Здравствуйте, гость ( Вход | Регистрация )

 
Добавить ответ в эту темуОткрыть тему
> Законодательство о персональных данных
Уведомление Роскомнадзора
Вы уже направили уведомление в Роскомнадзор об обработке (о намерении осуществлять обработку) персональных данных?
Да, уже направили. [ 1 ] ** [16.67%]
Хотим направить, но не знаем как это сделать. [ 2 ] ** [33.33%]
Не совсем понимаем зачем это надо. [ 2 ] ** [33.33%]
Нет, и не собираемся. [ 1 ] ** [16.67%]
Всего голосов: 6
Гости не могут голосовать 
Антон Доничев
сообщение 6.12.2009, 2:00
Сообщение #1


Активный участник
***

Группа: Пользователи
Сообщений: 118
Регистрация: 2.7.2008
Из: СПб
Пользователь №: 552




"Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных"- это требование ФЗ "О персональных данных".
Функция государственного надзора и контроля за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных возложена на Роскомнадзор. Всем операторам связи придется с этим столкнуться. Кто что думает по этому поводу?


--------------------
Кто не знает куда идти, вероятно, придёт не туда.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Владимир Подзоро...
сообщение 6.12.2009, 12:14
Сообщение #2


Активный участник
***

Группа: Пользователи
Сообщений: 180
Регистрация: 18.7.2008
Пользователь №: 574



Цитата(Антон Доничев @ 6.12.2009, 1:00) *
"Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных"- это требование ФЗ "О персональных данных".
Функция государственного надзора и контроля за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных возложена на Роскомнадзор. Всем операторам связи придется с этим столкнуться. Кто что думает по этому поводу?


Ст.22 п.2 "Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:

1) относящихся к субъектам персональных данных, которых связывают с оператором трудовые отношения;

2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;

...."
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Антон Доничев
сообщение 6.12.2009, 13:10
Сообщение #3


Активный участник
***

Группа: Пользователи
Сообщений: 118
Регистрация: 2.7.2008
Из: СПб
Пользователь №: 552



Цитата(Владимир Подзоров @ 6.12.2009, 11:14) *
Ст.22 п.2 "Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:

1) относящихся к субъектам персональных данных, которых связывают с оператором трудовые отношения;

2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;

...."


Поскольку операторы взаимодействующих сетей связи взаимно обязаны передавать на возмездной основе базу данных об абонентах, содержащую информацию, необходимую операторам связи для осуществления расчетов за услуги связи и рассмотрения претензий, то чтобы соблюсти второе условие придется получить согласие абонента на предоставление информации о нем третьим лицам... А если один абонент не согласится? wink.gif


--------------------
Кто не знает куда идти, вероятно, придёт не туда.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Владимир Подзоро...
сообщение 6.12.2009, 18:20
Сообщение #4


Активный участник
***

Группа: Пользователи
Сообщений: 180
Регистрация: 18.7.2008
Пользователь №: 574



Цитата(Антон Доничев @ 6.12.2009, 12:10) *
Поскольку операторы взаимодействующих сетей связи взаимно обязаны передавать на возмездной основе базу данных об абонентах, содержащую информацию, необходимую операторам связи для осуществления расчетов за услуги связи и рассмотрения претензий, то чтобы соблюсти второе условие придется получить согласие абонента на предоставление информации о нем третьим лицам... А если один абонент не согласится? wink.gif


п.26.1 Постановления Правительства РФ "Об утверждении правил присоединения сетей электросвязи и их взаимодействия глаголит, что "Операторы взаимодействующих сетей связи взаимно обязаны передавать на возмездной основе базу данных об абонентах, содержащую информацию, необходимую операторам связи для осуществления расчетов за услуги связи и рассмотрения претензий."

При этом нигде не сказано, что "база данных об абонентах, содержащая информацию, необходимую операторам связи для осуществления расчетов за услуги связи и рассмотрения претензий" должна включать в себя ПЕРСОНАЛЬНЫЕ ДАННЫЕ абонентов оператора связи.

В соответствии с ФЗ "О персональных данных", персональные данные - это любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.

Всегда ли для осуществления "расчётов за услуги связи" нужно предоставлять фамилию, имя, отчество абонента или какую-то информацию, на основе которой можно "определить физическое лицо"?
Может быть достаточно ОБЕЗЛИЧЕННОЙ информации (номер телефона, количество минут разговора...), которая подпадёт под понятие "данных об абоненте, содержащих информацию, необходимую для осуществления расчетов", но не подпадёт под определение "персональных данных".


PS в конце концов, если оператору связи ПОСЛЕЗАВТРА действительно потребуется (в силу Закона или по иной причине) передать обрабатываемые у него персональные данные третьему лицу, то ничто не мешает как раз ПОСЛЕЗАВТРА перед тем, как осуществить передачу персональных данных третьему лицу, НАПРАВИТЬ такое уведомление в уполномоченный орган.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Антон Доничев
сообщение 6.12.2009, 20:11
Сообщение #5


Активный участник
***

Группа: Пользователи
Сообщений: 118
Регистрация: 2.7.2008
Из: СПб
Пользователь №: 552



Цитата(Владимир Подзоров @ 6.12.2009, 17:20) *
п.26.1 Постановления Правительства РФ "Об утверждении правил присоединения сетей электросвязи и их взаимодействия глаголит, что "Операторы взаимодействующих сетей связи взаимно обязаны передавать на возмездной основе базу данных об абонентах, содержащую информацию, необходимую операторам связи для осуществления расчетов за услуги связи и рассмотрения претензий."

При этом нигде не сказано, что "база данных об абонентах, содержащая информацию, необходимую операторам связи для осуществления расчетов за услуги связи и рассмотрения претензий" должна включать в себя ПЕРСОНАЛЬНЫЕ ДАННЫЕ абонентов оператора связи.

В соответствии с ФЗ "О персональных данных", персональные данные - это любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.

Всегда ли для осуществления "расчётов за услуги связи" нужно предоставлять фамилию, имя, отчество абонента или какую-то информацию, на основе которой можно "определить физическое лицо"?
Может быть достаточно ОБЕЗЛИЧЕННОЙ информации (номер телефона, количество минут разговора...), которая подпадёт под понятие "данных об абоненте, содержащих информацию, необходимую для осуществления расчетов", но не подпадёт под определение "персональных данных".


PS в конце концов, если оператору связи ПОСЛЕЗАВТРА действительно потребуется (в силу Закона или по иной причине) передать обрабатываемые у него персональные данные третьему лицу, то ничто не мешает как раз ПОСЛЕЗАВТРА перед тем, как осуществить передачу персональных данных третьему лицу, НАПРАВИТЬ такое уведомление в уполномоченный орган.


Для осуществления расчетов с физ. лицом потребуется как минимум его ФИО...
Но в общем, с последним абзацем полностью согласен.


--------------------
Кто не знает куда идти, вероятно, придёт не туда.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Владимир Подзоро...
сообщение 7.12.2009, 0:05
Сообщение #6


Активный участник
***

Группа: Пользователи
Сообщений: 180
Регистрация: 18.7.2008
Пользователь №: 574



Цитата(Антон Доничев @ 6.12.2009, 19:11) *
Для осуществления расчетов с физ. лицом потребуется как минимум его ФИО...


А ты уверен?
А Фамилии и инициалов не достаточно?
А является ли Фамилия и инициалы - персональными данными?
А всегда ли является даже фамилия имя и отчество персональными данными?
Ивановых Иванов Ивановичей может быть множество... ФИО не всегда однозначно определяет субъекта.

Короче:
IMHO нельзя однозначно сказать, что Закон требует от операторов связи передавать персональные данные третьим лицам. Он требует передавать некие "базы данных об абонентах". Тождественность этих понятий ещё нужно обосновать.
На сегодняшний день, по-моему, у оператора связи, который не передаёт персональные данные абонентов третьим лицам, либо передаёт их исключительно с согласия абонентов, есть все основания, чтобы не отсылать соотв. уведомления в уполномоченный орган.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Вероника
сообщение 16.12.2009, 21:53
Сообщение #7


консультант
***

Группа: Пользователи
Сообщений: 68
Регистрация: 5.6.2008
Из: Санкт-Петербург
Пользователь №: 520



Госдума приняла в третьем чтении поправки к статьям 19 и 25 закона «О персональных данных» (152-ФЗ). Срок приведения информационных систем персональных данных (ИСПДн) в соответствие с данным законом перенесли на год — с 1 января 2010 г. до 1 января 2011 г. Кроме того, из закона исключена норма, обязывающая оператора при обработке персональных данных использовать шифровальные (криптографические) средства для защиты данных.


--------------------
Строй Телеком Инвест
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения


Добавить ответ в эту темуОткрыть тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 21.10.2019, 8:45

Bridged By IpbWiki: Integration Of Invision Power Board and MediaWiki © GlobalSoft