1opd.ru
26 subscribers
21 photos
2 videos
7 files
120 links
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Download Telegram
Forwarded from Банкста
Госдума ввела штрафы до 700 тысяч рублей за регистрацию и авторизацию пользователей через зарубежные почтовые сервисы вроде Gmail. Теперь зайти на российские сайты и платформы можно будет строго по отечественному номеру телефона, через «Госуслуги», Единую биометрическую систему или другие ИТ-сервисы из РФ. Если владельцы ресурсов проигнорируют новые правила, им придется заплатить крупные штрафы: для физлиц наказание составит от 10 до 20 тысяч рублей, а для юрлиц — от 500 до 700 тысяч рублей. @banksta
🔥1😱1
📌 Биометрия в бизнесе — это не просто «особые ПДн», это отдельный закон со своими правилами

Если вы планируете внедрить биометрическую идентификацию (лицо, голос, отпечаток пальца) для сотрудников или клиентов — обычного согласия на обработку ПДн недостаточно.

Что нужно учитывать:

— Биометрические данные — спецкатегория по ст. 11 152-ФЗ. Обрабатывать их можно только с явного письменного согласия субъекта. Согласие в рамках трудового договора или оферты не считается — только отдельный документ.

— Если вы используете Единую биометрическую систему (ЕБС), работает ФЗ-572 от 29.12.2022. Подключение к ЕБС строго регламентировано: нужна аккредитация, специальные технические требования, взаимодействие с Центром биометрических технологий.

— Хранить биометрию можно только на серверах в РФ (ч. 5 ст. 18 152-ФЗ). Никаких облаков с зарубежной инфраструктурой.

— Сотрудника нельзя принудить сдать биометрию. Отказ от биометрической идентификации не может быть основанием для увольнения или лишения доступа к рабочему месту — если есть альтернативный способ верификации.

Перед внедрением любого биометрического решения стоит проверить: есть ли у вендора лицензия ФСБ на СКЗИ и входит ли он в реестр аккредитованных организаций РКН.

#152ФЗ #биометрия #персональныеданные #compliance #бизнес

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
😱1
⚠️ РКН будет блокировать сайты за нарушение требований 152-ФЗ — не только штрафовать.

Роскомнадзор подтвердил: блокировка сайта — такая же мера воздействия, как предписание или штраф. Основание — ст. 23 Федерального закона № 152-ФЗ, которая даёт РКН право ограничивать доступ к ресурсам, нарушающим порядок обработки персональных данных.

На практике это означает: отсутствие политики обработки ПДн, неправильно оформленное согласие или хранение данных за рубежом — это уже не только про штраф до 700 000 ₽, но и потенциальная недоступность сайта для всех пользователей в России.

Проверьте, есть ли на вашем сайте: политика обработки ПДн по прямой ссылке, отдельная галочка согласия на каждой форме и уведомление в РКН.

Источник: Клерк.ру

#152ФЗ #РКН #блокировка #сайт #персональныеданные

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
🔥1
📌 Переслали скриншот с данными клиента в рабочий чат — это уже обработка персональных данных

Любое действие с данными, по которым можно идентифицировать человека — имя, телефон, адрес, переписка — считается обработкой ПДн по ст. 3 152-ФЗ. Пересылка скриншота в мессенджере не исключение.

Что это значит на практике:
— Если сотрудник пересылает скриншот с данными клиента в рабочий Telegram-чат или WhatsApp, компания несёт ответственность за эту обработку. Основания должны быть: согласие клиента либо законный интерес, прямо предусмотренный законом.
— Передача данных третьим лицам через мессенджер — отдельная история. Если данные уходят коллеге вне вашей организации или подрядчику, нужно проверить, есть ли у них статус «обработчика» по вашему поручению и подписано ли соответствующее соглашение.

⚠️ Отдельный риск — иностранные мессенджеры. WhatsApp и Telegram (с серверами вне РФ) не соответствуют требованиям локализации по ч. 5 ст. 18 152-ФЗ для первичного хранения данных. Пересылка персональных данных через такие каналы создаёт дополнительные риски при проверке РКН.

💡 Минимальные меры для бизнеса:
— Пропишите в регламенте работы с ПДн, какие данные и через какие каналы можно передавать внутри компании
— Предупредите сотрудников: скриншот с данными клиента — не нейтральный файл, а персональные данные со всеми вытекающими
— Для рабочих коммуникаций с ПДн предпочтительнее корпоративные системы с серверами в РФ

#152ФЗ #персональныеданные #мессенджеры #сотрудники #compliance

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
⚖️ Штрафы за утечки данных растут — и бизнес начинает считать деньги иначе

Логика простая: штраф за утечку персональных данных по ст. 13.11 КоАП РФ для юрлица сейчас достигает 15–20 млн ₽ при крупном объёме. Плюс обязательное уведомление РКН в течение 24 часов после инцидента — иначе ещё до 3 млн ₽ сверху. На этом фоне годовой бюджет на информационную безопасность начинает выглядеть не расходом, а страховкой.

Что это означает на практике:
— Вложения в защиту инфраструктуры (шифрование, контроль доступа, аудит событий) прямо снижают риск штрафа — суд и РКН учитывают наличие принятых мер при определении санкции
— Отсутствие даже базовых технических мер защиты — самостоятельный состав нарушения по ч. 1 ст. 13.11 КоАП, независимо от того, была утечка или нет

Для малого бизнеса «киберзащита» — это не обязательно дорогой SOC. Это двухфакторная аутентификация на CRM, ограничение прав доступа сотрудников и регулярные бэкапы на российском хостинге. Минимум, который суды и РКН засчитывают как «принятые меры».

#152ФЗ #утечка #штрафы #РКН #кибербезопасность

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
🔍 Госдума приняла поправки в ст. 12 152-ФЗ: кто теперь решает, куда можно передавать данные

8 июля Государственная Дума приняла в третьем чтении законопроект № 951518-8. Поправки убирают из закона ориентир на участие государства в Конвенции № 108 Совета Европы. Раньше это членство было формальным основанием считать юрисдикцию «безопасной» для передачи персональных данных. Теперь не является.

Вместо этого РКН будет самостоятельно формировать перечень государств с «адекватной» защитой — на основе анализа их законодательства и правоприменительной практики. Именно этот список станет главным ориентиром при трансграничной передаче данных.

Что это меняет на практике:

— Если страна не попала в перечень РКН, передавать туда данные можно только с уведомлением ведомства — и не раньше чем через 10 рабочих дней после его подачи. В этот срок РКН вправе запросить дополнительные документы и вовсе запретить передачу.

— Компании, которые используют зарубежные IT-сервисы, облачную инфраструктуру, иностранных подрядчиков или передают данные внутри международной группы — в зоне риска. То, что страна подрядчика раньше считалась «нормальной» по Конвенции, теперь не даёт никаких гарантий.

Что делать сейчас: проверить, в какие юрисдикции уходят данные ваших клиентов и сотрудников, и отслеживать обновления перечня РКН. Если уведомление о трансграничной передаче ещё не подано — лучше не откладывать: 10-дневное окно может сдвинуть сроки проекта.

#152ФЗ #трансграничнаяпередача #РКН #персональныеданные #compliance

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
⚖️ Сотрудник вставил базу клиентов в ChatGPT — это уже нарушение 152-ФЗ. Даже если «просто для анализа».

Когда сотрудник отправляет персональные данные (имена, телефоны, email, сделки) в сторонний ИИ-сервис — данные уходят на серверы за рубеж. По ч. 5 ст. 18 152-ФЗ первичная обработка персональных данных граждан РФ обязана происходить на серверах в России. Зарубежные ИИ-инструменты — ChatGPT, Claude, Gemini — под это требование не подпадают.

Чем это грозит бизнесу:
Трансграничная передача данных без уведомления РКН — штраф до 300 000 ₽ по ч. 3 ст. 13.11 КоАП РФ
— Если утечка фиксируется — обязанность уведомить РКН в течение 24 часов, иначе штраф от 1 до 3 млн ₽
— Персональная ответственность для должностного лица

💡 Что делать:
Пропишите в регламентах и трудовых инструкциях прямой запрет на передачу ПДн клиентов и сотрудников во внешние ИИ-сервисы. Технически — ограничьте доступ к подобным сайтам с корпоративных устройств. Без этого ответственность за действия сотрудника всё равно несёт оператор — то есть компания.

#152ФЗ #персональныеданные #утечка #ИИ #compliance

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
😁2
📌 Вы организация или ИП с сотрудниками или клиентами — вы уже оператор персональных данных. Вот что это означает на практике.

Обязанности оператора по 152-ФЗ одинаковы и для ООО, и для ИП. Размер компании не освобождает от требований — меняется только размер штрафа.

Что должно быть у каждого оператора:

1. Уведомление в РКН — подаётся через portal.rkn.gov.ru до начала обработки ПДн. Без уведомления — штраф до 300 000 ₽ для юрлица (ч. 1 ст. 13.11 КоАП РФ).

2. Политика обработки персональных данных — опубликована на сайте, доступна по прямой ссылке с каждой страницы, где есть форма сбора данных.

3. Согласие субъекта ПДн — отдельный чек-бокс на форме, не проставленный по умолчанию, со ссылкой на политику. Нельзя объединять с согласием на договор или рассылку.

4. Локализация данных — первичный сбор ПДн граждан РФ только на серверах в России (ч. 5 ст. 18 152-ФЗ). Google Forms, Typeform, Mailchimp с зарубежной инфраструктурой — не подходят.

5. Внутренние документы — приказ о назначении ответственного за ПДн, регламент обработки, журнал запросов субъектов.

6. Уведомление об утечке — при инциденте у вас 24 часа на уведомление РКН и 72 часа на уведомление пострадавших (ч. 3.1 ст. 21 152-ФЗ).

Для ИП база та же, но штрафы ниже: как правило, в 5–10 раз меньше, чем для юрлиц. Требования к документам — идентичные.

#152ФЗ #персональныеданные #РКН #чеклист #compliance

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
⚖️ РКН штрафует за нарушения 152-ФЗ даже без факта утечки данных

Часто думают так: пока данные клиентов никуда не утекли — всё в порядке. Роскомнадзор считает иначе. Нарушение — это уже сам факт неправильно оформленного согласия, отсутствующей политики или формы без галочки. Утечка тут вообще ни при чём.

Как это работает на практике:
— Проверяющие заходят на сайт, видят форму без отдельного чек-бокса согласия или нерабочую ссылку на политику обработки ПДн — и это уже состав нарушения по ст. 13.11 КоАП РФ
— Штраф для юрлица — до 700 000 ₽ за первое нарушение, до 1,5 млн ₽ за повторное
— Ждать, пока что-то «произойдёт», не нужно: нарушение фиксируется в момент проверки, а не в момент инцидента

Логика РКН простая: закон требует соблюдать правила обработки данных постоянно, а не только когда случилась утечка. Поэтому «у нас всё надёжно, ничего не утекает» — не аргумент при проверке.

#152ФЗ #РКН #штрафы #персональныеданные #compliance

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
📌 Турникет, бейдж, журнал посетителей — всё это обработка персональных данных

Если вы ведёте пропускной режим на предприятии — собираете ФИО, фото, данные паспорта или автомобиля — вы обрабатываете персональные данные. Со всеми вытекающими требованиями 152-ФЗ.

Что нужно сделать, чтобы не получить штраф:

Локальный акт о пропускном режиме. Зафиксируйте: какие данные собираете, с какой целью, как долго храните. Без этого документа сбор данных на входе — нарушение ч. 1 ст. 13.11 КоАП.

Согласие посетителей. Для сотрудников основание — трудовой договор. Для внешних посетителей — письменное или электронное согласие. Листок «распишитесь у охраны» считается, если в нём явно указана цель обработки и перечень данных.

Видеонаблюдение — отдельная история. Съёмка в зоне контроля доступа — это биометрия, если система идентифицирует личность по лицу. Биометрию можно обрабатывать только с явного письменного согласия (ст. 11 152-ФЗ). Обычная запись «для безопасности» без идентификации — не биометрия, но уведомление на входе («ведётся видеозапись») обязательно.

Срок хранения. Журнал посетителей и записи с камер нельзя хранить бесконечно. Установите срок в локальном акте — и соблюдайте его. РКН при проверке смотрит на это в первую очередь.

Уведомление в РКН. Если пропускной режим — это новый вид обработки ПДн для вашей компании, его нужно добавить в реестр операторов на portal.rkn.gov.ru.

#152ФЗ #персональныеданные #пропускнойрежим #compliance #бизнес

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
⚖️ Утечка данных — что делать в первые часы: алгоритм 2026 года

Если у вас произошла утечка персональных данных (взлом, потеря базы, случайная публикация) — у вас есть 24 часа на первичное уведомление РКН и 72 часа на уточнённое уведомление с деталями инцидента. Это требование ч. 3.1 ст. 21 152-ФЗ.

Алгоритм действий:
Час 1–3: зафиксируйте факт инцидента, остановите утечку (отключите скомпрометированный сервис, смените доступы)
До 24 часов: отправьте первичное уведомление в РКН через portal.rkn.gov.ru — что случилось, какие данные, предварительный масштаб
До 72 часов: подайте уточнённое уведомление — точное число пострадавших, причины, принятые меры
Параллельно: уведомите самих субъектов ПДн, чьи данные утекли

💡 Важный нюанс: не ждите завершения внутреннего расследования, чтобы отправить первое уведомление. Лучше подать с тем, что есть, и дополнить в течение 72 часов. За неуведомление — штраф от 1 до 3 млн ₽ по ч. 11 ст. 13.11 КоАП РФ. За саму утечку при небольшом объёме данных санкция может быть ниже, чем за молчание.

#152ФЗ #утечка #РКН #персональныеданные #compliance

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
📌 Турагентства — под прицелом РКН: штрафы за нарушения 152-ФЗ теперь достигают 500 000 ₽ для юрлиц

Турагенты массово собирают персональные данные клиентов: паспорта, даты рождения, телефоны, email — всё это попадает под действие 152-ФЗ. Отраслевые эксперты напомнили участникам рынка, что проверки РКН стали регулярными, а суммы штрафов по ст. 13.11 КоАП РФ существенно выросли после реформы 2024–2025 годов.

Что конкретно проверяют:
— Наличие политики обработки персональных данных на сайте и в офисе
— Согласие клиента на обработку ПДн — отдельный документ или чек-бокс, до передачи данных
— Уведомление РКН о начале обработки (реестр операторов на portal.rkn.gov.ru)
— Локализация: базы клиентов должны храниться на серверах в РФ — зарубежные CRM и облака не подходят

Отдельный риск — передача данных туроператору или визовому центру без оформленного поручения на обработку (ст. 6 152-ФЗ). Если нет письменного договора с указанием целей и условий передачи — это самостоятельное основание для штрафа.

#152ФЗ #туризм #РКН #штрафы #compliance

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
2
📊 88% сайтов нарушают требования 152-ФЗ — и большинство владельцев об этом не подозревают

По данным анализа, опубликованного на zakon.ru, подавляющее большинство российских сайтов имеют проблемы с соответствием Федеральному закону № 152-ФЗ «О персональных данных». Типичные нарушения: отсутствие политики обработки персональных данных, некорректно оформленное согласие пользователя, необновлённое уведомление в РКН или его полное отсутствие.

Что проверяет РКН в первую очередь:
— Есть ли на сайте политика обработки ПДн и доступна ли она по прямой ссылке с каждой формы
— Оформлено ли согласие пользователя — отдельная галочка, не проставленная по умолчанию
— Подано ли уведомление в реестр операторов ПДн — за его отсутствие штраф до 300 000 ₽ для юрлица
— Локализованы ли данные: первичный сбор должен идти на серверы в РФ

Проверка сайта занимает 15–20 минут, если знать, что смотреть. Предписание от РКН — уже повод для внепланового контроля, а повторное нарушение по ст. 13.11 КоАП РФ обходится до 1,5 млн ₽.

Источник: zakon.ru

#152ФЗ #РКН #персональныеданные #проверка #compliance

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
⚖️ Граждане начали требовать компенсации за утечки персональных данных — и суды их рассматривают.

По данным NEWS.ru, россияне стали активнее подавать иски к компаниям, допустившим утечку их данных. Речь идёт о компенсации морального вреда — она предусмотрена ст. 24 152-ФЗ и ст. 151 ГК РФ. Размер компенсации суды определяют индивидуально, но сам факт утечки уже может быть основанием для иска.

Что это значит для бизнеса:
— Утечка данных теперь несёт двойной риск: штраф от РКН до 15–18 млн ₽ (ч. 5.1 ст. 13.11 КоАП) плюс гражданские иски от каждого пострадавшего субъекта ПДн
— Чем больше база — тем больше потенциальных истцов. Даже небольшой интернет-магазин с базой в 10 000 клиентов рискует столкнуться с массовыми требованиями

💡 Практический вывод: технические меры защиты данных (шифрование, ограничение доступа, журналирование) — это уже не только про соответствие регулятору, но и про защиту от гражданско-правовых претензий клиентов.

#152ФЗ #утечка #персональныеданные #РКН #бизнес

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
⚠️ 50 000 рублей — штраф за то, что не уведомили Роскомнадзор о начале обработки персональных данных.

По ч. 1 ст. 13.11 КоАП РФ юрлицо, которое собирает данные без предварительного уведомления РКН, рискует получить штраф до 50 000 ₽. Речь о любом бизнесе с сайтом, где есть хотя бы одна форма: заявка, подписка, обратная связь.

Подать уведомление можно бесплатно через portal.rkn.gov.ru. Главное — сделать это до начала сбора данных, а не после. Если форма на сайте уже работает, а уведомления нет — нарушение уже есть.

#152ФЗ #РКН #уведомление #штрафы #бизнес

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
📌 Работодатель — тоже оператор персональных данных. Это не только про сайты и формы.

Каждая компания, у которой есть хотя бы один сотрудник, обрабатывает персональные данные: ФИО, паспорт, ИНН, СНИЛС, адрес, сведения о здоровье. Всё это — зона действия 152-ФЗ.

Что обязан сделать работодатель:
— Получить письменное согласие работника на обработку ПДн — до оформления трудового договора или одновременно с ним
— Хранить данные только в целях, для которых они собраны: кадровый учёт, расчёт зарплаты, социальное страхование
— Не передавать данные третьим лицам без согласия работника — в том числе коллегам, клиентам, партнёрам
— Обеспечить защиту: ограничить доступ к личным делам, не хранить сканы паспортов в общих папках на Диске

⚠️ Нарушения в кадровом учёте — один из самых частых поводов для проверок РКН. Штраф за обработку без согласия по ч. 2 ст. 13.11 КоАП — до 700 000 ₽ для юрлица.

Если в компании ещё нет локального акта о защите ПДн работников — это уже нарушение ст. 87 ТК РФ.

#152ФЗ #персональныеданные #HR #работодатель #compliance

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
⚖️ Суды начали взыскивать с компаний реальные деньги за утечки персональных данных — не только штрафы от РКН

До 2024 года судебная практика по утечкам ПДн была вялой: компании отделывались административными штрафами по ст. 13.11 КоАП, а пострадавшие граждане почти ничего не получали через суд. Сейчас картина меняется: суды стали удовлетворять иски физлиц к операторам о компенсации морального вреда — и это уже устойчивая тенденция, зафиксированная в обзорах Право.ру.

Что это значит на практике:
— Утечка базы клиентов теперь может обернуться не только штрафом РКН (до 15 млн ₽ по ч. 13 ст. 13.11 КоАП за повторное нарушение), но и гражданскими исками от каждого пострадавшего
— Суммы компенсаций пока умеренные, но прецеденты есть — и они создают давление на бизнес

Практический вывод: утечка перестала быть «только регуляторным» риском. Теперь это ещё и репутационный и гражданско-правовой риск. Чем больше база — тем выше потенциальная совокупная сумма исков.

📌 Источник: Право.ру

#152ФЗ #утечка #судебнаяпрактика #РКН #персональныеданные

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
ФСТЭК обновила требования к защите персональных данных, пишет «Коммерсант».

В частности, вводятся положения по защите данных при работе с ИИ и по безопасной разработке ПО, гибкая схема адаптации под угрозы и обязательная оценка эффективности мер.

Эксперты отмечают, что защита ИИ нормативно не проработана, адаптивный подход потребует обоснования каждой меры под конкретные риски, оценка зрелости может стать формальной.
📊 С 5 сентября часть юрлиц и ИП получит новую категорию риска при проверках РКН

Роскомнадзор обновляет правила отнесения операторов персональных данных к категориям риска. С 5 сентября 2025 года у ряда юридических лиц и индивидуальных предпринимателей категория риска изменится — это напрямую влияет на частоту и вид плановых проверок.

Категория риска определяет, как часто РКН может прийти к вам с плановой проверкой:
высокий риск — плановая проверка раз в 2 года
значительный — раз в 3 года
средний — раз в 5 лет
умеренный — раз в 6 лет
низкий — плановые проверки не проводятся

Что стоит сделать до 5 сентября: проверить свою текущую категорию риска на портале РКН и убедиться, что документы по обработке ПДн (политика, согласия, уведомление в реестре операторов) актуальны. Если категория вырастет — вероятность плановой проверки увеличится, а значит, любые нарушения по ст. 13.11 КоАП РФ могут быть зафиксированы раньше.

📌 Проверить категорию риска своей организации можно на portal.rkn.gov.ru.

Источник: Consultant.ru

#152ФЗ #РКН #проверки #compliance #персональныеданные

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
💡 Госуслуги напомнили: проверьте, кому вы разрешили передавать свои данные.

ЕПГУ рекомендовал пользователям зайти в настройки профиля и просмотреть список выданных согласий на передачу персональных данных третьим лицам — организациям, которые запрашивали доступ через портал.

Для бизнеса это сигнал: если вы получаете данные клиентов через Госуслуги, убедитесь, что ваш запрос согласия корректно описывает цели обработки. Пользователь может отозвать согласие в любой момент — и тогда вы обязаны прекратить обработку по ч. 5 ст. 21 152-ФЗ.

Источник: Digital Russia

#152ФЗ #Госуслуги #согласие #персональныеданные

———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
1
Forwarded from Банкста
Операторы теперь блокируют массовые обзвоны без маркировки от юрлиц, если у них не оформлен договор или не помечен звонок, пишет «Коммерсант».

Маркировка стоит 30-50 копеек за звонок, поэтому телеспам теряет экономический смысл. @banksta
1