Как севастопольцам защитить персональные данные от мошенников? – рассказывает Сергей Карпов
В 2025 году защита персональных данных в России претерпела существенные изменения. В профильный закон № 152-ФЗ внесены и вступили в действие новые поправки. О них нужно знать и гражданам, и бизнесу. Ведь основные функции контроля и соблюдения новых строгостей лежит на них. За нарушения нововведений бизнес ждут миллионные штрафы и даже уголовное преследование. Об этом в интервью ForPost рассказал IТ-юрист, основатель компании "Карпов и Партнёры" Сергей Карпов.Эксперт по защите персональных данных призывает не шутить с законом и срочно вникать.Что нужно знать?Согласно новым требованиям Закона операторы персональных данных (ПДн) — организации, ИП или физлица, обрабатывающие ПДн, — обязаны:Собирать только те персональные данные, которые необходимы для конкретной, заранее определённой цели. Например, интернет-магазин не должен запрашивать у клиента паспортные данные для доставки товара, если достаточно имени, адреса и телефона.Не собирать избыточные данные, которые не связаны с заявленной целью. Например, запрос номера телефона для рассылки рекламы без явного согласия клиента считается нарушением.Уничтожать или обезличивать данные после достижения цели обработки или по истечении установленного срока хранения.Операторы должны получать согласие субъекта на обработку только тех данных, которые необходимы. Например, форма согласия не может включать пункт "на всё подряд" — цели должны быть чётко прописаны.Компании обязаны пересматривать свои CRM-системы, сайты и программы лояльности, чтобы исключить сбор избыточных данных (например, cookies без согласия пользователя).К примеру, запрос СНИЛС для регистрации на сайте без обоснования или хранение данных клиента после завершения сделки без законной причины – нарушение.Также с 1 марта 2025 года операторы обязаны чётко обосновывать каждую категорию собираемых данных. Например, банки должны запрашивать биометрические данные (голос, лицо) только с явного согласия и в утверждённой форме. Также введён запрет на включение согласия на обработку ПДн в другие документы (например, договоры), чтобы избежать "скрытого" сбора данных. Т.е. запрос на сбор, обработку и хранение наших личных данных должен быть явным.Что делать? – можно узнать в нашем новом видео