Глава ведомства Андрей Липов поделился цифрами, но вот как то легче от этого, увы, не стало.
По его данным за 8 мес. 2025 года зафиксировано 103 факта утечек ПД россиян, при этом массив данных попавших в сеть составляет, опять же, по данным все того же РКН 50 миллионов записей (что такое "запись" и сколько она может содержать "строк"?), когда как в прошлом, 2024 году инцидентов с утечками ПД было зафиксировано 135 с 710 миллионами записей. И это несмотря на то, что на конференции «Кибербезопасность: вызовы и шаги по борьбе с угрозами» прошедшей в сентябре этого года звучали совсем другие цифры.
Так, по мнению директора по развитию центра мониторинга внешних цифровых угроз Solar Aura (ГК «Солар») Александра Вураско, количество инцидентов действительно снизилось на 16,5% с 310 в 2024 году, до 281 в текущем, а вот общий объем данных утекших в сеть - увеличился, так за 2025 год в сеть утекли данные россиян в объеме 13-ти миллиардов строк против 3,5 млрд. за весь 2024 год.
Все это больше смахивает на жонглирование данными...
Но в одном Андрей Липов и Александр Вураско согласны, хоть и не прямо, что в 2025 году в сравнении с 2024 бизнес озаботился защитой ПД своих клиентов и сотрудников, что вывело в лидеры "растеряшек" наших с вами персональных данных - госсектор, какая неожиданность)))
Очевидно что мошенники это хорошо организованная и оснащенная структура, которая имеет все корпоративные признаки и даже пытается воевать с властями. Противостоять их атакам и натиску становится все сложнее с каждым годом и проблема не только в краже ПД, но и в том, что мошенники с территории других стран вполне свободно ведут свою деятельность у нас, фактически под носом у правоохранительных органов, которые при их, безусловно, возросшей эффективности в борьбе с кибер и телефонными мошенниками, объективно- отстают.
И лично на мой взгляд, проблема с телефонными мошенниками, которые ежедневно десятками, а может сотнями тысяч обзвонов терроризируют россиян, будет только расти, показ социальной рекламы на ТВ в ночное время!!! (Вы блин, серьезно???), явно не решает проблему осведомленности населения о существующих угрозах.
Бум нейросетей принес не только пользу, но и новую угрозу – так называемую «синтетическую порнографию». Подделки используются для дискредитации людей, вымогательства и атак на репутацию.
Для пользователей ИИ это вопрос цифровой этики и ответственности. Для владельцев сайтов, SEO-специалистов и веб-мастеров это ещё и вопрос правовой безопасности, модерации контента и доверия аудитории.
Мы хотим обозначить, кто несёт ответственность и какие шаги необходимо предусмотреть, чтобы защититься.
Характер угрозы
Современные дипфейки создаются нейросетями, совмещающими лицо человека с чужим телом или генерирующими реалистичный интимный контент с нуля. Качество постоянно растёт, а инструменты доступны на открытых платформах и внутри популярных приложений.
Распространение происходит через соцсети, мессенджеры, анонимные хостинги и зеркальные сайты. Эта динамика осложняет обнаружение и идентификацию источника, а значит, требует заранее продуманных механизмов реагирования на уровне платформ и веб-проектов.
Уголовный кодекс РФ: что уже есть и что не работает
Тема дипфейков пока не выделена в отдельную статью УК РФ, однако ряд норм уже применим к распространению интимных подделок.
Ключевые положения:
Статья 137 УК РФ Нарушение неприкосновенности частной жизни, незаконное собирание и распространение сведений о частной жизни без согласия. Интимные дипфейки подпадают под сферу применения, поскольку создают видимость обнародования интимных данных.
Статья 128.1 УК РФ Клевета, в том числе связанная с созданием ложных сведений, порочащих честь и достоинство. Дипфейк интимного характера может трактоваться как распространение недостоверной информации, наносящей репутационный ущерб.
Статья 242 УК РФ Незаконное распространение порнографических материалов. Применяется точечно, но может использоваться, если дипфейк классифицируется как порнографический контент.
Статья 163 УК РФ Вымогательство. Актуально в случаях шантажа, когда дипфейк используется как инструмент давления.
Ответственность платформ и влияние на SEO
Если хочешь узнать ответ - мой телеграм канал: Нейропоток
Как считаете эта фотография дипфейк или настоящая?
Владельцы сайтов и платформ также несут ответственность: обработка жалоб, удаление незаконных материалов, предотвращение повторной публикации, соблюдение процедур notice-and-takedown. Промедление может привести к блокировке, гражданским искам, потере доверия пользователей и санкциям поисковых систем.
Для SEO-команд риски включают деиндексацию страниц, снижение уровня доверия домена, удаление из результатов поиска и формирование негативного информационного фона. Управление пользовательским контентом, логирование действий, политика модерации и готовность оперативно взаимодействовать с поисковыми системами становятся критически важными элементами безопасной инфраструктуры сайта.
Защита жертв: пошаговая инструкция
Зафиксировать факт: скриншоты, ссылки, дата публикации, хранение файлов без изменений.
Отправить жалобу на платформу или сайт, указав, что контент интимный и создан без согласия.
Подать запрос на удаление из поиска через официальные инструменты поисковых систем.
Обратиться к хостинг-провайдеру и CDN-компании с требованием удалить материалы.
При необходимости привлечь юриста и подготовить заявление для правоохранительных органов.
Использовать сервисы мониторинга репутации и обратного поиска изображений для отслеживания копий.
При публичном ущербе — подготовить лаконичное официальное заявление и провести корректную коммуникацию с аудиторией.
В итоге
Ответственность за интимные дипфейки распределена между создателями, распространителями и платформами. Для пользователей ИИ важна осознанность и соблюдение цифровой этики.
Для владельцев сайтов и SEO-команд — готовность оперативно реагировать, соблюдать правовые требования и защищать пользователей от вредоносного контента. Превентивная политика модерации, технический контроль и прозрачные процедуры жалоб — это уже стандарт цифровой безопасности и конкурентное преимущество на рынке.
В Роскомнадзоре предложили отказаться от согласий на обработку персональных данных
Глава Роскомнадзора Андрей Липов заявил о необходимости отказаться от использования согласий на обработку персональных данных. Об этом пишет «Интерфакс».
«Институт согласий [на обработку персональных данных] как таковых, на наш взгляд, крайне устаревший. Он, наверное, был эффективен на заре появления 152-го ФЗ об обработке персональных данных, когда оставлял содержание согласия на усмотрение гражданина и той компании, куда человек пришел и которая просит его такое согласие подписать», — считает Липов.
По словам руководителя РКН, с течением времени количество согласий настолько возросло, что граждане не в состоянии их контролировать. При этом отстоять свои права при возникновений сомнений в законности этих согласий сложно, добавил Липов. По его мнению, от согласий нужно переходить «к отраслевому регулированию, установлению отраслевых стандартов». Например, один набор персональных данных требуется для туристической сферы, другой — в сфере образования.
Липов сообщил, что РКН направил такое предложение в правительство. Он добавил, что сейчас в правительстве обсуждается создание института специальных операторов персональных данных
Что ж кратко сначала формулировка ограничения была:
1 версия ограничения профиля
2 версия, после направления досудебной претензии
В 1 версии я ничего не нарушал, просто какие то "необычные действия в 3 часа ночи" , а во 2 версии я уже стал чуть не главным мошенником на Авито
Поддержка всячески заговаривает зубы, доводы по фактам пропускает мимо ушей и глаз.
Наличия доступа к телефону и почте, через которые проводилась регистрация к профилю не является подтверждением для Авито, что я реальный владелец, который может принять звонок, смс или сообщения на почту для подтверждения "реальности" владения профилем.
Срочно нужно мое видео и мой паспорт. Более тут говорить нечего, ситуация вполне ставшая обыденностью в сети интернет...
И так...
Паспорт, видео и немного вранья: как Авито под видом «проверки благонадёжности» собирает биометрию россиян
В последние время всё больше пользователей Авито жалуются на новую процедуру «проверки благонадёжности». Чтобы разблокировать профиль, площадка требует сфотографировать паспорт и записать видео с вращением головы.
Официальная цель — «убедиться, что у профиля есть реальный владелец». Но за этой формулировкой скрывается нечто куда серьёзнее: принудительный сбор и обработка биометрических персональных данных с нарушением законодательства РФ.
Что такое биометрические персональные данные — по закону, а не по версии Авито
Согласно статье 11 Федерального закона № 152-ФЗ «О персональных данных»:
Черным по белому написано
«Биометрические персональные данные — сведения, которые характеризуют физиологические и биологические особенности человека (включая изображение лица, голос и иные данные), на основании которых можно установить личность субъекта персональных данных.»
В соответствии со ст. 10.1 Федеральный закон № 152-ФЗ «О персональных данных» (в ред. Федеральный закон № 572-ФЗ от 27.12.2023), обработка биометрии допускается только при наличии отдельного письменного согласия субъекта.
То есть видеозапись лица, где человек поворачивает голову, и фотография паспорта — это биометрические персональные данные. Любая их обработка возможна только при наличии письменного, добровольного и информированного согласия.
Подмена понятий: «благонадёжность» вместо биометрии
В "Условия использования Авито пункт 7" фигурирует расплывчатое понятие «проверка благонадёжности», якобы направленная на подтверждение реальности пользователя. Однако нигде в политике не используется само слово «биометрия», хотя сервис собирает изображение лица, видео и паспортные данные.
Это очевидная подмена юридических понятий. Фактически Авито обрабатывает биометрические персональные данные, но называет это «проверкой благонадёжности», чтобы обойти требования ст. 11 ФЗ-152 — где указано, что обработка биометрии возможна только с добровольного письменного согласия.
Добровольно и не может быть отказ черным по белому
По закону важно не название процедуры, а суть обрабатываемых данных. Следовательно, Авито нарушает закон, подменяя термины и вводя пользователей в заблуждение.
Авито утверждает, что это «не биометрия». Но закон говорит иначе.
Поддержка Авито сообщает пользователям:
«Видео, которое вы можете сделать при проверке благонадёжности, не относится к биометрическим данным на основании ст. 11 152-ФЗ — мы не используем его для установления личности. Видео не сохраняется и удаляется сразу после проверки.»
«Видео — не биометрия» — слабый ответ
Однако это и юридически несостоятельное заявление. Если видео используется для подтверждения, что профиль принадлежит конкретному человеку, то оно используется для установления личности вкупе со сдачей фотографии паспорта — следовательно, подпадает под определение биометрии. Более того, сам факт получения, передачи и хранения этих материалов уже считается обработкой персональных данных по смыслу статьи 3 152-ФЗ.
Значит, независимо от того, сохраняет ли Авито видео или нет, оно обязано соблюдать все требования закона о биометрических данных.
Противоречие внутри самой политики Авито
В сообщениях поддержка заявляет:
«Мы не обрабатываем биометрические данные.»
Но на странице загрузки документов пользователь видит обратное:
«Отправляя файлы, вы соглашаетесь на обработку персональных данных ООО „КЕХ еКоммерц“ (ОГРН 5077746422859) в соответствии с Политикой конфиденциальности (https://www.avito.ru/legal/rules/privacy-policy)»
При этом на данной странице эти условия почты сливаются с белым фоном страницы, их становится видно только если выделить:
Вот так, ловкость рук и никакого мошенничества
Это прямое противоречие. Ведь сам факт получения, передачи и хранения этих материалов уже является обработкой персональных данных в смысле ст. 3 Федерального закона № 152-ФЗ «О персональных данных». Значит регулируется данным законом.
Более того, в пункте 6 Политики указано, что данные могут передаваться и ТОЛЬКО С ВАШЕГО ОТДЕЛЬНОГО СОГЛАСИЯ:
А кто то давал письменное согласие на передачу 3 лицам? Я нет
«ООО «Кабутек» (ОГРН 1217800193302) и ПАО «Мобильные Телесистемы» (ОГРН 1027700149124) – когда вы с вашего согласия проходите проверку по документам и (или) видео в соответствии с Условиями использования Авито (https://www.avito.ru/legal/rules/terms-of-use)»
Согласно:
ст. 19 Федеральный закон № 152-ФЗ, «Авито» не раскрывает, какие именно меры защиты применяются при передаче видеоизображений коммерческим партнёрам, что создаёт риск утечки данных.
ст. 21 Федеральный закон № 152-ФЗ, передача 3 лицам биометрических данных допускается только при наличии отдельного согласия.
Авито оправдывается, что пользователь «соглашается со всем при регистрации». Но это не письменное и не добровольное согласие, а навязанное условие.
«Согласие» под давлением не считается добровольным
Чтобы разблокировать профиль, пользователь вынужден «согласиться» с обработкой данных. Отказ означает блокировку профиля без возможности его использовать. Это противоречит принципу добровольности, закреплённому в статьях 9 и 11 152-ФЗ.
Отказ от предоставления биометрии не может служить основанием для отказа в услуге — это прямо указано в законе. Фактически, Авито принуждает пользователей к передаче паспортов и видео, что делает согласие недействительным. Простыми словами это «вымогательство, шантаж» .
С 1 сентября 2025 года — вступили новые правила: «встроенные согласия» запрещены
Поправки к закону № 152-ФЗ (вступившие в силу 01.09.2025) вводят жёсткое требование: согласие на обработку персональных данных (в том числе биометрии) не может быть встроено в пользовательское соглашение.
Оно должно быть отдельным документом с чётким описанием:
какие данные собираются;
с какой целью;
кому передаются;
срок и способ хранения.
Таким образом, аргумент Авито «вы соглашались при регистрации» утратит юридическую силу, а массовая обработка биометрии без отдельного документа стал однозначным нарушением закона, но Авито до сих пор его игнорирует. Хотя последнее обновление Пользовательского соглашения было от 30.09.2025
«Автоматическое обновление соглашений» — скрытое нарушение
Авито регулярно обновляет правила и политику конфиденциальности. При этом изменения вступают в силу автоматически, без явного согласия пользователя. Это нарушает статью 9 152-ФЗ, по которой каждое согласие должно быть осознанным, добровольным и конкретным.
Фактически, пользователь даже не знает, на что он соглашается после обновления. Такой подход нарушает и закон «О защите прав потребителей» (статья 16) — недопустимо обуславливать предоставление услуги дополнительными согласиями, не связанными с её сутью.
Противоречие по хранению данных: «удаляем сразу», но при этом «проверка возможна только один раз»
Авито утверждает:
«Видео не сохраняется и удаляется сразу после проверки.»
Однако практика платформы показывает иное: верификацию можно пройти только один раз для одного профиля. Если попытаться использовать те же паспортные данные и видео для верификации другого профиля, система говорит, что данные уже были использованы в другом аккаунте.
Это говорит о простом факте: где-то хранится след о том, что такие данные уже применялись — это может быть либо сама видеозапись/фото, либо производные от неё данные (хэш, биометрический шаблон, отметка в базе). Любая из этих опций — это обработка и хранение персональных данных в смысле ст. 3 и ст. 11 ФЗ-152.
Иначе говоря, утверждение Авито «видео не сохраняется и удаляется сразу» прямо противоречит факту, что платформа способна определить повторное использование тех же данных в другом аккаунте. Значит, либо Авито, либо её партнёры (ООО «Кабутек», ПАО «МТС» и т. п.) фактически сохраняют и обрабатывают эти материалы — что делает заявление о «немедленном удалении» вводящим в заблуждение и тем самым создаёт юридическую проблему.
«Нулевая точка»: с чем сравнивают вашу биометрию?
Авито утверждает, что хочет «убедиться, что вы реальный владелец профиля». Откуда Авито знает, что паспорт и видео своего лица предоставит реальный владелец профиля, а не «засланный казачок». Соответственно возникает логичный вопрос: с чем платформа сравнивает видео и паспорт?
В банках или на «Госуслугах» используется так называемая нулевая точка — исходная, официально подтверждённая биометрия (в ЕБС). У Авито такой базы нет, и закон гласит:
Федеральный закон № 572-ФЗ от 29.12.2022, запрещающий коммерческим организациям самостоятельно собирать и обрабатывать биометрию, если они не являются операторами Единой биометрической системы (ЕБС);
То есть никакого юридического или технического механизма для «сопоставления реальности» у компании нет. Получается, что вся процедура — это просто сбор паспортов и видео «для галочки», без юридической цели и прозрачности.
И самое страшное — эти данные уже продаются
На теневых площадках и в Telegram-каналах можно встретить объявления:
«Продам верифицированный профиль Авито»
«Пройду видео-проверку за вас»
«Аккаунты Авито с подтверждением паспорта и видео — оптом»
Это прямое свидетельство того, что данные пользователей утекли и превратились в товар. Если где-то можно купить «верификацию по паспорту», значит эти фото и видео не были удалены.
Избирательность и «ручная проверка» Авито: одних разблокируют, других — оставляют без профиля и денег
Отдельного внимания заслуживает практика «ручной проверки» профилей, которую Авито применяет избирательно. Некоторым пользователям после жалоб или многочисленных обращений разблокируют аккаунты вручную, не требуя видео или паспорта. При этом другие — даже предоставив все запрошенные данные — так и остаются без доступа к своим профилям, без объявлений, клиентов и в некоторых случаях — с потерянными деньгами на балансе.
Такая непрозрачность процедуры проверки создаёт предпосылки для дискриминации пользователей и прямо противоречит принципу равенства, закреплённому в ст. 19 Конституции РФ. Фактически авито самостоятельно решает, кого считать «благонадёжным», а кого — «сомнительным», без ясных критериев, прозрачных алгоритмов и возможности обжалования.
Это ещё раз подтверждает: «проверка благонадёжности» — не инструмент безопасности, а механизм ручного контроля и давления на пользователей, который используется по усмотрению самой платформы.
Реальные примеры: пользователи дают данные — профили всё равно заблокированы
Публичные жалобы в соцсетях и на форумах подтверждают, что даже после загрузки паспорта и записи видео пользователи продолжают сталкиваться с блокировкой или отказом в восстановлении доступа.
Вот как пример на мой из громких такого поведения, владелец канала PRO Hi-Tech на своем личном профиле прошел проверку и Авито все равно оставила его профиль заблокированным, о чем он собственно сам рассказывает в этом видео:
Смотреть с 8:55
И только благодаря его известности, профиль прошел ручную проверку и профиль стал активным, а простите за выражение простым пользователям такое не светит, так как нет такой публичности.
Так же стоит отменить, что он так же отмечает что сдача биометрии является нарушением, задает те же вопросы на основе чего Авито будет проверять, что отправивший ей паспорт, реальный владелец профиля. В общем все те же и вопросы что и я задаюсь в этой статье...
Нарушение принципа добросовестности и разумности
Согласно п. 1 ст. 10 Гражданского кодекса РФ, не допускается осуществление гражданских прав исключительно с намерением причинить вред другому лицу, а также иные формы недобросовестного поведения.
Блокировка профиля пользователя без предоставления конкретных доказательств нарушения (например, IP-адреса, времени входа, типа «подозрительного действия»), а также связывание восстановления доступа с предоставлением биометрических данных, является проявлением недобросовестного поведения со стороны оператора платформы.
Какие законы нарушаются:
1. Федеральный закон № 152-ФЗ «О персональных данных»
ст. 3 — понятие персональных и биометрических данных; ст. 6 — условия обработки и передачи третьим лицам;
ст. 9 — требования к согласию (добровольность, письменная форма);
ст. 10.1 - обработка биометрии допускается только при наличии отдельного письменного согласия субъекта.
ст. 11 — особый порядок обработки биометрических данных.
ст.19 - Меры по обеспечению безопасности персональных данных при их обработке
ст. 21 - Обязанности оператора по устранению нарушений законодательства, допущенных при обработке персональных данных, по уточнению, блокированию и уничтожению персональных данных
ст. 22 - Уведомление об обработке персональных данных
2. Федеральный закон № 572-ФЗ — о единой биометрической системе (ЕБС): вне ЕБС обработка биометрии допускается только при строгом соблюдении требований закона.
3. КоАП РФ ст. 13.11 КоАП РФ, за нарушение законодательства о персональных данных предусмотрены следующие штрафы:
за обработку персональных данных без согласия субъекта — от 60 000 до 150 000 руб.;
за обработку биометрических данных без письменного согласия — от 300 000 до 500 000 руб.;
за передачу данных третьим лицам без законных оснований — от 100 000 до 500 000 руб.;
за несоблюдение обязанностей оператора — до 1 000 000 руб. o
при повторных нарушениях — до 18 000 000 ₽.
И это — по каждому эпизоду нарушения, что при массовом характере может обернуться многомиллионными штрафами.
4. КоАП РФ ст. 14.8 — навязывание невыгодных условий и отказ в услуге → штраф до 500 000 ₽.
5. Закон РФ № 2300-1 «О защите прав потребителей», ст. 16 — недопустимо навязывать условия, не связанные с сутью договора.
6. ФЗ № 135-ФЗ «О защите конкуренции», ст. 10 — злоупотребление доминирующим положением (навязывание условий доступа к крупнейшей площадке объявлений).
7. Статья 19 Конституция РФ (нарушение принципа равенства и недопустимости дискриминации) - Авито избирательно применяет «ручные проверки» и предоставляет доступ одним пользователям, лишая других равных условий получения услуги.
8. Статья 23 Конституция РФ (право на неприкосновенность частной жизни) — принципиальный базис: сбор данных о частной жизни без согласия и без законных оснований запрещён.
9. Cтатья 10 ГК РФ Нарушение принципа добросовестности и разумности
Что можно (и нужно) делать пользователю прямо сейчас
Не паниковать, но фиксировать всё. Сохраняйте скриншоты требований Avito, письма/уведомления о блокировке, дату и время, переписку с поддержкой, копии загружённых форм (если они есть). Это — доказательная база.
Проверить, требовали ли у вас отдельного письменного согласия на обработку биометрии (не просто пункт в общих условиях). По закону согласие на биометрию должно быть отдельной формой и оформлено должным образом.
Подать жалобу в Роскомнадзор — если вы считаете, что обработка ваших персональных данных/биометрии происходит с нарушением 152-ФЗ или 572-ФЗ. (Роскомнадзор — контролёр в области персональных данных.)
Подать жалобу/заявление в Роспотребнадзор как орган, защищающий права потребителей, если вы считаете, что вам необоснованно отказали в доступе к услуге. Закон о защите прав потребителей и КоАП дают основания для претензий.
Подать жалобу в ФАС, если есть признаки дискриминации пользователей или злоупотребления доминирующим положением (например, массовое навязывание биометрии всем пользователям, где это необоснованно). ФАС уже следит за поведением крупных платформ.
Публичная жалоба — публикация в соцсетях/на специализированных площадках (vc.ru, Pikabu, жалобы на Авито публично) даёт эффект: безопасные компании часто реагируют на общественный резонанс быстрее. Примеры таких публикаций уже есть.
Быстрый шаблон жалобы (коротко, в Роспотребнадзор/Роскомнадзор/ФАС)
Я, Ф.И.О., прошу проверить законность требований, выдвинутых ООО «Авито» (или иным юрлицом): предоставление фотографии паспорта и видеозаписи лица с поворотами головы для разблокировки профиля. Требование вынуждает передать биометрические персональные данные без надлежащего отдельного письменного согласия и/или в обход ЕБС, и/или привело к необоснованному отказу в предоставлении услуги (размещение/доступ к объявлениям). Прошу провести проверку и сообщить о результатах. Приложения: скриншоты, переписка, даты, копии загружённых файлов (если имеются).
(Отправляется через формы жалоб на сайтах надзорных органов — в личных кабинетах/эл.приёмных.)
Почему публичный резонанс важен и что можно ожидать
Если практика навязывания биометрии массовая — это не только риск утечек, но и системное нарушение: компании, занимающие доминирующее положение, находятся под прицелом ФАС и других контролёров. Массовые жалобы и давление пользователей часто ускоряют проверки и принуждают компании менять практики. Примеры аналогичных кейсов показали, что надзорные органы реагируют, когда есть доказательная база и массовые обращения.
На что стоит опираться при разговоре с поддержкой Avito (практическая речь)
«Согласно ст. 11 Закона о персональных данных, биометрические ПДн обрабатываются только при наличии письменного согласия, и оператор не вправе отказывать в обслуживании при отказе от предоставления биометрии (если иное не предписано федеральным законом).»
«ФЗ №572-ФЗ устанавливает ограничения на обработку биометрии вне ЕБС; прошу указать, через какие аккредитованные каналы вы проводите верификацию, и на каком основании храните мои биометрические данные.»
Попросите письменный ответ с пояснениями, на каком правовом основании (статья закона, ссылка на норматив) платформа требует данные и зачем это нужно.
Контраргумент Авито (что они могут сказать) и почему это не «автоматически оправдывает» требования
Платформы обычно мотивируют такие меры борьбой с мошенничеством и безопасностью пользователей. Это уважительная цель, но цель не отменяет соблюдение закона: безопасность должна достигаться в рамках действующих норм, включая передачу биометрии через ЕБС и получение отдельного согласия. Массовые жалобы показывают, что много пользователей чувствуют себя вынужденными сдавать данные без чёткой гарантии результата — и это повышает правовые риски для площадки
Заключение и эмоциональный вызов
Пользователь, который отправил паспорт и покрутил головой в видеоселфи, не должен превращаться в «лётчика запасного» ваших персональных данных. Законы в России уже защищают биометрию и запрещают её произвольный сбор; отказ от сдачи биометрии не должен лишать вас возможности пользоваться платформой. Если вы столкнулись с такой ситуацией — сохраняйте доказательства, жалуйтесь в надзорные органы и делитесь историей публично: именно общественный резонанс и жалобы — то, что заставляет крупные сервисы пересмотреть
Законы Российской Федерации выше правил Авито.
И если компания считает иначе — пора напомнить ей, что права граждан не «проверяются», а защищаются.
P.S Кто дочитал до конца в моем же случае я направил официальные обращения/жалобы в Роскомнадзор, Роспотребнадзор, ФАС. Генеральную прокуратуру с предоставлением всех фактов по данной ситуации, как будет ответ от всех инстанций, их ответы выложу тут.
Дернул меня чёрт зарегистрироваться на банки.ру, ставку по ипотеке отслеживать, курсы валют мониторить...но сразу после регистрации, на телефон обрушился шквал смс от микрофинансовых организаций, которые предлагают взять у них кредиты.
Меня это естественно возмутило, и я на сайте в разделе службы поддержки задал вопрос "а собственно какого х*я?" - на что получил ответ "ну вы дали согласие на обработку и передачу персональных данных, мы их и передали партнёрам, а для того что бы отозвать согласие обработку персональных данных, идите на сайт роспотребнадзора и ищите там заявление, заполняйте и присылайте к нам"
На сайте роспотребнадзора я не нашел никакой формы заявления для физ лица и поэтому написал его в свободной форме и направил через форму обратной связи в банки.ру - через какое то время получил ответ:
Вроде как вопрос должен быть решен и я не должен больше получать спам...
Но не тут то было, спам продолжился, так же получаю СМС от МФО. Ладно, пишу в поддержку ещё раз, может быть что-то не доделали, пожалуйста сделайте так чтобы я не получал рассылку которая мне не интересна.
И получаю такой ответ:
Прикол! Думаю, ну ладно, пойду читать соглашение о персональных данных...и там в документе на 246! страницах перечислено 48! организаций и МФО куда я добровольно передал свои персональные данные, и куда мне теперь предлагают обратиться, чтобы самому отозвать согласие на обработку ПД!
🏦 Банки и кредитные организации
ПАО «Норвик Банк»
АО АКБ «Абсолют Банк»
АО «Свой Банк»
АО «НБКИ» (Национальное бюро кредитных историй)
ЗАО «ОКБ» (Объединённое кредитное бюро)
ООО «БКИ СБ» (Бюро кредитных историй «Скоринг Бюро»)
ООО «Кредитное бюро Русский Стандарт»
📶 Операторы связи
ПАО «МТС»
ПАО «МегаФон»
ПАО «ВымпелКом» (Вымпел-Коммуникации)
ООО «Т2 Мобайл» (Tele2)
ОАО «Санкт-Петербург Телеком»
ЗАО «АКОС»
🧾 Основные операторы данных Банки.ру
ООО «Информационное агентство Банки.ру»
ООО «Банки.ру Искусственный интеллект»
💰 Микрофинансовые компании (МКК и МФК)
ООО МФК «Новое финансирование»
ООО МКК «ФИНТЕРРА»
ООО МКК «Мани Мен»
ООО МКК «Займер»
ООО МКК «РосДеньги»
ООО МФК «Быстроденьги»
ООО МКК «Кредито24»
ООО МКК «ДЗБР»
ООО МКК «КапиталЪ-НТ»
ООО МКК «Стратосфера»
ООО МКК «Онлайнер»
ООО МКК «Взаимодействие»
ООО МКК «Чемергес»
ООО МКК «Юта»
ООО МКК «Рубикон»
ООО МКК «Бриз»
ООО МКК «АРКОН»
ООО МКК «Денежная крепость»
ООО МКК «СМЭВ»
ООО МКК «Фастмани.ру»
ООО МКК «Финмодель»
ООО МКК «Мотор Монета»
ООО МКК «Сибиряк»
ООО МКК «Центрофинанс Групп»
ООО МФК «КЭШДРАЙВ»
ООО МФК «КЭШМОТОР»
ООО МКК «Каппадокия»
🧩 Прочие организации, связанные с обработкой данных
ПАО «Группа Ренессанс Страхование»
ООО «Абсолют Страхование»
АО СК «РСХБ-Страхование»
АО «Т-Страхование»
АО «СК ГАЙДЕ»
ООО «Кредит.Клаб»
В общем, в следующий раз, при регистрации на сайте буду ОЧЕНЬ внимательно читать соглашение о передаче персональных данных
UPD. Закинул в chatGPT текст согласия на обработку персональных данных от банки.ру...
Всего в документе перечислено 228 организаций, куда сайт передаёт персональные данные пользователя, и выходит что теперь необходимо направить 228 отзывов в каждую организацию.
Все наверное слышали про то как операторов сотовой связи обязали предоставить возможность их абонентам блокировать нежелательные звонки.
Недавно я регистрировал ИП, обычно после этого поступает 100500 звонков, но вот до меня дозвонились буквально человек 5 за неделю, еще человек 15 заблокировал "защитник" от мтс.
Понятно, что пока работает не идеально и сотрудники банков иногда звонят с личных номеров которе еще не успели попасть в базу.
На фоне всех ебанутых блокировок хотелось поделиться маленькой приятной новостью, может рано или поздно мы победим спам и возьмемся за незаконное размещение бумажных буклетов в почтовых ящиках, на дверях квартир и просто в подъездах.
Другой вопрос стоит задать по поводу персонадьных данных и почему после регистрации, мои ФИО и мой номер телефона, а это насколько я помню уже ПД, утекают непонятно куда, но это уже совсем другая история.
Всем привет! Впервые пишу на пикабу, прошу помогите понять:
С 1 сентября 2025 вступили в силу поправки в 152 фз. Мне не понятен пункт о том, что необходимо при работе с персональными данными пользователя(например, он регистрируется с помощью пароля и email) теперь необходимо отдельно подписывать соглашение об обработке персональных данных, с ПАСПОРТНЫМИ ДАННЫМИ.
То есть, любой, кто захочет зарегистрироваться где-нибудь без ввода паспорта не сможет этого сделать, так как платформа обязана обрабатывать перс. данные, а не может без разрешения пользователя, но и без них функционировать не может.
Видео по данной теме почти нет, да и те не информативные, пожалуйста, помогите разобраться!