Кому Вы разрешили хранить свои паспортные данные – Госуслуги хотят показать все согласия россиян – их можно будет отозвать в одном месте

Кому Вы разрешили хранить свои паспортные данные – Госуслуги хотят показать все согласия россиян – их можно будет отозвать в одном месте

Добрый день! 🔐 Кому Вы разрешили хранить свои паспортные данные – Госуслуги хотят показать все согласия россиян – их можно будет отозвать в одном месте. Когда Вы в последний раз давали согласие на обработку персональных данных? В банке? Поликлинике? Магазине? При оформлении карты лояльности? На сайте, где хотелось просто узнать цену холодильника? 😄

За годы таких согласий у человека может накопиться огромное количество. Причём большинство из нас уже совершенно не помнит, каким организациям разрешали обрабатывать свои данные, зачем это делали и действует ли разрешение до сих пор.

Минцифры предложило решить эту проблему через Госуслуги. В рамках нового пакета мер против кибермошенничества планируется создать единую «Платформу согласий».

Если предложение будет реализовано, гражданин сможет открыть специальный раздел и посмотреть, кому ранее разрешал обрабатывать персональные данные, зачем организация их использует и какие согласия можно отозвать.

Сейчас разберёмся, как должна работать новая система, какие согласия предполагается там показывать, что изменится для обычного человека и почему новая функция пока ещё не появилась в личном кабинете Госуслуг.

Кому Вы разрешили хранить свои паспортные данные – Госуслуги хотят показать все согласия россиян – их можно будет отозвать в одном месте

Кому Вы разрешили хранить свои паспортные данные – Госуслуги хотят показать все согласия россиян

Что предложило Минцифры

Минцифры представило третий пакет мер по борьбе с интернет-мошенничеством – так называемый «Антифрод 3.0».

Одна из наиболее интересных для обычного человека инициатив – создание на Госуслугах единой платформы согласий на обработку персональных данных.

Идея довольно простая.

Вместо того чтобы вспоминать:

«Кому же я пять лет назад разрешил использовать свой телефон, паспорт и электронную почту?»

человек сможет увидеть информацию в одном месте.

Что можно будет посмотреть

По заявлению Минцифры, предполагается показывать гражданину ранее предоставленные согласия на обработку персональных данных.

Причём речь идёт о согласиях, которые человек давал как онлайн, так и офлайн.

Планируется, что пользователь сможет узнать:

  • 👤 кто обрабатывает его персональные данные;
  • 📋 на каком основании это происходит;
  • 🎯 для каких целей используются сведения;
  • ⚙️ как организация обрабатывает данные;
  • 📝 какие согласия человек ранее предоставил;
  • ❌ какие разрешения можно отозвать.

Если всё заработает именно в таком виде, получится своеобразная приборная панель цифровой приватности.

Открыл – и сразу увидел, кому когда-то раздал ключи от своих данных. 🔑

Можно будет отозвать согласие

Это, пожалуй, самая интересная часть предложения.

Платформа должна не просто показывать список.

Предполагается возможность отозвать ранее выданное согласие на обработку персональных данных.

То есть новая система задумана не как музей старых галочек:

«Вот здесь Вы нажали «Согласен» в 2021 году, приятного просмотра» 😄

У пользователя должен появиться инструмент управления такими разрешениями.

Что значит «отозвать согласие»

Здесь есть важный нюанс.

Отзыв согласия не обязательно означает, что организация в ту же секунду обязана уничтожить вообще любую информацию о человеке.

У компании или государственного органа могут существовать другие законные основания для хранения и обработки определённых сведений.

Например, законодательство может обязывать организацию сохранять часть документов в течение установленного срока.

Поэтому кнопка «Отозвать согласие» не должна восприниматься как:

«Удалите меня полностью из всех компьютеров планеты» 🌍😄

Но если обработка конкретных данных осуществляется именно на основании согласия гражданина, его отзыв имеет юридическое значение.

Какие данные относятся к персональным

Многие думают, что персональные данные – это только паспорт.

На самом деле понятие гораздо шире.

К персональным данным может относиться информация, прямо или косвенно связанная с конкретным человеком.

В зависимости от ситуации это могут быть:

  • ФИО;
  • дата рождения;
  • номер телефона;
  • адрес электронной почты;
  • адрес проживания;
  • паспортные сведения;
  • СНИЛС;
  • фотография;
  • сведения о работе;
  • другая информация, позволяющая определить человека.

Поэтому согласий за годы действительно может накопиться значительно больше, чем кажется.

Откуда берутся эти согласия

Практически отовсюду.

Вы оформляете банковский продукт – появляется обработка данных.

Регистрируетесь в сервисе – снова данные.

Заполняете анкету клиента – ещё одна история.

Участвуете в программе лояльности – снова ставите галочку.

Иногда человек вообще не читает документ, потому что перед ним 17 экранов юридического текста, а внизу заманчиво светится кнопка:

«Продолжить» 😄

Почему старые согласия становятся проблемой

Чем больше организаций располагает персональными данными человека, тем больше потенциальных точек их утечки.

Это не означает, что каждая компания обязательно потеряет базу клиентов.

Но действует довольно простая логика.

Если сведения человеку уже не нужны для получения услуги, разумно понимать, кто продолжает их обрабатывать и на каком основании.

Сейчас самостоятельно провести такую ревизию непросто.

Представьте обычного человека за 15 лет

Он мог сменить:

  • три банка;
  • четыре места работы;
  • пять интернет-магазинов;
  • несколько операторов связи;
  • страховую компанию;
  • фитнес-клуб;
  • медицинский центр;
  • сервисы доставки;
  • такси;
  • образовательные платформы.

А ещё были конкурсы, анкеты, скидочные карты и десятки сайтов.

Попробуйте теперь вспомнить, где в 2018 году Вы поставили галочку «Согласен на обработку персональных данных».

Легче вспомнить, что ели на Новый год 2014-го 😂

На Госуслугах появятся вообще все согласия?

Пока делать такой вывод преждевременно.

Минцифры заявляет о платформе, где гражданин сможет видеть ранее выданные онлайн- и офлайн-согласия.

Но конкретная техническая архитектура будущей системы, порядок поступления туда информации и окончательный перечень отображаемых согласий будут зависеть от принятой версии законодательства и последующих правил.

Поэтому сейчас не стоит обещать, что в первый день запуска там чудесным образом появится каждая бумажка, подписанная человеком за последние двадцать лет.

А бумажные согласия тоже хотят учитывать?

Да, именно это делает инициативу особенно интересной.

В сообщении Минцифры прямо говорится не только об онлайн-, но и об офлайн-согласиях.

То есть концепция значительно шире простого списка разрешений, которые человек давал непосредственно через портал Госуслуг.

Как именно сведения из бумажного мира будут попадать в единую цифровую систему – один из важных вопросов практической реализации проекта.

Можно будет узнать, зачем компании Ваши данные

Предполагается показывать не только название организации.

Пользователь должен получить возможность узнать, кто, как и зачем обрабатывает его персональные данные.

Это важно.

Потому что фраза:

«ООО «Ромашка» обрабатывает Ваши данные»

сама по себе мало что объясняет.

Гораздо полезнее понимать цель обработки.

Например, обслуживание действующего договора – это одна ситуация.

Рекламные предложения после того, как Вы пять лет не являетесь клиентом, – уже совсем другая.

А если обнаружили что-то подозрительное?

На платформе планируется предусмотреть ещё одну функцию.

Гражданин сможет сообщить о возможном нарушении в уполномоченные органы.

То есть сценарий должен выглядеть примерно так:

Вы заходите в раздел, видите организацию, вспоминаете:

«А я вообще не понимаю, почему они до сих пор используют мои данные».

После этого можно будет воспользоваться предусмотренным механизмом для сообщения о возможном нарушении.

Это значит, что нарушение уже доказано?

Нет.

Сам факт того, что человек не помнит организацию или не понимает причину обработки данных, ещё не доказывает нарушение закона.

У организации может существовать законное основание.

Поэтому корректнее говорить именно о возможности сообщить о предполагаемом нарушении, после чего ситуацию должны оценивать компетентные органы.

Когда новая функция появится на Госуслугах

Точной даты запуска сейчас нет.

И это принципиально важно.

30 сентября Минцифры представило третий пакет мер против кибермошенничества для общественного обсуждения.

То есть сейчас мы говорим о законопроекте и планируемой системе.

Нельзя сегодня открыть Госуслуги и потребовать:

«Покажите всё, что я подписывал с 2007 года» 😄

Такой универсальной пользовательской функции в заявленном новом формате пока нет.

Может ли проект измениться

Да.

Законопроект проходит этап обсуждения.

После этого его положения могут корректироваться.

Далее необходимы последующие законодательные процедуры.

Поэтому окончательная версия новой системы может отличаться от первоначально представленной концепции.

Это нормально для законопроектов.

Зачем платформу включили в пакет против мошенников

На первый взгляд согласия на обработку персональных данных и телефонные мошенники – совершенно разные истории.

Но персональные сведения имеют огромную ценность для социальной инженерии.

Чем больше преступник знает о человеке, тем убедительнее может выглядеть звонок.

Сравните два разговора.

Первый:

«Здравствуйте, я из банка».

Второй:

«Иван Иванович, Вы наш клиент, проживаете там-то, недавно оформляли такой-то продукт…»

Во втором случае человеку гораздо проще поверить мошеннику.

Поэтому контроль над распространением персональных данных напрямую связан с цифровой безопасностью.

Но платформа не остановит все утечки

Конечно.

Наличие списка согласий не превращает интернет в абсолютно безопасное место.

Данные могут обрабатываться на разных законных основаниях, могут происходить нарушения, атаки и утечки.

Новая платформа прежде всего должна дать человеку больше прозрачности и контроля.

А это уже существенное изменение по сравнению с ситуацией, когда гражданин зачастую даже не способен вспомнить, кому когда-то дал разрешение.

Что ещё входит в «Антифрод 3.0»

Платформа согласий – только одна часть большого пакета.

Минцифры предложило и другие меры.

В частности, планируется создать в государственной информационной системе «Антифрод» базу участников мошеннических схем.

Речь идёт в том числе о людях, которые предоставляют преступникам свои абонентские номера и учётные данные в информационных системах.

Предполагается, что это поможет быстрее выявлять и блокировать мошеннические цепочки.

Меняются и правила продажи SIM-карт

Отдельный большой блок проекта касается мобильной связи.

Предлагается серьёзнее контролировать распространение SIM-карт.

В частности, продавать их от имени операторов должны будут прямые дилеры – юридические лица, имеющие соответствующий договор с оператором.

Кроме того, предлагается ограничить возможность заключения таких договоров с гражданами через физических лиц и индивидуальных предпринимателей.

Цель – сократить возможности для появления серых SIM-карт, используемых в мошеннических схемах.

SIM-карты хотят продавать с нулевым балансом

Ещё одна инициатива – продажа SIM-карт с нулевым стартовым балансом.

Сейчас встречаются SIM-карты, на которых уже есть небольшая сумма.

Предлагается изменить эту практику.

Абоненту потребуется самостоятельно внести деньги на лицевой счёт с предусмотренной идентификацией при платеже.

Это отдельная большая тема, но она показывает общий принцип нового пакета: усложнить анонимное использование связи для мошеннических операций.

Что будет с SMS-рассылками

В пакете также предлагаются изменения для массовых SMS.

Предполагается, что соответствующие услуги будут оказывать непосредственно операторы связи.

Мера направлена на сокращение возможностей для незаконных рассылок и использования сторонних цепочек.

То есть «Антифрод 3.0» затрагивает сразу несколько уровней:

  • 🔐 персональные данные;
  • 📱 SIM-карты;
  • 💬 SMS-рассылки;
  • 🚨 участников мошеннических схем;
  • 🏛️ государственные информационные системы.

Что изменится для обычного человека, если платформу запустят

Самое заметное изменение – возможность провести ревизию своих разрешений.

Представьте отдельный раздел на Госуслугах.

Вы открываете его и видите список организаций.

Напротив каждой – информация о том, какие согласия существуют и для чего используются данные.

Ненужное разрешение можно отозвать.

Подозрительную ситуацию – отправить на проверку.

И всё это без необходимости самостоятельно писать десятки обращений организациям только для того, чтобы сначала выяснить, кто вообще продолжает обрабатывать сведения.

Можно ли сейчас сделать такую ревизию самостоятельно

Частично – да.

Не обязательно ждать появления новой платформы, чтобы задуматься о цифровой гигиене.

Уже сейчас полезно проверить:

  • какими банковскими приложениями Вы больше не пользуетесь;
  • какие старые аккаунты продолжают существовать;
  • какие магазины хранят Ваш профиль;
  • где остался старый телефон;
  • какие приложения имеют лишние разрешения;
  • какие рассылки продолжают приходить;
  • какие сервисы давно потеряли для Вас актуальность.

Иногда одна такая ревизия обнаруживает цифровой археологический слой толщиной лет в пятнадцать 😄

Нужно ли отзывать вообще все старые согласия

Нет.

Не стоит превращать полезную функцию в соревнование:

«Кто быстрее нажмёт «Отозвать всё»».

Если Вы продолжаете пользоваться услугами организации, обработка определённых данных может быть необходима.

Главный смысл – понимать, кто располагает сведениями и зачем они ему нужны.

А решение об отзыве следует принимать с учётом конкретной ситуации.

Удалят ли данные после закрытия банковской карты

Не обязательно.

Это хороший пример того, почему новая платформа требует грамотного объяснения.

Закрытие продукта, расторжение договора и отзыв согласия не означают, что организация обязана немедленно стереть абсолютно все документы.

Для отдельных сведений законом могут устанавливаться обязательные сроки хранения.

Поэтому важно различать:

  • обработку на основании Вашего согласия;
  • обработку, необходимую для исполнения договора;
  • хранение информации, которое требуется по закону;
  • обработку на иных предусмотренных законом основаниях.

А если компания продолжит слать рекламу?

Новая платформа потенциально может сделать управление отдельными согласиями удобнее, но конкретная ситуация зависит от того, какое именно разрешение было предоставлено и на каком основании организация осуществляет коммуникацию.

Не нужно путать все виды согласий в один большой документ.

Согласие на обработку персональных данных и согласие на получение рекламы – связанные, но не обязательно идентичные юридические конструкции.

Поэтому одна кнопка не должна восприниматься как универсальный выключатель всего общения с компанией.

Мошенники наверняка попробуют использовать и эту тему

Вот это можно предсказать почти безошибочно.

Как только появляется новая функция Госуслуг, возникают сообщения:

«Ваше согласие на обработку персональных данных истекает. Срочно подтвердите его по ссылке».

Или:

«Обнаружена утечка Ваших паспортных данных. Для удаления назовите код из SMS».

Поэтому запоминаем заранее:

не нужно сообщать незнакомцам пароли, коды подтверждения и данные банковских карт якобы для удаления персональных данных.

Если функция появится на Госуслугах, пользоваться ею следует непосредственно через официальный портал или приложение.

Особенно опасна фраза «Ваши данные уже украли»

Она заставляет человека торопиться.

А торопящийся человек хуже проверяет информацию.

Мошенник может сказать:

«Мы обнаружили незаконное согласие. Сейчас поможем его удалить».

Дальше потребуется всего лишь назвать код.

И вот Вы уже не удаляете согласие, а подтверждаете совсем другую операцию.

Поэтому правило простое: если кто-то сам позвонил Вам по поводу Госуслуг – никаких кодов ему не сообщаем.

Главное о новой «Платформе согласий»

  • 🏛️ Минцифры предложило создать её на Госуслугах;
  • 🔐 платформа должна быть посвящена согласиям на обработку персональных данных;
  • 💻 планируется учитывать согласия, выданные онлайн;
  • 📄 заявлено также отображение офлайн-согласий;
  • 👤 пользователь сможет узнать, кто обрабатывает его данные;
  • 🎯 предполагается показывать цели и способы обработки;
  • ❌ ранее предоставленное согласие можно будет отозвать;
  • 🚨 о возможном нарушении можно будет сообщить уполномоченным органам;
  • ⚠️ отзыв согласия не всегда означает немедленное уничтожение абсолютно всех данных;
  • 📜 организация может иметь другие предусмотренные законом основания для их обработки или хранения;
  • 🛡️ платформа входит в третий пакет мер против кибермошенничества;
  • ⏳ сейчас это проект – новая универсальная функция ещё не запущена для граждан в заявленном виде.

Вместо вывода

Идея новой платформы выглядит довольно практично хотя бы потому, что современный человек оставляет персональные данные буквально повсюду.

За десять-пятнадцать лет можно совершенно забыть, какие анкеты заполнялись, каким компаниям давались разрешения и какие из них до сих пор продолжают действовать.

Минцифры предлагает собрать информацию о таких согласиях на Госуслугах и дать гражданину возможность управлять ими из одного места.

Но пока открывать Госуслуги и искать кнопку «Показать всех, кому я когда-либо отдал свои данные» рано. «Антифрод 3.0» находится на стадии общественного обсуждения, а окончательные правила ещё могут измениться.

Если систему реализуют в заявленном виде, самое интересное начнётся в день первого входа в этот раздел. Подозреваю, многие из нас обнаружат там организации, про которые реакция будет одна:

«А этим-то я когда успел всё разрешить?» 😄🔐

Понравилась статья? Поделись с друзьями в соц.сетях:

Вам так же будет интересно:

  • ;-)
  • :|
  • :x
  • :twisted:
  • :smile:
  • :shock:
  • :sad:
  • :roll:
  • :razz:
  • :oops:
  • :o
  • :mrgreen:
  • :lol:
  • :idea:
  • :grin:
  • :evil:
  • :cry:
  • :cool:
  • :arrow:
  • :???:

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.