
Фото: ИВАНОВА Диана.
Юрист Полина Омельчук рассказала «Газете.Ru», что компании рискуют нарушить закон о персональных данных, даже не собирая паспорта и ФИО. Под ответственность попадают IP-адрес, данные об устройстве и поведение на сайте, если по ним можно вычислить человека.
По словам Омельчук, частая ошибка — политика на бумаге расходится с реальностью. В документе должны быть перечислены все собираемые сведения, цели, основания и сроки хранения. Отдельная головная боль — согласие на рекламу: галочка не может стоять по умолчанию и не должна быть условием регистрации, если рассылка не нужна для услуги.
Веб-аналитика тоже под прицелом: иностранные сервисы собирают IP и технические данные, а это уже вопрос трансграничной передачи. Сайтам, которые анализируют интересы и формируют подборки, нужно сообщать об алгоритмах и публиковать правила. За повторное нарушение штраф достигает 1–1,4 млн рублей, уточнила специалист.
Новые риски создают нейросети. Загружая договор или переписку, сотрудник может передать сторонней организации имена, телефоны и паспортные данные клиентов. Омельчук советует обезличивать документы перед отправкой в ИИ: заменить ФИО, контакты и реквизиты условными обозначениями. Смысл запроса сохранится, а информация о людях останется в безопасности.
При этом в России хотят усилить защиту учётных записей пользователей портала «Госуслуги». Также правительство призвало Минцифры проработать дополнительные условия для входа и восстановления доступа, пишет Life.ru.