По Федеральному закону № 152-ФЗ «О персональных данных» персональными считаются любые сведения, которые прямо или косвенно помогают установить личность человека. И для ребёнка в цифровой среде действительно под это определение попадает довольно много информации — не только очевидные ФИО и дата рождения, но и то, что в связке формирует чёткий цифровой «портрет»:
Точный адрес, название района, номер школы. Сами по себе эти данные иногда не уникальны (в большом городе много школ и районов). Но в сочетании с другими сведениями (например, «Маша из 5А, ходит в школу № 12, её телефон +7 XXX XXX-XX-XX») они уже позволяют косвенно идентифицировать ребёнка.
Номер телефона, email. Это классические примеры. Личный номер телефона или адрес электронной почты, привязанные к учётной записи конкретного ребёнка, — это персональные данные. А вот общий номер компании (например, ресепшена) обычно не считается — он относится к данным юридического лица, а не к данным конкретного человека.
Фотографии. Здесь есть нюанс. Если на снимке только лицо, и больше ничего, то само по себе изображение может не позволить однозначно идентифицировать человека (особенно если в сети много похожих лиц). Но если к фото добавлены метаданные (никнейм, дата публикации, другие детали, которые сужают круг), то это уже персональные данные. Более того, если фото используют для распознавания личности (например, в системе безопасности), его могут отнести к биометрическим персональным данным.
Сведения о семье, увлечениях, расписании. Здесь работает принцип «сумма важнее цифр». Отдельная деталь (например, «мама работает в больнице») без привязки к конкретному ребёнку может не дать идентификации. Но связка «имя ребёнка + фамилия + школа + кружок + расписание + мама работает в... » уже формирует достаточно уникальный профиль.
Важное правило: закон не даёт закрытого списка. Один и тот же фрагмент информации в одном контексте будет персональными данными, а в другом — нет. Ключевой критерий — позволяет ли совокупность сведений выделить конкретного человека.
Сама по себе фамилия без контекста (например, в списке победителей олимпиады без имени и школы) или фото в толпе, где лицо не разобрать, не всегда считается обработкой персональных данных в юридическом смысле. Но на практике лучше перестраховываться.
О фотографиях. Позиция Роскомнадзора: изображение человека относится к персональным данным, если позволяет его идентифицировать. Но судебная практика не всегда признаёт фотографию персональными данными — особенно если нет дополнительной информации (ФИО, адрес). Это спорный вопрос, решение зависит от контекста.
Какие риски есть в интернете
Кража личности
Злоумышленники могут собирать и компилировать личные данные ребёнка (имя, дату рождения, адрес, номер телефона, данные родителей). Собрав такую «цифровую личность», мошенники используют её для:
Мошенничества. Регистрация аккаунтов от имени ребёнка, оформление микрозаймов, сим-карт, подписок.
Шантажа. Угроза распространения компрометирующих фотографий или фактов из переписки.
Фишинга и взлома аккаунтов. Получение доступа к личным и родительским аккаунтам, в том числе к привязанным платёжным средствам.
Целевая реклама и слежка
Сбор данных позволяет компаниям и сервисам выстраивать детальные профили интересов ребёнка. В худшем случае эти профили используются для целенаправленных манипуляций — например, для формирования у ребёнка определённых предпочтений или установок, которые могут быть навязаны извне.
Кибербуллинг и груминг
Кибербуллинг — это повторяющаяся травля, унижения, угрозы или распространение ложной информации в интернете. Злоумышленники могут использовать собранную личную информацию, чтобы усилить давление на жертву.
Груминг — это установление доверительных отношений с ребёнком (часто взрослым, который представляется сверстником) с целью последующей сексуальной эксплуатации. Личная информация помогает злоумышленнику найти слабые места и втереться в доверие.
Неправомерное использование
Публикация фото или видео ребёнка без согласия родителей нарушает неприкосновенность частной жизни и может квалифицироваться по ст. 137 УК РФ. Кроме того, такие материалы могут стать инструментом для шантажа или буллинга.
Почему дети особенно уязвимы?
Дети и подростки часто не осознают последствий своих действий по нескольким причинам:
Незнание механизмов угроз. Они не понимают, как именно их данные могут быть украдены или использованы против них.
Доверчивость. Дети легче верят обещаниям «бесплатных бонусов», «выигрышей» или угрозам, что снижает критическое мышление.
Психологические особенности возраста. Подросткам свойственны стремление к признанию, импульсивность, желание быть «в тренде», что подталкивает к необдуманным поступкам.
Отсутствие опыта. У детей ещё не сформированы устойчивые цифровые привычки и навыки безопасного поведения.
Как защитить: практические шаги
Обсудите принцип минимизации. Объясните: в интернете стоит сообщать только то, что действительно нужно для конкретной задачи (например, для регистрации в кружке — имя и телефон, а не адрес и фото всей семьи).
Настройте инструменты. Используйте родительский контроль: ограничивайте контент, контролируйте время экрана, блокируйте нежелательные приложения.
Контролируйте согласия. Если организация (школа, секция) запрашивает данные ребёнка, попросите письменный документ. Внимательно читайте: какой объём данных собирают, с какой целью, будут ли передавать третьим лицам, на какой срок. Родитель как законный представитель даёт согласие, но вправе в любой момент его отозвать — тогда оператор обязан прекратить обработку и уничтожить данные в течение 30 дней (ч. 5 ст. 21 152-ФЗ).
Обсудите цифровую гигиену. Говорите о том, почему нельзя переходить по подозрительным ссылкам, скачивать файлы от незнакомцев, делиться паролями.
Следите за публикациями. Если вы делитесь фото или информацией о ребёнке в соцсетях, проверяйте, кто имеет доступ к посту.
Что делать, если данные уже утекли
Если вы обнаружили, что персональные данные ребёнка размещены в сети без согласия, действуйте так:
Сначала направьте требование об удалении информации администрации сайта.
Если реакции нет — обращайтесь в территориальное управление Роскомнадзора. К обращению приложите: перечень данных, копию документа, удостоверяющего личность, точные URL страниц и скриншоты, а также (если есть) подтверждение того, что вы уже требовали удаления.
Важно: Роскомнадзор может принять меры только в отношении оператора, который незаконно обрабатывает данные. Если сайт иностранный — процедура сложнее.
Ещё один важный нюанс
Иногда в сети возникает путаница: люди смешивают защиту персональных данных (регулируется 152-ФЗ) и защиту чести, достоинства и деловой репутации (это сфера гражданского судопроизводства). Важно это разграничивать: если данные опубликованы и порочат репутацию — это один правовой путь, если речь о несанкционированном сборе и использовании — другой.
Главное
Не пугать ребёнка, а выстроить с ним диалог. Чем раньше он начнёт осознанно относиться к своим данным, тем безопаснее будет его цифровой опыт. Если нужно разобрать конкретную ситуацию — лучше вместе обсудить и сформулировать правило.
Акты Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций