Как защитить свои данные в России — опыт из Европы
В России действует Федеральный закон №152-ФЗ «О персональных данных». Он существует с 2006 года и частично копирует европейские принципы.
Многие спрашивают: «У нас нет GDPR — что делать?»
Отвечаю подробно.
Сначала главное — что общего
В России действует Федеральный закон №152-ФЗ «О персональных данных». Он существует с 2006 года и частично копирует европейские принципы. Права у тебя есть — просто мало кто ими пользуется.
Твои права по 152-ФЗ
Право знать — ты можешь запросить у любой компании какие данные о тебе хранятся и зачем. Это статья 14 закона. Аналог европейской статьи 15 GDPR.
Право удалить — ты можешь потребовать удаления своих данных если они собраны без законного основания. Статья 21.
Право отозвать согласие — если ты давал согласие на обработку данных, ты можешь его отозвать в любой момент. Статья 9.
Право на уточнение — если данные о тебе неточные, ты можешь потребовать исправления.
Как это работает на практике
Пишешь письмо в компанию — банк, магазин, соцсеть, мобильный оператор. В теме указываешь: «Запрос субъекта персональных данных на основании ст. 14 Федерального закона №152-ФЗ».
В тексте просишь
— Какие данные о тебе хранятся
— На каком основании собраны
— Кому передаются
— Как долго хранятся
Компания обязана ответить в течение 30 дней.
Что делать если игнорируют
Жалоба в Роскомнадзор — регулятор по персональным данным в России. Сайт: rkn.gov.ru. Форма подачи жалобы есть онлайн.
Это не идеальный инструмент — но он существует и компании его боятся больше чем кажется. Штрафы небольшие по европейским меркам, но репутационные риски реальные.
Где GDPR помогает даже в России
Если ты пользуешься европейскими сервисами — Pinterest, Google, Meta, любые европейские сайты — GDPR применяется к тебе независимо от того где ты живёшь. Достаточно того что сервис доступен на территории России и собирает данные российских пользователей.
Это значит ты можешь
— Написать запрос на английском в DPO любого европейского сервиса
— Потребовать архив своих данных
— Потребовать удаления
— При отказе — подать жалобу в европейский регулятор
Европейские регуляторы принимают жалобы от граждан любой страны если нарушение касается европейского сервиса.
Практический алгоритм для каждого
Шаг 1 — Запроси архив данных у сервисов которыми пользуешься.
Google: myaccount.google.com/data-and-p….
Facebook: Settings Your Facebook Information.
VK: Настройки Скачать данные.
Шаг 2 — Открой архив и найди раздел с рекламными категориями и интересами. Посмотри что система о тебе «знает».
Шаг 3 — Проверь настройки конфиденциальности. Отключи персонализированную рекламу везде где можно.
Шаг 4 — Установи Proton VPN или аналог. NetShield блокирует трекеры на уровне DNS — без него каждый визит на сайт отправляет данные десяткам компаний одновременно.
Шаг 5 — Если нашёл нарушение — пиши запрос. Компании меняют поведение когда видят что пользователи знают свои права.
Главное что нужно понять. Твои данные — это товар. Компании зарабатывают на них миллиарды. Ты имеешь право знать как именно используется то что принадлежит тебе. Незнание своих прав — единственная причина почему система работает так как работает.