Ужесточение ответственности за нарушения в области персональных данных (ст. 13.11)

S1
На сайте с 17.04.2011
Offline
79
#141
b1b1g0n:
А если это не интернет магазин? А, например, сайт строительной компании. Понимаю, можете сказать, отправят заявку и спросят, дошла ли она. Но кто этим заниматься будет? А если я сделаю 50 сайтов одной компании и напишу 50 жалоб?

Значит, РКН будет отрабатывать 50 жалоб. Работа с жалобами граждан - их прямая обязанность. И они ходят под серьезной для них угрозой: если жалобщик пожалуется на бездействие - им придется много отписываться от контролирующих органов, с риском для премии. Поэтому они почти никогда не пишут "голые" отписки. Делают что-то, чтобы оправдаться от обвинения в бездействии.

---------- Добавлено 01.08.2017 в 21:19 ----------

Ну что же, появились дополнительные разъяснения РКН по вопросу персональных данных. Это документ "РЕКОМЕНДАЦИИ ПО СОСТАВЛЕНИЮ ДОКУМЕНТА, ОПРЕДЕЛЯЮЩЕГО ПОЛИТИКУ ОПЕРАТОРА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, В ПОРЯДКЕ, УСТАНОВЛЕННОМ ФЕДЕРАЛЬНЫМ ЗАКОНОМ ОТ 27 ИЮЛЯ 2006 ГОДА № 152-ФЗ «О ПЕРСОНАЛЬНЫХ ДАННЫХ»"

персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)

То есть, Иванов Иван Иванович - не персональные данные, потому что не относятся к определенному или определяемому лицу. Именно определяемому. То есть персональные данные это такие, которые позволяют при выполнении расследований или иных действий - определить лицо, к которому они относятся. Поэтому, ФИО или ник - не персоанльные данные. Но ФИО+email, ник+email, или просто email - это уже персональные данные, поскольку email - индивидуален для человека.

оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

Если физлицо сделает форум, и для регистрации потребует email - это физлицо - оператор персональных данных.

обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.

Регистрация на форуме в общем-то попадает под определение "любое действие".

Обработка персональных данных включает в себя, в том числе:
− ....
− обезличивание;
− ....

"А если я не буду хранить у себя email клиента, а сразу отправлю ему письмо со своим телефоном, то тогда я не храню email, то есть я не оператор персональных данных?". Скорее всего - оператор.

Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

Форум спрашивает у меня город проживания и дату рождения? Не пропускает без этого дальше? Нарушение. Какая цель в том, что я укажу город?

Остальное в документе уже конкретика, интересная юристам больших компаний. Почему? Потому что без юридической практики применить советы грамотно не получится, и проще потом взять выверенный документ с большого сайта.

V7
На сайте с 27.11.2010
Offline
121
#142

А просто номер телефон является персональными данными ?

т.е. форма без ФИО, Email и т.д. просто телефон без сочетания ФИО и телефон

Zikam.RU
На сайте с 15.03.2006
Offline
260
#143

На одном сайте отрезал в форме обратной связи все строчки с контактными данными. Кто не дурак - сам догадается указать в тексте письма.

На другом сайте написал, что в таких-то строчках раньше надо было указывать контактную информацию. Теперь ни в коем случае не указывайте, ибо это на кой-то хрен запрещено законами РФ. Звоните/пишите нам сами и благодарите правительство за заботу о вас... 🚬

полиуретановые формы для литья гипса, бетона и чего угодно (https://vk.com/zikam) декоративный камень из гибкого бетона (https://vk.com/elasticstone)
S1
На сайте с 17.04.2011
Offline
79
#144
vaf76:
А просто номер телефон является персональными данными ?
т.е. форма без ФИО, Email и т.д. просто телефон без сочетания ФИО и телефон

Является. По нему спамить "определенный круг лиц".

V7
На сайте с 27.11.2010
Offline
121
#145

Я думаю самое оптимальное сделать перед кнопкой отправить текст :

"Даю согласие на обработку моих персональных данных, с условиями Политики ознакомлен." с предустановленной галочкой.

melkozaur
На сайте с 06.04.2010
Offline
505
#146
Unlock:
Нет, изменилось. Теперь за любую форму на сайте можно отыметь вебмастера на 75 тысяч. Теперь каждый вебмастер обязан объявлять себя операторов персональных данных, а это ни разу не формальная штука, а тянет за собой уйму обязательств. Так что изменилось - гемороя и идиотизма в нашей стране стало еще больше.

Главная проблема в том, что снова никто ничего толком не может понять, в том числе и исполнители и законодатели. Я прямо ржал, когда читал ответы вроде того, что они не могут точно сказать, какие комбинации являются ПД.

У меня сейчас старый сайт просто полон контактных данных и фоток. Полный редизайн заканчиваю, получается соцсеть. Я физическое лицо. Буду пробовать добавиться в ркн через их форму, вроде это обязательно.

Кстати для сайта скопировал политику конфиденциальности с Вконтакте, начал читать и править под свой сайт и свои особенности. У Вконтакте на данный момент висит устаревшая политика, там они ссылаются на старый закон и пишут, что отдельного согласия пользователя на обработку ПД не требуется и регистрация ресурса в органах не нужна :) Теоретически можно тиснуть жалобу и посмотреть, накажут ли Вконтакте. Ведь у них при регистрации никакого явного согласия я как пользователь не совершаю.

Серверы в NL/US со скидкой 30% нашим читателям: E5-2650v4/10GB DDR4/240GB SSD/1 Gbps - от $20: https://ua-hosting.company/vps/nl SEO без компромиссов: https://seoleaks.net SEOLEAKS - продвижение сайтов: https://www.instagram.com/seoleaks
Ozerov
На сайте с 02.08.2016
Offline
26
#147

Этот закон касается только интернет-магазинов с доставкой на дом, банков, платежных систем, куда пользователи вносят информацию, не предназначенную для широкого круга лиц. Естественно, для законности нужно соблюдение формальностей. Ничего сложного или опасного.

B
На сайте с 13.02.2008
Offline
262
#148
Stan_1:
или просто email - это уже персональные данные, поскольку email - индивидуален для человека.

Неужели? Т.е. зная email, можно сходу и точно сказать, кто именно за этим емэйлом скрывается? Поясните, как?

S1
На сайте с 17.04.2011
Offline
79
#149
borisd:
Неужели? Т.е. зная email, можно сходу и точно сказать, кто именно за этим емэйлом скрывается? Поясните, как?

Попробую пояснить. В чем смысл защиты персональных данных? Давайте даже оставим российский закон "с душком", посмотрим просто на мировую практику? Цель защиты ПДН - исключить их использование в тех целях, с которыми не согласен владелец ПДН.

Например, я не хочу чтобы мне рассылали спам. Я прихожу... например, в магазин и говорю, что меня зовут Иван. В этом случае - никакого риска для меня нет - эти данные использовать против меня невозможно. Если же я дам свой email, и мы с магазином не договоримся - зачем, то он может слать на этот email спам, что НЕ совпадает с моим пониманием того, зачем я давал свой email.

Поймите, что закон от ПДН нигде не ставит своей целью определять конкретное лицо. Что email соотносится с таким -то человеком, о котором мы знаем все. Закон о ПДН ставит своей целью предотвратить использование ПДН против определенного лица или определенной группы лиц против их воли. Не более того.

B
На сайте с 13.02.2008
Offline
262
#150
Stan_1:
Попробую пояснить

У вас логика зациклена: то, что емэйл является ПД, вы доказываете, основываясь на том, что он - ПД.

Не надо домыслов при оперировании в правововом поле. Вы же сами привели цитату, что ПД это такие данные, по которым можно однозначно определить человека. Емэйл в общем случае к таким данным не относится. Но... проблема в том, что он в отдельных случаях может относится к ПД. Да и вообще абсолютно любые данные при определенных условиях могут являться ПД. Например, по фразе "лысый вождь мирового пролетариата" вы безошибочно узнаете, о ком речь. Таким образом под ПНД подпадает НИЧЕГО и ВСЁ одновременно... И в этом нет ничего удивительного, у нас почти все законы так сформулированы. Как это деление будет происходить на практике? Это также очень просто - по усмотрению должностного лица...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий