21.07.2010 23:55
    Поделиться

    Айрат Зарипов: Страховые компании и банки грешат незаконной передачей персональных данных

    Мы трепетно относимся к нашему материальному имуществу, но еще не привыкли, что в современном мире не меньшей ценностью обладают личные сведения.

    И потеря документов здесь ни при чем. Не секрет, что утечка закрытой информации о клиентах время от времени происходит в коммерческих организациях или госучреждениях. В результате диски с базами данных попадают на пиратские рынки, где их может купить любой желающий. А если в открытом доступе оказываются, к примеру, паспортные данные человека, то это делает его уязвимым для нечистоплотных бизнесменов, а то и мошенников.

    О том, как гражданам избежать подобных ситуаций и как обеспечивает их безопасность в этой сфере государство, "Российской газете" рассказал руководитель Управления Роскомнадзора по РТ Айрат Зарипов.

    Российская газета: Для начала поясните, что подразумевается под персональными данными?

    Айрат Зарипов: Это большой перечень, куда входят имя, фамилия и отчество человека, дата и место рождения, адрес, семейное и имущественное положение, профессия, образование, уровень дохода. Разумеется, сюда же относятся данные паспорта, ИНН, военного билета, страхового свидетельства, медицинского полиса и так далее.

    РГ: Как защищены граждане от посягательства на эти сведения?

    Зарипов: В январе 2007 года вступил в силу 152-й Федеральный закон "О персональных данных", который обеспечивает защиту прав и свобод человека при обработке персональных данных. Собирать и обрабатывать их имеют право операторы: государственные и муниципальные органы, юридические и физические лица, индивидуальные предприниматели. Вы предоставляете им свои данные, например, когда устраиваетесь на работу. В свою очередь работодатели могут передавать их с вашего согласия третьим лицам. Допустим, пенсионному фонду или учебному заведению, куда вас отправили повышать квалификацию. Все эти учреждения, обрабатывающие персональные данные, обязаны направить уведомление об этом в Роскомнадзор.

    РГ: Что грозит лицам, нарушившим Закон "О персональных данных"?

    Зарипов: В зависимости от ситуации их могут привлечь к гражданской, административной, дисциплинарной и даже уголовной ответственности. Начальникам организаций, использующим свое служебное положение, грозит отстранение от руководящих должностей на срок до 5 лет.

    РГ: На какие учреждения к вам чаще всего поступают жалобы от граждан?

    Зарипов: В основном люди предъявляют претензии жилищно-коммунальным службам. В частности, они недовольны тем, что данные из одной организации передаются в другие без их согласия. К примеру, обрабатывало информацию ТСЖ, а счет выставил Единый расчетный центр.

    РГ: Расскажите, чем опасна утечка персональной информации. Как ее могут использовать?

    ЗариповПредположим, вы обращаетесь в банк для получения кредита в десять миллионов рублей, указываете в анкете, что владеете дорогой машиной, коттеджем. Для бандитов такая информация лучшая наводка.

    Впрочем, есть и вполне реальные примеры из жизни наших сотрудников. У одного из них истек срок страховки на машину, и тут ему позвонил представитель неизвестной фирмы и предложил продлить страховку. Причем обратился к нему по имени-отчеству, назвал марку автомобиля, указал, какого она года. Заявил, что бланк со всеми данными уже заполнен, необходимо только приехать и поставить подпись. Работника Роскомнадзора столь "уникальное" предложение просто ошарашило. А когда он стал выяснять у незнакомца, кто передал ему эту информацию, тот сразу бросил трубку.

    Грешат незаконной передачей персональных данных не только страховые компании, но и некоторые банки. Так, однажды к нам обратился человек с необычной жалобой. Он взял в одном из банков кредит и не вернул его. А затем пришел за ссудой в другой банк, и ему отказали, сославшись на испорченную кредитную историю. То есть его внесли в так называемый черный список. Однако при этом был нарушен закон - банк передал персональные данные третьему лицу без уведомления клиента. В итоге "черный список" был изъят. Впрочем, теперь этот номер не пройдет. Банки включают в договор пункты, позволяющие передавать кредитную историю другим организациям.

    Роскомнадзор по РТ

    Казань, ул. Гарифьянова, 28а

    420138, а/я 25

    (843) 228-59-06, 228-72-92

    rsoc16@rsoc.ru

    ugsn@gsnrt.ru

    http://16.rsoc.ru

    На заметку

    Что нужно знать, чтобы уберечь сведения о себе

    1. Оператор не вправе отказать клиенту в оказании услуг на том основании, что тот не хочет предоставлять свои данные для вторичных целей. Например, интернет-магазин не может отказать в продаже товара на том основании, что клиент не желает, чтобы его адрес использовался для рассылки рекламных сообщений.

    2. Оператор не имеет права распространять сообщения рекламного и агитационного характера без согласия получателей.

    3. Если с рекламными предложениями к вам обращаются по телефону - уточните название организации, которую представляет звонящий, и контактную информацию. Сообщите человеку на другом конце провода о том, что не желаете, чтобы вам впредь звонили. Если вашу просьбу проигнорировали - это является нарушением закона и вы можете подать жалобу в уполномоченный орган или в суд.

    4. При обращении в агентство по подбору персонала вы можете отказаться от проведения видео- или аудиозаписи вашего собеседования. При этом агентство не должно отказывать вам в предоставлении услуги.

    5. Оформляя кредит в банке, вы можете отказаться от фотосъемки. Банковский служащий не вправе отказать в оформлении кредита на этом основании.

    6. Под действие Закона "О персональных данных" подпадают только именные адресные обращения. Он не распространяется на рекламные послания, оказавшиеся в вашем почтовом ящике, но не содержащие ваши фамилию, имя, отчество и адрес.

    Как отказаться от рекламных рассылок

    Различные компании и организации, чьими услугами вы когда-либо пользовались (или не пользовались никогда), могут высылать свои торговые предложения. Вы можете отказаться от получения маркетинговой информации. Для этого нужно уведомить отправителя о том, что вы возражаете против получения подобных материалов и просите удалить ваши данные из базы (либо прекратить их использование в целях распространения информации). Обращение должно быть сделано в письменной форме, но возможен и вариант устной договоренности, например, при получении маркетинговых сообщений по телефону. Организация должна отреагировать на ваше обращение - удалить данные в течение трех дней и выслать вам уведомление о том, что информация удалена. Если вопреки обращению вы продолжаете получать рекламные материалы от отправителя, можно направить жалобу в уполномоченный орган или суд. При обращении с жалобой достаточно предоставить оригинал или копию рекламных сообщений, а оператор будет обязан доказать наличие вашего согласия на получение рассылок рекламного характера.

    Поделиться