• Ключевая ставка ЦБ14%
  • USD86.750.4%
  • EUR100.600.0%
  • CNY12.900.3%
  • GBP117.730.3%
  • CHF107.090.3%
  • JPY0.540.6%
  • TRY1.800.2%
  • AED23.620.4%
  • KZT0.191.0%
  • BYN28.320.3%
Назад
5 законов о защите персональных данных: что нужно знать
Личные финансы
11 мин чтения

5 законов о защите персональных данных: что нужно знать

Автор: Виктор Тарасов · Обновлено

Главное

  • ФЗ-152 «О персональных данных» обязывает оператора получать согласие до начала обработки и хранить данные граждан РФ на серверах в России.
  • Субъект персональных данных вправе отозвать согласие и потребовать удаления своих данных.
  • С 1 ноября 2025 года сим-карты сверх лимита в 20 штук на человека будут блокироваться, проверить оформленные номера можно на Госуслугах.
  • Защита персональных данных — это не разовое действие, а постоянная привычка.
  • Чужая сим-карта, оформленная на ваше имя, — инструмент мошенников, поэтому важно контролировать свои номера.

Каждый день вы оставляете цифровые следы: от покупок в интернете до подписок на сервисы. Но кто и как использует эту информацию? Защита персональных данных — это не разовое действие, а постоянная привычка, которая начинается с понимания ваших прав. В России действуют пять ключевых законов, которые создают правовой щит вокруг вашей личной информации. Они регулируют всё: от согласия на обработку данных до наказания за их кражу. Знание этих законов поможет вам не только избежать мошенничества, но и контролировать, кто и с какой целью получает доступ к вашим данным. разберём, какие нормы работают в банках, рекламе и повседневной жизни, а также что делать, если данные уже оказались в руках злоумышленников.

Пять законов, которые защищают ваши данные

Персональные данные в России защищает не один, а целый комплекс законов. Каждый из них закрывает свой участок: один регулирует сбор и хранение информации, другой — её использование в банковской сфере, третий — наказание за незаконные действия. Знание этих пяти законов помогает понять, куда обращаться и чего требовать в случае утечки или мошенничества.

Первый и основной — Федеральный закон №152-ФЗ «О персональных данных». Он устанавливает правила работы с любой информацией о человеке: от имени и телефона до биометрических данных. Второй — отраслевые нормы для банков и кредитных историй, включая законы №218-ФЗ и №353-ФЗ. Третий — закон «О рекламе» №38-ФЗ, который ограничивает спам и рекламные рассылки. Четвёртый — Уголовный кодекс РФ, предусматривающий ответственность за кражу и незаконный оборот данных. Пятый — закон «О связи» с новыми правилами оформления сим-карт, которые блокируют мошеннические схемы с вашим номером.

Важно понимать: законы работают в связке. Если банк передал ваши данные коллекторам без согласия — это нарушение 152-ФЗ и закона о кредитных историях. Если вам звонят с рекламой без вашего разрешения — это нарушение закона о рекламе. Если данные украли и используют для оформления кредита — в дело вступает Уголовный кодекс. Ниже разберём каждый закон отдельно и покажем, как применять его на практике.

Норма закона

Самозапрет на кредиты: с 1 марта 2025 года через Госуслуги (с 1 сентября 2025 — и в МФЦ) можно бесплатно установить запрет на выдачу себе кредитов и займов. Сведения о запрете хранятся в кредитной истории, банки обязаны их проверять — это защита от мошеннических кредитов. ФЗ-31 от 26.02.2024.

Источник: consultant.ru

Закон №152-ФЗ: база для всех остальных норм

Федеральный закон №152-ФЗ «О персональных данных» — фундамент всей системы защиты. Он действует с 2007 года и обязывает любую компанию (оператора) получать ваше согласие до начала обработки данных. Согласие должно быть письменным или электронным — устного «вы не против?» по телефону недостаточно. Оператор обязан объяснить, зачем собирает данные, и не использовать их для других целей. Например, если вы оставили номер для доставки, компания не вправе передавать его рекламным партнёрам без отдельного согласия.

Ключевое требование 152-ФЗ — хранение персональных данных граждан России на серверах внутри страны (ст. 18 ч. 5). Это значит, что иностранные сервисы, работающие с российскими пользователями, обязаны локализовать данные. Если компания хранит ваши данные за рубежом, вы вправе потребовать объяснений и пожаловаться в Роскомнадзор.

Закон даёт вам право в любой момент отозвать согласие и потребовать удаления данных. Для этого достаточно направить оператору заявление — компания обязана прекратить обработку и уничтожить информацию. Если оператор игнорирует требование, жалуйтесь в Роскомнадзор или суд. Помните: даже если вы когда-то подписали согласие, это не значит, что компания может хранить данные вечно — срок обработки ограничен заявленными целями. Проверяйте, какие данные о вас собирает каждая организация, и регулярно запрашивайте отчёт об обработке.

Закон о персональных данных в банках и кредитных историях

В финансовой сфере действуют специальные законы, которые дополняют 152-ФЗ. Закон №218-ФЗ «О кредитных историях» регулирует, кто и как может получать информацию о ваших долгах. Кредитная история — это персональные данные, и доступ к ней ограничен: банки и МФО могут запрашивать её только с вашего согласия, а вы сами вправе бесплатно получать отчёт о своей истории два раза в год в каждом бюро кредитных историй.

Закон №353-ФЗ «О потребительском кредите» защищает вас при оформлении займов. Он запрещает банку навязывать дополнительные услуги — например, страхование жизни и здоровья. По закону страховка добровольна (кроме страхования залога по ипотеке), и вы вправе отказаться от неё в течение 30 дней, вернув уплаченную премию. Если банк ставит выдачу кредита в зависимость от покупки страховки — это нарушение, на которое можно жаловаться в ЦБ.

Отдельно стоит закон №151-ФЗ «О микрофинансовой деятельности». Легальная МФО обязана состоять в реестре Банка России — проверить её можно в справочнике финансовых организаций на сайте регулятора. Если компания выдаёт займы вне реестра, её деятельность незаконна, и взыскать с вас долг она не сможет. Проверяйте МФО до подписания договора: введите название в справочнике ЦБ и убедитесь, что организация есть в списке. Это защитит вас от мошенников, которые собирают ваши паспортные данные под видом выдачи займов.

Лимиты и суммы

Идентификация при обмене наличной валюты (ст. 7 115-ФЗ): до 40 000 ₽ документы не требуются, свыше 40 000 ₽ банк проводит упрощённую идентификацию по паспорту, свыше 100 000 ₽ — полную (с анкетированием). Отказ от паспорта — законное основание не проводить операцию.

Источник: consultant.ru

Как закон о рекламе защищает от спама и утечек

Федеральный закон №38-ФЗ «О рекламе» — неожиданный, но важный инструмент защиты персональных данных. Статья 18 закона прямо запрещает распространение рекламы по телефону, факсу и электронной почте без предварительного согласия абонента. Это значит, что любой звонок с рекламным предложением или SMS-рассылка без вашего разрешения — нарушение закона. Согласие должно быть явным: вы должны были подписать документ или поставить галочку, подтверждающую готовность получать рекламу. Если вам звонят из банка с предложением кредита, а вы согласия не давали — жалуйтесь в ФАС.

Закон о рекламе также ограничивает использование ваших данных для таргетированной рекламы. Компания не вправе передавать ваш номер телефона или email рекламным партнёрам без отдельного согласия. Если после покупки в одном магазине вам начинают звонить из десятка других — это признак утечки данных, и виноват оператор, который передал информацию третьим лицам.

Что делать при спаме: сохраните сообщение или запись звонка, зафиксируйте дату и время. Затем направьте жалобу в ФАС России — ведомство может оштрафовать нарушителя. Параллельно напишите заявление оператору, который рассылает рекламу, с требованием прекратить обработку ваших данных на основании 152-ФЗ. Если спам не прекращается, обращайтесь в суд с иском о компенсации морального вреда. Помните: одно рекламное сообщение без вашего согласия — уже повод для жалобы, не нужно ждать, пока спам станет ежедневным.

Уголовный кодекс: наказание за кражу данных

Когда персональные данные похищают или используют для мошенничества, в дело вступает Уголовный кодекс РФ. Статья 272 УК РФ предусматривает ответственность за неправомерный доступ к компьютерной информации, включая базы данных с персональными данными. Статья 273 УК РФ наказывает за создание и распространение вредоносных программ, которые используются для кражи данных. Наказание варьируется от штрафа до лишения свободы — всё зависит от тяжести последствий.

Отдельно стоит статья 159 УК РФ — мошенничество. Если украденные данные использовали для оформления кредита на ваше имя или для вывода денег со счёта, виновные привлекаются по этой статье. Квалифицирующий признак — совершение преступления группой лиц или в крупном размере — увеличивает срок наказания. Важно понимать: уголовное дело возбуждается по заявлению потерпевшего, поэтому без вашего обращения в полицию преступники могут остаться безнаказанными.

Практический совет: если вы обнаружили, что на ваше имя оформлен кредит, который вы не брали, — немедленно обращайтесь в полицию с заявлением о мошенничестве. Приложите документы, подтверждающие, что кредит оформлен без вашего участия: выписку из банка, результаты проверки кредитной истории. Параллельно направьте заявление в банк с требованием провести внутреннюю проверку. Если банк отказывается признавать ошибку, жалуйтесь в ЦБ и суд. Уголовное дело — не только способ наказать виновных, но и основание для списания мошеннического долга.

Что делать, если ваши данные уже украдены

Если вы обнаружили признаки утечки данных — действуйте по чёткому алгоритму. Не паникуйте, но и не откладывайте: чем быстрее вы среагируете, тем меньше ущерб. Ниже — пошаговая инструкция.

  1. Зафиксируйте факт утечки. Соберите доказательства: скриншоты сообщений, записи звонков, выписки из банка. Определите, какие именно данные могли попасть в чужие руки: паспорт, номер телефона, банковская карта.
  2. Обратитесь в банк. Если утечка касается финансовой информации, заблокируйте карты и счета. Запросите выписку по счетам за последние 3 месяца — проверьте, не было ли несанкционированных списаний.
  3. Установите самозапрет на кредиты. С 1 марта 2025 года через Госуслуги, а с 1 сентября 2025 года и в МФЦ можно бесплатно установить запрет на выдачу себе кредитов и займов. Сведения о запрете хранятся в кредитной истории, и банки обязаны их проверять — это заблокирует попытки оформить кредит на ваше имя.
  4. Проверьте оформленные на вас сим-карты. Через Госуслуги запросите информацию о всех номерах, зарегистрированных на ваш паспорт. Если обнаружите чужую сим-карту — немедленно требуйте её блокировки: мошенники используют такие номера для доступа к вашим аккаунтам.
  5. Подайте заявление в полицию. Обратитесь в отделение по месту жительства с заявлением о преступлении. Приложите доказательства утечки и укажите, какие данные скомпрометированы.
  6. Уведомите Роскомнадзор. Если утечка произошла по вине компании, которая обрабатывала ваши данные, направьте жалобу в ведомство — оно проведёт проверку и может оштрафовать оператора.

После выполнения этих шагов сохраняйте бдительность: меняйте пароли от всех аккаунтов, включите двухфакторную аутентификацию и не сообщайте коды из SMS никому, даже если звонящий представляется сотрудником банка.

Дебетовые карты: кешбэк сегодня

на 2 сентября 2026 г.
БанкОбслуживаниеКешбэк
ВТБДебетовая карта МИРдо 23%Оформить →
ПСБ0 ₽до 23%Оформить →
Альфа-БанкАльфа - Банк - Дебетовая Альфа-Карта Пенсия в Альфа-Банкедо 20%Оформить →
РоссельхозбанкДК UnionPay Выдача RU rдо 15%Оформить →
БСПБ0 ₽до 15%Оформить →

Как проверить, кто и как использует ваши данные

Контроль за использованием персональных данных — ваше право, закреплённое законом. Проверку можно провести по нескольким направлениям. Первое — кредитная история. Запросите отчёт в каждом бюро кредитных историй: вы имеете право на два бесплатных отчёта в год в каждом из них. В отчёте вы увидите список запросов от банков и МФО — если там есть организации, в которые вы не обращались, это признак попытки мошенничества или утечки данных.

Второе направление — сим-карты, оформленные на ваше имя. С 1 апреля 2025 года действует лимит: не более 20 сим-карт у всех операторов суммарно. Новые сверх лимита не оформляют, а с 1 ноября 2025 года лишние номера будут заблокированы. Проверить, какие номера зарегистрированы на ваш паспорт, можно через Госуслуги. Если обнаружите незнакомый номер — это серьёзный сигнал: мошенники могли оформить сим-карту для перехвата ваших SMS-кодов.

Третье направление — запросы к операторам данных. Вы вправе направить любой компании, которая обрабатывает ваши данные, запрос о том, какие именно данные она хранит и с какой целью. Компания обязана ответить в течение 30 дней. Если выяснится, что данные обрабатываются без вашего согласия или для несогласованных целей, требуйте их удаления. При отказе — жалуйтесь в Роскомнадзор. Регулярная проверка — не паранойя, а разумная гигиена: чем раньше вы заметите проблему, тем проще её устранить.

Памятка: как защитить данные в повседневной жизни

Защита персональных данных — это не разовое действие, а постоянная привычка. Ниже — практические правила, которые снизят риск утечки и мошенничества.

  • Не сообщайте коды из SMS никому. Сотрудник банка никогда не спрашивает код подтверждения — это всегда мошенник. Если звонящий представляется банком и просит код — положите трубку и перезвоните в банк по официальному номеру.
  • Установите самозапрет на кредиты. Это бесплатно и занимает несколько минут через Госуслуги. Запрет не мешает вам брать кредиты — вы можете снять его в любой момент, но мошенники оформить заём на ваше имя не смогут.
  • Проверяйте оформленные на вас сим-карты. Делайте это раз в полгода через Госуслуги. Чужая сим-карта на ваше имя — это не просто ошибка оператора, а инструмент для кражи ваших аккаунтов.
  • Не передавайте паспортные данные по телефону и в мессенджерах. Если вам звонят «из госорганов» и просят данные паспорта или СНИЛС — это мошенничество. Государственные органы не запрашивают такие данные по телефону.
  • Используйте разные пароли для разных аккаунтов. Один украденный пароль не должен открывать доступ ко всем вашим сервисам. Включите двухфакторную аутентификацию везде, где это возможно.
  • Проверяйте организации перед передачей данных. Если вы обращаетесь в МФО или инвестиционную компанию, проверьте её в реестре Банка России. Компании без лицензии ЦБ не связаны законом о защите данных и могут использовать вашу информацию как угодно.

Если вы заметили признаки утечки — не ждите, пока проблема усугубится. Действуйте по алгоритму из предыдущего раздела: зафиксируйте факт, обратитесь в банк, установите самозапрет, подайте заявление в полицию. Помните: жертвой мошенников может стать каждый, и ваша задача — не стать лёгкой мишенью.

Часто спрашивают

Сколько сим-карт можно оформить на одно имя?
Не более 20 сим-карт у всех операторов суммарно (ФЗ-303). С 1 ноября 2025 года лишние номера блокируются, а проверить оформленные на вас номера можно на Госуслугах.
Какой закон требует хранить данные россиян на серверах в РФ?
ФЗ-152 «О персональных данных» (ст. 18 ч. 5). Оператор обязан хранить персональные данные граждан РФ на серверах, расположенных на территории России.
Можно ли отозвать согласие на обработку персональных данных?
Да, субъект персональных данных вправе отозвать согласие и потребовать удаления своих данных в любой момент. Оператор по ФЗ-152 обязан прекратить обработку и уничтожить данные.
Нужно ли страховать жизнь при оформлении кредита?
Нет, страхование жизни и здоровья — добровольное, кроме страхования залога по ипотеке. Навязывание страховки как условие выдачи кредита незаконно, а премию можно вернуть в течение 30 дней (период охлаждения).
Как проверить легальность микрофинансовой организации?
Легальная МФО обязана состоять в государственном реестре ЦБ РФ. Проверить её можно в справочнике финансовых организаций на сайте Банка России — выдача займов вне реестра незаконна.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.