Jump to content

Письмо от РКН о предоставление сведений

Пришло вот такое письмо от РКН

На основании п. 1 ст. 46 Федерального закона от 07.07.2003 № 126-ФЗ

«О связи», п. 9.1 Положения об Управлении Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Южному федеральному округу, утвержденного приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 29.12.2012 № 1481, прошу представить в адрес Управления Роскомнадзора по Южному федеральному округу следующую информацию.

1. Заключались ли Вашей организацией в период с 2012-2015 г.г. договоры с юридическими лицами (индивидуальными предпринимателями), предметом которых является обработка информации об абонентах (пользователях), включая ее сбор, обработку, систематизацию и передачу с указанием местонахождения технических мощностей, на которых осуществляется хранение переданных данных.

2. Заключались ли Вашей организацией в период с 2012-2015 г.г. договоры с юридическими лицами (индивидуальными предпринимателями), предметом которых является установка и подключение оборудования (программного обеспечения), осуществляющего обработку информации об абонентах (пользователях), включая ее сбор, обработку, систематизацию, анализ и передачу, либо неперсонифицированных данных, необходимых для оказания рекламных услуг, с указанием наименования программного обеспечения и местонахождения технических мощностей, на которых осуществляется хранение переданных данных.

Под обрабатываемой информацией понимается, в том числе сведения о поисковых запросах пользователя, интернет-адреса посещаемых им веб-страниц, тематика размещенной на посещаемых пользователем страницах информации, географическое положение пользователя и его идентификатора, преобразованном с помощью обратно-несовместимой хэш-функции, сбор геоаналитических данных по численности и динамике перемещения населения, а также иная информация об абонентах (пользователях).

Информацию по возможности прошу представить в максимально короткие сроки до 07.12.2015.

 

Эт для чего они собирают ?

Share this post


Link to post
Share on other sites

Вы не в тренде! Требования закона о размещении ПД граждан РФ на территории России. Ищут под кого бы капнуть. На больших то игроков страшновато наехать...

Share this post


Link to post
Share on other sites

Ага, мне тоже сегодня пришло.

У нас это объявлено как внеплановая документарная проверка, приказ есть, все дела. Причем проверка не по ЗПДн, а по ЗоС почему-то) Я, конечно, напишу, что не было ничего (и правда не было). Но смысл вообще туманен. Поясните кто-нибудь весь ход мысли надзорного органа? Что они дальше-то будут делать?

Share this post


Link to post
Share on other sites

Господа подскажите, что именно подпадает под эти договора? Вот есть у нас удалённый колл-центр, с ними договор, но об обработке перс. информации в договоре ничего не сказано, но с персональными данными работают, подпадает под пункт 1?. Есть Юр. лицо которое биллинг нам предоставляет, они ставили ПО и осуществляют Тех. поддержку, подпадает под пункт 2? Как всегда нифига не понятно...

Share this post


Link to post
Share on other sites

Пришла аналогичная бумага, инспекторы просят поторопиться: хоть написано до 7-го числа, очень желают увидеть ответ о том, что ничего у нас нет, уже 3-го.

Share this post


Link to post
Share on other sites

Мы решили ответить как есть. Договора с юрлицами заключались, а занимаются ли оные юрлица обработкой или передачей какой-либо информации об абонентах (пользователя) - нам не известно т.к. в соответствии с договором мы лишь предоставляем досуп к сети Интернет.

Или будут иные мнения?

Share this post


Link to post
Share on other sites

т.к. в соответствии с договором мы лишь предоставляем досуп к сети Интернет.

Собственно, коли вы предоставляли доступ к сети интернет, значит обработка информации об абонентах предметом договора не является.

Так и писать, что таких договоров в указанный период не заключалось.

Edited by bud_on

Share this post


Link to post
Share on other sites

 

Собственно, коли вы предоставляли доступ к сети интернет, значит предметом договора обработка информации об абонентах не является.

Так и писать, что таких договоров в указанный период не заключалось.

А, т.е. речь идет об обработке данных о _наших_ абонентах какими-то сторонними ЮЛ и ИП? Видимо мы не так поняли заданый в запросе вопрос.

Тогда да, подобных договоров за указанный период не заключалось. Спасибо :)

 

Есть лишь вопрос по биллингу, который мы купили у Нетап. Ставили и используем сами, но договор на покупку этого софта подпадает ли под пункт 2?

Share this post


Link to post
Share on other sites

А, т.е. речь идет об обработке данных о _наших_ абонентах какими-то сторонними ЮЛ и ИП?

Мне так прокомментировал местный инспектор Роскомнадзора.

Share this post


Link to post
Share on other sites

А, т.е. речь идет об обработке данных о _наших_ абонентах какими-то сторонними ЮЛ и ИП?

Мне так прокомментировал местный инспектор Роскомнадзора.

Точно также мне прокомментировал местный инспектор, но с его слов он особо не вникал в суть вопроса

Share this post


Link to post
Share on other sites

Мне кажется тоже сильно вникать в суть вопроса не стоит. Ответить, что нет такого, а потом в случае чего, прикинуться "шлангом" :)

Share this post


Link to post
Share on other sites

по пункту 2 возможно имеет отношение к вопросу, описанному в этой не новой статье?

http://habrahabr.ru/post/247465/

Share this post


Link to post
Share on other sites

У нас, как оператора местной телефонной связи, есть договора присоединения, в которых прописаны информационные условия, в т.ч. и передача абон.базы операторам зоновой и МгМн-связи для выставления ими счетов нашим абонентам. Это как трактовать?

Share this post


Link to post
Share on other sites

Аналогичная хрень пришла, и тоже мега срочно просят ответить.

Если по первому пункту вроде как более менее понятно, то вопрос по второму пункт, попадает ли туда DPI СКАТ от ИТ-Град ?!

Share this post


Link to post
Share on other sites

Кто-то когда-то на НАГе писал статью о том, что очень круто можно продавать инфу о похождениях абонентов каким-то рекламным компаниям, по-моему, очень похоже на то, что запрашивает надзор.

Share this post


Link to post
Share on other sites

Заключались ли Вашей организацией в период с 2012-2015 г.г.

Что такого было в 2012г? Возможно речь о мерах защиты ПДн...

Share this post


Link to post
Share on other sites

Аналогично господа, пришло вчера вечером письмо. Приказ о внеплановой проверке ссылается на какой то приказ от 30.11.2015, который приславший сотрудник РКН в глаза не видел.

Из общения с ним пришли к общему, что это все же про перс.данные речь. И именно заключали ли мы договора по этой теме - именно договора направленные на работу нас как Оператора с ПерсД. абонентов (Пользователей) юридических лиц (Клиентов) и собственно 2-й на установку для Юрлиц железа и софта для работы с ПерсДанными.

Как было сказано выше - видимо да, во исполнение того, шоб хранение было на территории РФ персональных данных.

Share this post


Link to post
Share on other sites

Общался с Советником рук. Управления РКН. Говорит это про договоры Операторов с е-маркером на сбор информации об абонентах и передачи для контекстной рекламы.

Share this post


Link to post
Share on other sites

Вот это пока в ступор загнало:

с указанием наименования программного обеспечения и местонахождения технических мощностей, на которых осуществляется хранение переданных данных. - я так понимаю это что то типа дата-центров для хранения персональных данных, или сервера хранения-логгирования действий пользователей?

Ибо далее в приказе речь про:

"Под обрабатываемой инф. понимается, в т.ч., сведения по поисковых запросах пользователя, инет-адреса посещаемых им веб-страниц, тематика размещенной на них инфы, географическое положение пользователя и его идентификатора, преобразованном с поощью обратно-несовместимой хеш-функции и прочее.

Приказ вышел 30.11, нам пришел 3.12, хотят данные до 04.12...

Share this post


Link to post
Share on other sites

Общался с Советником рук. Управления РКН. Говорит это про договоры Операторов с е-маркером на сбор информации об абонентах и передачи для контекстной рекламы.

Мне представитель РКН пояснил, что это по всем договорам, где персданные абонента передаются оператором третьей стороне. Например если при оплате услуг платежными системами туда передаются персданные, то... Хотя формулировка запроса - "Заключались ли Вашей организацией в период с 2012-2015 г.г. договоры с юридическими лицами (индивидуальными предпринимателями), предметом которых является обработка информации об абонентах". А предмет заключенного с платежной системой договора другой, а не обработка персданных.

Share this post


Link to post
Share on other sites

Мне кажется тоже сильно вникать в суть вопроса не стоит. Ответить, что нет такого, а потом в случае чего, прикинуться "шлангом" :)

Отписаться отпишитесь, но следующим шагом РКН, гарантированно будет приказ о внеплановой документальной проверке. Не исключаю что даже и выездная по некоторым операторам (выборочно, как кости выпадут), либо если кто-то ответит, что что-то такое типа заключалось.

Вообще в самом РКН разногласия с пониманием происходящего. Я выслушал 5 версии (все кстати от сотрудников регионального РКН и РКН соседнего края). Самая пожалуй оригинальная такова, что просто не знаешь как самому к этому относиться, то ли с юмором, то ли всерьез. Всех напрягает спешка. 30.11.2015 президент дает какое-то поручение, 01,12,2015 в 9 часов ВКС с региональными РКН. 01,12,2015 с 15:00 (+-) начинается активная рассылка писем о предоставлении информации. И все это на фоне принятия новых поправок в законодательство, принятием "Платона", учениям ГОЧС по массовым захоронениям жертв среди мирного населения (вот это вообще для меня было новостью, что хочешь то и думай) и т.д. Собеседников смутила формулировка в письме: "сбор геоаналитических данных по численности и динамике перемещения населения", по всей видимости это основное, а все остальное - шелуха.

Share this post


Link to post
Share on other sites

Отписаться отпишитесь, но следующим шагом РКН, гарантированно будет приказ о внеплановой документальной проверке

Так приказ о проверке был в приложении к письму. Основанием запроса, как раз и является внеплановая документальная проверка.

Share this post


Link to post
Share on other sites

bud_on, у нас такого пока небыло. Только письмо следующего содержания:

На основании п. 1 ст. 46 Федерального закона от 07.07.2003 № 126-ФЗ 
«О связи», п. 9.1 Положения об Управлении Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Южному федеральному округу, утвержденного приказом Федеральной службы по 
надзору в сфере связи, информационных технологий и массовых коммуникаций от 29.12.2012 № 1481, прошу представить в адрес Управления Роскомнадзора следующую информацию.
1. Заключались ли Вашей организацией в период с 2012-2015 г.г. договоры с юридическими лицами (индивидуальными предпринимателями), предметом которых является обработка информации об абонентах (пользователях), 
включая ее сбор, обработку, систематизацию и передачу с указанием местонахождения технических мощностей, на которых осуществляется хранение переданных данных.
2. Заключались ли Вашей организацией в период с 2012-2015 г.г. договоры с юридическими лицами (индивидуальными предпринимателями), предметом которых является установка и подключение оборудования (программного 
обеспечения), осуществляющего обработку информации об абонентах (пользователях), включая ее сбор, обработку, систематизацию, анализ и передачу, либо неперсонифицированных данных, необходимых для оказания рекламных 
услуг, с указанием наименования программного обеспечения и местонахождения технических мощностей, на которых осуществляется хранение переданных данных.
Под обрабатываемой информацией понимается, в том числе сведения о поисковых запросах пользователя, интернет-адреса посещаемых им веб-страниц, тематика размещенной на посещаемых пользователем страницах информации, 
географическое положение пользователя и его идентификатора, преобразованном с помощью обратно-несовместимой хэш-функции, сбор геоаналитических данных по численности и динамике перемещения населения, а также иная 
информация об абонентах (пользователях)

На этом все пока, ждем продолжения.

Edited by Realwizard

Share this post


Link to post
Share on other sites

Общался с Советником рук. Управления РКН. Говорит это про договоры Операторов с е-маркером на сбор информации об абонентах и передачи для контекстной рекламы.

Мне представитель РКН пояснил, что это по всем договорам, где персданные абонента передаются оператором третьей стороне. Например если при оплате услуг платежными системами туда передаются персданные, то... Хотя формулировка запроса - "Заключались ли Вашей организацией в период с 2012-2015 г.г. договоры с юридическими лицами (индивидуальными предпринимателями), предметом которых является обработка информации об абонентах". А предмет заключенного с платежной системой договора другой, а не обработка персданных.

В запросе написано:

обработка информации об абонентах (пользователях), включая ее сбор, обработку, систематизацию и передачу с указанием местонахождения технических мощностей, на которых осуществляется хранение переданных данных
и
, либо неперсонифицированных данных, необходимых для оказания рекламных услуг, с указанием наименования программного обеспечения и местонахождения технических мощностей, на которых осуществляется хранение переданных данных.

вывод делайте сами...

А комментарии =

то как понимает живой человек.

Кстати поручение президента и Приказ РКН на которые ссылаются в запросе ГТ и ДСП...

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.