На днях нам попалась заметка хабражителя Mairon, найденная по теме «Защита моих персональных данных – мое личное дело».

Вызвала эта заметка массу мыслей и соображений, даже взволновала не на шутку. Спешим поделиться с Хабром своими мыслями на указанную тему.

Постоянно приходится слышать на всех мероприятиях, которые по долгу службы мы регулярно посещаем, бесконечное причитание представителей солидных, небедных компаний о том, что «как-так можно выполнить требования ФЗ-152 нам не понятно?», «как-так столько денег надо на это потратить?», «как-так государство не выделило нам средств на это?»… Все это происходит на фоне нашей повседневной, личной некорпоративной жизни, где мы постоянно сталкиваемся:
  • с обязательной галочкой про передачу ПД третьим лицам во всех договорах, которые нам подсовывают банки, страховые, поставщики разных товаров в Интернет-магазинах и так далее, с которыми мы подписываем договоры
  • с наглыми «звездочками» напротив обязательных к заполнению строчек, во всех он-лайн регистрационных формах на разных сайтах,
  • с постоянно заполненным спамом личным электронным ящиком и множеством рекламных смсок…
  • перечисление можно продолжать…

На фоне такого «целевого» использования наших персональных данных дискуссии относительно выполнения требования закона о персональных данных, которые нам довелось слышать и в которых удалось так или иначе поучаствовать за последние два года, вызывают, мягко говоря, недоумение. Тем более странно, что проводятся эти дискуссии исключительно между представителями операторов п��рсональных данных (то есть между коммерческими и государственными организациями) и представителями государственных контролирующих и регулирующих органов. Простых людей, носителей тех самых персональных данных (ПД) на такие вот мероприятия не зовут, там их не слышно, такое ощущение, что вообще простых смертных это не касается… И все спикеры говорят только от имени компаний, никто не вспоминает о частном своем «шкурном» интересе… Видимо, все надеются, что проблемы с неправильным использование ПД не коснутся их личной жизни…

Конечно, может быть, мы просто не сталкивались (за исключением упомянутой выше ссылки) с ситуацией, когда сами «носители персональных данных», то есть простые смертные, где-нибудь выступили и заявили о своих правах на неприкосновенность своих ПД. Если кто в курсе – киньте ссылки, пожалуйста, хотелось бы узнать о чужом опыте, а то глядя на этот «элизиум теней» того и глядишь, пригодится этот самый чужой опыт…

Что хочется сказать в завершение: не стоит забывать, что «спасение утопающих – дело рук самих утопающих!».

Люди, давайте представим что, подписывая любой банковский или страховой (да вообще любой) договор, каждый простой смертный привычно спрашивает: «А как вы защитите мои персональные данные? Какие технические средства и организационные меры в Вашей организации применяются для защиты персональных данных клиентов?». Не поможет ли это подтолкнуть компании и госорганизации не просто размышлять о том, что ФЗ-152 «жуть какой несовершенный», а принимать меры по защите персональных данных своих клиентов? 

Если страшилка вроде «Придет проверка, и вас заставят платить штрафы» пока не так уж и хорошо работает, возможно, сработает страшилка типа «все клиенты уйдут, если не будут уверены, что их персональные данные защищены»?

В общем, мы за то, чтобы рядом с объявлением «Пересчитывайте деньги, не отходя от кассы» висело второе объявление «Требуйте защиты своих персональных данных, не отходя от кассы».

Выбирайте банки, турагенства и магазины, на дверях которых висят такие вот надписи: «В нашей организации соблюдают требования ФЗ-152» …