Кто тут мегагуру юр?)) 152ФЗ

fixxxer

К.О.
Партнер клуба
Да на шифрованном диске даже PCI-DSS не требует :)

Но вообще там 4 категории, определяемые по "насколько будет жопа если данные утекут", причем определяет это видимо "эксперт" посмотрев на потолок - никаких конкретных критериев нет. Как всегда все через жопу =) Но конечно по уму интернет магаз это самая слабая категория (или вообще никакая). А там по сути ничего такого и не надо кроме как определить список лиц, которые имеют доступ к этой инфе и этот доступ регламентировать.
 

iceman

говнокодер
ну сказано же, есть определенные документы (вод.удостоверение, паспорт, загранпаспорт) идентифицирующие человека, вот если ты эту инфу собираешь то должен соблюдать регламент.

Больше всего это касается Банков, РЖД, Авиаперевозчиков, Страховые компании и других организаций которые требуют идентификацию, либо полную идентификацию.
 

iceman

говнокодер
интересно Отдел Кадров это касается?

по трудовому кодексу сейчас вышла поправка, при которой Юр лицо обязано по первому требованию передать соответствующим органам информацию о сотруднике, даже видеозаписи...

мы подписывали дополнительное соглашение...
 
Сверху