Vladimirus

Рейтинг
284
Регистрация
17.11.2010
Dambo #:
Какие компании у физлиц с сайтом на 1 тысячу хостов в сутки? Вы к реальности опуститесь. 

У вас реально отказ, конкретный от понимания ситуации. Мне не смысла вас убеждать. 

Вас в любом случае - спустят, и все пояснят, но уже за ваши деньги.

jonny1960 #:
Но физлиц касается чуть меньше чем ИП.

Нормально касается. Там до 500 тыс штрафы, с 30 мая. Для физ. лиц.

Кроме того, компании обязаны уведомлять Роскомнадзор о фактах утечки данных в течение 24 часов. За несвоевременное представление таких уведомлений теперь предусмотрены штрафы в размере:

от 50 000 до 100 000 рублей — для физлиц;

от 400 000 до 800 000 рублей — для должностных лиц;

от 1 млн до 3 млн рублей — для организаций и ИП.

Вот тут самое смешное. Хостера ломанут, данные - утекут, а ты со своим сайтом ни сном ни духом, а потом привет - 50000 тыс.

С 11 декабря 2024 года вступил в силу закон №421-ФЗ и новая статья 272.1 в УК. Эта статья устанавливает уголовную ответственность за сбор, передачу и хранение данных, полученных незаконным путем, включая создание ресурсов для их распространения. Виды наказаний:

штраф до 300 000 рублей;

принудительные работы до 4 лет;

лишение свободы до 4 лет.

Dambo #:
И вообще физических лиц, если они конечно не блогеры с 10 тыс подписчиками, такое вроде не касается.

Всех, касается. Не касается только тех, кто из Госуслуг, или на бумаге все пишет. Остальных всех касаться.

И да, у физиков штрафы, не большие за отсутствие уведомления. от 5 тыс. Но например, за передачу данных за границу, без уведомления, (привет гугл аналитик)

Теперь в статью 13.11 КоАП добавлены части 12–18, определяющие новые составы правонарушений и повышенные штрафы. Если неправомерная передача данных затронула от 1 до 10 тысяч граждан (ч. 12 ст. 13.11 КоАП), размер штрафа составит:

от 100 000 до 200 000 рублей — для физлиц;

от 200 000 до 400 000 рублей — для должностных лиц;

от 3 млн до 5 млн рублей — для организаций и ИП.

Окей, так потом РКН и ответите. Но ему... Ну в общем - все равно.
Dambo #:
Там  по ссылкам ничего не сказано про Метрику.

Сказано. 

Mazay #:
Вроде разжёвано все давно. И никаких особенных сенсаций.

Ничего там не разжевано, какой то рерайтер, далекий от темы, водой поливал. Если есть на сайте метрика от яшки - то владелец = оператор персональных данных и вот тут должен регистрироваться - и там еще кучу документов изготовить, по защите ПД, которые яшка сбирает. - https://pd.rkn.gov.ru/operators-registry/notification/form/

А документы - вот тут есть списочек - https://www.klerk.ru/blogs/pebguru/591384/

Bellion87 #:
Обратились коллеги. Им пришло письмо. Так как у них ООО, им очень срочно надо было сделать правки. Сайтом почти никто не занимался. Что надо было сделать. Плашку куку с кнопкой. Прописать в политике конфиденциальности, что сайт пользуется Яндекс Метрикой. Удалить Гугл Метрику. Убрали все формы обратной связи. У конторы есть телефон, пусть звонят. Теперь ждем ответа. На своём личном сайте убрал обе метрики. В политике указал, что собираю только куку, метрики не использую. Теперь думаю, будет это сильно влиять на индексацию, если трафик у меня только с гугл.

Это все хорошо. Оператором персональных данных зарегистрировались тут - https://pd.rkn.gov.ru/operators-registry/notification/form/

А то для ОООшки, сразу штраф с 30 мая, от 100к

Aisamiery #:
А если вы храните ПД своих клиентов на шареде где все ресурсы общие, то вы сами себе злобные буратино и отвечать тоже будете персонально.

Т.е. по вашему, шареды все? Смешно. С таким же успехом, и остальное все. Только личные сервера спасут. 

P.S. Ваше мнение понятно, оно мне не интересно.

Aisamiery #:
я не заявлял что соответствую 152ФЗ и вот у меня в оферте мелким шрифтом написано, что запрещено хранить ПД и что вы будете делать тогда?

Он НЕ может такого заявить, он по определению обрабатывает ПД, всех тех кто с ним заключил договоры. И если его хакнут, и произойдет утечка, данных клиентов, он обязан извещать об этом РКН, если не хочет попадать на штрафы.

Aisamiery #:
Всегда вы, не получится скинуть ответственность. Собирал данные кто? Передавал третьим лицам кто? Не обеспечил должного хранения кто?

Хостер тоже оператор ПД, и если он допустил утечку, то ему и отвечать. Тут как бы без вариантов. Вопрос не в этом был.  А в том чья ответственность в данном случае, тому чей сайт тоже уведомлять?  Очень много неопределенности, а штрафы большие. И официальных примеров, или комментариев, нет вообще.

Вон у Клерка есть интересное чтиво https://www.klerk.ru/blogs/pebguru/591384/ .

Только раньше это было только для непонятных ОРИ, а с 30 мая, вообще для всех, каждый кто получает ПД, является оператором ПД. И должен делать все так как написано в этой статье.

Всего: 3346