Новые требования к хранению персональных данных с 30 мая. Запрет на иностранные сервисы, огромные штрафы

Vladimir
На сайте с 07.06.2004
Offline
590
#41
Volovikov #:
Можно, но это займет много сил, а результат не даст того эффекта. 

Вы как то плохо меня услышали😭 
Про  результат того, что вы зарегистрировали.
Я бы с вами поспорил об эффекте - плохого хранения зарегистрированного.
Суммы штрафов там значительно больше за:
- о не предоставлении сведений об утечке персональных данных
- за утечку персональных данных

А так как после регистрации, вы не собираетесь больше ничего делать - т.е перепрограммировать базу данных, ее обработку и хранение. После регистраций, эффект сбора штрафов из ваших карманов, будет очень хороший.

Т.е на данный момент, лучше разобраться  и отстоять свое на первом этапе. На втором этапе, никакой суд не поможет.

Если регистрируетесь, не забудьте про утечки, взломы и и.д. Постановка ТЗ для программистов.
Ибо берем, например, любую CRM - нет там никакого хранения данных, вся база в открытом виде элементарно утекает.





Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
Vladimir
На сайте с 07.06.2004
Offline
590
#42

В законе есть еще один нюанс - за хранение персональных данных за рубежом
Хороший подводный камень для партнерок, например для сотен сайтов знакомств
Ваш сайт не хранит данные, это отмазка. Но, зачастую основные партнерки давно хостятся за рубежом.
Т.е подводный камень, в том, что вы можете и не знать, и сами и не храните ПД, но в этом случае - вы передаете ПД за рубеж на хранение партнерке. ....и куда повернут оглобли в данном случае неизвестно, скорее всего к штрафу

PS А вы говорите плохой эффект, на любой чих, вы даже не знаете еще кто чихнул и где, а вам  можно выписать штраф😭 мне бы такой бизнес😭  Регистрация, это только первый шаг в этом бизнесе


V
На сайте с 17.11.2010
Offline
267
#43
Vladimir #:
Доступ даже если есть, но хранятся и обрабатываются они у МП.

РКН, уже работает, не тюменский правда, но вызывают торговцев, и информируют. Вы конечно же, можете с этим не соглашаться. Но оно и понятно  бабосики то не вам платить.

Вы даже если доверенность МЧД, кому то вы дали, вы уже тоже оператор. Это тоже уже проверено. Оплати кому нибудь ипешнку счет, заполнили его ФИО и номер счета в банковском приложении - вы оператор ПД.

A
На сайте с 27.08.2017
Offline
58
#44

Я  отправил заявление, указав, что данные хранятся на зарубежном ЦОД. Собираю только емайл при регистрации. Вот что написали на странице подачи формы:

Принимая во внимание отсутствие в поданном уведомлении сведений о местонахождении баз данных на территории Российской Федерации в соответствии с положениями ч. 5 ст. 18 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», вам необходимо обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 настоящего Федерального закона.

Есть ли причина для тряски? По идее можно использовать внешнюю базу данных от российского провайдера, а хостинг останется там же, заграницей... кто-то будет заморачиваться с этим?

V
На сайте с 17.11.2010
Offline
267
#45
Assad #:
а хостинг останется там же, заграницей... кто-то будет заморачиваться с этим?
Хостинг за границей - нельзя, данные россиян только на хостинга что физически находяться в России.
Жорик
На сайте с 11.09.2006
Offline
203
#46
Assad :

Что думаете? Придётся убирать Google аналитику? Обновлять формы согласия на обработку?

Не понятно что с самозанятыми, они попадают под понятие "юрлица"?

Нет, самозанятые не являются юрлицами. А вот какие штрафы для физлиц я пока не нашел.

V
На сайте с 17.11.2010
Offline
267
#47
Жорик #:

Нет, самозанятые не являются юрлицами. А вот какие штрафы для физлиц я пока не нашел.

Вот тут все

https://www.consultant.ru/document/cons_doc_LAW_34661/1f421640c6775ff67079ebde06a7d2f6d17b96db/

КоАП РФ Статья 13.11. Нарушение законодательства Российской Федерации в области персональных данных \ КонсультантПлюс
  • www.consultant.ru
1. Обработка персональных данных в случаях, не предусмотренных законодательством Российской Федерации в области персональных данных, либо обработка персональных данных, несовместимая с целями сбора персональных данных, за исключением случаев, предусмотренных частями 2, 11 - 18 настоящей статьи и статьей 17.13 настоящего Кодекса, если эти...
A
На сайте с 27.08.2017
Offline
58
#48
1. За административные правонарушения, предусмотренные частями 1.1, 8 - 18 настоящей статьи, статьями 13.31, 13.35 - 13.37, 13.39, 13.40 и 13.46 настоящего Кодекса, индивидуальные предприниматели несут административную ответственность как юридические лица.

А ИП как самозанятый - это юрлицо? Я не пойму
КоАП РФ Статья 13.11. Нарушение законодательства Российской Федерации в области персональных данных \ КонсультантПлюс
  • www.consultant.ru
1. Обработка персональных данных в случаях, не предусмотренных законодательством Российской Федерации в области персональных данных, либо обработка персональных данных, несовместимая с целями сбора персональных данных, за исключением случаев, предусмотренных частями 2, 11 - 18 настоящей статьи и статьей 17.13 настоящего Кодекса, если эти...
Altevsk
На сайте с 03.10.2010
Offline
132
#49
Volovikov #:
Ну для физика в заявлении только галочка, передаешь или нет трансграничные данные. Ну тут вот какая история, тег менеджером я так понял не отделаешься. Гугл-сервисы тоже сюда + CloudFlare.

Про Cloudflare не понял. Имеете в виду, что если им пользуешься, но персональные данные пользователей не собираешь (например, инфосайт без регистраций, форм, кук и пр.), то всё равно должен регистрироваться в РКН?

Жорик
На сайте с 11.09.2006
Offline
203
#50

Вот сразу же интересный пункт:

- контрагентов;

- ФИО любого лица, полученное организацией.

Т.е., если я как физлицо с кем-то заключаю письменный договор - я уже обрабатываю персональные данные? Че за бред )))

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий