Как защитить свои данные в России — опыт из Европы

В России действует Федеральный закон №152-ФЗ «О персональных данных». Он существует с 2006 года и частично копирует европейские принципы.

Многие спрашивают: «У нас нет GDPR — что делать?»

Отвечаю подробно.

Сначала главное — что общего

В России действует Федеральный закон №152-ФЗ «О персональных данных». Он существует с 2006 года и частично копирует европейские принципы. Права у тебя есть — просто мало кто ими пользуется.

Твои права по 152-ФЗ

Право знать — ты можешь запросить у любой компании какие данные о тебе хранятся и зачем. Это статья 14 закона. Аналог европейской статьи 15 GDPR.

Право удалить — ты можешь потребовать удаления своих данных если они собраны без законного основания. Статья 21.

Право отозвать согласие — если ты давал согласие на обработку данных, ты можешь его отозвать в любой момент. Статья 9.

Право на уточнение — если данные о тебе неточные, ты можешь потребовать исправления.

Как это работает на практике

Пишешь письмо в компанию — банк, магазин, соцсеть, мобильный оператор. В теме указываешь: «Запрос субъекта персональных данных на основании ст. 14 Федерального закона №152-ФЗ».

В тексте просишь

— Какие данные о тебе хранятся

— На каком основании собраны

— Кому передаются

— Как долго хранятся

Компания обязана ответить в течение 30 дней.

Что делать если игнорируют

Жалоба в Роскомнадзор — регулятор по персональным данным в России. Сайт: rkn.gov.ru. Форма подачи жалобы есть онлайн.

Это не идеальный инструмент — но он существует и компании его боятся больше чем кажется. Штрафы небольшие по европейским меркам, но репутационные риски реальные.

Где GDPR помогает даже в России

Если ты пользуешься европейскими сервисами — Pinterest, Google, Meta, любые европейские сайты — GDPR применяется к тебе независимо от того где ты живёшь. Достаточно того что сервис доступен на территории России и собирает данные российских пользователей.

Это значит ты можешь

— Написать запрос на английском в DPO любого европейского сервиса

— Потребовать архив своих данных

— Потребовать удаления

— При отказе — подать жалобу в европейский регулятор

Европейские регуляторы принимают жалобы от граждан любой страны если нарушение касается европейского сервиса.

Практический алгоритм для каждого

Шаг 1 — Запроси архив данных у сервисов которыми пользуешься.

Google: myaccount.google.com/data-and-p….

Facebook: Settings Your Facebook Information.

VK: Настройки Скачать данные.

Шаг 2 — Открой архив и найди раздел с рекламными категориями и интересами. Посмотри что система о тебе «знает».

Шаг 3 — Проверь настройки конфиденциальности. Отключи персонализированную рекламу везде где можно.

Шаг 4 — Установи Proton VPN или аналог. NetShield блокирует трекеры на уровне DNS — без него каждый визит на сайт отправляет данные десяткам компаний одновременно.

Шаг 5 — Если нашёл нарушение — пиши запрос. Компании меняют поведение когда видят что пользователи знают свои права.

Главное что нужно понять. Твои данные — это товар. Компании зарабатывают на них миллиарды. Ты имеешь право знать как именно используется то что принадлежит тебе. Незнание своих прав — единственная причина почему система работает так как работает.

← Все материалы журнала