Тест 229752

Всем, у кого есть сайт! С 1 июля штрафы за нарушение закона о персональных данных увеличатся до 75 тысяч рублей

В феврале внесены поправки в статью 13.11 КоАП по поводу нарушений закона о персональных данных. Они вступят в силу 1 июля 2017 года и коснутся всех, кто собирает, обрабатывает и хранит любые персональные данные.

Штрафы разделили по видам нарушений и увеличили в десятки раз. Например, если не разместить на сайте политику конфиденциальности, ИП могут оштрафовать на 10 тысяч рублей, а компанию — на 30 тысяч. А если обрабатывать персональные данные без согласия клиента интернет-магазина или подписчика на информационный курс, то штраф для юрлица составит до 75 тысяч рублей. Директору компании или предпринимателю придется заплатить до 20 тысяч. Если нарушений несколько, то и штрафов будет несколько.

Нужно срочно привести в порядок свои сайты. Проверки уже идут 💻

Сейчас протоколы о нарушениях может выписывать только прокуратура. Штраф не зависит от вида нарушения и составляет для ИП или директора максимум 1000 рублей, а для юрлица — 10 тысяч рублей. Процедура занимает много времени, штрафы маленькие, поэтому проверяют редко и не всех.

С 1 июля выписывать протоколы будет Роскомнадзор — дело пойдет быстрее.

Как узнать, являюсь ли я оператором персональных данных?

Персональные данные — это любые данные о человеке, по которым его можно идентифицировать. В законе нет перечня таких данных, поэтому приходится догадываться самим. Например, по имени или логину нельзя понять, что это за человек, а по имени и телефону или имени и электронной почте — можно.

Скорее всего, вы являетесь оператором персональных данных, если каким-то образом получаете от любых людей такую информацию в любом сочетании:

  • фамилию,
  • имя,
  • отчество,
  • какой-то физический адрес,
  • электронную почту,
  • телефон,
  • дату или место рождения,
  • фотографию,
  • ссылку на персональный сайт или соцсети,
  • профессию,
  • образование,
  • уровень доходов,
  • семейное положение.

Это значит, что все владельцы сайтов, на которых есть личные кабинеты, формы обратной связи, подписки или регистрации, где можно что-то купить, разместить объявление, заполнить анкету, — это операторы персональных данных. Даже если на сайте есть только кнопка для заказа звонка или отправки сообщения — это тоже обработка персональных данных.

А если я записываю телефон друга или электронную почту девушки на сайте знакомств, мне нужно соблюдать этот закон?

Нет, не нужно. На данные для личных и семейных нужд закон не распространяется. Но если передать телефон друга коллекторам или опубликовать объявление с почтой девушки на форуме женоненавистников — это уже нарушение.

Как правильно работать с персональными данными, чтобы не нарушить закон?

Как минимум нужно:

  • получать письменное согласие у каждого посетителя, клиента или подписчика на обработку, хранение и распространение персональных данных;
  • публиковать в открытом доступе информацию обо всём, что касается персональных данных клиентов и посетителей;
  • запрашивать только те данные, которые нужны для конкретной цели. Например, нельзя просить домашний адрес или паспортные данные для подписки на рассылку по электронной почте;
  • использовать данные только для тех целей, которые указаны в документах и о которых человека предупредили;
  • сообщать по запросу человека, какие у вас есть данные о нем, как и для чего они обрабатываются и кому вы их передавали;
  • удалять по первому требованию данные, которые используются для рассылки информации о скидках и акциях;
  • хранить базы данных в надежном месте, защищать их от взлома и утечки;
  • научить сотрудников работать с персональными данными;
  • зарегистрироваться в Роскомнадзоре.

Что? Я должен еще где-то зарегистрироваться?

Да, по закону операторы персональных данных должны уведомить Роскомнадзор. Причем сделать это нужно до начала обработки данных или как можно скорее. Роскомнадзор внесет информацию об операторе в общий реестр и будет выдавать по запросу.

Уведомление можно не подавать, если:

  • обрабатываются только данные сотрудников;
  • персональные данные получены только для исполнения конкретного договора с конкретным человеком и больше никак не будут использоваться и тем более — распространяться;
  • человек сам опубликовал эти данные в общем доступе;
  • у вас есть только ФИО клиента и больше ничего.

У меня есть сайт, и я получаю персональные данные. Что мне делать?

Если вы до сих пор ничего не сделали, то вы уже нарушаете закон и вас уже сейчас могут оштрафовать. Даже если ваш сайт обслуживает веб-студия или удаленный айтишник, штраф всё равно выпишут на ту компанию или ИП, которые указаны на сайте.

Подготовьте публичные документы и разместите их на сайте так, чтобы они были доступны на всех страницах. Это может быть пользовательское соглашение, как у «Ламоды», правила продажи, как у «Читай-города», официальное уведомление, как у «М-видео», политика конфиденциальности, как у «Рестора», «Адидаса» или «Озона». Можно прописать условия обработки персональных данных в обычном договоре или оферте, как это делает Сбербанк.

Не используйте чужие документы. Их можно взять для ориентира, но список данных и цели использования нужно прописывать свои. То, что нужно банку для оформления кредита или интернет-магазину для доставки товара, не понадобится для электронной рассылки или доски объявлений. Запрашивать ненужные данные — нарушение закона и повод для штрафа.

Реализуйте решение, которое позволит четко установить, что человек согласился на обработку персональных данных. Это может быть галочка в форме регистрации или предупреждение при оформлении заказа. Для надежности заверьте веб-страницы у нотариуса.

Подготовьте внутренние документы о хранении персональных данных и ответственности сотрудников, которые с ними работают. Приказы, регламенты и должностные инструкции не нужно выкладывать в общий доступ.

Если нужно, отправьте уведомление в Роскомнадзор. Если уверены, что уведомление отправлять не нужно, оформите документы так, чтобы это было понятно при проверке. Например, пропишите в политике, что используете персональные данные только для исполнения конкретного договора. Или укажите, что создаете ресурс, на котором данные размещаются в общем доступе по желанию пользователя.

Если не знаете, нужно ли вам отправлять уведомление, лучше отправьте.

Это правда, что хранить персональные данные можно только на российских серверах? Если у меня хостинг в Европе, я нарушаю закон?

В законе много непонятного по этому поводу. С одной стороны, собирать, обрабатывать и хранить базы данных нужно на российских серверах. Но при этом есть отдельная статья про трансграничную передачу данных. На сайте Минкомсвязи опубликованы разъяснения по этому поводу, но в них тоже много противоречий.

Сами делайте выводы, где хранить данные. Если не знаете, что делать, отправьте запрос в Роскомнадзор или Минкомсвязи. Еще можно обратиться к своему хостеру: чаще всего у таких компаний есть готовые решения.

Да успокойтесь вы все! Никого не будут штрафовать из-за каких-то форм на сайте и ненужных бумаг.

В Тамбовской области прокуратура оштрафовала юридическую компанию за заполнение формы обратной связи без согласия пользователя на обработку персональных данных. Суды поддержали.

Директора управляющей компании оштрафовали за то, что он передал юристам данные должников, чтобы составить исковые заявления. Согласие на обработку персональных данных у жильцов он не получил. Конституционный суд ему не помог.

В Астрахани прокуроры штрафуют владельцев сайтов за формы обратной связи по алфавиту.

Постановление Тамбовского областного суда № 4А−288/2016

Определение КС № 100-О от 28.01.16 по делу директора УК

О штрафах в Астрахани в газете «Волга»

Кроме штрафов в пользу государства за нарушение правил обработки персональных данных могут взыскать компенсацию морального вреда и даже посадить в тюрьму.

В законе про персональные данные много непонятного. Мы разобрались и ответили на сложные вопросы.

Ну и что? 575

Налоговую проверку любого человека могут провести прямо у него дома

Минфин напомнил, что по закону налоговая имеет право проводить выездные проверки обычных людей. Даже если они не предприниматели и никогда не занимались бизнесом, а работают по найму или получают зарплату из бюджета.

Выездную проверку проводят в помещении налогоплательщика. Это значит, что налоговая может прийти прямо к вам домой — в квартиру, где вы живете.

С чего это налоговая ходит по домам?

Кого может проверить налоговая?

Налоговая может проверять всех налогоплательщиков — то есть людей или организации, которые платят или должны платить хотя бы один налог. Или, например, заявляют налоговый вычет и ждут денег из бюджета.

С фирмами и ИП понятно: их проверяют регулярно. Но выездную проверку могут провести в отношении обычного гражданина, не бизнесмена. То есть налоговая может проверить вас, ваших родителей, коллег и друзей. Например, прийти к маме-учительнице, к папе-военному, к брату, который недавно купил машину, или к супругу, который заявил имущественный вычет. Вообще к кому угодно.

А если вы ИП или продаете что-то через «Авито» как физлицо, у вас дома могут искать торговую точку, не найти ее и доначислить несколько миллионов рублей налогов.

Почему налоговая может прийти домой?

Приходить домой с проверкой — это право налоговиков. Проверки бывают камеральные — когда декларацию при продаже квартиры или расчет налога на имущество проверяют в налоговой. Если всё в порядке и вопросов нет, налогоплательщик может вообще ничего не знать — проверили и проверили. А если вопрос появится, инспектор позвонит и попросит принести документы.

Еще бывают выездные проверки: их проводят в помещении налогоплательщика. У обычных граждан офисов нет, для них помещения — это квартиры и дома. По закону сотрудники налоговой могут приходить туда.

Что налоговая может проверить дома у обычного человека?

Налоговая может проверить что угодно, если это нужно для контроля за суммами и сроками уплаты налогов. Например, для проверки могут пригодиться такие данные:

  • какая площадь у квартиры, дома и участка;
  • правда ли недвижимость продана и бывший хозяин там не живет;
  • не родственники ли покупатель и продавец;
  • размежевали ли земельный участок;
  • не используют ли квартиру под офис или магазин;
  • как на самом деле обстоят дела с банкротством.

Причин может быть больше, они зависят от цели проверки, вида налога и нюансов конкретного дела. Чтобы получить информацию для проверки, налоговики могут осматривать помещение, компьютеры, забирать документы и приглашать экспертов. Но только если это действительно нужно, а не из любопытства.

Они хоть предупредят? Или придут внезапно?

Выездную проверку проводят на основании решения. В налоговом кодексе нет прямого указания, что это решение должны прислать заранее. Но суды считают, что налогоплательщика нужно предупреждать.

А можно не пускать налоговиков домой?

По закону их можно не пускать. Можно открыть дверь, узнать, что это налоговая проверка, и сказать, что вы или кто-то из членов семьи против. Тогда налоговики смогут войти только с решением суда или на других веских основаниях: решения о выездной проверке будет недостаточно.

Если налоговики не смогут попасть в помещение, а данных для проверки не хватит, налог могут начислить расчетным путем. Потом придется доказывать в суде, что расчет неправильный и столько вы платить не должны.

Если я ИП, ко мне тоже могут прийти домой?

Домой могут прийти и к ИП, и к директору фирмы, если она зарегистрирована по домашнему адресу или в жилом помещении. Причем у ИП во время одной проверки могут найти нарушения не только по предпринимательским, но и по личным налогам.

А еще налоговики могут прийти домой к тем, кто уже ликвидировал ИП — по закону так можно. Даже если вы были ИП два года назад, а теперь наемный работник или вообще в декрете и не должны платить налоги, к вам тоже могут прийти домой с выездной проверкой. Проверить могут и период до регистрации ИП — основания найдутся.

Физические лица могут законно избежать налоговой проверки только в случае смерти. Смена налогового режима, статуса или вида деятельности не поможет.

Что делать, если ко мне придут с выездной проверкой?

Проверьте, на каком основании к вам пришли. Все должно быть указано в решении, включая фамилии и должности проверяющих, какие налоги и за какой период будут проверять.

Требуйте служебные удостоверения. Проверять могут только те сотрудники, которые указаны в решении. Никаких замен и подмен быть не должно.

Сотрудники налоговой тоже люди, и для них ходить по чужим квартирам не самое приятное занятие. Если скрывать нечего, предоставьте налоговикам, что они попросят. Пусть осмотрят квартиру и убедятся, что у вас там нет подпольного цеха и в этой квартире вы реально живете со своей семьей. Или что вы действительно купили долю у двоюродной тети, она там больше не живет и вычет вы заявили законно. Захотят замерить площадь участка — пусть замеряют.

Если не хотите пускать инспекторов в квартиру, не пускайте. Но тогда заранее оцените последствия расчетного метода и проконсультируйтесь с экспертом. Если налоговики что-то нарушат или неправильно оформят, решение и доказательства можно оспорить.

Ну и что? 224

У инспекторов ГИБДД новый регламент, но знать его желательно всем

С 20 октября изменятся правила работы инспекторов ГИБДД. Для них утвердили новый регламент.

В новом регламенте 137 листов. Его написали для инспекторов — там их права и обязанности. Но водителям тоже нужно знать, что там нового и важного. Хотя для водителей есть правила дорожного движения, но там прописано не всё.

Что важного в новом регламенте?

Зачем нужны эти регламенты и почему их меняют?

Регламент объясняет, как должен вести себя инспектор ГИБДД в разных ситуациях.

Предыдущий регламент приняли в 2009 году, а последний раз изменяли в 2014: с тех пор появились новые правила, технологии и инструменты.

Если инспектор захочет проверить документы, сделать запрос или заполнить протокол, он будет действовать по новым правилам. Это важно понимать: изменились не конкретные пункты — вообще весь документ теперь в новой редакции.

Этот регламент не единственный документ, который должны соблюдать инспекторы. Закон о полиции, правила освидетельствования, дорожного движения и оформления ДТП для ОСАГО никто не отменял.

Инспектор должен представиться

Инспектор должен представиться и показать документы. По регламенту сотрудник обязан дать телефон и адрес дежурной части или группы, за которой он закреплен. Можно перезвонить и проверить.

Если есть сомнения в полномочиях и личности инспектора, лучше так сделать.

Разгон групп людей

Инспектор может попросить группу людей разойтись. Например, если это мешает пешеходам или машинам, угрожает безопасности и мешает работе каких-то организаций и служб.

Съемка и запись разговоров

Снимает инспектор. Инспектору можно снимать и фото, и видео любых мероприятий и действий. Можно записывать разговор на диктофон и вообще любую аппаратуру. Иногда инспектор даже обязан вести съемку — например, если не получается найти понятых. О любой записи инспектор обязан предупредить.

Снимает водитель. Раньше инспектор не мог запретить водителю записывать разговор на видео или диктофон. В новом регламенте такого пункта нет. Но это не значит, что водитель не может вести видеозапись разговора с инспектором. Такое право у него есть по закону о полиции и указу о праве на информацию о госорганах. Иногда съемка запрещена, но тогда инспектор должен объяснить почему и сослаться на документы.

Просто так запретить водителю снимать разговор при проверке документов инспектор не может. Если запрещает, можно пожаловаться на превышение полномочий.

Забрать права и снять номера

Забрать права инспектор не может. Их забирает только суд. Даже если вы что-то нарушили, инспектор составит протокол, но изъять права до решения суда не сможет. И снять номера с машины тоже. Если только они не поддельные.

Водитель пьян или неадекватен

Инспектор имеет право задерживать автомобили и отстранять водителей от управления, если необходимо. Это не то же, что забирать права.

Не передавать права для проверки

Когда инспектор просит документы и права для проверки, водитель обязан их передать без обложек и удерживающих устройств. Если паспорт и права будут в обложке, инспектор их не примет и попросит передать как положено — без лишних предметов. Такие правила.

Иногда на дорогах ставят муляжи камер, автомобилей и даже фигуры инспекторов. Это вообще законно?

Это законно. По регламенту инспекторы могут так делать, чтобы предупредить нарушения.

Автоматические камеры для фиксации нарушений, случайно, не отменили?

Нет, их не отменили и даже расширили возможности использования. Сейчас такую камеру нельзя установить в том месте, где есть временный знак — например, если идет ремонт дороги и нужно снизить скорость. В новом регламенте этого пункта нет.

Если ГИБДД посчитает нужным, камеру установят и там. И если водитель нарушит временное ограничение, его накажут. Обжаловать штраф из-за того, что знак временный, теперь не получится.

У меня нет машины, я пешеход. Мне это всё зачем?

Пешеходы тоже участники дорожного движения. Инспекторы могут вас остановить, проверить документы и даже выписать штраф. Иногда даже доставить в отделение.

Формальные процедуры — это хорошо. А если инспектор просто хам?

Инспекторы должны быть вежливыми. Это тоже прописано в регламенте. Они не могут читать нравоучений, должны разговаривать спокойно, уважительно, обращаться на «вы». Хамство, отказ давать пояснения, дискриминация по религиозным, политическим и национальным мотивам — повод для жалобы.

Что делать, если инспектор нарушил свой регламент и мои права?

На инспектора можно пожаловаться в районное или региональное подразделение МВД. Куда и на кого жаловаться — написано в п. 332 нового регламента.

Сейчас для этого много возможностей: можно жаловаться даже через интернет. Если жалоба составлена правильно и отправлена куда нужно, ответ должны дать в любом случае.

Если разобраться до суда не получилось, а вопрос важный, ищите юриста и идите в суд. Так тоже можно.