ППРФ № 781 от 17.11.07: Обработка персональных данных

Обсуждение последних новостей отрасли.
Новости законодательства РФ в области связи.
Интересные статьи посвященные инфокоммуникациям в России.
MNOGO
Форумчанин
 
Сообщения:
4617
Изображения: 8
Зарегистрирован:
05 май 2005
Откуда:
Москва

Благодарил (а): 44 раз.
Поблагодарили: 195 раз.

СообщениеMNOGO » Чт 06 дек, 2007 13:01 »

toha писал(а):Распространяем?
Причём без согласия субъектов персональных данных :vertag:
ПРАВИТЕЛЬСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ
ПОСТАНОВЛЕНИЕ от 27 августа 2005 г. N 538
ОБ УТВЕРЖДЕНИИ ПРАВИЛ ВЗАИМОДЕЙСТВИЯ ОПЕРАТОРОВ СВЯЗИ С УПОЛНОМОЧЕННЫМИ ГОСУДАРСТВЕННЫМИ ОРГАНАМИ, ОСУЩЕСТВЛЯЮЩИМИ ОПЕРАТИВНО-РАЗЫСКНУЮ ДЕЯТЕЛЬНОСТЬ

12. Оператор связи обязан своевременно обновлять информацию, содержащуюся в базах данных об абонентах оператора связи и оказанных им услугах связи (далее - базы данных).
Указанная информация должна храниться оператором связи в течение 3 лет и предоставляться органам федеральной службы безопасности, а в случае, указанном в пункте 3 настоящих Правил, органам внутренних дел путем осуществления круглосуточного удаленного доступа к базам данных.
Вольный стрелок

toha
Форумчанин
 
Сообщения:
77
Зарегистрирован:
18 фев 2005
Откуда:
Южный ФО

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщениеtoha » Чт 06 дек, 2007 13:14 »

MNOGO
А это распространение? Впрочем, по закону о ПД выходит что так.

Alligator
Новичок
 
Сообщения:
9
Зарегистрирован:
03 дек 2007
Откуда:
Нижегородская область

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

СообщениеAlligator » Чт 06 дек, 2007 17:47 »

toha

    ФЗ О ПД
    Статья 9. Согласие субъекта персональных данных на обработку своих персональных данных

    1. Субъект персональных данных принимает решение о предоставлении своих персональных данных и дает согласие на их обработку своей волей и в своем интересе, за исключением случаев, предусмотренных частью 2 настоящей статьи. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.
    2. Настоящим Федеральным законом и другими федеральными законами предусматриваются случаи обязательного предоставления субъектом персональных данных своих персональных данных в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

    Статья 22. Уведомление об обработке персональных данных
    2) ... если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных ....

На основании изложенного, согласия субъекта не нужно, значит ИМХО под ч. 2. ст. 22 оператор связи подходит.

Alligator
Новичок
 
Сообщения:
9
Зарегистрирован:
03 дек 2007
Откуда:
Нижегородская область

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

СообщениеAlligator » Чт 06 дек, 2007 18:25 »

Статья 2. Цель настоящего Федерального закона

Целью настоящего Федерального закона является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.


А ч.2. ст.9 ФЗ о ПД делает из общего правила защиты ПД исключение.
ИМХО смысла другого законодатель вложить не мог в ФЗ.

Alligator
Новичок
 
Сообщения:
9
Зарегистрирован:
03 дек 2007
Откуда:
Нижегородская область

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

СообщениеAlligator » Чт 06 дек, 2007 18:39 »

Andrei писал(а):
A&A писал(а):Рассылку счетов кто осуществляет? А если не сам оператор? А если почта или выведенный в результате аутпроцессинга доставщик?

Хороший вопрос. Жаль - без ответа. Тоже до 1 янв предстоит ответить в ТУ РСОК - занимаемся ли мы ТАКОЙ обработкой данных об абонентах.


У нас предоплата, а если есть рассылка счетов, то все конфидициально...

toha
Форумчанин
 
Сообщения:
77
Зарегистрирован:
18 фев 2005
Откуда:
Южный ФО

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщениеtoha » Чт 20 дек, 2007 11:14 »

Общался с местным РСОКом по поводу уведомления по ПД. По их мнению, под необходимость подачи уведомления попадают вообще практически все юр.лица за редким исключением. А операторы связи - однозначно. Логика такая - "вот нам (в РСОК) обращается пользователь услуг связи допустим с жалобой на вас, мы у вас запрашиваем по нему информацию, в т.ч. персональные данные. Получается, что вы распространяете ПД. Поэтому с вас уведомление."

djdance
Форумчанин
 
Сообщения:
50
Зарегистрирован:
02 июл 2004

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщениеdjdance » Чт 20 дек, 2007 14:36 »

toha писал(а):все юр.лица за редким исключением. А операторы связи - однозначно.


Я оказываю услуги связи для целей эфирного вещания.
Сам себе оказываю.
Разве я не исключение? :engl:

Alligator
Новичок
 
Сообщения:
9
Зарегистрирован:
03 дек 2007
Откуда:
Нижегородская область

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

СообщениеAlligator » Пн 24 дек, 2007 15:45 »

toha писал(а):Общался с местным РСОКом по поводу уведомления по ПД. По их мнению, под необходимость подачи уведомления попадают вообще практически все юр.лица за редким исключением. А операторы связи - однозначно. Логика такая - "вот нам (в РСОК) обращается пользователь услуг связи допустим с жалобой на вас, мы у вас запрашиваем по нему информацию, в т.ч. персональные данные. Получается, что вы распространяете ПД. Поэтому с вас уведомление."

А это получается предоставление 3 лицам по заявлению абонента, т.е. при его согласии.

toha
Форумчанин
 
Сообщения:
77
Зарегистрирован:
18 фев 2005
Откуда:
Южный ФО

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщениеtoha » Пн 24 дек, 2007 16:55 »

Alligator писал(а):А это получается предоставление 3 лицам по заявлению абонента, т.е. при его согласии.


Да это понятно, объяснения в РСОКе мне тоже показались корявыми. Дело в настрое - похоже РСОК "на местах" ждет уведомления по ПД от всех операторов связи.

Andrei
Форумчанин
 
Сообщения:
6781
Зарегистрирован:
14 окт 2003

Благодарил (а): 31 раз.
Поблагодарили: 345 раз.

СообщениеAndrei » Пн 24 дек, 2007 18:11 »

Alligator писал(а):а если есть рассылка счетов, то все конфидициально...

Ага :). Без указания адреса и ФИО абонента. :) "На деревню, дедушке."

KOD
Форумчанин
 
Сообщения:
424
Зарегистрирован:
02 апр 2004

Благодарил (а): 0 раз.
Поблагодарили: 2 раз.

СообщениеKOD » Вт 25 дек, 2007 09:46 »

toha

Да, нам так и заявил представитель РСОК на семинаре - Вне зависимости от того, считаете ли вы себя обработчиками ПД или нет, рекомендую подать заявление до 01 января.

Andrei
Форумчанин
 
Сообщения:
6781
Зарегистрирован:
14 окт 2003

Благодарил (а): 31 раз.
Поблагодарили: 345 раз.

СообщениеAndrei » Вт 25 дек, 2007 13:48 »

Ну так что, коллеги, "идти сдаваться"? :) Т.е. писать уведомление?

ALaddin
Форумчанин
 
Сообщения:
1741
Зарегистрирован:
18 ноя 2004
Откуда:
Дальневосточный ФО

Благодарил (а): 19 раз.
Поблагодарили: 33 раз.

СообщениеALaddin » Ср 26 дек, 2007 02:58 »

Andrei
кто как, а мы не сдаемся! :shock:
С уважением, Александр

Alligator
Новичок
 
Сообщения:
9
Зарегистрирован:
03 дек 2007
Откуда:
Нижегородская область

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

СообщениеAlligator » Ср 26 дек, 2007 10:24 »

Andrei писал(а):
Alligator писал(а):а если есть рассылка счетов, то все конфидициально...

Ага. Без указания адреса и ФИО абонента. "На деревню, дедушке."

Так можно дойти до полного абсурда, если бы законодатель хотел, чтобы все давали уведомление, то так бы и написал и не зачем было бы выдумывать ст.22 ч.2

IS
Форумчанин
 
Сообщения:
779
Зарегистрирован:
09 июн 2007
Откуда:
Московская область

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

СообщениеIS » Ср 26 дек, 2007 11:17 »

ALaddin писал(а):мы не сдаемся!

Мы тоже. Написали типа того:
".......Дело в том, что указанные Вами статьи содержат перечень случаев, когда оператор не обязан предоставлять такую информацию. В частности, п.п.2 п.2 ст.22 указывает, что оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных, полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются и используются оператором исключительно для исполнения указанного договора и заключения договора с субъектом персональных данных. Аналогичная норма содержится в п.2.2. п.2 ст. 6 Закона, а п.2.5 п.2 ст. 6 дополняет это положение указанием, что согласия субъекта на обработку его персональных данных не требуется, если обработка персональных данных необходима для осуществления операторами электросвязи расчетов с пользователями услуг связи за оказанные услуги связи, а также для рассмотрения претензий пользователей услугами связи.........."

Andrei
Форумчанин
 
Сообщения:
6781
Зарегистрирован:
14 окт 2003

Благодарил (а): 31 раз.
Поблагодарили: 345 раз.

СообщениеAndrei » Ср 26 дек, 2007 13:47 »

IS, выглядит логично.
:frend:

toha
Форумчанин
 
Сообщения:
77
Зарегистрирован:
18 фев 2005
Откуда:
Южный ФО

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщениеtoha » Ср 26 дек, 2007 14:08 »

Тут выше уже приводили пример распространения ПД без уведомления субъекта, связанный с исполнением лицензионных условий (СОРМ). С этим как?

Andrei
Форумчанин
 
Сообщения:
6781
Зарегистрирован:
14 окт 2003

Благодарил (а): 31 раз.
Поблагодарили: 345 раз.

СообщениеAndrei » Ср 26 дек, 2007 14:29 »

Да все логично. Но есть одно "но"... Обработка-то все равно производится. Да, в данном случае можно проводить без уведомления уполномоченных органов, но требований к "обработчикам" отсутствие уведомления не снимает. Т.е. положения ППРФ 781 об обеспечении безопасности и пр. придется выполнять: покупать криптографию, обучать сотрудников, обеспечивать спец.режим допуска персонала в помещения, где такая обработка производится и т.д. Я вот так это вижу. Буду рад, если не прав.

IS
Форумчанин
 
Сообщения:
779
Зарегистрирован:
09 июн 2007
Откуда:
Московская область

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

СообщениеIS » Ср 26 дек, 2007 15:28 »

Andrei писал(а):Да, в данном случае можно проводить без уведомления уполномоченных органов, но требований к "обработчикам" отсутствие уведомления не снимает.


Это уже другой вопрос.....

Alligator
Новичок
 
Сообщения:
9
Зарегистрирован:
03 дек 2007
Откуда:
Нижегородская область

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

СообщениеAlligator » Чт 27 дек, 2007 13:24 »

IS писал(а):
ALaddin писал(а):мы не сдаемся!

Мы тоже. Написали типа того:
".......Дело в том, что указанные Вами статьи содержат перечень случаев, когда оператор не обязан предоставлять такую информацию. В частности, п.п.2 п.2 ст.22 указывает, что оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных, полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются и используются оператором исключительно для исполнения указанного договора и заключения договора с субъектом персональных данных. Аналогичная норма содержится в п.2.2. п.2 ст. 6 Закона, а п.2.5 п.2 ст. 6 дополняет это положение указанием, что согласия субъекта на обработку его персональных данных не требуется, если обработка персональных данных необходима для осуществления операторами электросвязи расчетов с пользователями услуг связи за оказанные услуги связи, а также для рассмотрения претензий пользователей услугами связи.........."


:ovacia:

Вернуться в Последние новости отрасли

Пред.След.

Поделиться

Кто сейчас на конференции

Сейчас этот форум просматривают: CommonCrawl, YandexBot [bot] и гости: 1