Защита персональных данных.

e_v_medvedev
На сайте с 07.03.2013
Offline
183
#31
Debuq:
сразу шредер )

Шредер в те времена был дорогим удовольствием :-).

smartceo.ru (https://smartceo.ru) (методология интернет-торговли, портфолио, онлайн сервисы)
Arkvel
На сайте с 01.10.2009
Offline
100
#32

Вопрос к форумчанам, которые заморачиваются с персональными данными. Как фиксировать согласие пользователя? Нажал он на галку, что согласен на обработку. Как доказать, что он действительно согласился? Какую инфу фиксировать: время, ip?

winni-pyx
На сайте с 17.06.2014
Offline
60
#33
Arkvel:
Вопрос к форумчанам, которые заморачиваются с персональными данными. Как фиксировать согласие пользователя? Нажал он на галку, что согласен на обработку. Как доказать, что он действительно согласился? Какую инфу фиксировать: время, ip?

если просто убрать возможность работать дальше на сайте, пока он не поставит галку?

Arkvel
На сайте с 01.10.2009
Offline
100
#34
winni-pyx:
если просто убрать возможность работать дальше на сайте, пока он не поставит галку?

Верно. Заявка не отправится, если галка снята.

Мой юрист сказал, что нужно фиксировать согласие, чтобы при необходимости "поднять данные". К примеру, человек может сказать, что не давал согласия на обработку его персональных данных. Понятно, что заверять каждую страницу у нотариуса - не вариант. Кто что думает по данному вопросу?

JJ
На сайте с 09.07.2010
Offline
240
#35
Arkvel:
К примеру, человек может сказать, что не давал согласия на обработку его персональных данных.

значит кто-то другой дал согласие на обработку его данных, при формировании заказа

не из воздуха же появились эти данные )))

без использования какой-либо цифровой подписи на сайте, не возможно определить, кто вводит данные и дает согласие

другими словами, интернет-магазины не имеют средств идентификации посетителей

SeVlad
На сайте с 03.11.2008
Offline
1609
#36
john_j:
интернет-магазины не имеют средств идентификации посетителей

Надо подсказать законосочинятелям что бы обязали все сайт с любыми формами с передачей инфы от юзера, иметь эти средства :) (сарказм если что. И печаль..)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
K
На сайте с 30.06.2016
Offline
42
#37

Ждем законов требующих:

1. устанавливать на сайте строго указанную РКН статистику посещаемости.

2. предоставлять РКН доступ к хостингу, домену, и админке сайта.

3. перечислять НДС за каждый Кб информации хранящихся на сервере на территории РФ.

4. устанавливать на сайте кнопку "РКН рекомэндуэ".

5. молиться, чтобы еще что-то не придумали.

А если серьезно: хостинг за бугром, домен там же. И пусть идут лесом. Останутся те, кому пофиг, и те, кто не смог иначе.

Все виды услуг по соцсетям. (https://likeboss.biz/)
e_v_medvedev
На сайте с 07.03.2013
Offline
183
#38
Arkvel:
Верно. Заявка не отправится, если галка снята.

Мой юрист сказал, что нужно фиксировать согласие, чтобы при необходимости "поднять данные". К примеру, человек может сказать, что не давал согласия на обработку его персональных данных. Понятно, что заверять каждую страницу у нотариуса - не вариант. Кто что думает по данному вопросу?

По идее как раз Роскомнадзор и должен подтверждать что нужный алгоритм есть. То есть вы регистрируете свой сайт у Роскомнадхора, а он проверяет его технические параметры. Если они соблюдены, то он признает, что при работе с интерфейсом сайта заказ не может быть оформлен, пока пользователь не отметил галочкой что согласен.

То есть в таких ситуациях гарантом должен быть орган власти.

D
На сайте с 08.08.2011
Offline
65
#39
ksoft:
хостинг за бугром, домен там же. И пусть идут лесом. Останутся те, кому пофиг, и те, кто не смог иначе.

Закон №242-ФЗ о хранении персональных данных на территории РФ

dag
На сайте с 10.02.2007
Offline
214
dag
#40

интересно а как хозяин им будет доказывать РКН, что это именно покупатель поставил галочку (и есть соответствующая запись в БД сайта) а не получилось так, что админ сайта сам задним числом проапдейтил все что нужно?

по идее должно быть так:

1) покупатель на неактивной форме заказа вводит свой телефон.

2) в дочернюю структуру РКН (созданную на манер ОФД для кассовой техники, назовем ее РКФД) уходит соответствующих запрос.

3) Если магазин сертифицирован РКН и срок действия серТификата не истек - РКФД дает добро на ввод ПД, разблокируя форму ввода на сайте.

4) Пользователь вводит свои данные

5) Данные сохраняются не в БД сайта (упОси Господи! вы хотите чтоб Сноуден их оттуда похитил?), а в специальном шифрованном фискальном накопителе-флешке.

6) Хозяин магазина раз в год покупает новый фискальный накопитель (они будут стоить недорого, тысяч 10-15), а старый отправляет в РКН.

ps. разумеется на сайте должен быть HTTPS, сертификаты - только от РКН (они будут стоить недорого, тысяч 10-15), удостоверяющий центр - их же.

pss. если у магазина нет сертификатов (их должно быть ДВА, не путайте пожалуйста!) РКН - он автоматически считается нарушающим закон о ПД (закон будет дополнен специальной главой на эту тему) с шестизначным штрафом владельцу.

По моему все просто и красиво. :)

---------- Добавлено 15.06.2017 в 11:06 ----------

И тут меня понесло...

Задумайтесь, а зачем вообще ИМ знать ФИО, телефон и адрес покупателя? Пускай учет этих ПД ведет специально созданная контора (и их ввод производится на форме, предоставленной ею для ИМ). а в ИМ будет доступен только какой нибудь цифро-буквенный идентификатор покупателя (сойдет и налоговский ИНН), который ИМ и будет передавать в службу доставки... служба доставки сама по этому идентификатору будет обращаться в "специально созданную контору" за нужными для доставки данными покупателя...

Красота! Побочным эффектом всего этого станет полная легализация всех магазинов в сети...

Хочу в депутаты...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий