Уже регистрировались в РКН как обработчик персональных? (штрафы для ИП от 100к)

softerra
На сайте с 02.10.2023
Offline
94
#301
Aisamiery #:
Всегда вы, не получится скинуть ответственность. Собирал данные кто? Передавал третьим лицам кто? Не обеспечил должного хранения кто?

Получается спам удалять тоже нельзя, нужно его собирать и беречь ..
В спаме имена и контакты тоже есть ..

Aisamiery
На сайте с 12.04.2015
Offline
311
#302
softerra #:
Получается спам удалять тоже нельзя, нужно его собирать и беречь ..

Зачем вам вообще что то собирать и хранить? Тем более спам

С одной стороны инициатива достаточно правильная. Вам нужна авторизация на сайте с комментариями? Подключите любой OpenID

Нужно оформлять заказы? Сделайте обязательную регистрацию в соглашении напишите что собирается тот минимум чтобы обеспечить условия сделки, какой нибудь телефон для связи и почтовый адрес доставки, собирать всю подноготную ведь не обязательно.

Ну и так далее, а то понатыкали кучу всяких сборщиков контактныз данных, на кой они нужны 98% сайтов? Чтоб потом спам рассылки устраивать? Продать подороже базу? =)) Кстати рассылать можно через пуши, там тоже никакие ПД не нужны.

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
J1
На сайте с 11.01.2017
Offline
187
#303
1771 #:
 

Интернет-магазин. Домен зарегистрирован на физлицо. Естесственно, деятельность осуществляется (торговля) от ИП или ООО.

Штраф 5К или 100К. Если 100К, то какое ИП/ООО стоит за этим сайтом?

А если домен на физ лицо, а реклама РСЯ показывается на ИП. То тут кто администратор сайта?

Pawel-asm
На сайте с 19.07.2017
Offline
66
#304

Ну не знаю, регистрироваться желания нет совсем. Метрику и формы обратной связи убрал, из контактов только телефон, мыло и кнопка ватсап. И то, ватсап скорее всего тоже уберу в мае.  Посмотрим, до чего ещё смогут докопаться

P
На сайте с 29.03.2024
Offline
14
#305
Pawel-asm #:

Ну не знаю, регистрироваться желания нет совсем. Метрику и формы обратной связи убрал, из контактов только телефон, мыло и кнопка ватсап. И то, ватсап скорее всего тоже уберу в мае.  Посмотрим, до чего ещё смогут докопаться

телефон тоже относится к ПД. может даже и IP

virusz
На сайте с 25.01.2017
Offline
71
#306
А ну быстро всем регаться,даже инфо гсы с 1.5 колеками собирают в логах : ip,юзер агент.
А если у вас есть формы или не дай бог метрики...
Опять бояря накосячили,а отдуваются как всегда крестьяне (((
S
На сайте с 19.01.2024
Offline
32
#307
virusz #:
А ну быстро всем регаться,даже инфо гсы с 1.5 колеками собирают в логах : ip,юзер агент.
А если у вас есть формы или не дай бог метрики...
Опять бояря накосячили,а отдуваются как всегда крестьяне (((

Вообще - мысль хорошая :) Тонны ГС-ов их быстро в чувство приведут, еще и сами от нас бегать будут :) 

Mik Foxi
На сайте с 02.03.2011
Offline
1164
#308
Aisamiery #:
Возьмите вы например выделенный сервер, да или даже виртуалку, в целом к внутрянки доступа просто так не будет у хостера если он конечно вам ключи не подложил в образ а вы не проверили и не удалили их

Доступ у хостера полный, вы же не закриптлвали диск выделенного сервера? Диск достал и прочитал. В виртуалке работающую не выключая скопировал и прочитал.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ Форум на замену серчу: https://foxi.biz/
Mik Foxi
На сайте с 02.03.2011
Offline
1164
#309
promx #:
телефон тоже относится к ПД.

Так юзер не будет на сайте вводить телефон. 

V
На сайте с 17.11.2010
Offline
263
#310
Aisamiery #:
Всегда вы, не получится скинуть ответственность. Собирал данные кто? Передавал третьим лицам кто? Не обеспечил должного хранения кто?

Хостер тоже оператор ПД, и если он допустил утечку, то ему и отвечать. Тут как бы без вариантов. Вопрос не в этом был.  А в том чья ответственность в данном случае, тому чей сайт тоже уведомлять?  Очень много неопределенности, а штрафы большие. И официальных примеров, или комментариев, нет вообще.

Вон у Клерка есть интересное чтиво https://www.klerk.ru/blogs/pebguru/591384/ .

Только раньше это было только для непонятных ОРИ, а с 30 мая, вообще для всех, каждый кто получает ПД, является оператором ПД. И должен делать все так как написано в этой статье.

Новые штрафы за нарушение закона о персональных данных: как компаниям избежать рисков на 1,5 млн рублей
  • 2023.12.26
  • www.klerk.ru
Любая компания или ИП обязаны перед обработкой персональных данных получить на это согласие физлица: в письменной форме либо же в форме электронного документы, подписанного ЭЦП. Согласие на обработку персональных данных обязательно должно быть конкретным, предметным, информированным, сознательным и однозначным ( ч. 1 ст. 9 закона № 152-ФЗ...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий