Закон «О персональных данных» действует в России более восьми лет, однако до сих пор многие операторы, имеющие дело с личной информацией своих клиентов, не соблюдают все прописанные в нем нормы. Так, в Челябинской области немало юрлиц работает с персональными данными в тени, на ставя об этом в известность надзорный орган – областное управление Роскомнадзора. К чему может привести такая практика, корреспонденту Chelyabinsk.ru рассказал руководитель управления Роскомнадзора по Челябинской области Дмитрий Михайлов. Он также прояснил некоторые нововведения, касающиеся работы мобильных операторов и СМИ.
«Персональный» реестр для юрлиц
– Дмитрий Владимирович, почему некоторые операторы не сообщают вам о своей работе с персональными данными и тем самым нарушают закон?
– Возможно, из-за элементарного незнания законодательства. Но это, как известно, не освобождает их от ответственности. Согласно статье 22 ФЗ-152 «О персональных данных» от 27.07.2006, каждый оператор обязан уведомить Роскомнадзор о своем намерении осуществлять обработку персональных данных. Подчеркиваю – о намерении, то есть сделать это необходимо до начала обработки персональных данных. Кто при этом понимается под «оператором»? Любое юридическое лицо, индивидуальный предприниматель, которые осуществляют различные действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, использование, распространение и так далее.
– Все ли операторы обязаны давать такие уведомления?
– Нет. В пункте 2 той же статьи 22 четко прописано, в каких случаях оператор вправе обрабатывать персональные данные без уведомления Роскомнадзора. Например, если это делается в соответствии с трудовым законодательством: при заключении договора с работником или клиентом, когда персональные данные не распространяются или не предоставляются третьим лицам без согласия того же работника. Но даже в этом случае организация должна дать ответ на письмо Роскомнадзора, в котором ей следует объяснить, на основании каких норм закона она получила свою «исключительность».
– Допустим, вы получили такое уведомление. Что дальше?
– Каждого оператора, работающего с персональными данными, мы заносим в специальный реестр. Сейчас в нем более 3800 юрлиц из нашего региона. С помощью этого реестра проводим плановые проверки операторов, следим за защитой персональных данных. Конечно, эта защита была бы намного эффективнее, если бы в реестр входили все организации, обрабатывающие персональные данные в Челябинской области.
– Нарушений много?
– Достаточно. Но мы отдаем себе отчет в том, что фиксируем только часть из них, потому что работаем по жалобам – когда человека просто припирают в стенке. В основном жалобы связаны с банками и коллекторскими агентствами, реже – управляющими компаниями в ЖКХ. Бывают нарушения и со стороны муниципальных органов власти, но это совсем редкие случаи.
– Как разбираетесь, к примеру, с коллекторскими агентствами?
– В основном здесь виноваты банки, которые неправомерно предоставляют коллекторам персональные данные своих клиентов. Передаем материалы в прокуратуру, и на нарушителя составляется протокол об административном правонарушении. Как правило, после этого банки прекращают свое сотрудничество с коллекторами, человека и его родственников оставляют в покое. Конечно, и должники, которых достают коллекторы, тоже порой оказываются неправы. В этих ситуациях разбираются уже правоохранительные органы.
– Насколько сложна с технической точки зрения подача уведомления?
– Эта очень простой процесс. Единственное – необходим доступ в Интернет. Форму уведомления можно найти на сайтах 74.rkn.gov.ru, Pd.rkn.gov.ru. Отмечу также, что подача уведомления и включение оператора в наш реестр – абсолютно бесплатные процедуры.
– Время от времени в Сети и не только в ней появляются в свободном доступе или продаже базы с персональными данными. Как вы с этим боретесь?
– Эту проблему успешно решают наши коллеги в управлении Роскомнадзора по ЦФО в Москве. Диски с базами данных они уже конфисковывали. В Челябинской области мы провели несколько подобных рейдов, но безрезультатно. Если у кого-то есть информация о продаже в Челябинской области таких носителей, прошу сообщить в Роскомнадзор.
Развлечения – по отдельному счету
– Дмитрий Владимирович, ваше ведомство также контролирует работу предприятий связи, в частности мобильных операторов. Что изменилось в этой сфере в последнее время?
– Одно из изменений – с 1 мая 2014 года согласно новой редакции закона «О связи» мобильные операторы обязаны открывать дополнительные счета для абонентов, получающих так называемые контентные услуги. Речь идет о различных платных сервисах: гороскопах, погоде, музыке и прочей «развлекаловке». Раньше при подключении этих услуг плата за их использование списывалась с основного счета. И клиент зачастую не знал, сколько денег уходит на услуги связи, а сколько – на подобного рода контент. Особенно это нововведение удобно для детей и пожилых людей, которые могут случайно подключить платные сервисы и даже не догадываться об этом. Важный нюанс: вторые лицевые счета операторы связи обязаны открывать только по заявлению абонента.
– Получается, если я не напишу заявление и не открою счет, то и не получу дополнительные платные услуги?
– Совершенно верно. Эти изменения направлены и на борьбу с мобильными мошенниками. С 1 мая этого года любые платные услуги оказываются, как следует из закона «О связи», с согласия абонента. При этом он должен совершить действия, которые позволят однозначно установить его личность. К примеру, если раньше пользователь, не ответив на некое SMS-сообщение, автоматически подключал платные сервисы, что было на руку мошенникам, то сейчас необходимо подтверждать свое согласие, набирая определенный цифровой код. Любые услуги «по умолчанию» являются противозаконными.
Нецензурные нарушения
– Дмитрий Владимирович, ваше управление курирует и деятельность средств массовой информации, в том числе интернет-изданий? Какие вопросы чаще всего возникают у вас к руководителям СМИ, журналистам?
– Серьезных замечаний к работе СМИ в этом году не было. Мы рассказываем руководителям изданий о требованиях законодательства, и они оперативно устраняют все нарушения.
– О каких нарушениях идет речь?
– За первое полугодие установлено 16 случаев использования в СМИ нецензурной лексики – в основном в комментариях под материалами в интернет-изданиях. В шести сообщениях содержалась пропаганда экстремизма и в 10 – культа насилия и жестокости. После обращения в СМИ все это оперативно удалили.
– А к блогерам есть претензии? Как известно, с 1 августа вступил в силу закон, по которому блогер, имеющий более 3000 подписчиков, должен выполнять те же требования, что и СМИ.
– К представителям блогосферы у нас пока претензий нет.
Фото: Фото Олега КАРГАПОЛОВА