Оксана Галькевич: И снова, как мы уже говорили, друзья, "грянул гром". Константин Чуриков: "Ни дня без строчки". Оксана Галькевич: Да. С 1 июля вступили в силу новые правила управления персональными данными, которые повышают ответственность представителей бизнеса перед пользователями за нарушения. С нарушениями в этой сфере мы сталкиваемся довольно часто. Константин Чуриков: Часто даже не подозревая об этом. Главное нововведение касается штрафных санкций: во-первых, теперь 7 штрафов вместо 1, да и суммы существенно выросли – аж до 75 тысяч рублей по некоторым нарушениям. Собственно, о чем идет речь, сейчас будем с нашим экспертом говорить, сейчас все это растолкуем и сами для себя поймем. И запускаем наше СМС-голосование с вопросом очень простым: вы сталкивались когда-либо с утечкой персональных данных? Ваши ответы – "да" или "нет" – принимаем по короткому номеру 3443, в начале буквы "ОТР" и дальше ваш ответ. Оксана Галькевич: А в студии у нас адвокат Алексей Скляренко – здравствуйте, Алексей. Алексей Скляренко: Добрый день. Оксана Галькевич: Вы знаете, я вот смотрю на информацию, которую подготовил аналитический центр "ИнфоВотч": в ней говорится о том, что в России в 2016 году было зафиксировано 213 случаев утечки информации из российских компаний. То есть это не по людям, персоналиям, а по компаниям и государственным органам, и это на 80% больше, чем в 2015 году. То есть объемы этих нарушений весьма и весьма впечатляют. Это те самые компании, государственные органы, где мы постоянно отдаем свой паспорт отсканировать, заполняем какие-то анкеты на оказание услуг и ставим галочку "согласен на обработку". Константин Чуриков: Или не ставим галочку, но предъявляем паспорт, что тоже часто бывает. Оксана Галькевич: Тогда не получаем услуги, Кость. Константин Чуриков: Давайте тогда сначала от печки просто: что такое персональные данные и каким образом у любого гражданина в фитнес-клубе, в бассейне, где угодно (в гостинице при заселении) могут потребовать паспорт – на основании чего? Алексей Скляренко: В соответствии с законом, персональными данными является любая информация, которая позволяет идентифицировать человека, физическое лицо. Это важно, потому что в отношении юридического лица этот закон не действует. То есть если предоставляется обрывочная информация, которая не позволяет идентифицировать человека, то такая информация не является персональными данными. Оксана Галькевич: А вот более простым языком? Если это имя, фамилия, адрес, номер квартиры, улица – это уже есть персональные данные? Алексей Скляренко: Это все является персональными данными. Оксана Галькевич: А если просто имя и фамилия, тогда нет, потому что это могут быть однофамильцы, "одноименцы" и просто дальние родственники? Алексей Скляренко: Совершенно верно. То есть если информация обрывочна и она может быть сопоставима с данными другого лица, ее нельзя признать персональной информацией конкретного лица. Но если гражданин предъявляет паспортные данные, предъявляет сведения о своей регистрации, дату рождения, то по этим данным можно уже идентифицировать конкретное лицо, а значит, такие данные являются персональными. Константин Чуриков: Скажите, пожалуйста, в каком случае это юридическое лицо – некая компания – вправе требовать у меня паспорт и в каком случае не вправе его требовать? Алексей Скляренко: Требовать паспортные данные любая компания негосударственная не в праве вообще. Она предлагаем вам сообщить свои данные, а у вас есть право их сообщить или не сообщить. То есть это право, а не обязанность гражданина. Константин Чуриков: Хорошо. Все мы сталкиваемся с тем, что наша государственная медицина бессильна, и периодически приходится – это вынужденная мера – ходить в частные клиники. И вот эти люди просят паспортные данные. Они без этого не окажут услугу. Как здесь быть? Сказать: "Ребят, вы нарушаете закон"? Вызывать Роскомнадзор? Алексей Скляренко: Дело в том, что частная медицина немножко неудачный, наверное, пример, потому что в любом случае они должны будут завести книжку медицинскую для оказания медицинской помощи гражданину, где будут указаны все его данные. А вот, к примеру, как вы правильно заметили, если при обращении в фитнес-клуб, в бассейн вам предлагают сообщить свои персональные данные, здесь уже непонятно, с какой целью они хотят получить их. Один момент, если эта организация намерена вам делать какую-то рассылку, сообщать свои рекламные акции и так далее, и совершенно другой, если она в каких-то своих коммерческих целях хочет передавать эту информацию в так называемых иных целях – попросту говоря, для распространения и рассылки спама и так далее. Константин Чуриков: Это еще в лучшем случае, это еще хорошо, если спам. Я помню, некоторые эксперты рассказывали, что просто зная номер паспорта, ничего не стоит изготовить его копию (со знанием дела) и ходить по банкам получать кредиты от имени этого гражданина. Алексей Скляренко: Вы знаете, у меня был в практике случай, когда гражданин утерял паспорт, обратился в правоохранительные органы, а по прошествии небольшого времени узнал, что в трех банках на его имя оформлен кредит. И два банка впоследствии отказались взыскивать долг по этому кредиту, а один сказал, что нет, надо платить. И мы обратились в суд с требованием о признании этой сделки недействительной. Суд установил, что действительно подпись в договоре ему не принадлежит (проведена была экспертиза), сделка была признана недействительной и недействительными были признаны последствия этой сделки. То есть на определенном этапе банк передал эти сведения в коллекторскую организацию (был заключен договор цессии), и его персональные данные в последующем использовали коллекторы, коллекторская организация. Так и этот договор был признан недействительным, и с банка, и с коллекторской организации была взыскана компенсация морального вреда – это статья №17 ФЗ о персональных данных, который предоставляет право взыскивать убытки или компенсацию морального вреда. Константин Чуриков: А все началось с потери персональных данных. Алексей Скляренко: А может быть и по-другому. В данном случае гражданин его утерял. А иногда же просят не просто предоставить персональные данные, а еще и предоставить ксерокопию паспорта. Константин Чуриков: И этого достаточно. Алексей Скляренко: А этого достаточно, для того чтобы мошенники, используя свои связи, оформили кредит или получили еще какие-то услуги на имя этого человека. Константин Чуриков: Квартирку переоформить. Оксана Галькевич: Но с другой стороны, смотрите. Вы говорите про примеры Кости в спортклубе. Но ведь они могут сказать, что государство обязывает заключать договор с полным внесением этих самых персональных данных. Государство требует: есть форма, вы оформляете договор, подписываете. Туда вносятся данные организации, которая предоставляет услуги, и данные человека, который эти услуги будет получать. Константин Чуриков: У нас с вами договор, возмездная услуга. Оксана Галькевич: Точно так же договор на оказание образовательных услуг вашим детям, вам, медицинских услуг и так далее – это все с полным указанием персональных данных. Алексей Скляренко: Дело в том, что эти виды договоров по информации, которая предоставляется физическим лицом, является конфиденциальной. И как правило, сейчас уже все эти организации… Оксана Галькевич: По умолчанию конфиденциальна. Алексей Скляренко: …вносят соответствующий раздел по обработке персональных данных. И в данном случае нужно смотреть, каким образом они будут обрабатывать эти персональные данные. Потому что хранение информации – это обработка персональных данных; распространение информации – это обработка персональных данных; передача третьим лицам – это обработка персональных данных. Поэтому надо смотреть, с какой целью они ее получают. Если данные необходимы, для того чтобы идентифицировать человека для заключения данного вида договора, это один момент; а если для передачи данных третьим лицам или еще каким-то образом, то это уже совершенно другое, и надо смотреть. Если вы хотите обратиться в эту организацию для получения услуг от нее, но при этом нет конкретики, каким образом они будут обрабатывать ваши данные, необходимо настоять на том, чтобы была внесена конкретика, каким образом она хочет хранить и распространять ваши персональные данные. Константин Чуриков: Нарушать закон не будем – просто скажем, что Владимир из Хабаровска нам звонит. Здравствуйте, Владимир. Зритель: Добрый день – у нас уже ночь. Константин Чуриков: Без отчества и без фамилии, пожалуйста. Доброй ночи. Зритель: Вот у меня есть проблема такая. Эти быстрые займы полностью мои данные называют: Владимир Алексеевич, не хотите ли у нас занять денег, мы вам сейчас условия, все обговорим, чуть ли не приедем к вам домой – видимо, знают адрес, раз хотят ко мне домой приехать. А еще по поводу данных паспорта. Я пытался устроиться на работу в 2 компании – одна народная (я на пенсии, дворником, пенсия маленькая) берет с меня паспортные данные полностью. А вот я уверен в том, что они их дальше не передают или нет? …Заполняешь анкету, везде обязательно данные паспорта даешь полные, полные прямо. Константин Чуриков: Смотрите. То, о чем нам рассказывает Владимир – это ведь полный беспредел. То есть совершенно точно мы можем сейчас предположить, что просто-напросто существует рынок персональных данных: человек устроился на работу, и сразу куда надо, в соседнюю структуру, в соседний банк сливают. Оксана Галькевич: Вопрос Владимира: как простой обыватель, оформляя какой-то договор и предоставляя по просьбе так или иначе организации свои персональные данные, может понять, что они будут недолжным образом храниться, обрабатываться или, возможно, кому-то передаваться? Алексей Скляренко: Как я ранее говорил, должен быть раздел в договоре по поводу персональных данных: имеют они право передавать эти персональные данные (и если да, то каким образом) или не имеют. И предоставлять разрешение на обработку персональных данных, подчеркиваю – это право, а не обязанность гражданина. Константин Чуриков: Но ведь ничто не мешает им предусмотреть в договоре эту форму, человек поставит галочку, но все равно найдется какой-нибудь человечек в этой компании, который сольет и где-нибудь разместит эту информацию или предоставит какой-то компании, которой выгодно иметь эти данные. Алексей Скляренко: А здесь получается на выходе, понесет ли гражданин, во-первых, убытки от обработки таким образом этих персональных данных или нет. Если понесет, то у него есть право для обращения в суд и взыскания убытков или компенсации морального вреда; если он узнает, что были обработаны персональные данные, но убытки не понес, у него в любом случае есть право для взыскания и компенсации морального вреда. Но здесь должен работать еще и контролирующий орган – Роскомнадзор. Он должен установить, действительно ли была незаконная обработка персональных данных и тогда привлечь к административной ответственности или нет. Константин Чуриков: Вы знаете, когда я прочитал, что теперь только Роскомнадзор этим занимается – я нисколько не желаю, конечно, обидеть уважаемое ведомство – я немножко расстроился, потому что можно себе представить, как обычно реагируют люди на слова "прокуратура" и "проверка из прокуратуры". Роскомнадзор – хватит ли у него сил, штатного количества сотрудников, чтобы как раз работать по всем этим случаям, которых, я уверен, очень много, даже если судить по СМС-порталу? Алексей Скляренко: Я бы сказал, что здесь переживать нет никакой необходимости. Естественно, есть определенная структура, определенный штат, который будет заниматься непосредственно исполнением вот этих обязанностей. А на прокуратуру негативно реагируют в принципе у нас только те граждане, которые боятся ее. А мошенники не боятся ни прокуратуры, ни иных правоохранительных органов, поэтому это их не останавливает. В принципе что такое прокуратура? – это государственный орган, который поставлен государством для надзора соблюдения законодательства в определенной сфере. Вы представляете, какой это огромный монстр? Он осуществляет надзор и за соблюдение административного законодательства, и уголовного законодательства, гражданского, арбитражного и так далее. То есть это огромная структура. Поэтому передача функций другой организации, на мой взгляд, правильно. Оксана Галькевич: Звонок из Кемерово давайте примем – наша телезрительница Лариса, здравствуйте. Зритель: Добрый вечер. Вы знаете, к примеру, идешь в поликлинику, там дают подписывать договор: не подпишешь – не будут обслуживать. Даже к неврологу подходишь, и тут же обязательно надо подписать согласие, что данные ваши… А потом какие-то данные, значит, откуда кто берет? Изо всяких компаний, банков предлагают займы какие-то, всевозможные товары, в том числе с телевидением связанные (подключить то-то и то-то). Откуда все это берется? Константин Чуриков: Да просто отнимают время, портят нервы, конечно. Лариса, спасибо. Оксана Галькевич: А вот скажите, пожалуйста, у меня такой вопрос. Понятно, есть закон. А вот я сейчас, простите, захожу в российскую поисковую систему – все знают ее название – и забиваю просто "скан паспорта". И тут, знаете, неизвестные мне люди в огромном количестве, имя им – легион… Константин Чуриков: Симпатичные; девушка какая-то молодая. Оксана Галькевич: Полностью: с именами, с фамилиями. Я тебе, Кость, и немолодых найду. И мужчины, и женщины, с номерами, с пропиской, со всеми делами. Как, простите, к этому относиться? Алексей Скляренко: Здесь уже вопрос к Роскомнадзору – они должны осуществлять контроль, как я ранее говорил. И если вот такая информация… Что-то "персональнее" скана паспорта, наверное, трудно себе представить. Константин Чуриков: Это сейчас Яндекс заблокируют в стране. Алексей Скляренко: Нет, Яндекс у нас поисковая система, а эта информация наверняка… Константин Чуриков: Это же противозаконная информация… Алексей Скляренко: Неизвестно, неизвестно. Необходимо установить, действительно ли гражданин разрешил предоставить такую информацию или нет. Константин Чуриков: А может быть, он на Facebook сам выложил. Алексей Скляренко: Но здесь есть еще одно упущение. Дело в том, что Роскомнадзор не проверяет сведения о нарушении обработки персональных данных, если нет заявления: есть заявление – есть проверки, нет заявления – нет проверки. Оксана Галькевич: Подождите, так нам тогда нужно, понимаете, загодя, опасаясь этого неправильного использования своих персональных данных, обращаться в Роскомнадзор с просьбой проверить, а не используют ли мои паспортные данные, мои персональные данные вдруг какие-нибудь негодяи? Я не знаю, используют или нет, но на всякий случай проверьте – получается так? Алексей Скляренко: Не совсем так. Я бы, наверное, порекомендовал, прежде чем предоставить такие персональные данные, удостовериться в надежности того контрагента, которому вы их предоставляете. Если это государственная структура, то, наверное, правильно их предоставлять. Кстати, женщина, которая указывала на то, что она приходит в поликлинику и у нее требуют эти данные: здесь не совсем верно, наверное, поступает эта поликлиника, потому что есть полис обязательного страхования, в котором уже указаны все данные; наверняка есть медицинская книжка, в которой все данные уже изложены. Поэтому дополнительное предоставление информации – это уже, наверное, лукавство, и в данном случае не надо предоставлять такую информацию. Константин Чуриков: Но это лукавство повсеместно, и у нее нет выбора, потому что ей говорят, что если она не поставит эту галочку и под ней свою подпись, до свидания. Алексей Скляренко: До свидания. А потом после того, как я приду уже в надзирающий орган, я вам скажу здравствуйте. Константин Чуриков: Хороший ответ. Давайте послушаем звонок – у нас на связи Валентина из Московской области, если я ничего не путаю. Валентина, здравствуйте. Зритель: Здравствуйте. Я из города Электросталь. Мне вот интересно узнать, изначально, чтобы не доходило, что проценты потом, через год коллекторы звонят и так далее. Как первоначально узнать, …виноват или нет? Где можно узнавать сразу? Константин Чуриков: Я так понимаю, что персональные данные либо паспорт вы уже потеряли? Зритель: Да, я паспорт теряла, да. Алексей Скляренко: Если паспорт гражданин потерял, то необходимо сразу же после обнаружения утери обратиться в правоохранительные органы с заявлением об утере и получении другого паспорта гражданина Российской Федерации. И если в последующем будет установлена какая-то информация, что неправомерно были использованы эти документы, то сделки, если таковые будут заключены, будут признаны недействительными на основании решения суда. Оксана Галькевич: Но это если, допустим, сделки были заключены уже после того момента, как был утрачен паспорт. А если, допустим, до, и это произошло не в силу того, что паспорт был потерян, а в силу того, что какая-то нехорошая организация передала кому-то нехорошему мои данные? Алексей Скляренко: Если на основании этих данных была заключена недействительная сделка, в силу которой нормальный, законопослушный гражданин стал потерпевшим по этому делу, то это основание для подачи заявления на возбуждение уголовного дела либо обращение в суд с иском о признании сделки недействительной. Константин Чуриков: Знаете, мне все не дает покоя вот эта страница, которую Оксана загружала и которую мы не могли показать в эфире, потому что там как раз-таки персональные данные. Вы знаете, я подумал: может быть, каждый из нас вечерком зайдет в Интернет и проверит? Оксана Галькевич: Снимаешь с языка, Костя. Первое, что нам нужно сделать, друзья… Константин Чуриков: И тогда обратимся, куда надо, раз заявительный характер. Давайте так и сделаем. Алексей Скляренко: Куда надо, мы уже знаем – это Роскомнадзор. Оксана Галькевич: Гугл и Яндекс – проверьте, нет ли там вашего паспорта. Константин Чуриков: Еще в рамках ликбеза: все время говорится об обработке персональных данных. Что такое обработка? Что такое оператор персональных данных? Алексей Скляренко: Обработка персональных данных – это действия, которые направлены на любое использование этой информации: хранение данных – это обработка, передача данных – это обработка, сокрытие данных – это обработка, уничтожение данных – это обработка. То есть закон содержит – кстати, закон содержит неполный перечень видов обработки персональных данных. Поэтому любые действия с этими данными являются их обработкой. А оператор персональных данных – это лицо, которое их обрабатывает. Константин Чуриков: То есть какая-нибудь поликлиника, например? Алексей Скляренко: Поликлиника является оператором. То есть то лицо, которому предоставлены эти данные… Константин Чуриков: Это оператор, да? Она должна быть зарегистрирована в Роскомнадзоре? Алексей Скляренко: Нет, оно должно быть зарегистрировано в установленном законом порядке, а в Роскомнадзоре это необязательно. Оксана Галькевич: Галина из Нижнекамска – здравствуйте, слушаем вас. Зритель: Здравствуйте. Вы знаете, вот сейчас я заинтересовалась этим вопросом. Тема очень злободневная. Здесь сталкиваюсь уже изо дня в день в течение 10 лет с тем, что моя личная жизнь тайком от меня идет в Интернете. То есть ни одного дня не было, чтобы кто-то из совершенно посторонних людей не участвовал в моей жизни. Значит, 10 лет назад случилось то, что на меня сделали компромат в виде личной встречи. Это все было записано на пленку и все это передали в Интернет. На сей момент я готова пройти… Я даже задавала свой вопрос: я готова пройти абсолютно все экспертизы, какие нужны, для того чтобы доказать. Я просто бью тревогу. Почему? Потому что нет ни одного человека в нашей стране, на кого бы информация не была полной в Интернете, но это все делается тайком. Я столкнулась и каждый день. И именно… Вы знаете, идет грязь: как бы ты ни жила, как бы ты ни поступала, все равно идет грязь моральная, физическая, материальная. То есть просто на меня лично уже в нашей стране интернетовский тотализатор. Константин Чуриков: Спасибо, Галина. Оксана Галькевич: Спасибо, Галина. Константин Чуриков: Я вот хочу просто дополнить то, о чем вы сказали: как раз в Кодекс об административных правонарушениях добавилось 7 пунктов, причем 5 из них требуют письменного согласия – это как раз сведения разного рода: расовая и национальная принадлежность, политические взгляды, религиозные и философские убеждения, состояние здоровья, детали интимной жизни (даже вплоть до этого). Что делать нашей уважаемой зрительнице? Алексей Скляренко: Здесь не надо путать предоставление и обработку персональных данных (незаконная обработка персональных данных) и нарушение частной жизни. Если какого-то гражданина сфотографировали на телефон, которое техническое средство, либо сняли видео и выложили в Интернет, то это не является нарушением закона о персональных данных – это является нарушением частной жизни, охраны частной жизни каждого гражданина. Константин Чуриков: Да, но ведь это позволяет… Например, его сфотографировали и Галину не с того ракурса сфотографировали, а ей это не нравится, и эта фотография как раз позволяет ее идентифицировать. Не об этом ли закон? Алексей Скляренко: Нет. У нас информация, понимаете. Информация – это сведения, которые позволяют идентифицировать то или иное лицо. Если у нас есть фотография, но под ней нет подписи, то нельзя эту Галину идентифицировать, что Галина является Галиной: может быть, это не Галина, а Мария Ивановна. Оксана Галькевич: Мы точно знаем, что у нас Андрей из Волгограда – неполные личные данные… Константин Чуриков: Просто Андрей. Оксана Галькевич: Просто Андрей, наш телезритель на связи. Здравствуйте. Слушаем вас. Зритель: Здравствуйте. У меня такой вопрос. Защита персональных данных – это, конечно, хорошо. Но вот у предпринимателей и тех, кто оказывает услуги населению, сразу возникают многочисленные проблемы. То есть подготовить все для Роскомнадзора достаточно сложно, а большинство услуг вы не окажете без персональных данных, а тем более, если услуга, допустим, заключается в том, что адвокат пишет заявление в суд. То есть персональные данные нужны, и если гражданин не даст свое согласие, то как в таком случае подавать вообще можно на него в суд, если нет согласия на обработку персональных данных? Константин Чуриков: За несогласие, да? Зритель: Да, не дает. Вот я хочу на него в суд подать, у меня есть его персональные данные, но по идее как бы никто их передавать не имеет права. Как я могу подавать? Это один вопрос. И второй: там огромные штрафы, и весь этот закон вообще придуман, чтобы выбивать из предпринимателей очередные деньги для пополнения казны. Оксана Галькевич: Вот такая точка зрения. Константин Чуриков: Мнение с другой стороны, кстати говоря. Оксана Галькевич: А по первой части? Алексей Скляренко: По первой части: здесь требование закона – Гражданский процессуальный кодекс, статья №131 – который говорит, что должно быть указано в исковом заявлении: фамилия, имя, отчество, адрес местожительства гражданина-ответчика (и истца тоже, чтобы обоих можно было идентифицировать). И здесь государственный орган – суд, третья власть – будет извещать либо сторону ответчика о том, что к нему обратились в судебные органы с иском о защите нарушенного права, и соответственно истца извещая о том, что на определенную дату либо назначено судебное заседание, либо его обращение в суд оставлено без движения, отказ в обращении и так далее. Это требование закона, здесь нет нарушения закона о персональных данных. Второй вопрос я не совсем понял. Оксана Галькевич: Это был не вопрос, а, так скажем, частное мнение. Константин Чуриков: Крик души. Оксана Галькевич: Да. Спасибо. Мы подведем итоги нашего голосования. Спрашивали вас, уважаемые телезрители, сталкивались ли вы с утечкой персональных данных. Константин Чуриков: Смотрите, какие результаты. Оксана Галькевич: Да. 82%, как вы сами видите, сказали, что да, конечно, сталкивались в том или ином виде, и только 18% не имеют представления, слава богу. Константин Чуриков: Так что у вас много работы впереди. У нас в студии был Алексей Скляренко, адвокат. Спасибо большое. Алексей Скляренко: Спасибо. Константин Чуриков: И через несколько минут программа "Отражение" продолжится. Оставайтесь с нами.