Кадры / HR

Как проверить, кто обрабатывает персональные данные

2026-01-13

В эпоху цифровизации мы оставляем за собой цифровой след почти везде: от интернет-магазинов и банков до подписок на рассылки и онлайн-курсов. При этом далеко не всегда понятно, кто именно получает наши персональные данные, как ими распоряжается и можно ли это как-то отследить. Рассказываем, как проверить, кто обрабатывает ваши данные, куда обращаться при подозрениях на нарушения, и какие у вас есть права.

Что считается обработкой персональных данных

Под обработкой понимаются любые действия с персональными данными: сбор, хранение, передача, систематизация, уничтожение и так далее. Даже если данные просто лежат в базе без использования – это всё равно считается обработкой. Важно понимать, что обработка должна происходить на законных основаниях — например, на основании согласия, договора или закона.

Если вы оставляли имя, телефон, e-mail или паспортные данные на каком-либо сайте или в анкете, вы имеете право узнать, кто их получил и использует.

Кто такие операторы персональных данных

Оператор – это организация или человек, которые самостоятельно или совместно с другими определяют, зачем нужны ваши данные и что с ними делать. Это может быть компания, банк, интернет-сервис, клиника или любой другой субъект, работающий с данными граждан.

По закону каждый оператор обязан:

  • Оформлять согласие на обработку;
  • Соблюдать цели, ради которых собирались данные;
  • Защищать их от утечек и неправомерного доступа;
  • При необходимости – сообщать пользователю, что и как именно обрабатывается.

Как узнать, кто обрабатывает мои персональные данные

Если вы сомневаетесь, кто именно обрабатывает ваши данные, или хотите уточнить, что с ними происходит, есть несколько способов это выяснить:

Через Роскомнадзор

На официальном сайте Роскомнадзора ведется Реестр операторов персональных данных. Там можно:

  • Проверить по названию компании, зарегистрирована ли она как оператор;
  • Увидеть цели обработки данных;
  • Узнать категорию обрабатываемых данных;
  • Получить юридические реквизиты для обращения.

Если вы, к примеру, оставляли данные на сайте интернет-магазина, вы можете найти его в этом реестре и посмотреть, имеет ли он право на обработку и для каких целей.

По запросу в компанию

Вы можете напрямую обратиться в организацию с официальным письменным запросом и потребовать:

  • сообщить, обрабатываются ли ваши данные;
  • уточнить, какие именно данные имеются;
  • раскрыть цели и сроки хранения;
  • предоставить информацию о передаче третьим лицам.

По закону компания обязана ответить в течение 30 дней. Отказ от ответа или игнорирование считается нарушением.

Что делать, если данные обрабатываются без согласия

Если вы обнаружили, что кто-то получил ваши данные, а вы не давали на это согласие (или дали, но теперь отозвали), можно действовать следующим образом:

  1. Обратитесь в компанию с требованием прекратить обработку и удалить данные. Желательно сделать это письменно (электронно или почтой).
  2. Отзовите согласие на обработку, если ранее вы его подписывали.
  3. Пожалуйтесь в Роскомнадзор. Это можно сделать через форму на сайте. К жалобе желательно прикрепить документы, подтверждающие нарушение (например, скриншоты, копии переписок, ваш запрос и отсутствие ответа).
  4. При необходимости – обращайтесь в суд, если нарушение ваших прав повлекло ущерб или вред.

Как защититься от несанкционированной обработки

Чтобы свести к минимуму риск попадания данных в чужие руки:

  • Не передавайте паспортные и банковские данные без необходимости;
  • Проверяйте наличие политики конфиденциальности на сайтах;
  • Не подписывайте согласия «вслепую» – читайте текст;
  • Периодически гуглите своё имя/телефон/e-mail – можно обнаружить неожиданную активность;
  • Пользуйтесь временными e-mail и номерами для регистраций на ненадежных ресурсах.

Особенно внимательно стоит относиться к сайтам без SSL-сертификата (отсутствие «https» в адресе) и к тем, которые запрашивают больше данных, чем нужно.

Итоги

Проверить, кто обрабатывает ваши персональные данные – не так сложно, как кажется. Есть официальные инструменты и законные способы для этого. Главное – не пускать ситуацию на самотёк: чем внимательнее вы относитесь к своим данным, тем меньше риск, что они будут использованы против вас.

Где и как проверить, кто обрабатывает ваши данные

СпособЧто можно узнатьГде искать
Реестр РоскомнадзораНазвание оператора, цели обработки, тип данныхrkn.gov.ru
Письменный запрос в компаниюПодтверждение обработки, перечень данных, третьи лицаОбращение по почте или e-mail
Жалоба в РоскомнадзорНарушения закона, отсутствие согласия или ответаЧерез форму на сайте или лично
Поиск в интернетеУтечки, сборщики данных, открытые базыПоиск по e-mail, номеру телефона, ФИО