Первичный разбор ситуации — бесплатно

Ваши персональные данные передали, опубликовали, отправили в рассылке или используют без понятного согласия?

Юрист проверит, было ли основание для обработки или передачи данных, какие доказательства нужно собрать и какой порядок действий подходит вашей ситуации.

Разбираем утечки данных, передачу сведений третьим лицам, публикацию фото и анкет, рабочие рассылки с данными сотрудников, отправку документов по электронной почте, трансграничную передачу и отзыв согласия.

После первичного разбора вы получите понятный план: какие факты зафиксировать, какие документы запросить, когда можно направить претензию, жалобу или оценить обращение в суд.

0 ₽первичная оценка ситуации
фактыпроверяем передачу и публикацию данных
документыанализируем согласия, политики и переписку
онлайнможно начать без визита

Когда ситуацию с персональными данными нужно проверять юридически

Важно установить, какие именно сведения использовались, кто их получил, было ли согласие или другое законное основание, соблюдались ли правила хранения, передачи и уведомления при инциденте.

Передача и рассылка данных: проверяем получателя, цель передачи, согласие, договоры, служебную необходимость и способ отправки.
Утечка или публикация: смотрим, какие сведения раскрыты, кто оператор, когда стало известно о нарушении и какие доказательства есть.
«Магазин передал мои данные»Проверяем, какие сведения были переданы, кому, на каком основании и можно ли заявить требования к организации.
«Файл с данными сотрудников отправили в рассылке»Оцениваем состав данных, круг получателей, локальные правила работодателя и порядок реагирования на инцидент.
«Документы отправили по электронной почте»Разбираем, можно ли было использовать такой канал, были ли меры защиты и кому фактически стали доступны сведения.
«Организация опубликовала фото или анкету»Проверяем, относится ли изображение или анкета к персональным данным, было ли согласие и можно ли требовать удаления.

С какими ситуациями по персональным данным помогаем

Разбираем случаи незаконного использования, передачи, публикации, утечки и хранения персональных данных граждан, работников, клиентов и пользователей сервисов.

Передача данных третьим лицам

Проверяем, была ли передача законной и какие требования можно заявить при нарушении.

  • передача данных клиента магазину, партнеру или подрядчику
  • передача анкет, паспортных данных или контактов без понятного основания
  • передача сведений работодателем, учебной или иной организацией
  • использование данных в сервисах, чатах и внешних системах
  • трансграничная передача персональных данных

Утечка, рассылка и публикация

Оцениваем инцидент, состав раскрытых сведений, доказательства и возможные действия.

  • файл с персональными данными отправили в общую рассылку
  • данные разместили на сайте, в чате или открытом доступе
  • документы переслали по электронной почте без защиты
  • опубликовали фото, анкету или сведения о человеке
  • персональные данные стали доступны посторонним

Работники, клиенты и согласия

Проверяем согласия, локальные документы, цели обработки и действия после отзыва согласия.

  • работник отозвал согласие на передачу данных
  • непонятно, какие данные работодатель вправе передавать
  • организация требует избыточные сведения
  • нужно проверить форму согласия или уведомления
  • возник спор о хранении и использовании данных

Что проверяем в первую очередь

Проверка помогает понять, есть ли нарушение, какие доказательства нужны и какой документ готовить первым: запрос, претензию, жалобу, уведомление или иск.

1. Какие данные использовалисьОпределяем состав сведений и их правовой режим
Что смотриманкеты, паспортные данные, телефоны, адреса, фото, сведения о работе, учебе, здоровье, платежах, переписке
Зачемпонять, относятся ли сведения к персональным данным и насколько чувствительным является нарушение
2. Основание обработки или передачиПроверяем, было ли согласие или другое законное основание
Что смотримсогласие, договор, политику обработки данных, пользовательское соглашение, локальные акты, служебные распоряжения
Зачемоценить, могла ли организация собирать, хранить, передавать или публиковать данные
3. Кому и как передали данныеУстанавливаем получателей и способ передачи
Что смотримэлектронную почту, мессенджеры, сетевые диски, CRM, облачные сервисы, рабочие чаты, автоматические синхронизации
Зачемпонять, был ли доступ у посторонних лиц и соблюдались ли меры защиты
4. Последствия и нужный результатФормулируем, чего нужно добиться юридически
Что формулируемудаление данных, прекращение обработки, пояснения оператора, компенсацию, уведомление об инциденте, жалобу или иск
Зачемвыбрать действие без лишних требований и оценить перспективу защиты прав

Подбираем правильный юридический документ

В зависимости от ситуации может потребоваться запрос оператору, отзыв согласия, претензия, жалоба, уведомление об инциденте или обращение в суд.

Запрос или отзыв согласия

Используется, когда нужно узнать, какие данные обрабатываются, кому они переданы, или прекратить дальнейшее использование данных.

  • запрос о целях и основаниях обработки
  • требование предоставить сведения о получателях данных
  • отзыв согласия на обработку или передачу
  • требование удалить или уточнить персональные данные

Претензия и фиксация нарушения

Нужны, если данные уже раскрыты, опубликованы, направлены третьим лицам или используются спорным способом.

  • претензия о незаконной передаче данных
  • требование удалить публикацию или ограничить доступ
  • фиксация утечки, рассылки или публикации
  • позиция работодателя при отзыве согласия работником

Жалоба или суд

Рассматриваются, если организация не отвечает, продолжает обработку или нарушение повлекло последствия.

  • жалоба при незаконной обработке персональных данных
  • обращение при утечке или публикации сведений
  • иск о защите прав и компенсации при наличии оснований
  • документы для подтверждения факта нарушения и последствий

Когда лучше не затягивать

В спорах о персональных данных важны доказательства: письма удаляются, доступы закрываются, публикации меняются, а сроки реагирования на инцидент могут иметь значение.

Данные уже попали в открытый доступ

Нужно зафиксировать страницу, рассылку, чат, файл или публикацию до удаления. Без фиксации сложнее подтвердить, какие сведения раскрывались и кто имел доступ.

Организация сообщает об утечке или молчит

Важно понять, какие данные затронуты, когда оператор узнал об инциденте, были ли уведомления и какие требования можно направить.

Как строится правовая позиция

Позиция строится от состава данных, роли организации, основания обработки, способа передачи, доказательств нарушения и последствий для человека.

1Кто вы в ситуации: клиент, работник, бывший работник, пользователь сервиса, родитель, представитель организации или оператор данных.
2Что произошло: передача, публикация, рассылка, утечка, хранение, отказ удалить данные или спорный запрос сведений.
3Какие доказательства есть: письма, скриншоты, файлы, согласия, договоры, политики, уведомления, переписка, сведения о получателях.
4Какой результат нужен: удаление данных, прекращение обработки, пояснения, компенсация, жалоба, внутреннее расследование или судебная защита.
Согласие не всегда решает всёДаже при наличии согласия нужно проверять цель, объем данных, срок, получателей и возможность отзыва.
Рабочая рассылка с даннымиВажно оценить, были ли получатели уполномочены видеть сведения и можно ли было передавать файл таким способом.
Трансграничная передачаПроверяются страна получателя, основание передачи, уведомления, договоры и меры защиты данных.
Фото и изображение человекаИзображение может быть связано с персональными данными, если позволяет идентифицировать человека или используется вместе с другими сведениями.

Как проходит бесплатный первичный разбор

Юрист уточнит обстоятельства, определит, какие нормы и документы имеют значение, и подскажет первый безопасный шаг.

Вы описываете ситуацию

Указываете, какие данные использовали, кто их передал или получил, когда это произошло и какие последствия возникли.

Юрист определяет проблему

Проверяется, идет ли речь о передаче, утечке, публикации, хранении, отзыве согласия или спорном запросе данных.

Получаете первичный план

Понимаете, что зафиксировать, какие документы запросить и какой вариант действий возможен при наличии оснований.

Решаете, нужна ли помощь

После разбора будет понятно, можно ли действовать самостоятельно или лучше подготовить документы с юристом.

Получите бесплатный разбор ситуации

Коротко укажите, какие персональные данные использовали или передали, кто это сделал, когда вы узнали о ситуации и какой результат хотите получить.

1. Я клиент / работник / бывший работник / пользователь сервиса / представитель организации. 2. Проблема: передача данных / утечка / публикация / рассылка / отзыв согласия / трансграничная передача / спорный запрос данных. 3. Какие данные затронуты: ФИО, телефон, адрес, паспорт, фото, сведения о работе, платежи, анкета, документы, другое. 4. Кто использовал или передал данные: магазин, работодатель, образовательная организация, сервис, подрядчик, другое лицо. 5. Какие доказательства есть: письма, скриншоты, файл, ссылка, согласие, договор, политика, переписка, уведомление. 6. Что хочу получить: удалить данные, прекратить обработку, получить пояснения, направить претензию, подать жалобу, оценить суд.

Сначала проверьте основание обработки и доказательства

Одна и та же ситуация может требовать разных действий: запроса оператору, отзыва согласия, претензии, жалобы или обращения в суд.

На первичной консультации юрист оценит документы, факты передачи или публикации данных и подскажет, какой путь подходит именно вашей ситуации.

Посмотреть частые вопросы

Частые вопросы

Ответы на вопросы, с которыми обращаются граждане, работники, клиенты и организации при спорах о персональных данных.

Можно ли передавать персональные данные без согласия?

В некоторых случаях обработка или передача возможна без отдельного согласия, если есть другое законное основание. Но это зависит от цели, состава данных, получателя и статуса сторон. Нужно проверять документы и обстоятельства конкретной передачи.

Что делать, если мои данные передали магазину, партнеру или третьему лицу?

Сначала нужно понять, какие именно данные переданы, кому, на каком основании и есть ли доказательства передачи. После проверки можно направить запрос оператору, претензию или рассмотреть жалобу при наличии оснований.

Законно ли отправлять персональные данные по электронной почте?

Сам по себе способ передачи оценивается вместе с мерами защиты, кругом получателей, служебной необходимостью и правилами организации. Если файл с данными попал посторонним лицам, важно зафиксировать факт рассылки и состав раскрытых сведений.

Что делать при утечке персональных данных?

Нужно зафиксировать источник информации, дату, состав раскрытых данных и сообщения от организации. Затем оценивается, какие запросы, претензии, жалобы или требования возможны. Для операторов также важно проверить порядок реагирования на инцидент.

Можно ли требовать удалить мои персональные данные?

Возможность удаления зависит от основания обработки, цели, срока хранения и обязанностей организации по закону или договору. Иногда можно требовать прекращения обработки, уточнения данных или ограничения доступа, но это нужно оценивать по документам.

Что делать работодателю, если работник отозвал согласие на передачу данных?

Нужно проверить, какие данные обрабатываются по согласию, а какие — на ином основании. После этого определяется, можно ли продолжать обработку, какие процессы нужно изменить и какие документы оформить.