Пользовательское соглашение с "платформой" не даёт оснований третьим лицам для обработки ПДн, размещённых на платформе.
Об этом кейс.
И позицию РКН на ДОД можно игнорить... Как отыгнорило эту позицию Управление РКН по Калининграду с местной прокуратурой.
Так это видится...
А если потенциальный работодатель в запросе бывшему работодателю укажет ссылку на резюме бывшего работника в hh.ru. Этим самым он не будет непосредственно обрабатывать ПДн гражданина, верно?
Вместо упоминания самих ПДн Шаляпина, указать, что нас интересует этот гражданин из резюме... Вот только что бывший работодатель сможет сообщить об этом? Характеристика с предыдущего места работы - это в госструктурах...
Кстати, ссылка не будет являться ПДн?
С учётом истории с кукисами...
Учитывая, что ссылкой можно однозначно идентифицировать субъекта ПДн, о котором идёт речь в запросе...)))
Очень интересный вопрос! Если работодатель отправляя запрос, будет указывать просто ссылку на резюме, размещённом в хэдхантер, будет ли это передачей персданных? Тогда и в рамках пользовательского соглашение, вероятно, это можно урегулировать? (Хотя, пока не понимаю как).
Проверка кандидата через бывшего работодателя - вроде нормальная практика найма, но вот так, вслепую, без согласия человека - перебор. Я у себя в компании давно решил: все проверки только после письменного согласия кандидата, иначе это просто лотерея с прокуратурой на финише
Коллеги, добрый день! Подскажите, пожалуйста. Ситуация: ИП. Контакты клиентов записывает в телефоне. Нигде больше. На сайте товаров в своем личном кабинете ведёт учет: марка машины, вин номер двигателя и может где-то указать просто имя. Своего сайта нет.. Нужно ли ему подавать уведомление в РКН?
Признание деятельности сайта по распространению персональных данных незаконной в порядке гражданского судопроизводства
Суд удовлетворил гражданский иск Управления Роскомнадзора о признании деятельности интернет-страницы по распространению персональных данных незаконной.
Суть дела
Гражданка N обнаружила на одном из сайтов свои персональные данные. Согласия на их обработку, в том числе в форме распространения, она не давала и иных законных оснований для обработки не предоставляла.
Роскомнадзор установил администратора домена и направил требование об удалении информации. Обращение оставили без ответа, после чего Управление обратилось в суд.
Позиция суда первой инстанции
Решение от 17 августа 2025 г. по делу № 2-2713/2025
Судом установлен факт размещения на странице в сети Интернет персональных данных Гражданки N.
Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Молчание или бездействие субъекта не может считаться согласием на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
При этом субъект вправе обратиться с требованием прекратить распространение своих персональных данных, а лицо, их обрабатывающее, обязано прекратить распространение в течение 3 рабочих дней с момента получения требования.
В рассматриваемом деле гражданка N не давала согласия на распространение своих персональных данных и не предоставляла иных законных оснований для их обработки. Суд признал деятельность интернет-страницы в этой части незаконной. В свою очередь, незаконное распространение персональных данных нарушает ее конституционное право на неприкосновенность частной жизни, личную и семейную тайну.
Аналогичный подход к защите прав субъектов персональных данных продемонстрирован в деле врача-стоматолога Малхасяна А.Ф. против ООО «МедРей
Пару лет назад столкнулись с тем, что большой перечень персональных данных лица был размещен в группе в ВК, после обращения к администратору-комментарий с данными закрепили вообще. Раз в ВК не получилось, обратились в Роскомнадзор, пришел ответ - идите в суд. Как я знаю, в суд лицо не обратилось. Там распространение этих данных действительно угрожало жизни и здоровью лица и его семьи.
У меня в компании доступ к базе клиентов ограничен так, что половина сотрудников даже не знает, что она существует. Не потому что не доверяю, а потому что утечка потом стоит дороже любой экономии на доступах. А тут сайт просто выложил данные человека и ждёт, что все смирятся
Круто 👍 То есть за распространение без согласия 1000 руб штрафа и все?
А если бы администратор домена данные удалил, то может вообще без суда обошёлся бы.
Интересно у РКН всегда такая позиция по распространению без согласия?
Пятничный вопрос на засыпку. ☺️
Все мы как физики обрабатываем ПД своих друзей, знакомых и т.п. в том числе с помощью телефона, компьютера, почты и т.п. :)
То есть согласно 152-ФЗ являемся операторами ПД.
А вы или ваши знакомые внеслись в реестр операторов ПД и разработали ли и приняли необходимые документы в рамках 152-ФЗ как физическое лицо 🙈
Не все измеряется штрафами. Для компании иногда хуже, если она попадает в какие-то реестры нарушителей и дальше не может участвовать в определенных процедурах или заключить договор с крупным игроком, потому что служба безопасности не пропустит. Раньше можно было кинуть компанию и открыть новую, сейчас с этим сложнее.
24 сентября пройдёт четвёртая онлайн-конференция «IT, право, безопасность», которую ежегодно проводит RTM Group.
Посмотрел программу — много актуальных практических тем: персональные данные в облаках, визиты РКН, права на код, ответственность при использовании AI, киберграмотность сотрудников и разработчиков, выстраивание ИБ при ограниченном бюджете.
Спикеры — эксперты RTM Group, MEDOED, Secure-T (ГК «Солар»), CORTEL и независимые эксперты по информационной безопасности и интеллектуальной собственности.
Постараюсь присоединиться послушать коллег.
Онлайн, участие бесплатное, но нужна предварительная регистрация.