Персональными называют любые данные, которых хватит, чтобы однозначно идентифицировать физическое лицо (ФЛ). Например, ФИО, номер телефона, email, фотографии и т.п.
Все, кто работает с данными физлиц, должны защищать свои информационные системы (ИС) в соответствии с требованиями закона. Поэтому положения № 152-ФЗ от 27.07.2006 распространяются практически на все компании на рынке.
- № 152-ФЗ регулирует работу с персональными данными.
- Вступил в силу 1 июля 2011 года.
Согласно № 152-ФЗ операторам нельзя собирать, обрабатывать и использовать личные сведения без согласия их владельца. При этом защищать персональные данные — их обязанность. А оператором признаётся любая компания, у которой есть хотя бы один наёмный работник.
За что оператора персональных данных могут привлечь к ответственности? - Данные используются не по назначению.
- Данные обрабатывают без согласия ФЛ.
- Оператор не разглашает политику обработки информации.
- Данные были получены незаконным способом.
- Информацию обезличили ненадлежащим образом.
- Происходит уничтожение или удаление личных данных.
В мае 2025 года государство ужесточило административную ответственность за утечку персональных данных и другие нарушения. За повторную утечку коммерческим организациям и ИП теперь грозят оборотные штрафы.