Уведомление об обработке персональных данных

Обсуждение вопросов не вошедших в предыдущие разделы.
Операторы - расскажите о возникающих проблемах.
Slava
Форумчанин
 
Сообщения:
176
Зарегистрирован:
15 апр 2004
Откуда:
Республика Татарстан, Казань

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#21  Сообщение Slava » Ср 16 янв, 2008 08:41 »

Полный бред с этими уведомлениями. РСОК статус свой поднимает и еще один рычаг на операторов.
Персональные данные, Закон о персональных данных, обработка персональных данных, субъет персональных данных, Роскомнадзор,

Дмитрий!
Форумчанин
 
Сообщения:
107
Зарегистрирован:
14 апр 2005
Откуда:
Дальневосточный ФО

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#22  Сообщение Дмитрий! » Ср 16 янв, 2008 10:10 »

Согласно ст.17 ФЗ «О лицензировании отдельных видов деятельности» в перечень видов деятельности, на осуществление которых требуются лицензии входит и деятельность по технической защите конфиденциальной информации. В Положении «О лицензировании деятельности по технической защите конфиденциальной информации» понимается комплекс мероприятий и (или) услуг по ее защите от несанкционированного доступа, в том числе и по техническим каналам, а также от специальных воздействий на такую информацию в целях ее уничтожения, искажения или блокирования доступа к ней. Отсюда следует, что все организации (в том числе и МУПы, ЖЭКи, больницы, поликлиники и другие учреждения), которые осуществляют мероприятия по технической защите конфиденциальной информации, должны получать лицензии. Однако в настоящий момент данный механизм не работает и подобные организации лицензии не получают, так как это сопряжено со многими трудностями, такими как, отсутствие законодательных документов определяющих, как защищать конфиденциальную информацию, необходимость применения в своих АС сертифицированных средств защиты информации, наличие квалифицированных сотрудников в области защиты информации и др.(с)

Erlang
Автор
 
Сообщения:
46039
Изображения: 67
Зарегистрирован:
11 июл 2003
Откуда:
Москва

Благодарил (а): 1459 раз.
Поблагодарили: 641 раз.

Сообщение:#23  Сообщение Erlang » Ср 16 янв, 2008 11:19 »

Дмитрий! писал(а):Однако в настоящий момент данный механизм не работает и подобные организации лицензии не получают, так как это сопряжено со многими трудностями, такими как, отсутствие законодательных документов определяющих, как защищать конфиденциальную информацию, необходимость применения в своих АС сертифицированных средств защиты информации, наличие квалифицированных сотрудников в области защиты информации и др.(с)

Это кто сказал?

Антон Богатов
Форумчанин
 
Сообщения:
12856
Зарегистрирован:
14 апр 2004

Благодарил (а): 0 раз.
Поблагодарили: 1 раз.

Сообщение:#24  Сообщение Антон Богатов » Ср 16 янв, 2008 11:20 »

Для получения лицензии на применение технических средств защиты информации предварительно необходимо получение лицензии на использование сведений, составляющих государственную тайну. Причем некоторые документы имеют "нетривиальную" степень секретности, скажем так.

Дмитрий!
Форумчанин
 
Сообщения:
107
Зарегистрирован:
14 апр 2005
Откуда:
Дальневосточный ФО

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#25  Сообщение Дмитрий! » Чт 17 янв, 2008 02:00 »


WiMAX
Форумчанин
 
Сообщения:
290
Зарегистрирован:
05 апр 2005
Откуда:
Московская область

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#26  Сообщение WiMAX » Чт 17 янв, 2008 13:49 »

Erlang писал(а):15 января 2008 г.
... В настоящее время Россвязьохранкультурой решается вопрос о продлении вышеуказанного срока направления в уполномоченный орган уведомлений об обработке персональных данных до 01.07.2007 года.

???

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#27  Сообщение 5611 » Вт 12 авг, 2008 11:27 »

ПЕТРОПАВЛОВСК-КАМЧАТСКИЙ, 12 августа, Север ДВ. Управлением Россвязьохранкультуры по Камчатскому краю в соответствии с полномочиями, определенными частью 5 статьи 23 Федерального закона №152-ФЗ "О персональных данных" от 27 июля 2006 года, проводится работа по сбору уведомлений об обработке (о намерении осуществить обработку) персональных данных от государственных, муниципальных органов, юридических и физических лиц (операторов), использующих в своей деятельности персональные данные граждан.
Указанный выше закон обязывает всех операторов, осуществляющих обработку персональных данных, направить в уполномоченный орган по защите прав субъектов персональных данных Уведомление об обработке персональных данных.

Согласно статье 24 ФЗ № 152-ФЗ "О персональных данных" от 27 июля 2006 года, лица, виновные в нарушении требований настоящего Федерального закона, несут гражданскую, административную и иную ответственность, предусмотренную законодательством Российской Федерации.

Предприятиям и организациям Камчатского края, осуществляющим обработку персональных данных граждан, необходимо срочно предоставить уведомления об обработке (о намерении осуществить обработку) персональных данных в Управление Россвязьохранкультуры по Камчатскому краю (683001, Петропавловск-Камчатский, а/я 126, Почтамт).

Бланк уведомления и рекомендации по его заполнению размещены на сайте Управления Россвязьохранкультуры по Камчатскому краю по адресу: http://41/rsoc.ru/
http://severdv.ru/news/show/?id=13216

Управление Федеральной службы по надзору в сфере массовых коммуникаций, связи и охраны культурного наследия по Санкт-Петербургу и Ленинградской области уведомляет руководителей государственных и муниципальных органов, предприятий и учреждений, индивидуальных предпринимателей, зарегистрированных на территории Санкт-Петербурга и Ленинградской области, всех юридических и физических лиц о необходимости уведомления ведомства в случае работы с персональными данными клиентов.

26 января 2007 года вступил в силу Федеральный закон № 152-ФЗ «О персональных данных», статья 22 которого закрепила обязанность уведомить уполномоченный орган по защите прав субъектов персональных данных о намерении осуществлять обработку персональных данных до начала обработки.

Согласно части 4 статьи 25 указанного Закона операторы, осуществляющие обработку персональных данных до дня вступления Закона в силу и продолжающие осуществлять обработку, не позднее 1 января 2008 года были обязаны направить в уполномоченный орган по защите прав субъектов персональных данных соответствующее уведомление.
В соответствии со статьей 24 Федерального закона «О персональных данных» лица, виновные в нарушении требований настоящего Федерального Закона, несут гражданскую, дисциплинарную, административную, уголовную и иную ответственность, предусмотренную законодательством Российской Федерации.

С формой уведомления и рекомендациями по заполнению можно ознакомиться на сайте Управления Россвязьохранкультуры по Санкт-Петербургу и Ленинградской области в разделе «Направления деятельности «Контроль и надзор» по адресу www.78.rsoc.ru. http://www.fontanka.ru/2008/08/07/051/


5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#29  Сообщение 5611 » Чт 06 ноя, 2008 10:39 »

Образец заполнения бланка уведомления об обработке персональных данных
УВЕДОМЛЕНИЕ
об обработке персональных данных
(либо намерении осуществлять обработку персональных данных)


(тип оператора) Юридическое лицо
Общество с ограниченной ответственностью "Владивостокское бюро путешествий" (ООО "ВБП"), юридический адрес:690069, г. Владивосток, ул. Шошина, д. 25, фактический адрес: 690069, г. Владивосток, ул. Шошина, д. 25,
ИНН 2500137525, ОГРН 1234567890123, кпп 25000101;
(полное и сокращенное наименование (фамилия, имя, отчество), адрес оператора, ИНН, ОГРН, КППI)


Руководствуясь Федеральными законами "Об основах туристской деятельности в Российской Федерации" №132-ФЗ, Трудовым кодексом Российской Федерации, конституцией РФ, "О персональных данных" от 27.07.2006 г. № 152-ФЗ, Гражданским кодексом РФ, Уставом.
(правовое основание обработки персональных данных)


с целью исполнения договоров и соблюдения прав и интересов заказчиков туристского продукта.
(цель обработки персональных данных)


осуществляет обработку следующих категорий персональных данных: состояние здоровья, паспортные данные, фамилия, имя, отчество, дата, месяц, год рождения, место рождения, адрес, семейное положение, образование, профессия, ИНН, пенсионное свидетельство.


принадлежащих следующим категориям субъектов: заказчики туристского продукта, сотрудники.
(категории субъектов, персональные данные которых обрабатываются)


Обработка вышеуказанных персональных данных будет осуществляться путем смешанной обработки. Информация, полученная в ходе обработки персональных данных, передается по внутренней сети юридического лица (информация доступна для строго определенных сотрудников юридического лица).
(Перечень действий с персональными данными, общее описание используемых оператором способов обработки персональных данных)

Безопасность хранения обеспечивается должностными инструкциями, внутренними регламентами, разграничением доступа, программными средствами защиты информации: шифрацией, ключами доступа, паролями. Информация доступна для строго определенных сотрудников в соответствии с приказом Руководителя.
(Описание мер, которые оператор обязуется осуществлять при обработке персональных данных, по обеспечению безопасности персональных данных при их обработке)


на территории Приморского края, код региона 25;


(указывается территория субъекта(ов), на которой(ых) осуществляется обработка персональных данных)
дата начала обработки персональных данных: 21.01.1992 г.


Срок или условие прекращения обработки персональных данных: прекращение действия договоров, а также прекращение деятельности (ликвидация) юридического лица.



(ФИО) (должность) (подпись)
http://25.rsoc.ru/directions/control/1058/1071.shtml

Антон Богатов
Форумчанин
 
Сообщения:
12856
Зарегистрирован:
14 апр 2004

Благодарил (а): 0 раз.
Поблагодарили: 1 раз.

Сообщение:#30  Сообщение Антон Богатов » Вс 07 дек, 2008 17:39 »

Кстати, Россвязькомнадзор и его инкарнации не уполномочены не только рассматривать дела по ст. КоАП, устанавливающей ответственность за нарушение правил обработки персональных данных, но даже и составлять протоколы по таким делам.
Так что непонятно, кто и как будет привлекать к ответственности... :)

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#31  Сообщение 5611 » Пт 22 май, 2009 13:29 »

Управление Федеральной службы по надзору в сфере связи и массовых коммуникаций по Республике Башкортостан извещает юридические лица всех форм собственности, а также органы государственной и муниципальной власти, зарегистрированные на территории республики и осуществляющие обработку, то есть сбор, передачу, хранение, использование персональных данных, о необходимости направления уведомления согласно статье 22 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».

Уведомления следует направлять на адрес уполномоченного органа по защите прав субъектов персональных данных, которым в РБ является управление Россвязькомнадзора по РБ. Адрес управления: г. Уфа, ул. 50 лет Октября, 20/1.
Руководители предприятий и юридические лица, осуществляющие обработку персональных данных без уведомления уполномоченного органа, будут привлечены у административной ответственности в соответствие с Кодексом об административных правонарушениях.
Форма уведомления и рекомендации по его заполнению размещены на официальном сайте 02.rsoc.ru. Телефон для справок: (347) 279-11-21.
http://ufa1.ru/newsline/129831.html

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#32  Сообщение 5611 » Чт 16 июл, 2009 16:24 »

Мировой судья судебного участка № 4 Ново-Савинского района города Казани вынес постановление по делу об административном правонарушении в отношении ООО «Благоустройство Ново-Савинского района», непредставившего в установленный срок в Роскомнадзор информацию об изменении сведений, указанных в уведомлении об обработке персональных данных.

Сроки предоставления данной информации в Уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) установлены Федеральным законом «О персональных данных».
Мировой судья постановил привлечь указанного оператора к административной ответственности по ст.19.7 КоАП Российской Федерации и назначить административное наказание в виде штрафа в размере 3 тыс. руб.
http://www.rsoc.ru/main/about/regional_ ... _news=2597

Связной (С)
Форумчанин
 
Сообщения:
18674
Изображения: 39
Зарегистрирован:
21 апр 2005
Откуда:
Мыс Шмидта

Благодарил (а): 663 раз.
Поблагодарили: 751 раз.

Сообщение:#33  Сообщение Связной (С) » Сб 03 окт, 2009 16:18 »

Роскомнадзор запустил портал для защиты персональных данных. На сайте, располагающемся по адресу pd.rsoc.ru, опубликованы данные, посвященные деятельности ведомства в области защиты прав субъектов персональных данных - новости, аналитические материалы, нормативно-распорядительные документы, рекомендации для операторов персональных данных и так далее...
Роскомнадзор открыл Интернет-портал о защите персональных да

Форма уведомления об обработке (о намерении осуществлять обработку) персональных данных
Для подачи уведомления об обработке (о намерении осуществлять обработку) персональных данных заполните электронную форму.
После заполнения формы уведомления об обработке (о намерении осуществлять обработку) персональных данных и отправки ее в информационную систему Уполномоченного органа по защите прав субъектов персональных данных, Вам необходимо распечатать заполненную форму, после чего ее подписать и направить в соответствующий территориальный орган Роскомнадзора по месту регистрации оператора.
Перейти к заполнению формы электронного уведомления
Порядок подачи уведомления в электронном виде:
После заполнения формы уведомления о намерении осуществлять обработку персональных данных и отправки ее в информационную систему Уполномоченного органа по защите прав субъектов персональных данных, Вам необходимо распечатать заполненную форму, после чего ее подписать и направить в соответствующий территориальный орган Роскомнадзора по месту регистрации оператора.


территориальные органы Роскомнадзора по месту регистрации оператора - http://electrosvyaz.com/forum/viewtopic ... 24#p154824

Andrei
Форумчанин
 
Сообщения:
6781
Зарегистрирован:
14 окт 2003

Благодарил (а): 31 раз.
Поблагодарили: 345 раз.

Сообщение:#34  Сообщение Andrei » Пн 05 окт, 2009 06:54 »

Надо еще обязательно и в электронном виде заполнить форму http://pd.rsoc.ru/operators-registry/notification/form/ ? Того, что в 2008 году направляли уведомление в ТУ РСОК недостаточно?

Erlang
Автор
 
Сообщения:
46039
Изображения: 67
Зарегистрирован:
11 июл 2003
Откуда:
Москва

Благодарил (а): 1459 раз.
Поблагодарили: 641 раз.

Сообщение:#35  Сообщение Erlang » Вт 15 фев, 2011 16:08 »

Управление Роскомнадзора по Чувашской Республике – Чувашии провело внеплановую выездную проверку ТСЖ «Пять плюс» и ООО «ЖЭУ ЧЗСМ»
14 февраля 2011 года

Управление Роскомнадзора по Чувашской Республике - Чувашии провело внеплановую выездную проверку ООО «ЖЭУ ЧЗСМ» и ТСЖ «Пять плюс» с целью контроля соблюдения обязательных требований при обработке персональных данных. Проверка проводилась в рамках рассмотрения обращения гражданина.

В ходе проверки в организациях выявлены нарушения обязательных требований законодательства РФ в области обработки персональных данных: осуществление обработки персональных данных без уведомления Управления Роскомнадзора по Чувашской Республике-Чувашии и несоответствие типовых форм документов, характер информации которых предполагает или допускает включение в них персональных данных.

Кроме того, в ООО «ЖЭУ ЧЗСМ» выявлено несоблюдение условий, обеспечивающих сохранность персональных данных и исключающих к ним несанкционированный доступ; отсутствие перечня лиц, имеющих доступ к персональным данным, обрабатываемым как в информационных системах, так и без использования средств автоматизации; отсутствие документов, устанавливающих порядок хранения и использования персональных данных работников.

По итогам проверок ООО «ЖЭУ ЧЗСМ» выдано пять предписаний, ТСЖ «Пять плюс» два предписания об устранении выявленных нарушений в области обработки персональных данных. Представители организаций вызваны на составление протоколов об административном правонарушении по ст. 19.7 КоАП РФ. Материалы проверок направлены в Прокуратуру Чувашской Республики.

Адрес статьи: http://rsoc.ru/news/regions/news13333.htm

Andrei
Форумчанин
 
Сообщения:
6781
Зарегистрирован:
14 окт 2003

Благодарил (а): 31 раз.
Поблагодарили: 345 раз.

Сообщение:#36  Сообщение Andrei » Вт 15 фев, 2011 18:30 »

Erlang писал(а):внеплановую выездную проверку ТСЖ «Пять плюс» и ООО «ЖЭУ ЧЗСМ»

прэлестно.... прэлестно... уже и ТСЖ проверяют. а детские садики-то когда?

Lazer
Форумчанин
 
Сообщения:
54
Зарегистрирован:
03 май 2005
Откуда:
Архангельск

Благодарил (а): 2 раз.
Поблагодарили: 0 раз.

Сообщение:#37  Сообщение Lazer » Вт 10 май, 2011 18:07 »

На запрос уведомления мы в свое время ответили точно также.

" На Ваше письмо сообщаю, что «ххх» производит обработку следующих персональных данных:
- относящихся к субъектам персональных данных, которых связывают с «ххх» трудовые отношения;
- персональных данных полученных «ххх» в связи с заключением договора, стороной которого является субъект персональных данных. Персональные данные не распространяются, а также не предоставляются третьим лицам и используются исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных.
В соответствии с частью 2 статьи 22 Федерального закона от 27 июля 2006 года №152-ФЗ «ххх» вправе осуществлять деятельность по обработке персональных данных без уведомления уполномоченного органа. "


Продолжение следует - из РСН пришла бумага о том, что наше мнение ошибочно и мы не подпадаем под исключения потому что как оператор, должны выполнять требования Правил взаимодействия операторов связи с уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность (утверждены ППРФ №538 от 27.08.2005), которые гласят:
"12. Оператор связи обязан своевременно обновлять информацию, содержащуюся в базах данных об абонентах оператора связи и оказанных им услугах связи (далее - базы данных).
Указанная информация должна храниться оператором связи в течение 3 лет и предоставляться органам федеральной службы безопасности, а в случае, указанном в пункте 3 настоящих Правил, органам внутренних дел путем осуществления круглосуточного удаленного доступа к базам данных.
13. Информационные системы, содержащие базы данных, а также технические средства подключаются оператором связи к пункту управления органа федеральной службы безопасности через точки подключения.
Указанные точки подключения в субъекте Российской Федерации определяются органом федеральной службы безопасности.
14. Базы данных должны содержать следующую информацию об абонентах оператора связи:
фамилия, имя, отчество, место жительства и реквизиты основного документа, удостоверяющего личность, представленные при личном предъявлении абонентом указанного документа, - для абонента-гражданина;
наименование (фирменное наименование) юридического лица, его место нахождения, а также список лиц, использующих оконечное оборудование юридического лица, заверенный уполномоченным представителем юридического лица, в котором указаны их фамилии, имена, отчества, места жительства и реквизиты основного документа, удостоверяющего личность, - для абонента - юридического лица;
сведения баз данных о расчетах за оказанные услуги связи, в том числе о соединениях, трафике и платежах абонентов."


в связи с чем, по мнению РСН, мы уже не попадаем под исключения, описанные в законе и все таки должны направить уведомление.

Andrei
Форумчанин
 
Сообщения:
6781
Зарегистрирован:
14 окт 2003

Благодарил (а): 31 раз.
Поблагодарили: 345 раз.

Сообщение:#38  Сообщение Andrei » Вт 10 май, 2011 21:00 »

Lazer писал(а):мы не подпадаем под исключения потому что как оператор, должны выполнять требования Правил взаимодействия операторов связи с уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность

Какая связь?

Lazer
Форумчанин
 
Сообщения:
54
Зарегистрирован:
03 май 2005
Откуда:
Архангельск

Благодарил (а): 2 раз.
Поблагодарили: 0 раз.

Сообщение:#39  Сообщение Lazer » Вт 10 май, 2011 22:06 »

мы являемся оператором местной телефонной связи.

Связной (С)
Форумчанин
 
Сообщения:
18674
Изображения: 39
Зарегистрирован:
21 апр 2005
Откуда:
Мыс Шмидта

Благодарил (а): 663 раз.
Поблагодарили: 751 раз.

Сообщение:#40  Сообщение Связной (С) » Ср 11 май, 2011 04:20 »

Lazer писал(а):должны выполнять требования Правил взаимодействия операторов связи
Сюда же нужно и Правила присоединения сетей:
Операторы взаимодействующих сетей связи взаимно обязаны передавать на возмездной основе базу данных об абонентах

Вернуться в Разное или нелегкая жизнь Операторов в России

Пред.След.

Поделиться

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1