152-ФЗ на этом сайте

O
На сайте с 28.07.2009
Offline
131
1194

Как я понимаю, совсем недавно емейл был признан персональными данными.

Как быть с форумом? Вот, например, с этим?

---------- Добавлено 21.10.2019 в 15:39 ----------

Для понимания вопроса - из рассылки РКН владельцу одного из форумов

В рамках реализации Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций

(далее – Роскомнадзор) возложенных полномочий были выявлены признаки возможного нарушения положений Федерального закона от 27.07.2006

№ 152-ФЗ «О персональных данных» (далее – Закон) интернет-ресурсом """ (далее – Сайт).

В ходе визуального анализа Сайта было установлено, что на указанном интернет-ресурсе обрабатываются персональные данные граждан Российской Федерации в объёме: адрес электронной почты.

Таким образом, администратор Сайта применительно к выбранной деятельности является оператором, осуществляющим обработку персональных данных.

В соответствии с ч. 1 ст. 18.1 Закона оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами.

Руководствуясь ч. 4 ст. 18.1 Закона, администратору Сайта необходимо представить в адрес Роскомнадзора следующую информацию:

копии документов, локальных актов, а также иную информацию, подтверждающую принятие мер по соблюдению требований ч. 1 ст. 18.1 Закона;

материалы, подтверждающие соблюдение требований ч. 2 ст. 18.1 Закона;

сведения о соблюдении требований ч. 5 ст. 18 Закона в части обеспечения размещения баз персональных данных на территории Российской Федерации;

подтверждение наличия предварительного согласия граждан Российской Федерации на обработку их персональных данных в рамках предоставляемых Сайтом услуг.

Запрашиваемую информацию необходимо предоставить в сроки, установленные ч. 4 ст. 20 Закона, по электронной почте на адрес @@@ и направить письмо по адресу Китайгородский проезд, д. 7, стр. 2, Москва, Россия, 109074.

Одновременно разъясняем, что в случае непредставления или несвоевременного представления в государственный орган сведений, представление которых предусмотрено законом и необходимо для осуществления этим органом его законной деятельности, а равно представление в государственный орган таких сведений в неполном объеме или в искаженном виде, Роскомнадзор в соответствии с полномочиями, установленными законодательством Российской Федерации, вправе принять меры реагирования, в том числе ограничить доступ к интернет-сайту на территории Российской Федерации на основании соответствующего судебного решения.

занимаюсь автоматизацией торговли (http://olegon.ru)
Solmyr
На сайте с 10.09.2007
Offline
501
#1

В переводе на русский язык:

1. На сайте должна быть "политика обработки персональных данных".

2. Хотя бы на первый взгляд все должно выглядеть так что ПД хранятся в РФ. Например фронт-сервер находится в РФ.

[Удален]
#2
olegon:
Как я понимаю, совсем недавно емейл был признан персональными данными.

нет, сам по себе емайл не является персональными данными

O
На сайте с 28.07.2009
Offline
131
#3

Я еще раз подчеркну, письмо РКН в первом сообщении - реальное письмо, направленное реальному администратору, реального форума.

Alex Klo
На сайте с 15.06.2006
Offline
304
#4
olegon:
Я еще раз подчеркну, письмо РКН в первом сообщении - реальное письмо, направленное реальному администратору, реального форума.

вас кинули, вводят в заблуждение, обманули, короче...

читайте закон, Бурундук правильно сказал...

и вообще - может письмо вовсе не из РКН...

Проверка и мониторинг позиций сайта ( http://www.topvisor.ru/?inv=1520 ) Продвигаю сайты http://climat-nw.ru/conditioner-installation/ http://www.aircom-spb.ru/service/montaj/
Lord Maverik
На сайте с 15.04.2003
Offline
471
#5
Alex Klo:
и вообще - может письмо вовсе не из РКН...

А если из РКН, что тогда делать? Взывать к здравому смыслу? риали?

RedMall.Ru (https://redmall.ru) - Товары из Китая (Таобао, Tmall) с проверкой качества, скидка для форумчан 7% Партнерская программа 2 уровня: 5% + 5%. Подробнее. (https://redmall.ru/about/partner/)
B
На сайте с 13.10.2007
Offline
142
#6
Alex Klo:
вас кинули, вводят в заблуждение, обманули, короче...
читайте закон, Бурундук правильно сказал...

Если у пользователя почта включает фио и прочее, и по ней можно идентифицировать человека, то это персональные данные ?

Вам локнут сайт, а потом будете месяцами неизвестно кому доказывать, что почта это не персональные данные.

что делать

1. Переезжать с ru-зоны, здесь уже нагинают сайты и их владельцев все кому не лень (патентные тролли, ркн, полицаи итд), тем более, если ваш бизнес кому-то из них стал интересен.

2. Убрать почту с формы регистрации или сделать переключатель, если вы нормальный пользователь, то почту вводить, если гражданин российской федерации, то почту не вводить или вообще запретить ему регистрацию, а дальше пусть пользователь сам выбирает кто он есть ☝

D
На сайте с 20.01.2011
Offline
72
#7

1. По локализации есть мнение, что нужно убирать Гугл Аналитикс, так как через него происходит сбор пользовательских данных (ПДн). Пост раскрывающий это с канала Privacy Experts кинул в этой ветке /ru/forum/comment/16290976

2. Если РКН говорит, что поведенческие данные и статистические данные - это Пдн, разговоры о том, является ли email ПДн кажутся странными (без иронии).

К слову, в Европе Поведенческие данные - это ПДн со времен директивы 95, не то, что GDPR (понятие еще шире). Для понимания достаточно прочитать Opinion Nº 4/2007 WP 136 https://ec.europa.eu/justice/article-29/documentation/opinion-recommendation/files/2007/wp136_en.pdf

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#8
Berega:

2. Убрать почту с формы регистрации или сделать переключатель, если вы нормальный пользователь, то почту вводить, если гражданин российской федерации, то почту не вводить или вообще запретить ему регистрацию, а дальше пусть пользователь сам выбирает кто он есть ☝

🤪 врятли простановка чекбокса "подтверждаю, что я не россиянин" спасет.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
[Удален]
#9
Berega:
Если у пользователя почта включает фио и прочее, и по ней можно идентифицировать человека, то это персональные данные ?
Вам локнут сайт, а потом будете месяцами неизвестно кому доказывать, что почта это не персональные данные.

такой хороший способ отжать часть европы 🤪

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий