Соглашение на обработку персональных данных

123
D
На сайте с 20.01.2011
Offline
72
#11
maximuch:
... Регистрирует в качестве оператора персональных данных Роскомнадзор. Ответственность предусмотрена ст.ст. 13.11, 13.14, 19.7 КоАП.

Не вводите в заблуждение. Роскомнадзор не регистрирует, а ведет реестр операторов. Оператор персональных данных является таковым вне зависимости от того уведомил ли он Роскомнадзор. Со статьями КоАП тоже напутали.

---------- Добавлено 22.09.2015 в 10:00 ----------

borisd:
А этого никто не знает. У юристов разные мнения на этот счет.

С одной стороны идентифицировать человека по этим данным можно, но с другой стороны - не на 100%, а с третьей стороны - нельзя вообще быть уверенным, что это не левые данные (проверки то по паспорту нет, поэтому по сути в эти поля могут быть введены любые данные любым человеком).

Т.е. даже если человек вводит в поля паспортные данные, то это совершенно не значит, что это его паспортные данные. Не даром же платежные системы проводят идентификацию личности тем или иным способом.

Персональные данные - это не перечень сведений для идентификации физического лица, В одноименном ФЗ РФ несколько другое понятие: любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу. Не имеет значения, можете ли конкретно Вы идентифицировать физлицо или нет. Если человек введет недостоверные данные, только конкретно в этом случае у Вас не будет конкретно перед ним ответственности.

---------- Добавлено 22.09.2015 в 10:55 ----------

cscope:
Примерно ясно. Штраф до 5 тыс, значит заморачиваться нет никакого смысла.

Теоретически еще включение в Реестр нарушителей прав субъектов персональных данных (ст. 15.5 ФЗ от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации"), возмещение убытков и (или) компенсации морального вреда в судебном порядке (ч. 2 ст. 14 152-ФЗ).

Так как на сайтах очень часто можно встретить нарушение порядка обработки персональных данных, вопрос появления "судебных троллей" вопрос времени.

B
На сайте с 13.02.2008
Offline
262
#12

dlneo, если читать текст этих правовых норм буквально, то откуда тогда идет рекомендация ставить в онлайн-форме галочку? Про эту галочку и про то, что она эквивалентна письменному согласию, четко где-нибудь прописано? Если нет, то в онлайне этот закон при буквальном прочтении, без натяжек, вообще выполнить, получается, не возможно.

maximuch
На сайте с 01.11.2012
Offline
74
#13
borisd:
Например, Василий Петрович Иванов - это кто? Разъясните плиз методику однозначной идентификации человека только по ФИО.

Да, пожалуйста. ФЗ "О персональных данных", ст. 3:

персональные данные - любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу. Думаю эту статью не стоит комментировать, все и так понятно.

Ответ dlneo:

Со статьями КоАП тоже напутал

Вы проверили? И что я напутал?

Статья 13.11. Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)

Статья 13.14. Разглашение информации с ограниченным доступом

Статья 19.7. Непредставление сведений (информации)

Не вводите в заблуждение. Роскомнадзор не регистрирует, а ведет реестр операторов.

По этому поводу у нас есть четкая инструкция закона:

ч. 1 ст. 22 ФЗ "О персональных данных":

Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.

Не зарегистрировать, как видите. Но в то же время:

ч. 4 ст. 22 ФЗ "О персональных данных":

Уполномоченный орган по защите прав субъектов персональных данных в течение тридцати дней с даты поступления уведомления об обработке персональных данных вносит сведения, указанные в части 3 настоящей статьи, а также сведения о дате направления указанного уведомления в реестр операторов.

Что не так? Суть то не меняется. Применяется принцип превалирования сущности над формой.

Юрист в IT (/ru/forum/961936) - Юридический мануал для арбитража (https://vk.com/doc5937496_389217426)
D
На сайте с 20.01.2011
Offline
72
#14

Это вполне может идти от юристов "широкого профиля", которые никогда детально не занимались вопросами персональных данных в Российской Федерации, применяя "принцип галочки" по аналогии.

Если вопрос в том, нужна ли галочка, как согласие в явной форме на обработку Пдн в форме обратной связи, то не нужна (ссылки даны ранее).

Должно ли физлицо поставить галочку под согласием обработки персональных данных - не должно, но может, оператор даже может запретить отправку форму на сервер без "галочки".

Законна ли обработка Пдн с галочкой или без - ответ не известен, т.к. нужно проводить аудит работы в этой сфере, начиная с наличия уведомления в Роскомнадзор.

---------- Добавлено 22.09.2015 в 13:41 ----------

borisd:
dlneo в онлайне этот закон при буквальном прочтении, без натяжек, вообще выполнить, получается, не возможно.

Почему же, вполне возможно, только здесь нужно разбираться обстоятельней, чем кажется на первый взгляд, либо пользоваться помощью консультантов.

---------- Добавлено 22.09.2015 в 14:10 ----------

maximuch:

... Регистрирует в качестве оператора персональных данных Роскомнадзор...
Что не так? Суть то не меняется. Применяется принцип превалирования сущности над формой.

maximuch, Роскомнадзор никого никогда не регистрирует в качестве операторов персональных данных. Операторы персональных данных являются таковыми независимо от него. Уведомлять орган Роскомнадзора обязаны не все операторы, только при наличии оснований. Остальные могут уведомить по желанию либо не уведомлять. В вашем сообщении положения ст. 22 одноименного закона взяты из контекста, посмотрите ее полностью.

B
На сайте с 13.02.2008
Offline
262
#15
maximuch:
персональные данные - любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу. Думаю эту статью не стоит комментировать, все и так понятно.

Из этого определения следует, что сами по себе ФИО (без дополнительной информации) не относятся к персональным данным, т.к. по ним нельзя однозначно идентифицировать лицо.

rustelekom
На сайте с 20.04.2005
Offline
535
#16

У нас давно, очень давно, необходимо принять закон против законодательной ветви власти, плодящей сомнительные по существу и форме законы. Немалые деньги получают ведь, а штрафных санкций за откровенные недоработки и ляпы в законах нет. Несправедливо ведь. Какой-нибудь продавец обвесил покупателю и ему готовы срок впаять. А тут одним законом создают триллионнорублевую коррупционную базу для злоупотреблений и хоть бы хны...

Виртуальный хостинг, виртуальные и выделенные серверы в Германии и РФ, регистрация доменов, выдача SSL сертификатов https://www.robovps.biz/
B
На сайте с 13.02.2008
Offline
262
#17

rustelekom, да у нас практически все правовые нормы такие неопределенные, размытые.

Например, очень размыты критерии предпринимательской деятельности: часто бывает невозможно четко понять, является ли деятельность предпринимательской или нет. И так везде. В итоге конечная трактовка возлагается на плечи чиновника или сотрудника тех или иных органов.

rustelekom
На сайте с 20.04.2005
Offline
535
#18

Да, а они уж так "на трактуют", что мало не покажется. Я не против многочисленных юристов и их контор, когда они выполняют функцию консультантов, но ведь они занимаются толмачеством и толкованием, а это уже другое.

maximuch
На сайте с 01.11.2012
Offline
74
#19
borisd:
Из этого определения следует, что сами по себе ФИО (без дополнительной информации) не относятся к персональным данным, т.к. по ним нельзя однозначно идентифицировать лицо.

Если убрать определительную часть после запятой, имеем следующее: ПДН - любая информация. Если бы там были какие-то исключения, то они перечислялись бы после запятой, начиная со слова "но". Кроме того, само ФИО состоит их трех имен собсвтенных. Имя собственное - предназначенается для именования конкретного, вполне определённого объекта. В формулировке написано, то, что написано. Не стоит нарушать принцип императивности закона и приписывать то, что вы хотели бы там увидеть.

Для пущего убеждения суда и подтверждения этих слов, проводится лингвистическая экспертиза и определяется, чем является ФИО, отчет предоставляется в суд.

B
На сайте с 13.02.2008
Offline
262
#20

maximuch

Еще раз приведу определение:

любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу

Обращаю внимание что любая информация должна относиться к определенному или определяемому физическому лицу.

Определяемое лицо, как я понимаю, - это лицо, которое можно однозначно идентифицировать рассматриваемыми данными.

Определенное лицо - здесь мне сложнее понять, что именно подразумевал законодатель, но, как мне видится, в этом случае лицо также должно быть так или иначе идентифицированно, пусть и не прямо вводимыми данными, но вкупе с другими данными.

Например, определение "лысый" само по себе не говорит об определенном лице, но вкупе со словами "вождь революции" сразу становится понятно, о ком идет речь. Или кто такой "Михаил Сергеевич" непонятно. А вот в контексте "президент СССР" определяется однозначно. Кто такой "Александр Сергеевич" также не понятно, а в контексте "автор стихотворения Я помню чудное мгновенье" определяется однозначно.

Из этого и следует, что сами по себе ФИО без определенного контекста персональными данными не являются.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий