Какой закон защищает персональные данные, кто обязан их хранить и кому они нужны?
В нулевых стало понятно, что человечество с головой ныряет в цифру. Мы переехали в виртуальное пространство. А вместе с нами продавцы иллюзий, мошенники всех мастей и раззявы всех уровней. Тему разбирали в проекте «Все понятно с Мариной Караман».
5 лет назад, в 2021-м, у нас появились Закон о защите персональных данных и Центр защиты персональных данных.
И МНОГО ДАННЫХ ОН ЗАЩИТИЛ?
Много.
За 5 лет специалисты Центра проработали больше 5 тысяч обращений. Принудили разные организации удалить почти 44 миллиона записей с персональным данными белорусов. Восстановили права полутора тысяч пострадавших. Научили правильно работать с личными данными клиентов и партнеров 15 тысяч специалистов из разных компаний страны.
Не забывайте: и закон, и Центр созданы для того, чтобы предупреждать утечки информации и киберпреступления, а не бороться с их последствиями. Если последствия наступили, сотрудники Центра передают дело правоохранителям, а оттуда оно переходит в суд.
Еще пять лет назад можно было бы сказать, что ответственность за сохранность персональных данных лежит исключительно на их обладателях. Каждый из нас должен думать, кому и зачем он сообщает свои имя, адрес и номер телефона. Но в 2026-м следует признать: многие утечки на совести операторов, а не владельцев информации.
ОПЕРАТОРЫ – ЭТО КТО?
Оператор персональных данных – это лицо или организация, которая собирает, обрабатывает и хранит нашу личную информацию. ЖЭСы, ЗАГСы, исполкомы, поликлиники, школы, наши работодатели, нотариусы, ИПэшники, банки, магазины, парикмахерские, владельцы соцсетей, в которых мы сидим, и даже блогеры, если они монетизируют контент.
Любой, кто берет и хранит ваши данные для достижения какого-то результата – это оператор персональных данных. И он обязан: первое – собирать ровно столько информации, сколько нужно для заранее заявленной цели. Второе – скрыть ваши данные ото всех, кто по закону не имеет права на них смотреть.
КОМУ НУЖНЫ НАШИ ДАННЫЕ?
В основном, крупному бизнесу и мошенникам.
Бизнес покупает доступ к нашим телефонам и соцсетям, чтобы надоедать рекламой. Ни голых, ни голодных в Беларуси давно нет. Чтобы заставить людей купить ненужные им вещи, приходится залезать в их головы через экраны смартфонов. Собственно, сами смартфоны для этого и изобрели.
Ну а мошенники в принципе не могут у нас ничего украсть без наших личных данных. Потому слитые базы торговых сетей или мобильных операторов разбирают в даркнете даже по завышенной цене.
90% эпизодов мошенничества и 80% вымогательств современные преступники реализуют в интернете. Беларусь сейчас на втором месте в СНГ по количеству кибератак. У наших граждан крадут с карточек деньги и заваливают их спамом.
Еще одна каста охотников за личными данными граждан – это экстремисты. Помните, как в 2020-м и 2021 годах персональные данные госслужащих, правоохранителей и журналистов сливали в Сеть, чтобы угрожать их семьям? Вероятность стать героем подобного сценария невелика, но не равна нулю.
Собственно, от перечисленного нас и обороняет закон о защите персональных данных.
А ФИЗЛИЦА ТОЖЕ ОПЕРАТОРЫ?
Нет, если чьи-то персональные данные записал и пустил по рукам рядовой гражданин, он не является оператором, и его действия нарушают другой закон – «Об информации, информатизации и защите информации».
Статья 18-я этого закона запрещает собирать, обрабатывать и распространять информацию о частной жизни и персональные данные физлица без его согласия. То есть нельзя ни записывать, ни снимать, ни скринить, ни передавать кому-то, ни публиковать в соцсетях ничего, что касается личной жизни и персональных данных человека.
Фото: pixabay, используется для иллюстрации