В эпоху цифровизации мы оставляем за собой цифровой след почти везде: от интернет-магазинов и банков до подписок на рассылки и онлайн-курсов. При этом далеко не всегда понятно, кто именно получает наши персональные данные, как ими распоряжается и можно ли это как-то отследить. Рассказываем, как проверить, кто обрабатывает ваши данные, куда обращаться при подозрениях на нарушения, и какие у вас есть права.
Под обработкой понимаются любые действия с персональными данными: сбор, хранение, передача, систематизация, уничтожение и так далее. Даже если данные просто лежат в базе без использования – это всё равно считается обработкой. Важно понимать, что обработка должна происходить на законных основаниях — например, на основании согласия, договора или закона.
Если вы оставляли имя, телефон, e-mail или паспортные данные на каком-либо сайте или в анкете, вы имеете право узнать, кто их получил и использует.
Оператор – это организация или человек, которые самостоятельно или совместно с другими определяют, зачем нужны ваши данные и что с ними делать. Это может быть компания, банк, интернет-сервис, клиника или любой другой субъект, работающий с данными граждан.
По закону каждый оператор обязан:
Если вы сомневаетесь, кто именно обрабатывает ваши данные, или хотите уточнить, что с ними происходит, есть несколько способов это выяснить:
На официальном сайте Роскомнадзора ведется Реестр операторов персональных данных. Там можно:
Если вы, к примеру, оставляли данные на сайте интернет-магазина, вы можете найти его в этом реестре и посмотреть, имеет ли он право на обработку и для каких целей.
Вы можете напрямую обратиться в организацию с официальным письменным запросом и потребовать:
По закону компания обязана ответить в течение 30 дней. Отказ от ответа или игнорирование считается нарушением.
Если вы обнаружили, что кто-то получил ваши данные, а вы не давали на это согласие (или дали, но теперь отозвали), можно действовать следующим образом:
Чтобы свести к минимуму риск попадания данных в чужие руки:
Особенно внимательно стоит относиться к сайтам без SSL-сертификата (отсутствие «https» в адресе) и к тем, которые запрашивают больше данных, чем нужно.
Проверить, кто обрабатывает ваши персональные данные – не так сложно, как кажется. Есть официальные инструменты и законные способы для этого. Главное – не пускать ситуацию на самотёк: чем внимательнее вы относитесь к своим данным, тем меньше риск, что они будут использованы против вас.
| Способ | Что можно узнать | Где искать |
|---|---|---|
| Реестр Роскомнадзора | Название оператора, цели обработки, тип данных | rkn.gov.ru |
| Письменный запрос в компанию | Подтверждение обработки, перечень данных, третьи лица | Обращение по почте или e-mail |
| Жалоба в Роскомнадзор | Нарушения закона, отсутствие согласия или ответа | Через форму на сайте или лично |
| Поиск в интернете | Утечки, сборщики данных, открытые базы | Поиск по e-mail, номеру телефона, ФИО |