Персональные данные All year round – Telegram
Персональные данные All year round
276 subscribers
41 photos
5 files
29 links
Еще один канал про персональные данные :)
Download Telegram
#размышлизмы
Когда речь заходит о суверенитете (цифровом или любом другом) нелишне вспомнить, что современные представления о национальном суверенитете сложились вместе с национальными государствами относительно недавно. Суверенитет не является "от века данным", неизменным понятием. Сегодня суверенитет принадлежит национальным государствам, а через 100 лет, может, будет корпорациям принадлежать...
#fun_fact #трудовые_будни
По работе случайно выяснила, что ОООшечка, выпускающая единственный скрепный мессенджер, которым я надеюсь никогда не воспользоваться, на русском языке называется - таааадам! - "Мах".
Улавливаете, да? На русском (я подчеркиваю!) языке. Не "макс", а "мах". Можно было еще первую букву на "н" заменить - еще скрепнее вышло бы
🤣7
#этот_день_в_истории_штрафов
29 января
29 января 2025 г

Звонок от неизвестных. Тамбов. На номер телефона К. поступил звонок с предложением услуг по поверке газовых счетчиков от ООО "ГазТехСервис". Поскольку никаких договоров с ООО у абонента не было, он решил, что его данные (ФИО, адрес, номер телефона, сведения о наличии газового оборудования) обрабатываются незаконно, и обратился в Управление РКН по Тамбовской области. Управление составило протокол об АП по ч. 1 ст. 13.11 КоАП РФ в отношении Генерального директора ООО. В судебном заседании представитель ГД пояснила, что номер телефона, с которого звонили К., "ГазТехСервису" не принадлежит подкинули, видимо, звонки от имени компании осуществляются с другого номера, кто звонил - компании неизвестно. Тем не менее, Генеральному директору был назначен штраф 10.000 руб.
Интересный факт: неважно, кто звонит (работник, подрядчик, неизвестный доброжелатель), важно кем представляется. В этом кейсе звонок был сделан от имени ООО, опровергнуть связь компании со звонившим не удалось
Постановление мирового судьи судебного участка № 2 Советского района г. Тамбова от 29.01.2025 № 5-144/2025
😱1
#тележка_опыта
Одна из самых ошеломительных вещей, с которой сталкивается юный (в смысле опыта) DPO в начале своей практики - это трагическое неумение субъектов ПД выражать свои мысли письменно. Часто помноженное на страсть к эпистолярному жанру.
Если DPO никогда раньше не имел дела с физиками, необходимость интерпретировать невнятные запросы может поставить в тупик и привести к ошибкам.
Я начала работать с обращениями граждан в НКО на третьем курсе института и до сих пор помню этот первый опыт. Не факт, что я тогда хоть кому-то смогла хоть чем-то помочь, кстати...
После того, как наш юный DPO более-менее угадал (или решил, что угадал), что хотел сказать автор, нужно сочинить сам ответ. И тут мы обнаруживаем, что далеко не все вообще умеют отвечать на вопросы и требования. Очень часто отвечающий - даже неплохой юрист с опытом - "не держит форму вопроса", как говорят в ЧГК. То есть отвечает не о том, о чем спрашивают, а как бы немного беседует с голосами в своей голове.
Если удалось сформировать ответ, в принципе соответствующий запросу, следующий уровень - достаточность, она же умеренность. Надо ответить полностью (неполный ответ может привести к штрафу), при этом не вывалив на субъекта ПД тонну не нужной ему информации и не подставив компанию.
Переходим дальше. Фундированность, она же обоснованность. Зачем вообще обосновывать ответ? Суды вон пишут "потому что гладиолус" - и норм. PR скажет, что мы должны быть user-friendly. А я скажу, что нам нужно показать и субъекту, и потенциальному проверяющему, что закон на нашей стороне, мы в своем уме и с нами дешевле не связываться.
Наконец, ответ должен быть понятным. Ну, насколько это возможно. Зачем нам надо, чтобы было понятно? Кажется, лучше наоборот: добавить побольше страдательного залога, хорошенько запутать - глядишь, испугается и больше не напишет. На самом деле нет. Надо помнить о том, что ответ, возможно, будет читать не только субъект, но и работник РКН или прокуратуры. И непонятки будут истолкованы не в нашу пользу.
И со всем этим надо ещё уложиться в сроки, кстати :)))
👍7💯32
#этот_день_в_истории_штрафов
Персональные данные в мессенджерах
30 января
30 января 2025 г.

В Йошкар-Оле бухгалтер ТСЖ была оштрафована по ч. 1 ст. 13.11 КоАП РФ на 2000 руб. за то, что разместила в групповом чате исковое заявление, содержащее персональные данные истицы.
Постановление мирового судьи судебного участка № 8 Йошкар-Олинского судебного района от 30.01.2025 по делу № 5-33/2025

31 января
31 января 2025 г

Краснодарское ТСЖ "с целью недопущения незаконных действий" со стороны субъекта ПД опубликовало в групповом чате WA ФИО, адрес и фотографию субъекта ПД. ТСЖ было привлечено к ответственности по ч. 1 ст. 13.11 КоАП РФ с наказанием в виде предупреждения
Постановление мирового судьи судебного участка № 62 Центрального внутригородского округа г. Краснодара от 31.01.2025 № 5-49/2025

Интересный факт 1: Иностранные мессенджеры вызывают озабоченность публики и операторов ПД именно в контексте своей "иностранности": будет ли размещение перс.данных в мессенджере трансграничной передачей или локализацией баз данных за рубежом? Но если посмотреть на судебные решения, мы видим, что вопрос о трансгране или локализации даже не встает. РКН и суды указывают на отсутствие правового основания (чаще всего так и пишут "нет согласия"). А это значит, что переход на единственный имеющийся скрепный мессенджер вместо плохих англосаксонских ни разу не решает проблему. Правовые основания для размещения данных в мессенджере сами по себе не появятся.
Интересный факт 2: РКН и суды называют размещение в групповых чатах распространением, хотя там круг лиц ограничен.
#размышлизмы
В российском правовом поле мессенджеры - как и совы - не то, чем кажутся.
В сфере privacy в России иностранные мессенджеры ассоциируются, прежде всего, с транcграничной передачей ПД (ужас) или даже с локализацией ПД граждан РФ за рубежом (ужас-ужас).
Логика понятна: все иностранные компании - владельцы наиболее популярных в РФ мессенджеров оштрафованы за невыполнение требований о локализации (назначено административное наказание в виде штрафа, кто их вообще платит - отдельный вопрос), а некоторые даже дважды. То есть создана преюдиция, что данные российских граждан в мессенджере живут где угодно, но только не в пределах богоспасаемого Отечества.
Следовательно, хранение/передача ПД россиян через иностранные мессенджеры - это, как минимум, трансграничная передача, а как максимум - вообще нарушение требований о локализации.
Однако, если посмотреть на правоприменительную практику - картинка совершенно иная.
За 2025 г. в мировых судах рассмотрено около 80 дел по ст 13.11 КоАП РФ, в которых фигурирует передача ПД через мессенджеры. И как ни странно, вопрос о локализации или трансграничной передаче не встал при этом ни разу. Фактически, правоприменителя местонахождение ПД, размещенных в мессенджере, вообще не интересует.
РКН и суд рассматривают совершенно другой аспект - наличие, а точнее отсутствие правового основания для обработки, причем даже не для передачи ПД в мессенджер, а для передачи ПД через мессенджер неопределенному кругу лиц.
То есть штрафуют НЕ за использование мессенджера, НЕ за предполагаемую трансграничную передачу, а за то, что с помощью мессенджера к ПД получают доступ третьи лица.
Казалось бы, какая разница. Что трансграничка, что отсутствие оснований - ч. 1 ст. 13.11 КоАП РФ - до 300.000 руб.
Тем не менее, разница есть. Если исходить из того, что проблема в трансграничке, можно просто заменить враждебные иностранные мессенджеры на скрепный российский, который локализован где надо - и проблема решена. На самом деле - не тут-то было. Замена одного мессенджера на другой не решает вопрос с правовыми основаниями, особенно в контексте подхода РКН, который фактически требует наличие оснований для распространения ПД при их передаче через мессенджер, даже если речь идет о закрытой группе.
Что делать?
В идеале не постить ПД в групповые чаты, не использовать любые мессенджеры для передачи ПД вообще.
Если сильно хочется - озаботиться созданием правовых оснований и развернутых правовых позиций заранее. И все равно отложить некоторые суммы на штрафы. На всякий случай.
#этот_день_в_истории_штрафов
02 февраля
02 февраля 2026 г.

Пионер, ты в ответе за все, история о том, как оператор ответил за обработчика.
В Управление РКН по УФО обратился гражданин, который с удивлением обнаружил, что между ним и ООО "Скартел" заключены договоры на услуги связи. По запросу Управления, ООО "Скартел" провело проверку и установило, что договоры заключены дилером - физ.лицом действительно без участия пострадавшего. Управление составило протокол об АП по ч. 1 ст. 13.11 КоАП РФ. АС Свердловской области в решении по делу отдельно отметил, что за действия дилера перед государством и пострадавшим субъектом несет ответственность именно оператор. Дилер же (как обработчик) отвечает перед оператором. По мнению суда, ООО "Скартел" не приняло достаточных мер и "пренебрежительно" отнеслось к выполнению своих публично-правовых обязанностей. В качестве наказания ООО был назначен штраф 60.000 руб.
Решение АС Свердловской области от 02.02.2026 по делу № А60-60769/2025
👍2
Новости загнивающего Запада...
Никакого сравнения с нашими штрафами, конечно
😐1
#этот_день_в_истории_штрафов
Три в одном
РКН провел оценку содержания ресурсов pravo.ru, 300.pravo. ru, event.pravo.ru на предмет соответствия ФЗ-152 и обнаружил формы сбора ПД. Зато не обнаружил: Политику, согласия и уведомление об обработке ПД. Этот печальный факт послужил основанием для возникновения трех дел об АП в АС г. Москвы
04 февраля
04 февраля 2026 г.

ООО "Правовые новости" было привлечено к ответственности по ч. 10 ст. 13.11 КоАП РФ, т.к. по состоянию на 01.12.2025 г. уведомление о намерении осуществлять обработку ПД не было направлено. Заявление представителя организации о том, что никому никакого вреда не причинено, в связи с чем можно ограничиться предупреждением, суд отклонил. Штраф, тем не менее, назначен ниже нижнего предела - 50.000 руб.
Решение АС г. Москвы по делу № А40-342666/2025
05 февраля 2026 г.
ООО "Правовые новости было оштрафовано на 30.000 руб. по ч. 3 ст. 13.11 КоАП РФ - за отсутствие на сайтах Политики обработки ПД.
Решение АС г. Москвы по делу № А40-342669/2025
Еще одно дело - по ч. 1 ст. 13.11 КоАП РФ еще рассматривается, ближайшее заседание в конце февраля. Исходя из уже имеющихся решений, ясно, что и там будет привлечение к ответственности
Дело № А40-342668/2025
Интересный факт №1: одна проверка (скорее даже, мероприятие контроля без взаимодействия с оператором) повлекло ответственность по 3 составам сразу - то есть РКН максимально использовал все, что нашел
Интересный факт №2: представители РКН на ДоД говорили, что РКН не планирует отдельно отлавливать всех уклонистов, которые не заявили о себе, но при наличии других нарушений будет привлекать и по ч. 10 ст. 13.11 КоАП РФ - и мы видим подтверждение этих слов
🔥3😁1
#совсем_не_ПД
Вернулась на тренировки после двухмесячного перерыва... Тяжело быть жабкой, но оно того стоит
🔥11
#размышлизмы
Вопрос выходного дня :)
Зачем я пишу про судебную практику?
Честно говоря, просто потому, что мне это нравится. Обожаю рыться в судебных решениях и очень жалею, что все состязательные документы сторон широкой публике не доступны. Для меня каждый кейс - прежде всего, увлекательная история, а уж потом польза...
Пользу я тоже вижу, для меня судебные решения - это reality test, проверка теории практикой. Privacy-профессионалы в основном варятся в собственной среде. А вот протоколы об АП составляют и решения по ним выносят люди, которые не то что Солова не читали, они и о Контемирове с Вагнером не все слышали вообще. И как это ни печально, а решают, что нарушение, а что нет, они, а не мы. То есть мы можем придумать красивое развернутое обоснование, а потом придет кто-то ну очень простой после ЦПШ и высших командирских курсов и скажет "потому что гладиолус!"
Второй момент. Бизнес всегда хочет знать, не что он нарушит, а что ему за это будет. DPO прекрасно понимает, что в большинстве случаев - ничего. Поэтому очень неплохо иметь про запас несколько кейсов, в которых "чего" все-таки было. Чтобы можно было сказать, да, вот именно за такое нарушение действительно оштрафовали. Ну да, на Сахалине в прошлом году на 60 тыщ. Но сам факт.
Поэтому я все эти кейсы и описываю. Но в большей степени - для собственного удовольствия все-таки.
А теперь, внимание, вопрос: а зачем вы все это тут читаете?
Мне правда любопытно
🔥8
#ПД_в_МХК
Адриан Волков "Представитель оператора клянется, что нарушение устранено, и просит заменить штраф на предупреждение"
😁81
Персональные данные All year round
#этот_день_в_истории_штрафов 02 февраля 02 февраля 2026 г. Пионер, ты в ответе за все, история о том, как оператор ответил за обработчика. В Управление РКН по УФО обратился гражданин, который с удивлением обнаружил, что между ним и ООО "Скартел" заключены…
#этот_день_в_истории_штрафов
06 февраля
06 февраля 2026

ООО "Скартел" было привлечено к ответственности по ч. 1 ст. 13.11 КоАП РФ со штрафом 60.000 руб. Сюжет - точно такой же, как и в решении от 02.02.2026: договор связи, заключенный без участия абонента.
Интересный факт: ст. 13.11 КоАП РФ содержит ч. 1.1., которая должна применяться при совершении повторного нарушения по ч.1 ст. 13.11 КоАП РФ. Теоретически, в данном кейсе как раз должна применяться ч.1.1., поскольку для ООО "Скартел" это второй штраф за аналогичное нарушение. Почему же была применена ч. 1, а не ч.1.1?
Все просто. В момент рассмотрения второго дела в материалах не было сведений о привлечении к ответственности по ч. 1 ст.13.11 - таким образом у ООО "Скартел" образовалось два "первых" нарушения вместо "первого" и "второго".
Решение АС Свердловской обл. от 06.02.2026 по делу №А60-60766/2025
🤔2😁1
#этот_день_в_истории_штрафов
10 февраля
10 февраля 2025 г.
Не думал, не гадал он, никак не ожидал он…
Управление РКН по УФО провело проверку некоего сайта и обнаружило формы сбора ПД:
- "заявка на обратный звонок", посредством которой осуществляется сбор ПД в объеме: имя, номер телефона;
- "задать вопрос" – осуществляется сбор ПД в объеме: адрес электронной почты;
- оформление заказа – осуществляется сбор ПД в объеме: имя, адрес электронной почты, номер телефона.
Также Управление выяснило, что «на сайте установлены программные средства «Яндекс.Метрика» и «Facebook Pixel», использование функционала которых позволяет определить уникального посетителя сайта, сформировать сведения о его предпочтениях и поведения на сайте, что указывает на обработку его персональных данных». При этом
Политики обработки ПД на сайте не было. На запрос Управления РКН по УФО юр.лицо, использующее сайт, перевело стрелки ответило, что администратором доменного имени является гражданин А – вот его и спрашивайте. Управление составило в отношении А. протокол об АП. Мировой судья попытался вызвать А. на рассмотрение дела, но повестка вернулась в связи с истечением срока хранения.
Наверно, А. очень удивился, когда обнаружил на госуслугах штраф по ч. 3 ст.13.11 КоАП РФ в размере 2000 руб.
Интересный факт № 1: использование метрических программ =обработка ПД. Еще раз повторим, что для отнесения данных к персональным не требуется идентификация субъекта.
Интересный факт №2: РКН подтвердил на практике свою позицию «мейл– это ПД» Интересный факт №3: удобно иметь администратором домена какого-то физика 😊
Постановление мирового судьи судебного участка № 108 г. Тихорецка от 10.02.2025 по делу № 5-12/2025
👀1
#нимагу_малчать
По поводу "замедлений" и "блокировок" могу сказать вот что:
1) я буду писать тут, пока смогу
2) в Максе этого канала не будет никогда
3) я в ЛинкедИн https://ru.linkedin.com/in/olga-shapovalova-828049114
4) я в ВКашечке https://vk.com/id45410259

Оставайтесь свободными столько, сколько можно, а потом еще чуть-чуть
💯6👍2
Персональные данные All year round pinned «#нимагу_малчать По поводу "замедлений" и "блокировок" могу сказать вот что: 1) я буду писать тут, пока смогу 2) в Максе этого канала не будет никогда 3) я в ЛинкедИн https://ru.linkedin.com/in/olga-shapovalova-828049114 4) я в ВКашечке https://vk.com/id45410259…»
#этот_день_в_истории_штрафов
11 февраля
11 февраля 2025 г
"Согласие" на биометрию в Т-Банке.
Думаю, все пользователи Т-Банка помнят его "замечательную" инициативу по сбору согласий на биометрию: вводя пин-код и нажимая клавишу "войти" в банкомате, клиент тем самым "давал согласие" на обработку биометрических ПД. Согласие можно было и не дать, но путь отказа был нетривиальным.
Одна из клиенток обратилась в РКН с жалобой. На запрос РКН Т-Банк ответил примерно "у нас все всему соответствует, все законно, а согласие недовольной клиентки мы отменили".
РКН отметил, что Т-Банк не соблюдает требования к ПЭП при сборе согласий, и вообще Минцифры в ответ на обращение гражданина разъяснило, что брать согласие путем ввода пин-кода в банкомате или кода доступа в приложении - недопустимо. Мировой судья оштрафовал Т-Банк по ч. 2 ст. 13.11 КоАП РФ на 300.000 руб.
Шалость не удалась :)))
Постановление мирового судьи судебного участка № 348 Савеловского района Савеловского судебного района г. Москвы от 11.02.2025 по делу № 05-0061/348/2025
2🔥1
#совсем_не_ПД
Первый день Масленичной недели.
Держимся, февраль уже в середине, за ним пройдет "марток-7-порток" - и зиму пережили!
👍1🤪1
Мошенники не осмелятся использовать МАХ, говорили они... Ведь там все супер-надежно и прозрачно, говорили они...
Как видим "ФСБ" готово и по максу общаться, и по ТГ - ребята без предрассудков.
Будьте бдительны и не ведитесь на всякую ересь.
За пример ереси благодарю @DenPDn
Forwarded from Игра слов
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5