Как бизнес нарушает закон о персональных данных. Часть 1
Собирать данные можно только с согласия человека, а хранить только в РФ. Сбор контактов через форму на сайте — это уже обработка персональных данных. Иногда компании ошибаются. Хранят данные пользователей за рубежом или случайно передают документы с личной информацией другим людям.
За нарушениями следит Роскомнадзор. Суд может присудить штраф до 20 млн рублей. Сегодня расскажем первую историю из судебной практики.
⛔️Скупщик металлолома собирал персональные данные умерших.
В 2023 году Роскомнадзор проверил компанию по скупке металлолома и выявил нарушение. У компании были согласия от клиентов на обработку персональных данных, но только один из них умер в мае 2018 года, а дал его в августе 2022 года. Другой умер в ноябре 2022 года, но несмотря на это, дал согласие через месяц после собственной смерти — в декабре 2022 года.
❗️Персональные данные человека можно обрабатывать только с его согласия. Умерший такого согласия дать не мог, а значит, компания нарушила закон и должна уплатить штраф — 60 000 ₽.
Почему это произошло. Скупщик металлолома должен был защитить персональные данные от любых неправомерных действий. Нужно было идентифицировать личности людей, сдающих металлолом, но этого никто не сделал. Представитель компании оправдывался, что кто-то мог предъявить паспорта умерших граждан и обмануть компанию. Суд эти аргументы не принял. Компания была обязана тщательно проверять документы.
🔥 А актуальные обновления, изменения в законах и срочные советы — в Telegram:
https://t.me/buro_finest/267
🔗 Внешний источник: https://opis-cdn.tinkoffjournal.ru/mercury/personal-data_N_16-633_2024-1.pdf