
Фото: Юлия ПЫХАЛОВА. Перейти в Фотобанк КП
В какую организацию ни пойди, куда ни обратись, везде требуют паспорт или его копию. К ним еще запросят копию СНИЛС, а если медицинская организация - то и полис медицинского страхования. И обязательно везде возьмут согласия на обработку персональных данных, чтобы потом можно было подтвердить, что вы добровольно предоставили копии всех своих документов.
Но что дальше происходит с этими копиями и согласиями? Как и где их хранят? Можно ли потребовать, чтобы их уничтожили? И вообще насколько безопасно передавать свои персональные данные больницам и поликлиникам, школам и вузам, банкам и государственным органам?
Делайте пометки смело
Многие севастопольцы сталкивались с ситуацией, когда они предоставляли в организации копии паспортов и других документов с надписью: «Копия для предоставления в…», но их не принимали, требуя предоставить копии без всяких пометок. Можно ли делать на копиях подобные надписи или ставить водяные знаки, мы спросили у эксперта.
Юрист в сфере банкротства, защитник прав граждан и интересов предпринимателей Светлана Коленская заверила: это не только законно, но и рекомендовано госорганами.
- Роскомнадзор прямо говорит: субъект персональных данных, то есть вы, имеет право сам ограничить цель обработки. Надпись маркером или водяной знак - это ваше право, - объясняет юрист. - Самый безопасный вариант - делать фото паспорта в специальных приложениях, которые автоматически ставят большую красную надпись по диагонали «Копия только для…». Вы добавляете дату и цель - для чего предоставлена копия документа. Это точно защитит от использования копии в другом месте. Так что делайте пометки смело: это ваша защита, а не нарушение, - подчеркивает Коленская. - Если банк отказывается принимать копию с надписью - это их проблема, вы ничего не нарушили. Школы, больницы, работодатели - все они обязаны принимать копии документов с такими пометками, если необходимые данные распознаются, - отмечает она.

Фото: Михаил ФРОЛОВ. Перейти в Фотобанк КП
Сколько и где хранят документы
По словам Светланы Коленской, хранить бумажные документы с персональными данными граждан организации обязаны в сейфах или запираемых шкафах, чтобы к ним не имели доступ посторонние лица. Электронные согласия «лежат» в защищенной системе с логами доступа - специальными файлами, которые сохраняют информацию о каждом запросе пользователей. Если согласие получено на сайте через уведомление (вас просят поставить галочку), то организации хранят доказательства согласия, включая уникальный IP-адрес вашего компьютера (смартфона, планшета) в интернете.
Что касается сроков хранения документов, то они разные.
- По общим правилам хранить документы с персональными данными, в том числе согласия на их использование, разрешено не дольше, чем это нужно для целей обработки. Как только цель достигнута, у компании есть 30 дней, чтобы информацию уничтожить или обезличить. Но есть отраслевые приказы и профильные нормы, которые вводят иные сроки хранения отдельных видов документов с персональными сведениями граждан, - говорит юрист. - Например, поликлиники и больницы ведут медицинские карты, истории болезни. Они хранят персональные данные взрослых пациентов вместе с согласиями, которые обычно вклеивают в медкарты, 25 лет.

Фото: Олег РУКАВИЦЫН. Перейти в Фотобанк КП
- Для вузов сроки хранения документов с персональными данными еще длиннее: личное дело студента хранится в течение 75 лет. Но если ребенок подавал документы, а в итоге не поступил в этот вуз - 1 год, - продолжает Коленская. - Банки имеют право хранить досье на клиента в течение 5 лет после окончания договора или закрытия счета. К примеру, если вы погасите ипотеку в 2025 г., то до 2030 г. банк будет хранить все документы с вашими личными данными, включая согласие на их обработку, так как это требование закона.
Как удалить данные о себе и отозвать согласие
Светлана Коленская говорит, что это несложно. Надо написать в свободной форме заявление: «Прошу прекратить обработку моих персональных данных и уничтожить их», указать адресата, кому давали согласие, свои ФИО, паспортные данные, когда и где давали согласие, число, подпись. Заявление можно принести лично в организацию, отправить по почте или через сайт. Если отзываете заявление из госорганов, заявление подаете через госуслуги или МФЦ.
- По закону в течение 30 дней организация обязана прекратить обработку данных и уничтожить (обезличить) их, а потом прислать вам подтверждение, - рассказывает юрист. - С этого года добавили еще одно правило: если согласие отозвано, организация должна уведомить всех третьих лиц, кому передавались ваши данные.

Но даже если вы отзовете согласие, оно все равно останется в организации в течение установленного срока, чтобы доказать, что оно имелось, и компания законно обрабатывала вашу личную информацию, подчеркивает Коленская. Кроме того, в определенных ситуациях организация вправе отказаться уничтожать сведения о вас. Это случаи, когда данные нужны для исполнения закона: уплаты налогов, ведения медкарты, хранения кредитной истории, выдачи аттестата/диплома.
Цифровой след: какие данные о вас есть интернете и как их удалить
По словам старшего преподавателя кафедры «Информационная безопасность» Института информационных технологий СевГУ Анастасии Егоровой, единого центра, где собирали бы данные на всех граждан, нет. Но существуют ресурсы, которые на платной основе помогают найти различные сведения.
- Чаще всего такие информационно-аналитические центры организуют для ведения конкурентной разведки - сбора данных о конкурентах, потенциальных работниках или партнерах. И обычно речь идет о юридических лицах или ИП и бизнес-интересах, а не о вопросах частной жизни, - подчеркивает Егорова. - Но подобные платные ресурсы могут собрать досье и на обычного гражданина. Правда, только из открытых источников. Но вы и сами можете узнать, какая информация о вас имеется в интернете, - говорит она.

- Чтобы понять, какие данные о вас имеются, воспользуйтесь встроенными ресурсами поисковых систем (Яндекс, Google). Ищите во всех доступных поисковиках, поскольку у каждого свои алгоритмы и предпочтения, какие результаты выдать пользователю в первую очередь. Кроме того, можно искать информацию через телеграм-боты и по социальным сетям. Сейчас у крупных российских ресурсов - ВКонтакте и Одноклассники - существует запрет на индексацию. И если раньше можно было найти информацию о человеке через поисковик по соцсетям, сейчас эта функция недоступна. И чтобы найти досье на кого-то в социальной сети, необходимо авторизоваться в ней и искать данные через свой аккаунт, - рассказывает Анастасия Егорова.
- Если вы нашли о себе ложные или недостоверные сведения и хотите их удалить, обязательно сделайте скриншоты и скопируйте ссылки на страницы, где располагается ложная информация. Порталы часто меняют наполнение (контент), но у вас будут доказательства, что информация публиковалась, - говорит специалист. - Со скриншотами и ссылкой обратитесь к владельцам ресурса. Если речь про соцсеть, то сначала с требованием удалить неверную информацию обращайтесь к администраторам страницы, а если они не реагируют - к владельцам ресурса. Если и они не реагируют, пишите в цифровую приемную Роскомнадзора. Одновременно можно подать заявление в МВД.
Читайте также: Сложные отношения с едой: севастопольский психиатр рассказал о пищевых расстройствах