Кто тут мегагуру юр?)) 152ФЗ

Духовность™

Продвинутый новичок
я ничего не понял. по приведенной выше ссылки пиарится какая-то услуга.

есть что сказать в двух словах?
 

craz

Нестандартное звание
пиарятся потому, что собирать пользовательские данные с 1 января можно будет только соблюдая тех регламенты, эти тех регламенты будут аттестоваться, то есть если ты не соблюдаешь регламент сбора и хранения пользовательских данных ты нарушаешь федеральный закон.
 

Духовность™

Продвинутый новичок
Давайте поговорим об этом. Я так понимаю, это очень тревожный звоночек для веб-мастеров, имеющих свой бизнес.
 

craz

Нестандартное звание
Не только, но и для пользователей, магазины будут закрывать пачками, достаточно формы в который вводиться к примеру ФИО и телефон и сообщение, чтобы придраться к неправильному регламенту хранения и использования ИСПд без аттестации. По сути только только начал появляться екомерц в России, тут же ему на хвост наступят с 1го января след года...
 

korchasa

LIMB infected
А ФИО и телефон точно не являются "обезличенными персональными данными"? Как по ним определить конкретного человека?
 

baev

‹°°¬•
Команда форума
Хватит кликушествовать.

Статья 22:
Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:
… …
… …
2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;
 

dimagolov

Новичок
как бы при том, что если магазин (оператор) ФИО никому не передает, а использует для обработки продаж (договора), то уведомлять уполномоченный орган не требуется
 

korchasa

LIMB infected
как бы при том, что если магазин (оператор) ФИО никому не передает, а использует для обработки продаж (договора), то уведомлять уполномоченный орган не требуется
Я понял. Я не понимаю как связаны уведомление и меры по хранению. Из того, что регулятор уведомлять не надо, не слудует, что на ПД не действует его регламент.
19.1 написал(а):
Оператор при обработке персональных данных обязан принимать необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
А хранение, если верить статье на хабре, регламинтируется ФСБ и ФСТЭК. Отсюда категории к классы. К тому же на этом форуме, например, нет никакого договора с пользователем.
 

craz

Нестандартное звание
Да и на большинстве ресурсов нет и не будет, и полетят чьи-то головушки...
 

korchasa

LIMB infected
Да и на большинстве ресурсов нет и не будет, и полетят чьи-то головушки...
Самое хреновое, что непонятно чьи. Четкого определения обезличенных персональных данных нет. Сидим и ждем поправок и разъяснений от регуляторов.
 

craz

Нестандартное звание
у нас в россии все предельно понятно, любые головы кроме их)
 

antonio

Moderator
Команда форума
Скажу больше. Я как раз занимаюсь созданием всего пакета документов для ИСПДн. Под закон можно подвести любую фирму (только это пока нах никому не нужно, проверять начинают операторов связи, фонды, страховые компании и банки), поскольку любая организация хранит персональные данные своих сотрудников, которые относятся к категории 2, и хранит их как правило в 1С "Зарплата и кадры", а это уже ИСПДн, данные должны храниться на зашифрованном носителе, необходимо разработать весь пакет документов и регламенты обработки и доступа, обеспечить меры защиты и контроль за исполнением мер. Думаю, что Роскомнадзор и ФСТЭК организовали себе нехилую кормушку, а последствия могут быть вплоть до приостановления деятельности на 20 дней. Вобщем, если захотят прижать, то можно теперь прижать любую контору вполне официально и доить из нее денежку.
 

Духовность™

Продвинутый новичок
Антоно, а к рядовым веб-сайтам это как-то относится? вот у меня сайт бесплатных объявлений, там юзвери добровольно свои контактные данные оставляют, которые публично показываются. Этот ФЗ как-то ко мне относится?
 
Сверху