Ужесточение ответственности за нарушения в области персональных данных (ст. 13.11)

Оптимизайка
На сайте с 11.03.2012
Offline
396
#131

Ваш вымышленный штраф: 75000 рублей :)

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
S1
На сайте с 17.04.2011
Offline
79
#132
jcrush:


а как такой варик?

А где ссылка на политику (правила) обработки персональных данных, из которых я пойму, что вы считаете вымышленным e-mail? Нету? Подайте сюда url онлайн-приемной РКН. :)

b1b1g0n
На сайте с 09.08.2010
Offline
114
#133
Stan_1:
У меня тоже похожая ситуация. Я думаю так. Если смотреть строго юридически, то раз домен на Вас, а сайт ООО, то должен быть с Вами договор, согласно которому, например, вы оказываете услуги по поддержке домена. Пользоваться доменом чужим ООО не может.

Далее. На сайте написано, что это ООО? Есть реквизиты, контакты, указан телефон? Кто указан в правилах управления персональными данными на сайте? Скорее всего ООО. Тогда ООО должно регистрировать в РКН сайт от себя.

То есть смотрите. Захожу я на сайт Леруа Мерлен, и ищу вот такой обязательный файл (он обязан быть): https://leroymerlin.ru/personal_data_docs/order/. Там написано, кому я даю согласие на обработку своих ПДН? конкретному юридическому лицу, ООО ЛЕруа-Мерлен Восток. Значит, теперь я могу зайти на сайт РКН, и проверить - является ли данное юрлицо оператором персональных данных.

Если Да - то спокойно хожу по сайту, понимая, что ПДН защищены. Если Нет - пишу через форму сайта РКН жалобу в РКН, и Леруа попадает на 300 тыс. рублей почти автоматом :)

И совершенно пофигу - на кого зарегистрирован домен, у кого авторские права на сайт, и кто платит за хостинг.

Странная логика. Вот я взял и сделал копию какого-нибудь официального сайта какой-нибудь организации с их контактными данными. И сам же взял и написал заявление в РКН. И что, по вашей логике, их оштрафуют?

S1
На сайте с 17.04.2011
Offline
79
#134
b1b1g0n:
Странная логика. Вот я взял и сделал копию какого-нибудь официального сайта какой-нибудь организации с их контактными данными. И сам же взял и написал заявление в РКН. И что, по вашей логике, их оштрафуют?

Если бы я был в составе проверяющей комиссии, я бы поступил так:

  • Получил претензию от абонента, который говорит, что согласовал передачу персональных данных ООО Леруа-Мерлен
  • Направил запрос в Леруа-Мерлен, с требованием указать: принадлежит ли домен Леруа-Мерлен в любой юридической форме, и зарегестрирован ли там жалобщик.
  • Получил ответ (для описанного Вами случая отрицательный), ответил жалобщику, что проверка не подтверждает его обращение
  • Жалобщик настаивает, что прав он.
  • В рамках продолжения проверки, совершил бы контрольное действие (закупку) с оформлением заказа, получил бы чек.
  • На чеке увидел бы не Леруа-Мерлен, и успокоился бы, дав повторный отрицательный ответ жалобщику.
kin123
На сайте с 30.11.2008
Offline
76
#135

А вот еще мысль для размышления на эту тему…

Есть компании, которые делают выгрузку данных пользователей из групп, собирают персональные данные и предоставляют их клиентам. Есть некий сайт, на котором пользователи делают заявки на выгрузку данных, далее сразу после нажатия на кнопку получить данные на компьютер пользователя скачивается файл с персональными данными. Фокус в том, что по закону это запрещено.

Решение, закрыть сайт, люди начнут принимать заявки на почту, ничего не поменяется. Ведь сами пользователи открывают свои данные, а в соглашении написано, что сбор данных запрещен (сбор происходит анонимно) в чем тогда соль?

https://ria.ru/society/20170731/1499466910.html

Все виды работ по социальным сетям, полная автоматизация.
V
На сайте с 17.11.2010
Offline
227
#136

А знаете что еще самое "смешное". Вот эти все птички/галочки, на сайте они ни о чем.

Статья 9. Согласие субъекта персональных данных на обработку его персональных данных
.......

4. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:

Так что подпись должна быть в соответствии с федеральным законом электронной подписью.

В лучшем случае, это нужно как то прикрутить авторизацию через ЕАИС.

ВладимирЯ
На сайте с 06.03.2013
Offline
104
#137
Vladimirus:
А знаете что еще самое "смешное". Вот эти все птички/галочки, на сайте они ни о чем.
Vladimirus:
Так что подпись должна быть в соответствии с федеральным законом электронной подписью.

- вот это в лоб сказал!!! Реально, это что получается ты хоть как не крутись, не изворачивайся на своём сайте - решат тебе хана, - тебе хана?

Ништяк подкрался незаметно !!!
кот Бегемот
На сайте с 07.12.2009
Offline
278
#138

Ничего не изменилось. Всякая шушера по прежнему продолжает звонить, а на вопрос где вы взяли номер телефона и личные данные либо бросают трубку, либо говорят что всё имеется в свободном доступе.

Яндекс Директ, Гугд адворс, не дорого и ответственно. Телеграмм @H_Ilin
Unlock
На сайте с 01.08.2004
Offline
758
#139
garik77:
Ничего не изменилось.

Нет, изменилось. Теперь за любую форму на сайте можно отыметь вебмастера на 75 тысяч. Теперь каждый вебмастер обязан объявлять себя операторов персональных данных, а это ни разу не формальная штука, а тянет за собой уйму обязательств. Так что изменилось - гемороя и идиотизма в нашей стране стало еще больше.

Есть желание, - тысяча способов; нет желания, - тысяча поводов! /Петр-I/.
b1b1g0n
На сайте с 09.08.2010
Offline
114
#140
Stan_1:
Если бы я был в составе проверяющей комиссии, я бы поступил так:
  • Получил претензию от абонента, который говорит, что согласовал передачу персональных данных ООО Леруа-Мерлен
  • Направил запрос в Леруа-Мерлен, с требованием указать: принадлежит ли домен Леруа-Мерлен в любой юридической форме, и зарегестрирован ли там жалобщик.
  • Получил ответ (для описанного Вами случая отрицательный), ответил жалобщику, что проверка не подтверждает его обращение
  • Жалобщик настаивает, что прав он.
  • В рамках продолжения проверки, совершил бы контрольное действие (закупку) с оформлением заказа, получил бы чек.
  • На чеке увидел бы не Леруа-Мерлен, и успокоился бы, дав повторный отрицательный ответ жалобщику.

А если это не интернет магазин? А, например, сайт строительной компании. Понимаю, можете сказать, отправят заявку и спросят, дошла ли она. Но кто этим заниматься будет? А если я сделаю 50 сайтов одной компании и напишу 50 жалоб?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий