Jump to content
Калькуляторы

политика об обработке ПД

Нужно ли в 2018 году оператору публиковать на сайте политику об обработке персональных данных?

Если на сайте есть, только одна форма входа в личный кабинет?

 

Безымянный.png

Share this post


Link to post
Share on other sites

В 14.04.2018 в 01:50, Jora_Cornev сказал:

Нужно ли в 2018 году оператору публиковать на сайте политику об обработке персональных данных?

Если на сайте есть, только одна форма входа в личный кабинет?

 

Безымянный.png

лучше перестраховаться... Политики лежат в Нете, делов то...

Share this post


Link to post
Share on other sites

ФЗ О Пдн, ст. 3

1) персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

 

В контексте вашей формы поля относятся как минимум косвенно к определяемому (по этим данным) физическому лицу.

Значит Политика + сведения о реализуемых требованиях. Если приплетете согласие на обработку как основание  - еще уведомление по ст. 22 ФЗ О ПДн.

Share this post


Link to post
Share on other sites

Имхо: лицевой счет и номер договора - не являются персональными данными. Номер телефона сам по себе без адреса и ФИО, например, - тоже нет. Он ничего не скажет о человеке.


Раз есть личный кабинет как таковой, то там скорее всего хранится что-то из ПД. Так что политика должна быть. И почему бы ее не опубликовать? 

Share this post


Link to post
Share on other sites

18 минут назад, Tosha сказал:

Имхо: лицевой счет и номер договора - не являются персональными данными. Номер телефона сам по себе без адреса и ФИО, например, - тоже нет. Он ничего не скажет о человеке.


Раз есть личный кабинет как таковой, то там скорее всего хранится что-то из ПД. Так что политика должна быть. И почему бы ее не опубликовать? 

Сами по себе нет, но как только начинают использоваться для того. что бы определить физлицо - да. 

Share this post


Link to post
Share on other sites

34 минуты назад, Информправо.рф сказал:

Сами по себе нет, но как только начинают использоваться для того. что бы определить физлицо - да. 

физлицо или аккаунт в некоей системе?  Все конечно зависит от того какие данные еще есть в этой системе. Если там есть реальное ФИО или адрес - то это уже да... А если это форум с придуманными никами - то может и нет.

Share this post


Link to post
Share on other sites

Только что, Tosha сказал:

физлицо или аккаунт в некоей системе?  Данные достаточные для определения того какой аккаунт не всегда достаточны для определения физлица.

Да, не всегда достаточны, в понятие персональные данные включено слово "косвенно". Хотя номер договора в данном случае относится как раз прямо к определяемому лицу.

К слову, РКН уже по простым текстовым полям (те что <textarea>) пишет уведомления с такими формулировками

"было установлено, что на указанном Интернет-ресурсе обрабатываются персональные данные граждан Российской Федерации (номер телефона, почтовый адрес, адрес электронной почты, которая может содержать сведения о ФИО субъекта персональных данных)".

Это копипаст из письма Управы по СЗФО.

 

Вообще это усиление позиций государства по ПДн - общемировая тенденция. В Европейский нормах такие же формулировки, и там уже будут мочить огромными штрафами за простой сбор статистики любыл лиц в ЕС (далеко без ФИО), это прямо указано в GDPR (европейский регламент по Пдн, начнет действовать с 25 мая).

Share this post


Link to post
Share on other sites

2 часа назад, Информправо.рф сказал:

Да, не всегда достаточны, в понятие персональные данные включено слово "косвенно". Хотя номер договора в данном случае относится как раз прямо к определяемому лицу.

К слову, РКН уже по простым текстовым полям (те что <textarea>) пишет уведомления с такими формулировками

"было установлено, что на указанном Интернет-ресурсе обрабатываются персональные данные граждан Российской Федерации (номер телефона, почтовый адрес, адрес электронной почты, которая может содержать сведения о ФИО субъекта персональных данных)".

Это копипаст из письма Управы по СЗФО.

 

Вообще это усиление позиций государства по ПДн - общемировая тенденция. В Европейский нормах такие же формулировки, и там уже будут мочить огромными штрафами за простой сбор статистики любыл лиц в ЕС (далеко без ФИО), это прямо указано в GDPR (европейский регламент по Пдн, начнет действовать с 25 мая).

ну и что, Яровую мочить будут, или кого?

Share this post


Link to post
Share on other sites

image.thumb.png.43d6c0e60f12113c55d70713bc423524.png

 

Управление Роскомнадзора по ЦФО будет в январе смотреть сайты опертаоров связи, особенно те, кто не опубликовал политику и сведения о реализуемых требованиях (ст. 18.1 152-ФЗ), имейте ввиду.

Вероятно аналогично и вдругих регионах.

Edited by Информправо.рф

Share this post


Link to post
Share on other sites

В 20.04.2018 в 13:05, Tosha сказал:

Номер телефона сам по себе без адреса и ФИО, например, - тоже нет. Он ничего не скажет о человеке.

Нас привлекали в ответственности за форму на сайте с заявкой на подключение, где были 2 поля: контактный телефон и произвольный текст (то, что человек заранее считает нужным нам сообщить в рамках заявки). Прокуратура посчитала это сбором и обработкой ПД.

Share this post


Link to post
Share on other sites

В 14.12.2018 в 19:04, Andrei сказал:

где были 2 поля:

а вот телефон +еще что-то уже можно подгрести под персональные данные. Зависит от того что просите сообщать. Если что угодно, то там и ФИО может быть... 

Share this post


Link to post
Share on other sites

8 часов назад, Tosha сказал:

Зависит от того что просите сообщать. Если что угодно, то там и ФИО может быть... 

Ничего конкретного не просим, на усмотрение человека. Он может например просто написать "Подключить надо срочно! Подробности - по телефону". И никакого ФИО или адреса или паспортных данных.

ЗЫ. Чтобы не плодить впредь подобные "палочки" для прокурорских, мы убрали с сайта все интерактивные формы, кроме личного кабинета и хелпдеска внутри него. Глотать пыль по судам по этим вопросам в нашем государстве себе дороже.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.