РФ о ведении кассовых операций. Кассир обязан проверить личность получателя денег и указать эти данные в расчетно-кассовом ордере.

🔥СОВЕТ № 1. Информируйте покупателей о цели сбора данных и правовых основах этого сбора. Убедитесь, что ваши бланки заявлений на возврат соответствуют требованиям к РКО, а сбор данных в них обоснован именно кассовой дисциплиной.

Для полного же аудита вашей деятельности на предмет соблюдения законодательства о персональных данных обратитесь к специалистам.


#ИзбыточныйСбор

Консультации по вопросам ПДн / адвокат Корешников Дмитрий / адвокатское бюро LOYS
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3👏2
НЕ РАЗМЕСТИЛ НА САЙТЕ «ПОЛИТИКУ ПДн» – ШТРАФ, И УСТРАНЕНИЕ ЭТОГО НАРУШЕНИЯ НЕ ОСВОБОДИТ ОТ ОТВЕТСТВЕННОСТИ.

🚨На сайте организации по защите прав потребителей осуществлялся сбор персональных данных через раздел "Оставить заявку на консультацию" и внешнюю форму "Jivo". Также на сайте установлены программные средства "Яндекс.Метрика" и "AppMetrica", которые позволяют определить уникального посетителя сайта, формировать сведения о его предпочтениях и поведении. Но чего не было на сайте, так это опубликованной «Политики обработки ПДн». На это и пожаловался в Роскомнадзор один из посетителей. Еще до судебного рассмотрения администратор сайта устранил данное нарушение ч. 2 ст. 18.1 Закона «О персональных данных», но это не спасло его от привлечения к ответственности (см. постановление мирового судьи судебного участка №6 Верх-Исетского судебного района г. Екатеринбурга от 02.07.2025 по делу № 5-242/2025).

🚨За данное нарушение в настоящее время предусмотрена ответственность по ч. 3 ст. 13.11 КоАП РФ со штрафом в размере от 30 000 до 60 000 рублей (для юридических лиц).


🔥Совет № 2. Публикуйте Политику ПДн на сайте. Делайте это до начала сбора данных и не ждите жалоб и проверок. Регулярно проверяйте работоспособность ссылки на Политику.

Для полного же аудита вашей деятельности на предмет соблюдения законодательства о персональных данных обратитесь к специалистам.

#Политика

Консультации по вопросам ПДн / адвокат Корешников Дмитрий / адвокатское бюро LOYS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤔32🥱1
Кстати, теперь, при входе на указанный в предыдущем посте сайт, вас встречает такое уведомление
🔥3👍2👏2😁1
РАЗМЕЩЕНИЕ В ОБЩЕМ ЧАТЕ ЧУЖИХ ПЕРСОНАЛЬНЫХ ДАННЫХ НАКАЗУЕМО

🚨Председатель правления СНТ разместил в общем чате садоводческого товарищества в мессенджере постановление о возбуждении исполнительного производства в отношении одного из членов СНТ. Председатель скачал данное постановление с официального сайта Федеральной службы судебных приставов и таким образом хотел продемонстрировать результаты своей эффективной работы по взысканию долгов в пользу товарищества.

О его работе узнали многие, в том числе и сотрудники правоохранительных органов, куда с заявлением о преступлении обратился должник. Он просил возбудить уголовное дело, так как указанное постановление содержало его персональные данные (дату рождения, СНИЛС, ИНН и адрес), а он не давал согласия председателю на распространение этой информации.

⚖️Суд не усмотрел уголовно наказуемого деяния, но привлек председателя к административной ответственности по ч. 1 ст. 13.11 КоАП РФ - обработка персональных данных в случаях, не предусмотренных законодательством (см. постановление мирового судьи судебного участка № 4 судебного района Новоуренгойского городского суда от 06.06.2025 по делу № 5-595/2025-4).

🚨 За данное нарушение в настоящее время предусмотрено наказание в виде штрафа от 50 до 100 тыс. рублей для должностных лиц, и от 150 до 300 тыс. рублей для юридических лиц.

🔥Совет № 3. Не размещайте в общих чатах документы (скрины, сканы, фото), содержащие чужие персональные данные (паспорт, ИНН, СНИЛС, больничные, исполнительные листы, решения суда и т.д.) без письменного согласия на это.

Для полного же аудита вашей деятельности на предмет соблюдения законодательства о персональных данных обратитесь к специалистам.

#НепредусмотренныйСлучай

Консультации по вопросам ПДн / адвокат Корешников Дмитрий / адвокатское бюро LOYS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😱5🔥3👀1
Сегодня день рождения у Пучкова Дениса Валентиновича - основателя нашего адвокатского бюро LOYS, доктора юридических наук, почетного адвоката России, вице - президента International Society of Criminology, члена правления Deutsche Russische Kultur Institut! Это удивительный человек и мы от всей души поздравляем его! Новых амбициозных целей, здоровья и семейного благополучия!
🎉6👍21🔥1🍾1
В СУД ПЕРЕДАНО ПЕРВОЕ ДЕЛО ПО СТАТЬЕ 272.1 УК РФ. ОБВИНЯЕТСЯ "РЕКЛАМЩИК" БИЗНЕС-АВИАЦИИ

24-летний житель Подмосковья, занимавшийся продвижением бизнес-авиации, получал через Telegram-бота персональные данные граждан и рассылал им рекламу частных перелётов. С 11.12.2024 такие действия признаются преступлением.

Гражданин был задержан, и ему предъявлено обвинение по ч. 3 ст. 272.1 УК РФ — незаконное использование, сбор и хранение компьютерной информации, содержащей персональные данные, полученные путём неправомерного доступа, совершённые из корыстной заинтересованности.

Данное преступление относится к категории тяжких и предусматривает наказание вплоть до лишения свободы на срок до шести лет со штрафом.

В отношении обвиняемого избрана мера пресечения в виде подписки о невыезде и надлежащем поведении. Уголовное дело направлено в Никулинский районный суд г. Москвы для рассмотрения по существу. Согласно открытым источникам, это первое переданное в суд дело по новой статье 272.1 УК РФ.

🔥Совет №4. Избегайте тг-ботов и других сомнительных источников для поиска данных о потенциальных клиентах. Свобода дороже роста продаж.

Для полного же аудита вашей деятельности на предмет соблюдения законодательства о персональных данных обратитесь к специалистам.

#УголовнаяОтветственность #272_1УКРФ

Консультации по вопросам ПДн / адвокат Корешников Дмитрий / адвокатское бюро LOYS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👀521🤓1
С 1 СЕНТЯБРЯ НОВЫЕ ТРЕБОВАНИЯ ПО ОБЕЗЛИЧИВАНИЮ ПЕРСОНАЛЬНЫХ ДАННЫХ

👤Обезличивание ПДн является обязанностью всех операторов персональных данных (коммерческих и некоммерческих организаций, ИП и т.д.).

Обезличить данные возможно разными способами: ввести идентификаторы, удалить и исказить часть информации и т.д. Так, в списках поступивших в ВУЗы в этом году вы увидите только уникальные коды будущих студентов, а не их фамилии. Это пример обезличивания с помощью идентификаторов.

🟦Обезличивать ПДн необходимо в следующих случаях:
- после достижения целей обработки персональных данных (уничтожь или обезличь);
- при передаче данных третьим лицам без согласия субъекта ПДн;
- при публикации данных в открытых источниках;
- по требованию Минцифры России для формирования государственных наборов обезличенных данных.

📃 С 1 сентября 2025 года обязанность по обезличиванию становится более формализованной и строгой, так как вступает в силу Приказ Роскомнадзора от 19.06.2025 № 140. Данный приказ устанавливает требования и методы обезличивания.

🔥Совет № 5. Убедитесь, что обезличивание персональных данных в вашей компании производится в соответствии с новыми требованиями.

Для полного же аудита вашей деятельности на предмет соблюдения законодательства о персональных данных обратитесь к специалистам.

#Обезличивание

Консультации по вопросам ПДн / адвокат Корешников Дмитрий / адвокатское бюро LOYS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥5👌4
ВНИМАТЕЛЬНО ОТНОСИТЕСЬ К ЗАПРОСАМ ПО ПЕРСОНАЛЬНЫМ ДАННЫМ. ДАЖЕ ОТ «ПОСТОРОННИХ» ЛИЦ.

🚨В товарищество обратился гражданин с требованием предоставить информацию о порядке обработки его персональных данных. Товарищество вернуло заявление без рассмотрения, объяснив это тем, что заявитель не имеет никакого отношения к товариществу.

⚖️Суд с таким подходом не согласился и признал, что товарищество обязано было рассмотреть обращение и дать на него ответ (статья 14 Закона «О персональных данных»). Но этого сделано не было, а значит, было совершено правонарушение, предусмотренное ч. 4 ст. 13.11 КоАП РФ, — невыполнение обязанности оператора по предоставлению субъекту информации об обработке его персональных данных (см. постановление мирового судьи судебного участка № 64 Истринского судебного района от 07.07.2025 по делу № 5-438/2025).

🚨В данном случае оператору персональных данных повезло: суд указал на малозначительность правонарушения и не стал наказывать юридическое лицо, ограничившись устным замечанием. Сейчас же, после недавних изменений в закон, сумма штрафа за данное правонарушение для юридических лиц составляет от 40 тыс. до 80 тыс. рублей.

🔥Совет № 6. Ни один запрос о персональных данных не должен оставаться без ответа. При поступлении запроса проконсультируйтесь со специалистами в области персональных данных. Обязательно сохраняйте переписку (входящие запросы и ответы, логи, внутренние заметки и т. п.) — это важный доказательный материал при проверках и спорах.

Для полного же аудита вашей деятельности на предмет соблюдения законодательства о персональных данных обратитесь к специалистам.

#НеПредоставлениеИнформации #Малозначительность

Консультации по вопросам ПДн / адвокат Корешников Дмитрий / адвокатское бюро LOYS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥43
КАК РОСКОМНАДЗОР ПРОВЕРЯЕТ САЙТЫ

Для мониторинга интернет-ресурсов Роскомнадзор уже давно не использует «ручной труд». Проверка проводится с помощью автоматизированной системы мониторинга прав субъектов персональных данных в сети Интернет (АС МПДн).

По словам заместителя руководителя Роскомнадзора Милоша Вагнера, в 2024 году система выявила признаки нарушений на 77% ресурсов. За полгода 2025 года проведено 27 тыс. проверок, признаки нарушения требований законодательства обнаружены в 84% случаев.

Система настроена таким образом, что в первую очередь проверяются ресурсы из тех сфер деятельности, на которые чаще всего в РКН жалуются граждане — организации финансового сектора, интернет-магазины, учреждения образования и жилищно-коммунальной отрасли. Источник

🔥Совет №7. Помните, ваш сайт проверяется автоматически. Приведите содержание сайта в соответствие с требованиями закона, не дожидаясь мер реагирования Роскомнадзора.

Для полного же аудита вашей деятельности на предмет соблюдения законодательства о персональных данных обратитесь к специалистам.

#ПроверкаСайта

Консультации по вопросам ПДн / адвокат Корешников Дмитрий / адвокатское бюро LOYS
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥5👍3🤔21
ПЕРСОНАЛЬНЫЕ ДАННЫЕ ПОДЛЕЖАТ ЗАЩИТЕ И ПОСЛЕ СМЕРТИ

🚨Гражданин К., доказывая свою позицию по земельному спору, представил в суд копию свидетельства о смерти другого человека. На вопрос, откуда он её получил, К. ответил, что случайно нашёл документ в пачке других бумаг.

Однако родственники умершего не давали согласия на хранение и передачу копии свидетельства о смерти.

⚖️Суд признал К. виновным по ч. 1 ст. 13.11 КоАП РФ — обработка персональных данных в случаях, не предусмотренных законодательством Российской Федерации. Согласно ч. 7 ст. 9 Закона «О персональных данных», в случае смерти субъекта согласие на обработку его персональных данных дают наследники, если оно не было дано самим субъектом при жизни (см. постановление мирового судьи судебного участка № 49 Почепского судебного района Брянской области от 25.12.2023 по делу № 5-619/2023).

🚨За данное нарушение для физических лиц предусмотрено наказание в виде административного штрафа в размере от 10 до 15 тыс. рублей.

🔥Совет № 8. Не храните копии чужих документов, даже если вы их «случайно нашли». Чужие документы с персональными данными — это не сувенир и не доказательство для личных споров, а источник потенциальных проблем. Цель «использовать в суде» или «доказать свою правоту» не является законным основанием для обработки персональных данных, если нет согласия субъекта или его наследников.

Для полного же аудита вашей деятельности на предмет соблюдения законодательства о персональных данных обратитесь к специалистам.

#НепредусмотренныйСлучай

Консультации по вопросам ПДн / адвокат Корешников Дмитрий / адвокатское бюро LOYS
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍63🤔3🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
5👍5🔥3❤‍🔥1
Вчера, 04.09.2025, сотрудники LOYS приняли участие в ежегодной конференции «День информационной безопасности», которая проходила в Деловом выставочном центре «Екатеринбург». На мероприятии выступали представители Роскомнадзора, ФСТЭК России, а также спикеры от «Лаборатории Касперского», «Астерит» и многих других компаний, специализирующихся на работе с персональными данными, киберугрозами и информационной безопасностью в целом.

Бурная дискуссия развернулась после выступления представителя Управления Роскомнадзора по Уральскому федеральному округу Ждановой Екатерины. Мне также удалось задать ей вопросы. В частности, меня интересовало, будет ли считаться соблюдением требований о согласии на обработку данных продолжение телефонного разговора клиента с организацией после слов «...продолжая настоящий разговор вы даёте согласие на обработку персональных данных...». Екатерина Игоревна ответила, что да, но при соблюдении двух условий. Во-первых, звонившему понятна цель сбора данных, и эта цель является законной. Во-вторых, компания сохраняет запись данного телефонного разговора и при необходимости может использовать её для доказывания законности своих действий.

По итогам выступления нами составлено краткое изложение рекомендаций Роскомнадзора — см. ниже.

#Конференции
👍4🔥31👏1
На конференции "День информационной безопасности" 04.09.2025 с докладом "Как самостоятельно проверить организацию на соответствие ФЗ-152 и исключить штрафы" выступил руководитель проектов компании «Астерит» Михаил Пузин.

Основной акцент им сделан на том, что соблюдение закона — это не только формальная подготовка документов, но и внедрение реальных технических и организационных мер. Несоблюдение грозит многомиллионными штрафами, особенно в случае утечек данных.

По итогам его выступления нами также составлено краткое изложение его рекоммендаций - см. ниже

#Конференции
👍6🔥4👏2👌1
300 УГОЛОВНЫХ ДЕЛ ЗА ПОЛГОДА ПО НОВОЙ СТАТЬЕ УК РФ О ПЕРСОНАЛЬНЫХ ДАННЫХ

◼️В декабре 2024 г. вступила в силу статья 272.1 Уголовного кодекса Российской Федерации, предусматривающая ответственность за сбор, передачу и хранение незаконно полученной компьютерной информации, содержащей персональные данные. В наиболее суровом случае наказание по данной статье может достигать 10 лет лишения свободы.

🚨Эта статья оказалась востребованной: за первые полгода ее действия МВД выявило 601 преступление и возбудило 313 уголовных дел.

Как правило, по данной статье привлекаются лица, имеющие доступ к компьютерной информации с персональными данными (работники компаний сотовой связи, банков, сотрудники государственных органов), которые торгуют этой информацией, в том числе через различные сервисы и телеграм-боты по «пробивке».
Источник

🔥Совет №9. Помните: государство всерьёз взялось за защиту персональных данных. Никаких «пробивок» и «наведения справок»!

Если же вы оказались вовлечены в уголовное разбирательство, связанное с персональными данными, обязательно обратитесь за юридической помощью к адвокату
.

#уголовная_ответственность #272_1УКРФ #пробивки

Консультации по вопросам ПДн и защите по уголовным делам/ адвокат Корешников Дмитрий / адвокатское бюро LOYS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥2🤯1👀1
Please open Telegram to view this post
VIEW IN TELEGRAM