Путин подписал закон о защите персональных данных

7Assassin7

Хранитель
 
2 Янв 2014
913
1.296
36
29
imagee.pp.ua


Владимир Владимирович Путин на правах президента России подписал закон о защите персональных данных. В соответствии с новым нормативно-правовым актом, ужесточаются наказания за нарушение порядка сбора, хранения, распространения и использования индивидуализированной информации, касающейся граждан (персональные данные).

Если у вас есть сайт, вас могут оштрафовать
на 50 тыс. руб.

С 1 июля 2017 вступают в силу поправки в закон о персональных данных. Если на сайте есть форма заявки, заказ товаров или услуг, где пользователь вводит свое имя и телефон, сайт попадает под закон о персональных данных. Даже форма “заказать звонок” попадает под этот закон.

Нужно привести в порядок свои сайты. Проверки уже идут.

Штрафы разделили по видам нарушений и увеличили в десятки раз. Например, если не разместить на сайте политику конфиденциальности, ИП могут оштрафовать на 10 тысяч рублей, а компанию — на 30 тысяч. А если обрабатывать персональные данные без согласия клиента интернет-магазина или подписчика на информационный курс, то штраф для юр.лица составит до 75 тысяч рублей.

Источник

Дополнительно:

Список работ включает в себя:
1. Технические поправки/доработки форм на сайте.
2. Организация страниц с информацией о Политике защиты персональных данных пользователей.
3. Настройка формы письма Администратору сайта о согласии Пользователя на обработку персональных данных.
4. Тестирование пользовательских форм на сайте.

Сейчас протоколы о нарушениях может выписывать только прокуратура. Штраф не зависит от вида нарушения и составляет для ИП или директора максимум 1000 рублей, а для юрлица — 10 тысяч рублей. Процедура занимает много времени, штрафы маленькие, поэтому проверяют редко и не всех.

С 1 июля выписывать протоколы будет рoскомнадзор — дело пойдет быстрее.

Как узнать, являюсь ли я оператором персональных данных?

Персональные данные — это любые данные о человеке, по которым его можно идентифицировать. В законе нет перечня таких данных, поэтому приходится догадываться самим. Например, по имени или логину нельзя понять, что это за человек, а по имени и телефону или имени и электронной почте — можно.

Скорее всего, вы являетесь оператором персональных данных, если каким-то образом получаете от любых людей такую информацию в любом сочетании:

фамилию,
имя,
отчество,
какой-то физический адрес,
электронную почту,
телефон,
дату или место рождения,
фотографию,
ссылку на персональный сайт или соцсети,
профессию,
образование,
уровень доходов,
семейное положение.

Это значит, что все владельцы сайтов, на которых есть личные кабинеты, формы обратной связи, подписки или регистрации, где можно что-то купить, разместить объявление, заполнить анкету, — это операторы персональных данных. Даже если на сайте есть только кнопка для заказа звонка или отправки сообщения — это тоже обработка персональных данных.

А если я записываю телефон друга или электронную почту девушки на сайте знакомств, мне нужно соблюдать этот закон?

Нет, не нужно. На данные для личных и семейных нужд закон не распространяется. Но если передать телефон друга коллекторам или опубликовать объявление с почтой девушки на форуме женоненавистников — это уже нарушение.

Как правильно работать с персональными данными, чтобы не нарушить закон?

Как минимум нужно:

получать письменное согласие у каждого посетителя, клиента или подписчика на обработку, хранение и распространение персональных данных;
публиковать в открытом доступе информацию обо всём, что касается персональных данных клиентов и посетителей;
запрашивать только те данные, которые нужны для конкретной цели. Например, нельзя просить домашний адрес или паспортные данные для подписки на рассылку по электронной почте;
использовать данные только для тех целей, которые указаны в документах и о которых человека предупредили;
сообщать по запросу человека, какие у вас есть данные о нем, как и для чего они обрабатываются и кому вы их передавали;
удалять по первому требованию данные, которые используются для рассылки информации о скидках и акциях;
хранить базы данных в надежном месте, защищать их от взлома и утечки;
научить сотрудников работать с персональными данными;
зарегистрироваться в рoскомнадзоре.

У меня есть сайт, и я получаю персональные данные. Что мне делать?

Если вы до сих пор ничего не сделали, то вы уже нарушаете закон и вас уже сейчас могут оштрафовать. Даже если ваш сайт обслуживает веб-студия или удаленный айтишник, штраф всё равно выпишут на ту компанию или ИП, которые указаны на сайте.

Подготовьте публичные документы и разместите их на сайте так, чтобы они были доступны на всех страницах.

Да успокойтесь вы все! Никого не будут штрафовать из-за каких-то форм на сайте и ненужных бумаг.

В Тамбовской области прокуратура оштрафовала юридическую компанию за заполнение формы обратной связи без согласия пользователя на обработку персональных данных. Суды поддержали.

Директора управляющей компании оштрафовали за то, что он передал юристам данные должников, чтобы составить исковые заявления. Согласие на обработку персональных данных у жильцов он не получил. Конституционный суд ему не помог.

В Астрaхани прокуроры штрафуют владельцев сайтов за формы обратной связи по алфавиту.
 
  • Like
Реакции: Xanders, MR007 и ash

vitrion

UPD
 
16 Фев 2015
1.132
898
36
Нет слов, хотя есть, просто написать такое не могу...
 
  • Like
Реакции: nu3Death

Totenkopf

Работает по жести
 
14 Апр 2015
1.851
369
36
37
constantinablog.su
А если хостюсь в не в рашке? Только вот домены конечно на рег ру беру, по ним теоретически и могут найти.
 

Alex-x

Ищет темы
4 Май 2015
15
8
1
Это что? Получается партнёрки, что работают за подтвержденный заказ, сдуются вообще? У них и так "лендосы" вечно, с грамматическими и орфографическими ошибками, да и чего там таить ИНН не всегда бьётся через сайт нало..вой. То-есть получается чей IP-того и "нары"? Или я чего-то не вкурил?
 

Alex-x

Ищет темы
4 Май 2015
15
8
1
А нет, есть лазейка . На лендосах появиться кнопка " ЗАКАЗАТЬ Для личных и семейных нужд " :):):):):):):) и пох..й на IP :D:D:D:D:D:D Даёшь ВСЕ "Для личных и семейных нужд":):):):):) Приходишь такой в "Мегафон" симку оформлять - а тебе предъявите паспорт!!!!! А ты такой- а как-же закон о защите персональных данных? И тут-же вдогонку мне "Для личных и семейных нужд":D:D:D:D:D:D:D----- И в ответ ---ДЕРЖИ СИМКУ БРАТАН!!! :D:D:D:D:D:D
 

Armageda

Оптимизирует
 
10 Дек 2016
185
120
11
Особенно прикольно звучит на фоне того, что Сбербанк передал Макдоналдсу данные о гражданах, которые с карты оплачивали в заведениях подобного типа. На вопрос, а не персональные ли данные вы передали, ответ был примерно такой: "Да ладно, это же бизнес!". И всё в норме, никто на Сбер ничего не открывает и не штрафует. Там же ничего личного... ;)
 

ash

Мегатопер LVL 777
 
17 Фев 2015
84
93
11
Шутки шутками...
Но по факту что делать теперь?
Добавлять галочку "согласен с..." даже в форму заказа звонка? Это сами знаете чем попахивает :D
Есть менее "странные" варианты, но чистые с юридической точки зрения?
 

YandexBot

Самый главный
 
22 Апр 2015
529
238
26
Шутки шутками...
Но по факту что делать теперь?
Добавлять галочку "согласен с..." даже в форму заказа звонка? Это сами знаете чем попахивает :D
Есть менее "странные" варианты, но чистые с юридической точки зрения?
Есть. Пишешь в пользовательском соглашении: совершая любые действия на сайте таком то, включая регистрацию, внесение днных ли другие (что надо перечислить) вы тем самым даете свое согласие на обработку данных и т.д.
Это вас освободит от ответственности
 

ash

Мегатопер LVL 777
 
17 Фев 2015
84
93
11
Есть. Пишешь в пользовательском соглашении: совершая любые действия на сайте таком то, включая регистрацию, внесение днных ли другие (что надо перечислить) вы тем самым даете свое согласие на обработку данных и т.д.
Это вас освободит от ответственности
Я тут погуглил...
В других местах, где поднималась эта тема, говорят, что пользователь должен подтвердить свое согласие конкретным действием. Так что такие отписки уже не помогут, похоже.
Запасаемся галками кароч
 
  • Like
Реакции: Xanders

Armageda

Оптимизирует
 
10 Дек 2016
185
120
11
Пишите страницу типа "Политика конфиденциальности" и ставите галочку, что пользователь с ней согласен. И ссылку на эту самую "Политику".
Я такое делала, когда Вконтактик не хотел пропускать страницу подписки. Помогло-таки ;)
 

Serhio

Тестит темы
 
2 Авг 2014
100
55
11
39
А если есть паблик вконтакте, на него так же данное законодательство распространяется или нет?
 

kiberloki

Работает по жести
 
15 Окт 2014
493
249
21
Пишите страницу типа "Политика конфиденциальности" и ставите галочку, что пользователь с ней согласен. И ссылку на эту самую "Политику".
Я такое делала, когда Вконтактик не хотел пропускать страницу подписки. Помогло-таки ;)
Абсолютно верно. Мы делали сразу несколько страниц дополнительных. Договор оферты, политика конфиденциальности, отказ от ответственности, и еще какуто хрень :D:D:D:D:D:D
 

YandexBot

Самый главный
 
22 Апр 2015
529
238
26
Я тут погуглил...
В других местах, где поднималась эта тема, говорят, что пользователь должен подтвердить свое согласие конкретным действием. Так что такие отписки уже не помогут, похоже.
Запасаемся галками кароч
Да и галки не нужны. Просто в политике прописываете, что совершая регистрацию пользователь безусловно соглашается с вашими условиями политики.