Неизвестный перевел мне 160 000 ₽. Можно ли ими пользоваться?
Три года назад на карту моей сестры пришли деньги — 160 тысяч рублей. От кого и за что — неизвестно. С просьбой вернуть их к ней никто не обращался.
Сестра звонила на горячую линию банка и лично обращалась в отделение, но нигде ей не сказали, как правильно поступить. Ответили только, что платеж сделан, деньги на ее счет поступили, отменить нельзя, узнать, кто перевел, нельзя и связаться с человеком тоже, соответственно, нельзя.
Расскажите, пожалуйста, как правильно поступить в такой ситуации и можно ли тратить эти деньги, раз за ними никто не обращается?
Ну, что тут скажешь — вашей сестре очень повезло. Думаю, бояться уже нечего и раз за три года за деньгами никто так и не обратился, то их можно тратить.

отвечает на вопросы про кредиты
При совершении любого перевода за правильность реквизитов всегда отвечает клиент — тот, кто инициировал перевод. Еще раз напоминаем: всегда внимательно проверяйте реквизиты. Мы уже писали о способах возврата средств при ошибочных переводах. Это требует времени, а иногда — очень много времени.
Ваша сестра правильно поступила, что сразу сообщила о ситуации в банк. Если вдруг вам приходит пополнение, которого вы не ждали, — не спешите тратить деньги, а свяжитесь с банком. Он зафиксирует информацию и разберется в ситуации.
Но в вашей ситуации не разобрались. Скорее всего, это связано с тем, что никто не обращался в банк по поводу ошибочного перевода. При этом, даже если бы обратились, обратный перевод могли бы сделать, только если ваша сестра была бы согласна вернуть деньги.
Халява, ловись!
Почитайте, что делать, если на вас внезапно свалились деньги и как определить, что это не мошенники
Подписаться
Подписываясь, вы принимаете условия передачи данных и политику конфиденциальности
Если отправитель признал бы свою ошибку и потребовал вернуть деньги, а сестра бы отказала, то возврат средств был бы возможен только на основании исполнительного документа. Для этого плательщику нужно было бы обратиться в суд.
Если с момента пополнения прошло уже три года, то по закону прошел срок исковой давности. Если отправитель и объявится, он вряд ли сможет вернуть деньги даже через суд. Но имейте в виду, что в законе предусмотрена процедура восстановления срока исковой давности. К примеру, если отправитель платежа находился на длительном лечении.
Остерегайтесь мошенников
Бывает так: человеку поступает ошибочный перевод. А потом звонит неизвестный и сообщает, что он только что ошибочно перевел деньги и просит скорее их вернуть по продиктованным им реквизитам. Скорее всего, это мошенник или обнальщик.
Какая бы ситуация ни была, банк не имеет права сообщать ваши данные третьим лицам: это банковская тайна. Так что, кем бы ни был звонящий, ваши контакты он получил точно не в банке. Вопрос только где.
На мой взгляд, вашей сестре уже нечего бояться: времени прошло много, по поводу долга не обращались и исполнительного документа нет. Значит, можно тратить эти деньги — или вложить:
- Куда вложить 50 000 ₽
- Куда вложить 100 000 ₽
- Куда вложить 200 000 ₽, чтобы сохранить для ребенка
При этом, если отправитель платежа все-таки появится, вся ответственность за принятое решение — тратить деньги или нет — ляжет на получателя платежа.
Если у вас есть вопрос о личных финансах, правах и законах, здоровье или образовании, пишите. На самые интересные вопросы ответят эксперты журнала.
Задать вопрос


Нам тоже пришло 160000. За это время к вам так никто и не обратился? В чеке никаких данных нет

Миляуша, а к вам обращались?
Oleg, у меня тоже такой ситуации что мне делать скажите пожалуйста?
Хорошо, многое понятно, но не все. Допустим, пенсионер имеет одну карту МИР и использует ее только для получения пенсии. К пенсии будут приходить дополнительные переводы: различные годовые дивиденды, ежегодные доплаты от Президента (так же через пенсионный фонд). Но ничего другого приходить не должно. И вот приходит перевод от мошенника. Допустим, я догадался об этом и сделал все правильно: не только позвонил в СБЕР, а даже пришел в свое отделение, написал заявление в двух экземплярах, зафиксировал его и т.д. Но ведь разбирательство банка с мошенником может затянуться и очень на долго! Я что, вообще не должен снимать никаких денег с карты, даже свою пенсию (ведь счет общий и нигде не сказано, что вот этот рублик от ПФР, а этот от мошенника). Или я имею право снимать все, кроме суммы, которую прислал мошенник? Вариантов много и их не описывают. Например, пришла пенсия 18300. Мошенник прислал еще 6000. Я снял свои 18300, а тут банк вычел за обслуживание личного кабинета. то есть уже из денег мошенника. Попробуйте ответить и на эти мои вопросы!
Евгений.

Евгений, главное чтобы в случае чего у вас на счетах была нужная сумма. А на каком именно не имеет значение.
Что такое CVV или CVC на банковской карте и кому их можно сообщать
На каждой пластиковой банковской карте можно встретить набор данных, необходимых для ее использования. Это шестнадцатизначный номер карты, срок ее действия, имя и подпись ее владельца, а также трехзначный код, который в разных платежных системах может обозначаться как CVC или CVV. Разбираемся, для чего нужен этот код, где он расположен и в каких случаях он может вам понадобиться.
Команда Райффайзен Банка
Что такое СVC или CVV
Это трехзначный защитный код, который находится на обратной стороне банковской карты рядом с полем для подписи. В зависимости от платежной системы, к которой принадлежит карта, этот код может называться по-разному. Например, у карт международных платежных систем он будет называться CVV или CVC, а у «Мир» — CVP.
Также можно встретить и другие обозначения этого кода — например, CVC2, CVV2 и так далее. Это происходит из-за того, что у каждой карты на самом деле есть два таких кода, просто первый из них хранится в чипе или магнитной ленте и недоступен ни для кого, кроме банковской техники. Поэтому когда кто-то говорит про CVC, то вероятнее всего, он имеет в виду именно цифровую комбинацию CVC2, указанную на обороте.
Для чего нужны такие коды
Все перечисленные коды относятся к типу «verification code» — «кодов верификации» или «кодов безопасности». Основная их функция — это идентификация карты и дополнительная защита находящихся на ней средств при совершении интернет-платежей, онлайн-покупок и переводов.
Когда вы покупаете что-либо в офлайн-магазине либо пользуетесь банкоматом, вы должны подтвердить операцию при помощи пин-кода — это докажет банку, что вы действительно являетесь владельцем карты и что вы даете свое согласие на проведение конкретной операции. А вот при оплате в интернете пин-код использовать нельзя — это значит, что доказывать банку подлинность карты нужно будет каким-то другим способом. Как раз для этого существует CVC, который по сути является аналогом пин-кода, использующимся для проведения платежей в интернете.
Когда можно и когда нельзя сообщать CVC-код
Наряду с пин-кодом цифровые комбинации CVC и CVV являются секретными — поэтому подразумевается, что знать их должны только настоящие владельцы карты. Посторонним лицам сообщать их нельзя ни при каких обстоятельствах, поскольку при помощи этих данных мошенники могут легко воспользоваться вашей картой, чтобы снять с нее средства или что-то купить в интернете.
Единственный случай, при котором вам может понадобиться этот код — это оплата какой-либо покупки через интернет либо пополнение онлайн-кошелька. При этом ни для каких других операций CVV не нужен — ни для получения входящих банковских переводов, ни для подтверждения вашей личности при звонке из банка.
Как использовать CVC
При совершении большинства платежей в интернете вы попадаете на защищенную страницу оплаты, на которой нужно заполнить специальную форму. Там нужно указать номер карты, срок ее действия, имя владельца и трехзначный номер CVC — это будет подтверждением оплаты с вашей стороны. В некоторых ситуациях банк может использовать дополнительную ступень защиты — в таком случае для подтверждения оплаты он может отправить вам смс или пуш-уведомление с четырех- или шестизначным паролем, который нужно будет указать там же в отдельном поле.
Всегда ли нужен CVC
CVC нужен для большинства транзакций в интернете — однако не для всех. В некоторых случаях продавец имеет право не запрашивать эту цифровую комбинацию, а ограничиться только смс или пуш-уведомлением — или даже вовсе обойтись без них. Это значит, что в некоторых интернет-магазинах для совершения покупки достаточно знать лишь номер и срок действия карты. Именно поэтому так важно не выкладывать в открытый доступ даже те данные, которые указаны на ее лицевой стороне, ведь даже их может быть достаточно, чтобы украсть по крайней мере часть ваших средств.
Меры безопасности
Чтобы сделать интернет-платежи более безопасными и защитить свои деньги от мошенников, обязательно соблюдайте все базовые меры предосторожности.
- Никому не сообщайте никакие данные вашей карты — ни ее номер, ни срок действия, ни тем более трехзначный код с ее обратной стороны.
- Не отправляйте никому фото вашей карты и особенно фото ее оборотной стороны. Почту или мессенджер можно взломать, и в этом случае вся важная информация рискует попасть в руки злоумышленников.
- Если вам звонят неизвестные люди, которые представляются сотрудниками банка и просят сообщить им какие-либо из перечисленных данных, то это, скорее всего, мошенники. В таком случае лучше положить трубку и перезвонить в банк самостоятельно. Помните, что настоящие сотрудники банка никогда не будут узнавать у вас эту информацию.
- Если вы потеряли карту либо сообщили кому-либо указанные на ней данные, как можно скорее обратитесь в свой банк, заблокируйте карту и закажите ее перевыпуск. Это не позволит мошенникам воспользоваться полученной информацией и украсть ваши средства.
- Не вводите никакую конфиденциальную информацию, включая CVC, на непроверенных или незащищенных сайтах. Всегда проверяйте имя сайта перед подтверждением платежной операции.
Итоги
Под обозначением CVC, CVV и CVP скрывается трехзначный код безопасности, расположенный на оборотной стороне платежной банковской карты. Он нужен для подтверждения большинства банковских операций в интернете — например, для покупок в интернет-магазинах или пополнения электронных кошельков.
Этот код относится к конфиденциальной информации, поэтому сообщать или показывать его нельзя никому — даже сотрудникам банка. Единственная ситуация, когда его можно указать — это если вы совершаете какую-либо покупку в интернете на проверенном сайте, на котором установлено защищенное соединение HTTPS.
Если этот код стал известен мошенникам или просто третьим лицам, нужно сразу же обратиться в свой банк и заблокировать карту, чтобы не дать злоумышленникам воспользоваться вашими деньгами.
В Райффайзен Банке лимит переводов по Системе быстрых платежей увеличен до 300 тыс ₽ в день. А до 31 декабря можно и вовсе переводить по номеру телефона по СБП без комиссии
Всё, что нужно знать о персональных данных
Статья про закон о персональных данных неожиданно для нас вызвала много вопросов у читателей. Неожиданно, потому что закону уже больше десяти лет. За нарушение этого закона и сейчас могут штрафовать: его нужно было соблюдать и год назад, и сегодня. Просто с 1 июля 2017 года всё станет серьезнее.
разобралась с персональными данными
Вот что вы спрашивали о персональных данных.
Консультируйтесь с юристом
Статья в Тинькофф-журнале не заменяет помощь квалифицированного юриста. Если вы не знаете, что делать с персональными данными и как всё оформить, обратитесь за профессиональной помощью.
Объясните вкратце для тех, кто не в курсе
В России есть закон о персональных данных. Чтобы собирать, обрабатывать и хранить данные о сотрудниках, подписчиках на рассылку и посетителях сайта, нужно почти всегда получать их согласие, а сами данные хранить в России.
За нарушение закона штрафуют. С 1 июля штрафы увеличатся до 75 тысяч рублей, а у Роскомнадзора будет побольше полномочий.
Зачем придумали этот закон? Это очередной способ пополнить кормушку. Теперь и сайт нет смысла делать, будут еще штрафовать каждый месяц
Закон о персональных данных нужен тем, чьи данные собирают, обрабатывают и хранят. Цель закона — защитить интересы и права этих людей.
Конституция гарантирует каждому человеку неприкосновенность частной жизни, тайну переписки и телефонных переговоров. Даже без закона о персональных данных нельзя обрабатывать, хранить и распространять информацию о человеке без его согласия.
Отдельная глава про персональные данные есть в трудовом кодексе: работодатели не могут свободно распоряжаться информацией о сотрудниках.
Однако персональные данные оставляют постоянно: чтобы оформить заказ в интернет-магазине, взять кредит в банке, устроить ребенка в детский сад, зарегистрироваться в соцсети или подписаться на рассылку. Когда человек оставляет свои данные, он должен быть уверен, что его адрес не разместят в открытом доступе, а телефон не передадут кому-то без разрешения. А тот, кто обрабатывает персональные данные, хочет гарантий, что на него не подадут в суд за рекламную рассылку.
Недавно мы рассказывали, как мошенники смогли получить чужой НДФЛ. Это произошло в том числе из-за того, что кто-то нарушил правила обработки персональных данных.
Закон о персональных данных прописывает для всех правила игры. Он заставляет всех принимать дополнительные предосторожности, но и защищает он тоже всех.
У меня есть сайт. Я не ИП и не юрлицо — просто человек. Нужно ли соблюдать закон о персональных данных в таком случае?
Да, закон нужно соблюдать всем, кто обрабатывает чьи-то персональные данные. Оператором может быть юридическое лицо, ИП , государственный орган или обычный человек, который создал и администрирует форум по интересам. Точное определение, кто является оператором и что такое обработка персональных данных, есть в 3 статье закона.
Например, девушка создала форум для беременных, чтобы потом размещать там рекламу. При регистрации участники указывают информацию о себе. Эта девушка — оператор персональных данных. Она получает сведения о других людях и что-то с этими данными делает: систематизирует по возрасту и интересам, проверяет активность пользователей, использует для рассылки, приглашений или просто хранит.
Любое из этих действий — это обработка персональных данных. Любой, кто это действие производит, — оператор.
У меня есть электронные почты друзей, список контактов в телефоне, аккаунты разных людей в соцсетях. Получается, я тоже оператор и должен получать согласие этих людей на то, чтобы хранить и удалять их данные?
Нет, в таких случаях согласие не нужно. Под действие закона не попадают персональные данные, которые обрабатывают для личных и семейных нужд . Это могут быть контакты нужных людей в телефонном справочнике, визитки коллег и партнеров, профили друзей на Фейсбуке.
Это исключение действует, только если не нарушаются права этих людей. Например, их данные не оставляют в банке как контакты для связи при оформлении кредита, не публикуют в общем доступе без разрешения или не передают рекламодателям.
Форма обратной связи тоже попадает под действие закона?
Если в ней человек может ввести свои персональные данные — то да, попадает.
В законе нет исключений по поводу формы и способа сбора персональных данных. И уточнения, что именно является сбором, тоже нет. Минкомсвязи считает, что сбор — это какая-то документально оформленная процедура получения данных о человеке. Форма обратной связи подходит под это определение .
Сама по себе форма обратной связи не попадает под действие закона только потому, что она есть. Важно, какие данные передает посетитель через эту форму , можно ли по ним прямо или косвенно идентифицировать человека и нанести ему вред в случае утечки и распространения.
Если посетитель сайта указывает в форме свое имя, фамилию, телефон и электронную почту — это персональные данные. Тот, кто эти данные получает, обрабатывает и хранит, считается оператором персональных данных и должен соблюдать закон.
А если получаешь только имя без фамилии и номер телефона, это тоже попадает под персональные данные? А если только номер телефона?
По закону персональные данные — это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу. Это определение ничего не дает и не проясняет.
Если понимать буквально, то персональными данными можно считать что угодно. Юристы спорят по этому поводу уже много лет.
Минкомсвязи конкретики не дает и говорит так: более точно определить состав персональных данных, в том числе привести их перечень, представляется нереализуемым . Никаких четких пояснений от других ведомств по этому поводу тоже нет.
Если будет спор по поводу принадлежности почты или логина к персональным данным, всё решит суд. Несколько решений по поводу персональных данных суды уже вынесли. Из них следует очевидное: персональными данными считаются ФИО , паспортные данные, адрес, номера телефонов, информация о членах семьи, из пенсионного дела и трудового договора. Еще из них следует неочевидное: ИНН сам по себе не является персональными данными, а данные о факте пересечения границы — являются.
Сам по себе логин — это вроде бы не персональные данные. По набору символов нельзя понять, что это за человек и даже какого он пола.
В законе нет никаких исключений по теме сайта, организационно-правовой форме и набору данных.
Чтобы не рисковать, лучше сделать так.
Если вы где-нибудь с какой-нибудь целью собираете любую информацию о каких-то физических лицах, нужно зафиксировать их согласие и подготовить документы . Если это сделать для страховки, даже когда не надо, ничего страшного не будет. А если этого не сделать, могут быть претензии от пользователей и Роскомнадзора.
Я делаю сайт для клиента, обрабатываю и храню данные на своей стороне. При этом владелец сайта не обязан быть оператором персональных данных?
Владелец сайта обязан быть оператором персональных данных и соблюдать закон. По закону можно собирать персональные данные и передавать их кому-то на обработку. Владелец сайта может передать данные клиентов вебмастеру, интернет-магазин — сервису рассылки.
Тот, кому он передаст данные на обработку, отдельное разрешение получать не должен, а соблюдать закон — должен.
Отвечать за соблюдение закона перед посетителями сайта будет его владелец.
Владельца сайта Роскомнадзор и суд будут определять по совокупности данных. Если на сайте размещена информация о конкретном юридическом лице или ИП , спросят с него. Если таких данных нет, спросят с администратора домена.
А как они поймут, что я храню и обрабатываю данные, чтобы выписать штраф? Это в российском дата-центре можно маски-шоу устроить и вынести сервер, а за границей такие номера не проходят
Роскомнадзор узнает о нарушениях двумя способами:
- сам проведет проверку;
- отреагирует на чью-то жалобу.
Например, вы получили рассылку, на которую не подписывались, или вам звонят менеджеры из интернет-магазина, хотя вы не соглашались на рекламный обзвон. Или автосалон без разрешения передал ваш телефон страховому агенту, и теперь вам пытаются впарить каско. Можно потребовать удалить данные из базы, пожаловаться в Роскомнадзор и возместить ущерб через суд. Для этого нужно быть уверенным, что согласия не было, а данные передали незаконно. Иногда согласие получают через договор присоединения или законно передают данные, чтобы выполнить условия договора.

Если Роскомнадзор обнаружит нарушения, сайт могут заблокировать, а компанию оштрафуют.
По закону операторы обязаны хранить персональные данные на российских серверах. Есть несколько исключений, но это частности. Любой интернет-магазин или сервис по подписке должен хранить базу с персональными данными граждан в России.
Потом можно передавать эти данные за границу. Это законно, но при определенных условиях. Иначе нельзя было бы бронировать гостиницы и покупать билеты на самолет за границей.
Роскомнадзор может потребовать предоставить подтверждение по поводу места хранения баз данных. Например, договор с дата-центром, хостингом или документы на собственный сервер. Если выяснится, что персональные данные хранятся с нарушениями и не в России, будут проблемы.
Кроме закона о персональных данных есть требования Федеральной службы по техническому и экспортному контролю и ФСБ. Еще к проверке может подключиться прокуратура. Им хватит полномочий, чтобы узнать, где на самом деле хранятся данные, и разобраться с нарушениями.
А если у нас сайт на английском?
Закон о персональных данных нужно соблюдать, если сайт используется для работы на территории РФ . Теоретически Роскомнадзор имеет право и может его заблокировать.
Вот какие признаки используют, чтобы это понять:
- доменное имя связано с РФ или субъектом;
- есть русскоязычная версия сайта;
- расчет за товары или услуги происходит в рублях, доставка возможна на территорию РФ ;
- потребители содержимого сайта — россияне;
- есть реклама на русском, которая ведет на этот сайт.
Если есть какое-то сочетание этих факторов, оператор персональных данных должен соблюдать закон, даже если это иностранная компания. А это значит, что документы должны быть доступны и понятны в РФ . Достаточно иметь их на русском языке, чтобы их понимал Роскомнадзор и граждане России. На нерезидентов за пределами страны наш закон о персональных данных не распространяется.
Как определять гражданство посетителя, закон не объяснил. Операторам предложили решать эту проблему самостоятельно. А если четкой позиции и инструментов нет, стоит соблюдать закон в отношении всех персональных данных, которые собрали на территории России.
Дублировать те же документы на иностранных языках для россиян нет смысла. Но эти правила придумали не в России. Есть конвенция Совета Европы о защите частных лиц в отношении автоматизированной обработки данных личного характера. Так что, если собираете данные иностранцев, подумайте, как соблюдаете закон той страны, резидентами которой они являются.
В Европе за однократное нарушение правил обработки персональных данных штрафуют на сотни тысяч евро. В России максимальный штраф с 1 июля 2017 года — 75 тысяч рублей.
Могу ли я не регистрироваться в Роскомнадзоре, если поменяю поле в форме обратной связи с «Ваше имя» на «Ваша компания»?
Закон о персональных данных защищает данные только физических лиц . Он не распространяется на данные о компаниях. Но то, что указано в форме обратной связи, — это формальность. Важно, какие именно данные и с какой целью собирает владелец сайта.
Если это на самом деле название компании и телефон офиса, такая информация не попадает под действие закона. Но если сайт собирает почтовые адреса и телефоны сотрудников компаний, чтобы потом делать по ним рассылку или передавать их третьим лицам, могут быть проблемы как со стороны этих сотрудников, так и от Роскомнадзора.
В Роскомнадзоре должны зарегистрироваться все операторы персональных данных. Исключения только для случаев, перечисленных в п. 2 ст. 22 закона о персональных данных.
Вот публикую я пост в Фейсбуке и упоминаю своего друга — значит, я данные обрабатываю? Кэш поста хранится на телефоне, значит, я данные храню? А если сделаю репост в Твиттер, то я их еще и предоставляю третьей стороне. И как с этим жить?
Это не нарушение закона. В этом случае оператором персональных данных выступает социальная сеть. Каждый, кто там зарегистрировался, дал согласие на публикацию, обработку и использование его данных.
Все согласились на то, что эти данные Фейсбук передает своим партнерам и рекламодателям. И на то, что любой пользователь может ссылаться, упоминать и отмечать на фотографиях кого захочет в рамках их настроек безопасности. Это законно и за это отвечает Фейсбук, а не пользователи.
Так устроена любая соцсеть и общедоступные справочники.
Если на столбе объявление «Куплю рога оленя, 8 800…, Геннадий», то этот столб можно оштрафовать?
Нет, столб оштрафовать нельзя. Юридическим лицом он тоже не является. А люди, которые читают такие объявления и записывают номера телефонов, чтобы продать рога, не операторы персональных данных и не попадают под действие закона.
Геннадий сам сделал свои данные общедоступными , чтобы купить рога оленя. А те, кто позвонит ему по поводу покупки рогов, используют телефон в личных целях.
Если телефон Геннадия запишет микрофинансовая организация и начнет присылать ему рекламу быстрых займов, то ее можно привлечь к ответственности. Геннадий не давал ей согласия на обработку персональных данных для рассылки рекламы.
Человека, который случайно увидел телефон Геннадия, записал его в телефонную книгу или даже позвонил Геннадию с предложением купить рога, привлечь к ответственности нельзя.
То есть если человек специально опубликовался для каких-то рекламных целей, то это не считается персональными данными? На «Авито», например
Если человек передает свои персональные данные какому-то ресурсу, даже с рекламной целью, этот ресурс должен соблюдать закон. Он должен предупредить пользователя, зачем собирает персональные данные, что будет с ними делать, где публиковать, кому передавать.
Чтобы подать объявление на «Авито», нужно зарегистрироваться и подтвердить номер телефона. Без регистрации объявление подать нельзя.
«Авито» объясняет, что использует данные, чтобы размещать их на сайте, информационных ресурсах, передавать своим партнерам, проводить конкурсы и проверять личность пользователя. Еще «Авито» может передавать данные пользователей за границу и отдавать их на обработку каким-то третьим лицам и честно об этом пишет. Это законно.
Нет такого правила, что если человек сам разместил данные в общем доступе на каком-то ресурсе, то с ними можно делать что угодно: распространять, обрабатывать и хранить у себя без разрешения.
Единственное исключение для общедоступных данных: оператор таких данных может не подавать уведомление в Роскомнадзор. Но получать согласие, обеспечивать безопасность и удалять данные по требованию их владельца он обязан.
Как правильно получить согласие на обработку персональных данных на сайте? Можно взять шаблон с сайта какой-то крупной компании?
Нельзя брать любое соглашение и использовать его на своем сайте, но можно посмотреть, как сделали другие, и использовать этот опыт.
Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Молчание или отсутствие возражений на обработку персональных данных — это не согласие.
Главное, чтобы можно было доказать, что это согласие получено и посетитель понимал, на что он соглашается.
У каждого оператора должны быть цели. Интернет-магазин собирает данные об адресах, чтобы доставить товар; сервис по подписке просит указать электронную почту, чтобы отправлять письма; медицинский центр систематизирует данные о состоянии здоровья; школа — данные о семье.
Собирать, обрабатывать и хранить можно только те персональные данные, которые соответствуют цели. У «Ламоды», «Главреда», «Библио-глобуса» и детского сада цели не могут быть одинаковыми. А если собирать лишние данные, за это могут оштрафовать.
Получить согласие на обработку персональных данных недостаточно. Нужно соблюдать семь принципов обработки и правильно оформлять внутренние документы.
Лучше сделать это один раз и с помощью юриста, чем платить штрафы государству и возмещать моральный вред.
Ясно. Судя по всему, я оператор персданных. Что мне конкретно делать?
Изучите закон. Он сложный, там много непонятного, а какие-то вопросы вообще не объясняются. Если не можете разобраться сами, попросите юриста, которому доверяете.
На некоторые вопросы отвечает Минкомсвязи — эти разъяснения тоже лучше изучить лично. Можно там же задать вопрос по своей ситуации или написать в Роскомнадзор.
Разместите на сайте пользовательское соглашение, политику конфиденциальности, оферту или еще какой-то документ, откуда посетитель поймет, какие данные вы собираете, что с ними делаете, куда передаете, как храните и когда удаляете. Внимательно относитесь к формулировкам: они пригодятся в суде.
Формируйте базу с персональными данными на российских серверах. Потом можете передавать данные за границу, если это законно, обоснованно и безопасно.
Обеспечьте техническую безопасность данных и защитите их от утечки.
Оформите внутренние документы. Их много. Это приказы, распоряжения, инструкции и подписки. Это нужно сделать один раз, но правильно. При проверке Роскомнадзор имеет право их потребовать и проверить.
Подайте уведомление в Роскомнадзор, если не попадаете под исключения из ст. 22 закона о персональных данных. Если попадаете под исключения, оформите документы так, чтобы это было понятно при визуальной проверке и к вам не придрались.
Заверьте страницы сайта с документами по поводу персональных данных у нотариуса, чтобы вас не обвинили в их отсутствии или изменении формулировок.
Если у вас нет сайта, вы тоже можете быть оператором персональных данных. Необязательно собирать их автоматизированным способом и через интернет. Когда вы берете на работу сотрудника, вы тоже обрабатываете персональные данные. Правильно оформляйте документы.
Закон о персональных данных — это не страшно
Это нормальная мировая практика. Чтобы его соблюдать, не нужно тратить много денег. И бояться штрафов тоже не нужно. Если один раз всё правильно оформить и аккуратно относиться к информации о других людях, вам ничего не грозит.
Каждый из нас — субъект персональных данных. Этот закон защищает и наши данные тоже. И если кто-то его нарушит, можно подать в суд, заблокировать сайт-нарушитель, потребовать удалить информацию о себе и даже получить компенсацию.
Мошенники получили доступ к госуслугам, что делать?
У меня вскрыли кабинет на госуслугах. Мошенники три раза запросили справки 2-НДФЛ . Подскажите, пожалуйста, как узнать, не взяли ли они кредит или микрозаем на мое имя? И могут ли они это сделать?

работала в банке
Чтобы узнать, не взял ли кто-то кредит на ваше имя, нужно проверить кредитную историю. Но кредит — это не единственный способ, как мошенники могут использовать ваши данные с госуслуг.
Что мошенники могут сделать с доступом к чужому аккаунту на госуслугах
Взять кредит. Сам портал не выдает кредиты и займы, но позволяет заемщику подтвердить личность при их оформлении в некоторых МФО. Это очень удобно, но если доступ к учетной записи получают мошенники, удобство оборачивается против владельца.
А еще на госуслугах хранятся данные вашего паспорта. Их может быть достаточно, чтобы подать заявку на онлайн-кредит. Например, чтобы получить кредит от 700 000 ₽, мошенники вместе с фальшивым паспортом могут использовать справку о доходах и суммах налога физического лица из кабинета налоговой — ее еще называют справкой 2-НДФЛ .
Получить чужой вычет. Это относительно новая схема. Мошенники авторизуются на сайте ФНС через госуслуги, просматривают суммы отчислений и подают заявление на получение налогового вычета. При этом они просят налоговую перевести налог к возврату на банковский счет, который специально открывают для этой цели. Например, о таком случае писали на habr.ru.
Обмануть вас или ваших близких. В личном кабинете на госуслугах и на сайтах, куда через них можно зайти, находится много чувствительной информации о человеке: где он живет, сколько и как он зарабатывает, где держит счета, какое у него имущество. Это поможет злоумышленнику притвориться вами, написать близким людям и добиться, чтобы они перевели ему деньги.
Эту же информацию могут использовать и против вас. Например, мошенники увидят, в каких банках у вас открыты счета, позвонят и сообщат о проблемах со счетом, чтобы выманить деньги.
Продать данные другим мошенникам. Взломщикам не обязательно самим использовать украденную информацию. Ее можно перепродать другим мошенникам в даркнете. Если вы известный человек, ваши справки с госуслуг будут ценны сами по себе. А данные обычных людей объединяют и продают пакетами по несколько тысяч записей.