Хранение данных в РФ

12
M2
На сайте с 11.01.2011
Offline
341
968

Не знаю, может такая тема и поднималась, но хотелось бы прояснить ряд вопросов. Пишу в связи с тем, что закон вступит в силу не с сентября 2016 года, как ожидалось, а с 1 января 2015 года.

Смотрите, персональные данные - это все данные, относящиеся к конкретному пользователю. Думается, что сюда входит логин и пароль. Но если так считать, то получается, что любой сайт содержит персональные данные (ведь в системе управления должен быть как минимум администратор, а значит уже присутствует пара логин-пароль, а значит уже имеем дело с персональными данными - если я неправ, пожалуйста, поправьте).

Идём дальше. Где можно прочитать о наказаниях, которые последуют, если некто в высших органах обнаружит мой сайт с персональными данными (!!) хостящимся за границей? Т.е. насколько серьезно следует это воспринимать? мне перетащить всё в Россию несложно, но за границей устраивает соотношение "цена / объем услуг / качество".

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
AM
На сайте с 09.01.2007
Offline
467
#1
mark2011:
Думается, что сюда входит логин и пароль. Но если так считать,

Не надо считать, надо открыть закон и прочитать определение что считается персональными данными. А то вы так досчитаетесь что кличка попугая станет государственной тайной.

[umka]
На сайте с 25.05.2008
Offline
456
#2

Свои собственные персональные данные, я думаю, вы можете хранить где угодно.

Вообще, если так рассуждать, то IP-адрес — это тоже персональные данные, по которым можно косвенно определить субъекта.

Потому что в логах операторов хранится информация, кому и в какой момент времени он был выдан.

Выходит, логи тоже попадают под запрет :)

AndyM:
Не надо считать, надо открыть закон и прочитать определение что считается персональными данными. А то вы так досчитаетесь что кличка попугая станет государственной тайной.

Так там и написано, что

1) персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Лог в помощь!
AM
На сайте с 09.01.2007
Offline
467
#3

[umka], Давайте тогда уж тогда полную цитату

1) персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;

На основании логина никаким образом нельзя идентифицировать личность. А пароль вообще теоретически известен только владельцу логина. Правильно?

То же самое и с логами, там скорее хранится идентификатор пользователя, но никак не информация позволяющая этого пользователя однозначно идентифицировать.

ИМХО сейчас тупо пытаются нагнать волну паники. Хотя я и считаю что есть в этом законе явные перегибы. Но не стоит его уж совсем демонизировать.

Кстати по поводу различных международных систем бронирования о якобы запрете которых столько кричали. На них закон вообще не распространяется, так как они не работают под юрисдикцией российского законодательства. Вот если начнут тупо блокировать международные платежи частных лиц тогда будет очень плохо и не правильно.

rustelekom
На сайте с 20.04.2005
Offline
536
#4

2AndyM

Если бы не распространялось, не было бы такого крика. К сожалению, в текущем состоянии закона - распространяется. Толкование персональных данных слишком размыто, охватывает практически любую информацию о пользователе. И до сих пор нет никаких уточнений. РКН по собственному разумению что-то там толкует, но это тоже самодеятельность так как пока никаких юридически значимых документов нет. Что касается "различных международных систем бронирования" - в корне неверный вывод вы сделали. После этого закона, нет разницы на какой территории физически осуществляется услуга. Есть персональные данные граждан РФ в клиентской базе - изволь тащить базу в РФ. Существует правда маленькая отмазка - если внести в соглашение добровольное согласие гражданина РФ о трансграничной передаче его персональных данных без которого он просто зарегистрироваться не сможет, тогда этот закон не будет нарушаться. Но это отмазка и к ней тоже могут придраться.

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Хостинг, VPS и серверы в США, Нидерландах, Финляндии, Германии и России. RoboVPS https://www.robovps.biz
M2
На сайте с 11.01.2011
Offline
341
#5

А как вообще будет определяться степень вины? Смотрите, я - владелец сайта. Для того, чтобы я нарушил закон, необходимо соблюдение 3 условий одновременно:

1. Я - владелец сайта.

2. Я - гражданин Российской Федерации

3. Я проживаю постоянно на территории Российской Федерации (т.к. в противном случае я могу подчиняться законам другого государства, в котором в первую очередь признается гражданство не РФ, а именно того государства.

Внимание, вопрос: каким образом всё это будет определяться? И кем, самое главное?

AM
На сайте с 09.01.2007
Offline
467
#6
rustelekom:
Если бы не распространялось, не было бы такого крика.

Так вот именно что крика. Это всё иностранные компании. Они работают по законам страны регистрации и в соответствии с пользовательским соглашением.

Каким образом они вдруг подпадут под юрисдикцию Российских законов?

rustelekom
На сайте с 20.04.2005
Offline
536
#7

2. Я - гражданин Российской Федерации - не имеет значение ваше гражданство или чьей страны вы резидент а также какой у вас юридический статус.

Ваш ресурс просто будет заблокирован на территории РФ если он не соответствует положениям закона. Заниматься будет РКН, в случае если дело дойдет до уголовного преследования - МВД.

2AndyM

Таким же образом как и Мастеркард, Виза, Твиттер или Фейсбук.

PS. Вообще, пока рано дергаться. Отмазку пока стоит все же внести, чтобы не попасть случайно под раздачу. А там дальше посмотрим. Дело в том, что качество законов таково, что на их основе строить свою деятельность довольно затруднительно. Поэтому придется ждать подзаконных актов и инструкций а в худшем случае - прецедентов.

AM
На сайте с 09.01.2007
Offline
467
#8
rustelekom:
Таким же образом как и Мастеркард, Виза

Тут есть нюанс. Вы перечислили иностранные платежные системы, но карты выпускают и выдают именно российские банки, которые обязаны выполнять требования законодательства.

Ну а разные соцсети, не знаю что сказать. Обычные сайты так же вряд ли подпадут под раздачу, скорее политические и новостные издания могут пострадать. да и то против них уже есть работающий закон о блокировке. Для массового пользователя он вполне работает.

---------- Добавлено 16.11.2014 в 13:51 ----------

rustelekom:
PS. Вообще, пока рано дергаться. Отмазку пока стоит все же внести, чтобы не попасть случайно под раздачу. А там дальше посмотрим. Дело в том, что качество законов таково, что на их основе строить свою деятельность довольно затруднительно. Поэтому придется ждать подзаконных актов и инструкций а в худшем случае - прецедентов.

Полностью согласен.

rustelekom
На сайте с 20.04.2005
Offline
536
#9

Я еще забыл про билетеров (ну где билеты заказывать на самолет), а также про отели. Причем с отелями еще мутнее было, но вроде уже разъяснили, что при онлайн бронировании гостиницы соглашение о трансграничной передаче снимет проблему. Но все равно - мутно, мутно это все.

[umka]
На сайте с 25.05.2008
Offline
456
#10
AndyM:
[umka], Давайте тогда уж тогда полную цитату

Так я, вроде, полную цитату и привёл.

http://www.consultant.ru/document/cons_doc_LAW_163964/?frame=2

http://www.consultant.ru/document/cons_doc_LAW_166051/?frame=2

Но суть-то та же :)

Нужно более точное определение "персональных данных", иначе, в случае необходимости, под настоящее определение можно подвести практически любую информацию. И кого надо накажут, а кого надо — оправдают.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий