Юзер Инфо :)

 
 
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Наш календарь

Апрель 2024
Вс. Пн. Вт. Ср. Чт. Пт. Сб.
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 [20]
21 22 23 24 25 26 27
28 29 30

Who's Online

  • Точка Гостей: 216
  • Точка Скрытых: 0
  • Точка Пользователей: 1
  • Точка Сейчас на форуме:

* Board Stats

  • stats Всего пользователей: 777
  • stats Всего сообщений: 114014
  • stats Всего тем: 3942
  • stats Всего категорий: 8
  • stats Всего разделов: 38
  • stats Максимум онлайн: 916

Счетчики


Рейтинг@Mail.ru
Яндекс.Метрика
Яндекс цитирования
Блок с содержанием первого сообщения
Подскажите, пожалуйста, никак не могу осилить этот дурацкий закон. Мы относимся к оператором, осуществляющим обработку персональных данных?

По нам конкретно: заключая договор с абонентом, мы вписываем (бумажный носитель) его ФИО (полностью), адрес, паспортные данные, в спорных ситуациях берем ксерокопию паспорта и/или свидетельва о регистрации прав на недвижимое имущество. В билинг (компьютер) заносим только Фамилию, инициалы и адрес.

Нам нужно вставать на учет в РКН?

Ссылка

Автор Тема: Персональные данные  (Прочитано 75178 раз)

0 Пользователей и 2 Гостей просматривают эту тему.

Оффлайн Alexam

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 11077
  • Дата регистрации: 01.09.2008, 00:23
RE: Персональные данные
« Ответ #10 : 17.06.2011, 13:25 »
Закон о персональных данных  изменён (почти)  - готов к 3-му чтению ЭРК и текст ТУТ. Пока сам не разбирался, что изменено - много статей исправлено.
По всем вопросам писать на e-mail, или через мессенджеры по номеру телефона.

Оффлайн Operator

  • Бывалый кабельщик
  • **
  • Сообщений: 1004
  • Дата регистрации: 03.12.2008, 14:14
RE: Персональные данные
« Ответ #11 : 19.06.2011, 10:49 »
Цитировать
Alexam написал:
Закон о персональных данных  изменён (почти)  - готов к 3-му чтению ЭРК и текст ТУТ. Пока сам не разбирался, что изменено - много статей исправлено.

Считай что уже рассмотрен и подписан гарантом. Вступает в действие с 01.07.2011.
Бегло обнаружил, что требуется обязательное письменное согласие субъекта, вне зависимости от заключенного договора.
« Последнее редактирование: 19.06.2011, 16:26 от Operator »

Оффлайн 1076

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 9598
  • Дата регистрации: 14.11.2008, 00:46
  • КМБУ
RE: Персональные данные
« Ответ #12 : 19.06.2011, 12:11 »
Кто- нибудь  в  курсе  ,  не  собираются  ли  еще  раз  перенести вступление  в  действие требований  к  ИСПДН ?
...положительный рост сокращения отрицательной динамики..

Оффлайн Operator

  • Бывалый кабельщик
  • **
  • Сообщений: 1004
  • Дата регистрации: 03.12.2008, 14:14
RE: Персональные данные
« Ответ #13 : 19.06.2011, 13:24 »
Цитировать
1076 написал:
Кто- нибудь  в  курсе  ,  не  собираются  ли  еще  раз  перенести вступление  в  действие требований  к  ИСПДН ?

В ст. 25 "Заключительные положения" вот эту часть 152-го признать утратившим силу:
Цитировать
3. Информационные системы персональных данных, созданные до 1 января 2011 года, должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 июля 2011 года.

и появилось:
Цитировать
...Операторы, которые осуществляют обработку персональных данных до 1 июля 2011 года, обязаны принять решение, предусмотренное частью 8 статьи 19 настоящего Федерального закона и представить в уполномоченный орган по защите прав субъектов персональных данных, сведения, предусмотренные пунктами 5, 71, 10 и 11 части 3 статьи 22 настоящего Федерального закона, не позднее 1 января 2013 года.
...Операторы, которые осуществляют обработку персональных данных до 1 июля 2011 года, обеспечившие безопасность персональных данных в соответствии с требованиями, установленными Правительством Российской Федерации, вправе не принимать решение о присоединении к стандарту обеспечения безопасности персональных данных или об издании стандарта обеспечения безопасности персональных данных. Об обеспечении безопасности безопасность персональных данных в соответствии с требованиями, установленными Правительством Российской Федерации, оператор обязан уведомить уполномоченный орган по защите прав субъектов персональных данных не позднее 1 января 2012 года.»;

Оффлайн 1076

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 9598
  • Дата регистрации: 14.11.2008, 00:46
  • КМБУ
RE: Персональные данные
« Ответ #14 : 19.06.2011, 14:33 »
Цитировать
4. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись письменному согласию субъекта персональных данных на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Письменное согласие субъекта персональных данных на обработку своих персональных данных должно включать в себя:
1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
2) фамилию, имя отчество, адрес представителя, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия представителя (при получении согласия от представителя субъекта персональных данных);
3) наименование (фамилию, имя, отчество) и адрес оператора, получающего согласие субъекта персональных данных;
4) цель обработки персональных данных;
5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
6) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
7) срок, в течение которого действует согласие, а также способ его отзыва, если иное не установлено федеральными законами;
8) подпись субъекта персональных данных.

при  вступлении в  силу  поправок  в  этой  редакции, все  старые  соглсия на  обработку  станут  недействительными ??
...положительный рост сокращения отрицательной динамики..

Оффлайн 1076

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 9598
  • Дата регистрации: 14.11.2008, 00:46
  • КМБУ
RE: Персональные данные
« Ответ #15 : 19.06.2011, 14:44 »
Цитировать
8. Оператор обязан принять решение о присоединении к стандарту обеспечения безопасности персональных данных, за исключением случаев, предусмотренных частью 22 статьи 25 настоящего Федерального закона. В случае, если необходимый стандарт обеспечения обработки персональных данных отсутствует, оператор вправе издать стандарт обеспечения безопасности персональных данных. Решение о присоединении к стандарту обеспечения безопасности персональных данных или об издании стандарта обеспечения безопасности персональных данных оператор принимает самостоятельно, если иное не установлено федеральным законом или международным договором Российской Федерации.

Если я  правильно понял,  то  можно все  угрозы признать не  актуальными  и  не  заморачиваться  техническими мероприятиями. :|
...положительный рост сокращения отрицательной динамики..

Оффлайн 1076

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 9598
  • Дата регистрации: 14.11.2008, 00:46
  • КМБУ
RE: Персональные данные
« Ответ #16 : 19.06.2011, 15:05 »
Вот этот   http://www.altlinux.ru/products/altlinux-spt-fstec/
 сертифицированный  ФСТЭК  продукт не запускается  на интеловской серверной  платформе .
На запрос HCL для  этого  продукта ( на  чем  ее  можно  запускать)  был  получен  кАнкретный  ответ  -
продолжение в закрытом разделе

:@
...положительный рост сокращения отрицательной динамики..

Оффлайн Operator

  • Бывалый кабельщик
  • **
  • Сообщений: 1004
  • Дата регистрации: 03.12.2008, 14:14
RE: Персональные данные
« Ответ #17 : 19.06.2011, 16:25 »
Цитировать
1076 написал:
при  вступлении в  силу  поправок  в  этой  редакции, все  старые  соглсия на  обработку  станут  недействительными ??

Предполагается вступление ЗП в силу с 01.07.2011, Закон обратной силы не имеет.

Оффлайн Operator

  • Бывалый кабельщик
  • **
  • Сообщений: 1004
  • Дата регистрации: 03.12.2008, 14:14
RE: Персональные данные
« Ответ #18 : 19.06.2011, 16:29 »
Цитировать
1076 написал:
Если я  правильно понял,  то  можно все  угрозы признать не  актуальными  и  не  заморачиваться  техническими мероприятиями. :|

Как сказать!
Цитировать
5. Правительство Российской Федерации вправе установить требования по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, эксплуатируемых при осуществлении определенных видов деятельности, и не являющихся государственными и муниципальными информационными системами персональных данных, в зависимости от характеристик угроз безопасности этих данных с учетом частей 1 и 2 настоящей статьи.

Оффлайн Operator

  • Бывалый кабельщик
  • **
  • Сообщений: 1004
  • Дата регистрации: 03.12.2008, 14:14
RE: Персональные данные
« Ответ #19 : 19.06.2011, 16:56 »
Цитировать
1076 написал:
Вот этот   http://www.altlinux.ru/products/altlinux-spt-fstec/
 сертифицированный  ФСТЭК  продукт не запускается  на интеловской серверной  платформе .
На запрос HCL для  этого  продукта ( на  чем  ее  можно  запускать)  был  получен  кАнкретный  ответ  -
продолжение в закрытом разделе

:@

А что вы сертификацией заморачиваетесь http://www.buh.ru/document-1729
Цитировать
в случае если в ИСПДн содержатся сведения в отношении персональных данных, имеющих отношение только к одной организации (сотрудники, покупатели, учредители, потенциальные клиенты и т. п.), при этом информации, касающейся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни не содержится, такой ИСПДн может быть присвоен 3-й класс, для которого применение сертифицированного программного продукта необязательно.
« Последнее редактирование: 19.06.2011, 17:03 от Operator »

 

Поиск