13 Страницы « < 7 8 9 10 11 > »   
Ответить Создать тему

Провайдер просит ПДн сотрудников, пользующихся интернетом

Milli
post Sep 18 2014, 08:38 
Отправлено #121


несовершенная

Сообщений: 21 883



Цитата(YЕN @ Sep 18 2014, 09:26)
Меня кадровики так проконсультировали.
*
Закон прочитайте, что ли:
Текст п.1, статьи 6, 152-ФЗСтатья 6. Условия обработки персональных данных
1. Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом. Обработка персональных данных допускается в следующих случаях:
1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
2) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
3) обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве (далее - исполнение судебного акта);
4) обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг;
(в ред. Федерального закона от 05.04.2013 N 43-ФЗ)
5) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, в том числе в случае реализации оператором своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
(п. 5 в ред. Федерального закона от 21.12.2013 N 363-ФЗ)
6) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
7) обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
8) обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;
9) обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 настоящего Федерального закона, при условии обязательного обезличивания персональных данных;
10) осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - персональные данные, сделанные общедоступными субъектом персональных данных);
11) осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
base.consultant.ru


Согласие описано в первом пункте, в остальных 10 - там, где согласия не требуется. pardon.gif
WEB47© писал об этом в теме еще вчера: тынц pardon.gif

Сообщение отредактировал Milli - Sep 18 2014, 08:43

--------------------
Всё будет хорошо! Я узнавала ©
Ищу Митрохиных из Шумерли
Profile CardPM
  0/+1  
YЕN
post Sep 18 2014, 08:52 
Отправлено #122


Активный

Сообщений: 3 188



Цитата(Milli @ Sep 18 2014, 09:38)
Согласие описано в первом пункте, в остальных 10 - там, где согласия не требуется.  pardon.gif
*

Я лично не вижу явной "ненужности" согласия субъекта персональных данных в п.п.2-11.
Есть еще статья 5.
Цитата
Статья 5. Принципы обработки персональных данных

(в ред. Федерального закона от 25.07.2011 N 261-ФЗ)

 1. Обработка персональных данных должна осуществляться на законной и справедливой основе.
 2. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
 3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
 4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
 5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

И так далее, и так далее.
Цели провайдера неясны. Можно было бы хоть формально что-то мяфкнуть. Законности тоже не видно пока. С таким же успехом, повторюсь, "шарашмонтажи" могут каждый день подобные письма присылать с требованием "вынь да положь".
Цитата
WEB47© писал об этом в теме еще вчера: тынц  pardon.gif

Это его сугубо личное мнение, которое может ничего не иметь общего с действительностью smile3.gif

Сообщение отредактировал YЕN - Sep 18 2014, 08:55
Profile CardPM
  0/0  
Milli
post Sep 18 2014, 08:56 
Отправлено #123


несовершенная

Сообщений: 21 883



Цитата(YЕN @ Sep 18 2014, 09:52)
С таким же успехом, повторюсь, "шарашмонтажи" могут каждый день подобные письма присылать с требованием "вынь да положь".
*
Они и шлют (не каждый день, но часто). Только кто ж им даст ПДн просто так? smile3.gif


--------------------
Всё будет хорошо! Я узнавала ©
Ищу Митрохиных из Шумерли
Profile CardPM
  0/0  
YЕN
post Sep 18 2014, 08:59 
Отправлено #124


Активный

Сообщений: 3 188



Цитата(Milli @ Sep 18 2014, 09:56)
Они и шлют (не каждый день, но часто). Только кто ж им даст ПДн просто так?  smile3.gif
*

В данном конкретном примере провайдер пока что - шаражмонтаж.
Кстати, что за провайдер-то? smile3.gif

Сообщение отредактировал YЕN - Sep 18 2014, 09:00
Profile CardPM
  0/0  
EgoSumLex
post Sep 18 2014, 09:01 
Отправлено #125


Продвинутый

Сообщений: 129



Цитата(Milli @ Sep 18 2014, 09:56)
Они и шлют (не каждый день, но часто). Только кто ж им даст ПДн просто так?  smile3.gif
*

К слову говоря, если не ошибаюсь, передача персоданных по открытым каналам связи не легитимна и должны использоваться методы криптозащиты, а-ля шифрование, с помощью всяких VPN и ЭЦП. biggrin.gif

Сообщение отредактировал EgoSumLex - Sep 18 2014, 09:09

--------------------
1%
Profile CardPM
  0/+1  
YЕN
post Sep 18 2014, 09:03 
Отправлено #126


Активный

Сообщений: 3 188



Цитата(EgoSumLex @ Sep 18 2014, 10:01)
К слову говоря, если не ошибаюсь, передача персоданных по открытым каналам связи не легитимна и долны использоваться методы криптозащиты, а-ля шифрование, с помощью всяких VPN и ЭЦП. biggrin.gif
*

Зато принести на бумаге с печатью организации - вполне себе легитимно smile3.gif
Будет что потом органам отправить и бумагу с тонером тратить не надо smile3.gif
Profile CardPM
  0/0  
InfoLink
post Sep 18 2014, 18:04 
Отправлено #127


Завсегдатай

Сообщений: 658
Из: Чебоксары



Цитата(Filin S @ Sep 17 2014, 17:17)
Это основание для предоставления. Пусть провайдер даст пояснения, для какого хрена лысого и для чего эти данные конкретный носитель должен ему предоставлять. Тем более , что законодатель утверждает, что носитель имеет право быть информированным о целях обработки его данных.
*


В данном случае идет речь о выполнении операторами связи (провайдерами услуг Интернет) требований постановления правительства, вступившего в силу в начале августа.
Оператор связи обязан в соответствие с постановлением внести в договор с абонентом соответствующие изменения, в части предоставления информации о пользователях услуг интернет в организации - юридическом лице.
Вопрос выполнения/невыполнения условий договора это уже следующий вопрос, но данный пункт в договорах связи явным образом теперь требуется.
Profile CardPM
  -3/+1  
Filin S
post Sep 18 2014, 18:14 
Отправлено #128


Активный

Сообщений: 16 342



Цитата(InfoLink @ Sep 18 2014, 19:04)
....
Оператор связи обязан в соответствие с постановлением внести в договор с абонентом соответствующие изменения, в части предоставления информации о пользователях услуг интернет в организации - юридическом лице.
Вопрос выполнения/невыполнения  условий договора это уже следующий вопрос, но данный пункт в договорах связи явным образом теперь требуется.
*

Ок. Понятно. С вас взятки - гладки. Каких правовых последствий можно будет ожидать для юридического лица, если его сотрудники откажутся предоставить свои ПД ?

--------------------
Итог 2024: Империя сражается. Враг отступает.
Ставка на 2025 : Победа!
Наше дело правое, враг будет разбит, победа будет за нами!
Profile CardPM
  0/0  
ZlyddeN
post Sep 18 2014, 18:18 
Отправлено #129


Не язык, а напильник!

Сообщений: 8 879
Из: Чебоксары



Цитата(InfoLink @ Sep 18 2014, 19:04)
но данный пункт в договорах связи явным образом теперь требуется.
*

т.е. номинально указанные сотрудники (напр. глав.бухг. и директор) вполне устроят провайдера ? а надзорные органы над провайдером?

--------------------
Я плохой — и это хорошо. Я не стану хорошим — но это не плохо.
Profile CardPM
  0/0  
WEB47©
post Sep 18 2014, 19:29 
Отправлено #130


пенгвин

Сообщений: 1 767
Из: избы



завтра буду на конференции по ИБ bis forum 2014. Там будет сессия и по этому вопросу. Послушаю, что скажут эксперты.

--------------------
Регулярная установка обновлений безопасности защищает ваш компьютер от кариеса.
Следуй за пенгвином
Profile CardPM
  0/+2  
InfoLink
post Sep 19 2014, 07:09 
Отправлено #131


Завсегдатай

Сообщений: 658
Из: Чебоксары



Цитата(ZlyddeN @ Sep 18 2014, 19:18)
т.е. номинально указанные сотрудники (напр. глав.бухг. и директор) вполне устроят провайдера ? а надзорные органы над провайдером?
*


в постановлении не конкретизируется сколько сотрудников должно быть указано в представляемых данных (вполне возможна ситуация, когда доступом в интернет в организации пользуется только сам директор, подписавший договор)
Profile CardPM
  0/0  
Revenger
post Sep 19 2014, 10:58 
Отправлено #132


Пользователь

Сообщений: 29



А возможно ли как-то сформулировать подобным образом ??
Интернетом в организации пользуются все сотрудники предприятия, данные о которых вы можете запросить например в пенс. фонде.

Чтобы потом глав. буха и ген. дира не делать единственными крайними, случись чего.
Profile CardPM
  0/+1  
ИТ-Новости
post Sep 19 2014, 11:00 
Отправлено #133


НА-СВЯЗИ.ru

Сообщений: 21 951



Цитата(Revenger @ Sep 19 2014, 11:58)
А возможно ли как-то сформулировать подобным образом ??
Интернетом в организации пользуются все сотрудники предприятия, данные о которых вы можете запросить например в пенс. фонде.
*

Так точно нельзя.
Profile CardPM
  0/+1  
WEB47©
post Sep 19 2014, 14:27 
Отправлено #134


пенгвин

Сообщений: 1 767
Из: избы



если кратко, то тема с передачей пдн провайдеру создает куда большие проблемы провайдеру, нежели получателю услуг интернет. подробнее позже.

--------------------
Регулярная установка обновлений безопасности защищает ваш компьютер от кариеса.
Следуй за пенгвином
Profile CardPM
  0/+1  
rediiska
post Sep 19 2014, 15:17 
Отправлено #135


Активный

Сообщений: 2 353
Из: Новочебоксарск



Цитата(WEB47© @ Sep 19 2014, 15:27)
если кратко, то тема с передачей пдн провайдеру создает куда большие проблемы провайдеру, нежели получателю услуг интернет. подробнее позже.
*

а значит это должно вызвать необходимость создания целого отдела у провайдера, что в сою очередь влечет повышение расходов провайдера, которые должны покрыть клиенты....
Profile CardPM
  0/0  

13 Страницы « < 7 8 9 10 11 > » 
ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Быстрый ответ
Кнопки кодов
 Расширенный режим
 Нормальный режим
    Закрыть все тэги


Открытых тэгов: 
Введите сообщение
Смайлики
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
         
Показать все

Опции сообщения