Персональные данные — это сведения, по которым можно прямо или косвенно определить конкретного человека. К ним относятся не только паспортные данные и адрес, но и, например, номер телефона, фотография или сведения о местоположении, если они позволяют связать информацию с вами. Защита зависит и от организаций, которые обрабатывают эти сведения, и от ваших повседневных действий.
Какие сведения считаются персональными данными?
В российском законодательстве персональными данными называют любую информацию, относящуюся к прямо или косвенно определённому человеку. Отдельно взятое имя может встречаться у многих людей, но вместе с адресом, местом работы или номером телефона оно помогает установить личность. Поэтому значение имеет не только тип сведений, но и то, можно ли по ним узнать, о ком идёт речь.
К таким данным могут относиться фамилия и имя, контакты, дата рождения, сведения о доходах, фотография, записи голоса и данные о здоровье. Некоторые категории закон выделяет особо, например сведения о расовой или национальной принадлежности, политических взглядах и здоровье. Их обработка регулируется строже, чем работа с обычными контактными данными.
На каком основании организации собирают данные?
Организация, которая определяет цели и способы обработки данных, называется оператором. Ей может быть компания, государственный орган или индивидуальный предприниматель. Для обработки нужно законное основание: это может быть согласие человека, исполнение договора или требование закона; согласие — не единственный возможный вариант.
У оператора должна быть понятная цель сбора. Например, магазину может понадобиться адрес, чтобы доставить заказ, а работодателю — сведения для оформления трудовых отношений. Запрашивать данные «на всякий случай» или использовать их для другой цели без подходящего основания нельзя. Перед тем как заполнить форму, посмотрите, кто собирает сведения, зачем и как долго намерен их хранить.
Как организации защищают персональные данные?
Защита включает не только пароли и программы. Организация должна ограничивать доступ сотрудников, обучать их правилам работы с информацией, хранить документы в безопасных условиях и применять технические меры против несанкционированного доступа. Набор мер зависит от характера данных, способа обработки и возможных рисков.

Даже надёжная система не исключает ошибок: письмо с вложением могут отправить не тому адресату, а доступ к базе — настроить слишком широко. Поэтому важны регулярная проверка прав доступа, резервное копирование и понятный порядок действий при инциденте. Защита также означает, что данные не следует хранить дольше, чем нужно для заявленной цели, если закон не требует иного.
Что можете сделать вы для защиты своих данных?
Проверяйте, какие сведения просит сайт или приложение и действительно ли они нужны для услуги. Не публикуйте в открытом доступе фотографии документов, билеты и скриншоты с адресами или кодами: даже мелкие детали могут раскрыть больше, чем кажется. Для разных сервисов используйте разные пароли, а там, где доступна дополнительная проверка входа, включите её.
- Не сообщайте коды из SMS и приложений подтверждения по звонку или в переписке.
- Проверьте настройки приватности и доступ приложений к контактам, камере и геолокации.
- Перед отправкой документа уточните, зачем он нужен и можно ли закрыть не относящиеся к делу сведения.
- Если данные больше не нужны сервису, выясните, можно ли удалить аккаунт или направить запрос оператору.
Вы можете запросить у оператора информацию об обработке своих данных, а при наличии оснований потребовать уточнения или удаления. Если обработка основана на согласии, его можно отозвать, но это не всегда прекращает обработку: у организации может быть другое законное основание. Сначала найдите контакты оператора в политике обработки данных или документах сервиса и изложите запрос конкретно.
Что делать, если данные могли попасть к посторонним?
Если вы заметили незнакомый вход в аккаунт, сообщение о заказе, которого не оформляли, или подозрительное использование ваших контактов, сначала смените пароль и завершите неизвестные сеансы. Свяжитесь с сервисом через официальный канал и сохраните уведомления, даты и снимки экрана. Если затронуты банковские сведения, обратитесь в банк по номеру из официального приложения или с карты и следуйте его инструкциям.
Например, представим, что после заполнения анкеты на сайте доставки человеку стали приходить сообщения с его именем и адресом. Он меняет пароль от аккаунта и почты, обращается в поддержку и просит объяснить, какие данные хранятся и кому они передавались. Это поможет ограничить доступ и получить сведения для дальнейших действий, но само по себе не докажет источник утечки. Не отвечайте отправителям и не переходите по ссылкам из подозрительных сообщений.