Роскомнадзор наехал за обработку персональных данных

12 3
YS
На сайте с 14.03.2016
Offline
3
6918

Добрый день!

Пришел запрос от Роскомнадзора администратору домена (я), текст размещу ниже.

Сайт достаточно типичный одностраничник, с формами заказа обратного звонка, роботизированный чат (т.е. такие же формы заказа обратного звонка есть на каждом втором сайте).

Сначала прислал запрос регистратор, о уточнении паспортных данных, данные я выслал. Потом на почту пришло письмо от РКН, после пришло по адресу прописки. Тут еще такой нюанс есть, поменялась прописка, новые данные я регистратору выслал, а РКН отправил бумажное письмо по старому адресу, но родители его получили и расписались за меня :/

Собственно вопросы: кому-нибудь уже приходило подобное? что делать и чем грозит?

Текст запроса:

В Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее – Роскомнадзор) поступило обращение по факту возможного нарушения Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) на сайте в сети «Интернет».

В ходе визуального осмотра на сайте в сети «Интернет» установлено наличие сбора персональных данных граждан Российской Федерации – посетителей сайта.

Ввиду изложенного, на основании ч. 4 ст. 18.1, ст. 23 Закона о персональных данных просим представить в адрес Роскомнадзора следующую информацию:

правовые основания сбора персональных данных граждан Российской Федерации на сайте в сети «Интернет»;

перечень обрабатываемых персональных данных граждан Российской Федерации, обработка которых осуществляется на сайте в сети «Интернет»;

информацию об условиях обработки и хранения персональных данных граждан Российской Федерации, обработка которых осуществляется на сайте в сети «Интернет», в том числе с указанием местонахождения технических мощностей, с использованием которых осуществляется обработка персональных данных посетителей сайта;

информацию о принятии Оператором мер предусмотренных ч.1 ст. 18.1 Закона о персональных данных.

Запрашиваемую информацию просим представить в сроки, установленные ч. 4 ст. 20 Закона о персональных данных.

Одновременно разъясняем, что в случае непредставления или несвоевременного представления в государственный орган сведений, представление которых предусмотрено законом и необходимо для осуществления этим органом его законной деятельности, а равно представление в государственный орган таких сведений в неполном объеме или в искаженном виде, предусматривается административная ответственность в соответствии со ст. 19.7 Кодекс Российской Федерации об административных правонарушениях.

Спасибо за внимание!

RiDDi
На сайте с 06.06.2010
Offline
285
#1

Ну дайте им что просят.

Правовое обоснование у вас в связи с заключением договора, стороной которого является субъект персональных данных.

Предоставьте оферту.

Персональные данные не распространяются, а также не предоставляются третьим лицам.

И всё.

Но лучше позвоните и спросите че им надо.

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
install
На сайте с 20.02.2011
Offline
143
#2
Yellow_Sub:
чем грозит?

штрафом, если администртивная

Yellow_Sub:
предусматривается административная ответственность в соответствии со ст. 19.7 Кодекс Российской Федерации об административных правонарушениях.
Лей Бурж Сюда (https://clck.ru/9of9G) VPS/VDS. Бесплатное администрирование 24/7 (http://goo.gl/kmKpNi)
bruder
На сайте с 03.02.2015
Offline
199
#3

Хостинг за бугром?

YS
На сайте с 14.03.2016
Offline
3
#4

Хостинг в РФ, но СРМ на серверах в Германии,но об этом я понятно говорить не буду, а так с сайта заявки падают на почту яндекса, оттуда уже парсятся в СРМ.

Насколько понимаю, чтоб обрабатывать ПД нужно получать сертификат обработчика ПД?

Если я просто забью на запрос (тем паче что они его старому адресу прописки отправили), выпишут штраф? (как на физлицо? у меня еще ип есть, домен на физлицо, но номера на сайте на ип зареганы). А лиды идут моим клиентам, в другие компании. Тут тоже не все понятно, как физлицо общаться, ну или как ип. Тогда по идее предпринимательская деятельность и штрафы сильно больше.

В случае проигнорирования выпишут штраф, насколько понимаю, или еще и домен заблочат? Или еще что-то?

P.S. В соглашении о конфиденциальности, вывесил следующее, таким образом отбрехаться получится?

---

Сайт не предназначен для хранения персональных данных. Размещаемые сведения не должны позволять однозначно вас или кого-либо идентифицировать. Если вы по ошибке оставили такие сведения, пожалуйста незамедлительно сообщите об этом администраторам сайта по адресу. Все размещаемые сведения являются публичными.

Разместив персональные данные, вы даете согласие Сайту на проверку и обработку, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу (предоставление, доступ) персональных данных, в том числе передачу таких данных третьим лицам, обезличивание, распространение, блокирование, уничтожение (без уведомления об уничтожении) путем обработки автоматизированным или неавтоматизированным способом в целях осуществления своей деятельности на срок 10 лет с целью рассмотрения моей заявки (запроса) на предоставление мне бесплатной консультационной помощи.

Отзыв согласия на обработку персональных данных должен быть осуществлен в письменной форме. Основанием для обработки персональных данных является Ст. 24 Конституции Российской Федерации; ст.6 Федерального закона №152-ФЗ «О персональных данных»; иные федеральные законы и нормативно правовые акты.

Хранение персональных данных осуществляется согласно Федеральному закону №125-ФЗ «Об архивном деле в Российской Федерации» и иным нормативно правовым актам в области архивного дела и архивного хранения. Согласие может быть отозвано Пользователем либо его законным представителем, путем направления заявления на электронную почту

S
На сайте с 05.01.2013
Offline
40
#5
Yellow_Sub:

P.S. В соглашении о конфиденциальности, вывесил следующее, таким образом отбрехаться получится?

Вы прежде чем сами себе приговор на собственном сайте вывешивать - убедитесь сначала в том что Вы действительно обрабатываете персональные данные. ФИО и номер телефона персональными данными не являются. А являются паспортные данные (серия, номер, дата выдачи), ФИО + адрес проживания(регистрации) и тд и тп.

F
На сайте с 13.11.2009
Offline
251
#6
seogearbox:
ФИО и номер телефона персональными данными не являются.

Да ладно? 🍿 Сам придумал, что ФИО и номер телефона не являются персональными данными? Думай, прежде чем писать такое. Или гугли, если умеешь

персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
B
На сайте с 13.02.2008
Offline
262
#7

Yellow_Sub, я бы подумал, стоит ли вообще что-либо пояснять. Ибо за нарушение ФЗ о персональных данных большие штрафы, а за непредоставление информации (чем они пугают):

влечет предупреждение или наложение административного штрафа на граждан в размере от ста до трехсот рублей; на должностных лиц - от трехсот до пятисот рублей; на юридических лиц - от трех тысяч до пяти тысяч рублей

см. http://www.zakonrf.info/koap/19.7/

---------- Добавлено 30.08.2016 в 18:30 ----------

foran:
Сам придумал, что ФИО и номер телефона не являются персональными данными?

Спорный вопрос. Строго говоря, сами по себе без контекста эти данные персональными не являются, так как по ним нельзя точно и гарантированно определить человека, в отличие от паспортных данных. Но с другой стороны такие данные как "лысый вождь мирового пролетариата" или "золотой призер таких то олимпийских игр в таком то виде спорта" могут быть персональными данными, так как однозначно идентифицируют личность.

S
На сайте с 05.01.2013
Offline
40
#8
foran:
Сам придумал, что ФИО и номер телефона не являются персональными данными? Думай, прежде чем писать такое. Или гугли, если умеешь

Ок, гуглить ты умеешь. Давай проверим как ты умеешь читать. И думать.

Как ты по номеру телефона (без абонентского договора) и ФИО (без паспортных данных) юридически значимо определишь персону?

RiDDi
На сайте с 06.06.2010
Offline
285
#9

Чего тут гуглить, можно же посмотреть закон.

Там не сказано про "однозначно", "точно", "гарантированно" или "юридически значимо".

Там сказано "прямо или косвенно" и "определенному или определяемому".

Это означает любые данные, которые гипотетически могут быть уникальными в т.ч. фамилия, телефон.

Или любая пара неуникальных данных (например город - имя).

Теоретически может так получится, что пара неуникальных данных может дать уникальный результат. Например, в посёлке Новоподбельск может быть только один Вадим вообще. И это по закону попадает в "определяемому" т.к. кроме тупо возможности определения в законе ничего не сказано. А возможность налицо.

S
На сайте с 05.01.2013
Offline
40
#10
RiDDi:

Это означает любые данные, которые гипотетически могут быть уникальными в т.ч. фамилия, телефон.
Или любая пара неуникальных данных (например город - имя).
.

Вот я товарищу Выше и порекомендовал почитать закон и подумать. Телефон без абонентcкого договора к человеку не привязывается так как и человек на протяжении жизни может неоднократно менять телефон так и у одного номера телефона в разное время могут быть разные владельцы. С ФИО ровно то же самое - могут быть полные тезки а может человек поменять ФИО. ФИО + телефон без паспортных данных персональной информацией не является.

А по поводу гипотетической уникальности - это что то интересное. Я вот гипотетически имею уникальный рост (если мерять с точностью до микрон) и вес. Но с трудом представляю как эти данные могут стать персональными.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий