Регулирование / Интервью
информбезопасность персональные данные роскомнадзор
4.6.2018

Личное о детях

«Персональные данные несовершеннолетних обрабатывают организации в сфере образования, здравоохранения, дополнительного воспитания, спорта»


В большинстве случаев лучше всего защитить персональные данные (ПД) может их владелец. К сожалению, о своих правах знают далеко не все взрослые, что уж говорить о детях. Роскомнадзор как уполномоченный орган по защите прав субъектов ПД старается изменить эту ситуацию и рассказать несовершеннолетним, как им распорядиться своей личной информацией. О том, как проходит эта работа, RSpectr рассказала заместитель начальника управления по защите прав субъектов персональных данных РКН Альфия Гафурова.


RSpectr: Какую профилактическую работу ведет Роскомнадзор для защиты персональных данных детей?

Альфия Гафурова (А. Г.): Роскомнадзор старается привлечь внимание несовершеннолетних к вопросам защиты своих персональных данных. Это один из пунктов Стратегии институционального развития и информационно-публичной деятельности в области защиты прав субъектов ПД на период до 2020 года. Документ принят два года назад, в 2016-м.

Стратегия предусматривает комплексную работу с детьми и подростками. Мы проводим открытые уроки, тренинги, игры, дебаты и викторины, устраиваем творческие конкурсы, делаем тематические видеоролики. Сотрудники Роскомнадзора общаются с ребятами в школах и летних лагерях.

В последнее время мы активно сотрудничаем с Российским движением школьников, Российским союзом молодежи, участвуем в мероприятиях, которые они организуют.

Мы уже провели около 60 тыс. открытых уроков, более 100 тренингов, игр, викторин, 36 творческих конкурсов

По нашим оценкам, эти мероприятия затронули около 1,5 млн ребят. 

Нам важно, чтобы в создаваемом информационном пространстве было место для креатива и реализации творческой энергии школьников. Для этого мы запустили конкурс рисунков, плакатов и видеороликов под названием «Защити свои персональные данные». Впервые мы провели его в 2015 году совместно со столичным департаментом образования.

Правительство Москвы оказывает нам поддержку. В прошлом году работы победителей конкурса разместили на городских афишных стендах и в вагонах столичного метро.

Идею подхватили территориальные управления РКН. Подобные конкурсы организовали уже более 20 ТУ. В некоторых регионах опыт оказался настолько успешен, что было принято решение об их повторном проведении.

Работы победителей опубликованы на портале персональныеданные.дети. На этом сайте информация о защите персональных данных представлена в легкой игровой форме. Мы стараемся обновлять портал на регулярной основе. Надеемся, что этот ресурс поможет повысить осведомленность ребят в вопросах защиты персональных данных.

RSpectr: Можно ли отследить, кто и как обрабатывает персональные данные несовершеннолетних?

А. Г.: Как правило, их обрабатывают уполномоченные организации и учреждения в сфере образования, здравоохранения, дополнительного воспитания, спорта и т. д.

В их отношении Роскомнадзор проводит плановые проверки и мероприятия систематического наблюдения. Если выявлены нарушения, то принимаются меры реагирования, вплоть до привлечения к административной ответственности.

В рамках систематического наблюдения Роскомнадзор выявил более 2 тыс. интернет-ресурсов с незаконно размещенными персональными данными детей
Эту информацию публиковали как образовательные учреждения, так и органы власти, ответственные за деятельность в этой сфере. В добровольном порядке было удалено 90% противоправной информации.

RSpectr: Какую информацию можно отнести к персональным данным?

А. Г.: В российском законодательстве есть объяснение этого термина. Персональные данные – это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу. Это сложно воспринять на слух, поэтому можно воспользоваться объяснением, которое есть на портале персональныеданные.дети. Там сказано, что 

ПД – это совокупность данных, которые необходимы и достаточны для идентификации человека 

Кстати, к ПД относится и специфическая информация, в том числе уникальные идентификаторы человека в государственных информационных системах, или сведения, характеризующие его физиологические и биологические особенности.

RSpectr: Как должно быть оформлено согласие на обработку персональных данных ребенка? 

А. Г.: Согласие на обработку персональных данных можно оформить в электронной форме или на бумажном носителе.
При этом следует помнить, что к согласию на обработку биометрических ПД и специальных категорий ПД предъявляются более строгие требования. В частности, такое согласие должно содержать сведения о:
• субъекте персональных данных;
• операторе;
• лице, осуществляющего обработку по поручению оператора;
• цели обработки персональных данных;
• перечне обрабатываемых персональных данных;
• перечне действий с персональными данными, на совершение которых дается согласие;
• сроке, в течение которого действует согласие и подпись субъекта.

RSpectr: Как предотвратить незаконную обработку персональных данных? Куда обратиться?

А. Г.: Если возникают подозрения, что оператор осуществляет обработку персональных данных незаконно, существует два варианта:
• субъект ПД вправе самостоятельно обратиться к оператору с просьбой представить информацию, которая касается обработки его ПД, а также вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения, в случае если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
• субъект вправе обратиться за защитой своих прав в Уполномоченный орган, то есть в Роскомнадзор.

Во втором случае РКН рассматривает доводы, изложенные в обращении. Если они обоснованны, то Служба принимает меры реагирования в отношении оператора.

RSpectr: При поступлении в образовательные учреждения, при покупке товаров и приобретении услуг бывают случаи, когда согласие на обработку персональных данных является обязательным условием. Это законно?

А. Г.: Судить о законности или незаконности подобного требования возможно только при поступлении в Роскомнадзор конкретных материалов или при проведении проверки.

При этом замечу, что положениями п. 2–11 ч. 1 ст. 6 закона «О персональных данных» предусмотрены случаи, при которых обработка ПД допускается без согласия субъекта ПД, если иное не предусмотрено федеральным законом.

Изображение: RSpectr

Еще по теме

Как регулировать оборот персональной информации пользователей IoB

Какое регулирование ждет российский рынок дата-центров

Что нужно знать родителям о влиянии искусственного интеллекта на детей

Как повлияет система обязательного страхования от утечек на операторов ПД

Каким стал профиль современных киберугроз

Готовы ли госкорпорации тратить из бюджетов не менее 70% на ПО-вендоров

Зачем операторам связи упростят доступ в многоквартирные дома

Как бизнес будет работать с биометрической информацией в новых условиях

Как попасть и не выпасть из реестра провайдеров хостинга

Какие меры безопасности примут провайдеры для борьбы с нелегальными доменами

ФСТЭК, НКЦКИ и Минцифры обозначили приоритеты в защите КИИ, госинформсистем и персональных данных

Почему безопасность «с пеленок» станет неотъемлемой частью всех киберсистем

Власти и участники телеком-рынка оценили перспективы защищенности суверенной информационной инфраструктуры

Что сейчас обсуждают специалисты по защите персональных данных

Почему компаниям не надо быть святее Папы Римского при защите персональной информации