Поиск и удаление персональных данных, распространяемых с нарушением закона
Услуги юриста по поиску и удалению персональных данных, распространяемых с нарушением закона
Любая работа с персональными данными должна соответствовать действующему в этой сфере национальному законодательству. В России это закон о персональных данных № 152-ФЗ. Среди норм закона, разумеется, есть и те, которые касаются распространения личных данных гражданина. И в случае нарушения соответствующих правил, чтобы не попасть под установленную государством ответственность, необходимо своевременно мониторить свои информационные ресурсы, чтобы найти такие данные и оперативно их удалить.
Впрочем, в этой связи еще важнее зачастую мониторить и сайты конкурентов, потому что распространение ими чужих персональных данных — это тоже, как легко догадаться, представляет собой нарушение закона.
Что такое распространение персональных данных с нарушением закона? В первую очередь это, конечно же, распространение без согласия субъекта — то есть лица, которое можно легко идентифицировать с помощью этих данных. Закон требует, чтобы любые личные данные физического лица распространялись только после того, как он либо даст письменное согласие, либо совершит другое, приравненное к этому по юридическим последствиям действие (например, поставит галочку в чекбоксе на том или ином сайте о том, что он согласен с распространением данных о нем).
Собственно, точнее всего этот постулат выразил Конституционный Суд РФ в своем постановлении от 25 мая 2021 г. № 22-П, где указал, что только само физическое лицо, будучи субъектом персональных данных, имеет право определять, какие именно распространяемые о нем сведения являются предметом его частной жизни и должны быть тайной. «А потому <…> использование и распространение такой информации, не доверенной никому, не допускается без согласия данного лица», — заметили судьи, особо подчеркнув, что это не просто требование закона, а норма Конституции, то есть Основного, базового законодательного акта нашей страны, которому все остальные обязаны соответствовать и соблюдать его.
Еще один вариант незаконного распространения — это ситуация, когда согласие на распространение данных сначала было дано человеком, но потом он его отозвал (тоже в письменной форме), но данные все равно остались в сети в открытом доступе. В таком случае, если вы или ваша компания являетесь оператором ПД, то они подлежат немедленному удалению, так как иначе можно попасть под соответствующую уголовную или административную ответственность.
С другой стороны, надо учитывать и еще тонкий момент: если речь идет, например, о вашем сотруднике, то, если при трудоустройстве он подписывал документ о согласии на распространение своих персональных данных, то в рамках непосредственно внутри компании с этого момента его личные данные можно использовать для выполнения тех или иных служебных задач любым способом. А вот попадание этих данных вовне и ознакомление с ними третьих лиц — это уже совсем другая история, которая, вероятнее всего, потребует подписания отдельного документа на эту тему.
Чтобы не допустить в этом процессе большого количества ошибок, которые в итоге затруднят ваше и так сложное положение (не забываем о регулярных проверках Роскомнадзора, которые тот проводит, чтобы выяснить, как компании работают с предоставленными им ПД), лучше всего делегировать задачу по поиску незаконно распространяемых личных данных и их последующему удалению на юридический аутсорс — фирме с хорошей репутацией.
Cпециалисты юридической фирмы DRC как раз обладают всеми необходимыми знаниями и опытом, чтобы реализовать любой клиентский запрос по поиску его личных данных, распространяемых с нарушением закона, а также их последующему удалению. Кроме того, мы можем предоставить экспертную помощь по обучению существующим алгоритмам обработки персональных данных, понимаемой в самом широком смысле этого слова (как совокупность действий по сбору, обработке, хранению, изменению, распространению или удалению личных данных).
В отличие от наших конкурентов, знания юристов DRC основываются на междисциплинарном подходе, который включает в себя одновременное использование в работе как юридической составляющей (знание закона 152-фз и сопутствующих НПА), так и информационной (работа с большими информационными массивами и вычленение из них именно той персональной информации, которая нужна клиенту или касается его и его бизнеса).