Персональные данные — это любая информация, которая относится к конкретному человеку и позволяет его идентифицировать.
Защита персональных данных регулируется Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее Закон «О персональных данных»). Этот закон устанавливает правила сбора, обработки, хранения и защиты личной информации, включая принципы конфиденциальности, ограничения целей обработки данных и обязанности операторов (организаций, которые собирают и обрабатывают данные).
Закон «О персональных данных» определяет персональные данные как «любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)».
Законом предусмотрено несколько групп персональных данных:
Общие, это базовая информация о человеке: ФИО, дата рождения, адрес, телефон, е-mail, паспортные данные, ИНН и т.д.;
Специальные: информация о расе, национальности, взглядах по теме религии и политики, состояния здоровья, интимной жизни, судимости (ст. 10 ФЗ «О персональных данных»). Их обработка допускается только в строго определённых случаях.
Биометрические: физиологические и биологические особенности человека (отпечатки пальцев, радужная оболочка глаз, образец голоса, группа крови, ДНК, рост, цвет глаз, вес), которые используются для идентификации субъекта (ст. 11 ФЗ «О персональных данных»). Здесь нужен максимальный уровень защиты.
Иные персональные данные: сюда входят данные, которые не вошли ни в одну из вышеперечисленных категорий, например: сведения о работе и зарплате, образование, гражданство, IP-адреса и cookie-файлы и так далее.
Кому могут понадобиться персональные данные
Персональные данные используют практически во всех сферах, где есть взаимодействие с людьми.
Бизнес использует персональные данные клиентов и сотрудников для исполнения договоров, оказания услуг, идентификации и обслуживания.
Банки, страховые и интернет-магазины получают паспортные и контактные данные для оформления заказов и заключения сделок.
Соцсети и рекламные платформы анализируют поведение пользователей для персонализации контента и таргетинга.
Работодатели обрабатывают персональные данные сотрудников для приема на работу, расчета зарплаты, уплаты налогов.
Государственные органы используют персональные данные для предоставления услуг — регистрация через Госуслуги, паспортный учет, медицинская статистика, правоохранительные проверки, штрафы, воинский учет и т. д.
Фактически, любой субъект — от бизнеса до медицины и образования — использует персональные данные для оказания услуг, коммуникации, расчетов и юридически значимых действий.
Зачем собирают персональные данные?
Персональные данные позволяют удостовериться, что вы действительно тот человек, за кого себя выдаете. Это особенно важно при оформлении документов, доступе к банковским счетам или получению государственных услуг. Введение персональных данных позволяет создавать историю ваших взаимодействий с различными организациями, что обеспечивает удобство, а также полезно для анализа и улучшения обслуживания. Порядок предоставления, хранения, удаления и других действий с персональными данными регулируется актами законодательствами, и организации обязаны собирать определенную информацию для соблюдения нормативных требований. Например, для определения оснований для выдачи клиенту кредита банк помимо паспортных данных запрашивает сведения о доходе гражданина. Эти сведения необходимы банку для проверки его платежеспособности и соответствия требованиям законодательства, регулирующего кредитные отношения.
Как используют персональные данные?
Сбор и использование персональных данных в интернете происходит множеством способов. Прежде всего, когда пользователи регистрируются на сайтах или в приложениях, они часто предоставляют такую информацию, как имя и фамилия, e-mail, мобильный телефон, дата рождения и т.п. При совершении покупок в интернете мы вводим данные карт, адреса доставки и контактные данные, которые обрабатываются платёжными системами. Также мы часто подключаем свои профили в социальных сетях к различным сайтам и сервисам, передавая таким образом информацию о себе. Сайты используют файлы cookie для хранения информации о поведении пользователя на сайте. Они включают просмотренные страницы, товары в корзине и личные предпочтения, которые используются потом для показа релевантной рекламы, рекомендаций товаров и контента. Мобильные приложения и сайты могут запрашивать разрешение на доступ к данным геолокации вашего устройства. Кроме того, сайты используют аналитические инструменты, чтобы отслеживать посещаемость сайта, источники трафика и поведение пользователей в маркетинговых целях для продвижения товара.
Зачем мошенникам ваши личные данные?
Несмотря на то, что использование персональных данных важно и организациям, и пользователям, нужно при этом быть осторожными и уметь защищать свои персональные данные, чтобы они не попали в руки мошенникам. Обычно, если данные попадают в интернет из-за утечек, этого недостаточно, чтобы сразу украсть ваши деньги. Однако такая информация привлекает внимание мошенников, и они могут использовать разные трюки для получения дополнительных сведений о вас, а потом и добраться до ваших денег. Используя персональные данные, мошенник может выдать себя за вас перед банками, чтобы получить доступ к вашим счетам или кредитам. Получив такие данные, как ФИО, адрес электронной почты или номер телефона, мошенники могут отправлять фальшивые письма или сообщения, пытаясь обмануть человека и заставить раскрыть еще больше конфиденциальной информации, например, пароли или данные кредитной карты – это называется фишингом. Завладев персональными данными, мошенники могут создать поддельные документы, открыть фиктивные счета или совершать покупки от вашего имени. Также персональные данные могут быть проданы в даркнете другим мошенникам, которые будут использовать их для преступных целей. А иногда преступники используют шантаж и угрожают разгласить вашу личную информацию или использовать её против вас, если вы не выполните их требования, например, не переведёте деньги.
Мы часто думаем, что кибербезопасность — это задача сложных алгоритмов и IT-департаментов. Но на практике ваша повседневная рутина — то, как вы открываете письма, где кликаете и как часто обновляете приложения, — определяет сохранность ваших данных гораздо больше, чем любой антивирус.
Десять базовых привычек, которые не требуют специальных технических знаний, но при регулярном соблюдении минимизируют риски:
Проверяйте отправителя. Прежде чем кликнуть по ссылке в письме, убедитесь, что адрес отправителя вам знаком и выглядит корректно, а не как набор случайных символов.
Не используйте одинаковые пароли. Если взломают один малозначимый сервис, под угрозой окажутся все ваши аккаунты.
Регулярно проверяйте банковские выписки. Возьмите за правило раз в неделю просматривать историю операций по картам, чтобы вовремя заметить подозрительные списания.
Настройте двухфакторную аутентификацию. Почта, соцсети, «Госуслуги» — подтверждение операций должно стоять на всех важных аккаунтах.
Не светите данными. Никогда не публикуйте в соцсетях фото банковских карт, билетов на самолет или паспорта.
Ограничьте доступ. В настройках приватности соцсетей скройте личную информацию от посторонних глаз.
Используйте только проверенные источники. Скачивайте приложения из App Store, Google Play, RuStore и других официальных магазинов — там работает предварительная проверка на вирусы.
Не сохраняйте карты. Откажитесь от галочки «Запомнить карту» на незнакомых сайтах. Вводите данные каждый раз заново или платите через СБП/Mir Pay.
Блокируйте экран. Выработайте привычку нажимать кнопку блокировки смартфона или Win+L на компьютере, если отходите даже на минуту.
Делайте копии. Регулярно копируйте важные фото и документы в облако или на внешний диск.
Если персональные данные украдены
Если вы подозреваете, что ваши персональные данные были украдены, важно действовать быстро и решительно:
1. Свяжитесь с банком и сообщите о возможной компрометации данных, при необходимости немедленно заблокируйте банковскую карту.
2. Смените логины и пароли, обратитесь в службу поддержки платформ, где ваши данные могли быть использованы, чтобы изменить настройки безопасности и восстановить контроль над аккаунтами.
3. Сообщите друзьям и родственникам о случившемся, чтобы они были готовы к возможным попыткам мошенничества, связанным с использованием ваших данных.
4. Будьте бдительны, остерегайтесь фишинга и других попыток выманить дополнительную информацию. Чтобы быть уверенным, что злоумышленники не успели воспользоваться украденными персональными данными, можете запросить свой кредитный отчет.
Итак, в современном мире персональные данные – это ключ к вашим аккаунтам, счетам, приложениям. Важно помнить, что многие сайты и приложения предлагают пользователям возможность управлять настраивать параметры конфиденциальности, разрешать или запрещать сбор тех или иных сведений о себе. Соблюдение простых мер по защите своих личных данных поможет значительно снизить риск мошенничества.
КОНСУЛЬТАЦИЮ по вопросам защиты прав потребителей
Вы можете получить в Консультационном пункте защиты прав потребителей
Филиала ФБУЗ «Центр гигиены и эпидемиологии в Тверской области»
в Вышневолоцком городском округе Тверской области
по адресу: г. Вышний Волочек, ул. Степана Разина, дом 39,
тел. 8 (48233) 5-84-84, E-mail:
fguzvvol@yandex.ru.
Режим работы с 9.00 – 18.00 часов ежедневно кроме выходных.