Чем занимается Роскомнадзор?Роскомнадзор (РКН) — федеральный орган, который контролирует сферы: персональных данных, связи и интернета, СМИ, рекламы и информации в сети
В части персональных данных РКН:
- Контролирует соблюдение 152-ФЗ. Проверяет, как компании: собирают данные, хранят, обрабатывают, защищают
- Ведёт реестр операторов персональных данных. Если компания обрабатывает персональные данные — она является оператором.
- Рассматривает жалобы граждан. Любой клиент может подать жалобу на незаконную обработку его данных.
- Проводит плановые и внеплановые (по жалобе или инциденту) проверки.
- Назначает штрафы и выносит предписания. Размеры штрафов регулярно увеличиваются, особенно за: утечки данных, отсутствие согласия на обработку данных, хранение данных дольше установленного срока, передачу данных третьим лицам без законных оснований.
Почему персональные данные — это не только ФИО, СНИЛС и ИННПо закону персональные данные — это любая информация, относящаяся к прямо или косвенно определённому физическому лицу.
Если по информации можно понять, о каком человеке идёт речь — это персональные данные.
Часто забываемые примеры:
Контактные данные: номер телефона, email, Telegram-ник, IP-адрес
Онлайн-идентификаторы: cookies, device ID, данные геолокации, логины
Поведенческие данные: история заказов, история обращений, записи звонков, переписка с поддержкой
Фото и видео: фотография клиента, видеозапись с камер, голос
Косвенные данные, даже без указания ФИО: номер договора, email, история покупок
Если по этим данным можно идентифицировать человека — это персональные данные.
Почему важно соблюдать культуру приватности (и это не только про штрафы)Юридические риски: штрафы, проверки, блокировки, репутационные последствия, гражданские иски
Репутация и доверие: сегодня клиенты особенно чувствительны к вопросам защиты данных.
Одна утечка может разрушить доверие, увеличить отток, снизить показатель LTV (время жизни клиента). В B2B-сегменте это особенно критично.
Управляемость бизнеса При отсутствии культуры работы с данными:
- файлы пересылаются в личные мессенджеры
- доступы не разграничены
- информация выходит за пределы защищённого контура
Это уже не только вопрос закона — это риск потери активов компании.Частые зоны риска:- рабочие чаты с данными клиентов
- Excel-таблицы в облачных хранилищах
- скриншоты данных клиентов и записи диалогов в мессенджерах
- доступ «всем ко всему»
Персональные данные — это не только документы, это любая информация о человеке.
Приватность — это не формальность для юристов, а показатель зрелости и устойчивости бизнеса.
#Безопасность