Страница 2 из 3

СообщениеДобавлено: Ср 16 янв, 2008 08:41
Slava
Полный бред с этими уведомлениями. РСОК статус свой поднимает и еще один рычаг на операторов.

СообщениеДобавлено: Ср 16 янв, 2008 10:10
Дмитрий!
Согласно ст.17 ФЗ «О лицензировании отдельных видов деятельности» в перечень видов деятельности, на осуществление которых требуются лицензии входит и деятельность по технической защите конфиденциальной информации. В Положении «О лицензировании деятельности по технической защите конфиденциальной информации» понимается комплекс мероприятий и (или) услуг по ее защите от несанкционированного доступа, в том числе и по техническим каналам, а также от специальных воздействий на такую информацию в целях ее уничтожения, искажения или блокирования доступа к ней. Отсюда следует, что все организации (в том числе и МУПы, ЖЭКи, больницы, поликлиники и другие учреждения), которые осуществляют мероприятия по технической защите конфиденциальной информации, должны получать лицензии. Однако в настоящий момент данный механизм не работает и подобные организации лицензии не получают, так как это сопряжено со многими трудностями, такими как, отсутствие законодательных документов определяющих, как защищать конфиденциальную информацию, необходимость применения в своих АС сертифицированных средств защиты информации, наличие квалифицированных сотрудников в области защиты информации и др.(с)

СообщениеДобавлено: Ср 16 янв, 2008 11:19
Erlang
Дмитрий! писал(а):Однако в настоящий момент данный механизм не работает и подобные организации лицензии не получают, так как это сопряжено со многими трудностями, такими как, отсутствие законодательных документов определяющих, как защищать конфиденциальную информацию, необходимость применения в своих АС сертифицированных средств защиты информации, наличие квалифицированных сотрудников в области защиты информации и др.(с)

Это кто сказал?

СообщениеДобавлено: Ср 16 янв, 2008 11:20
Антон Богатов
Для получения лицензии на применение технических средств защиты информации предварительно необходимо получение лицензии на использование сведений, составляющих государственную тайну. Причем некоторые документы имеют "нетривиальную" степень секретности, скажем так.

СообщениеДобавлено: Чт 17 янв, 2008 02:00
Дмитрий!

СообщениеДобавлено: Чт 17 янв, 2008 13:49
WiMAX
Erlang писал(а):15 января 2008 г.
... В настоящее время Россвязьохранкультурой решается вопрос о продлении вышеуказанного срока направления в уполномоченный орган уведомлений об обработке персональных данных до 01.07.2007 года.

???

СообщениеДобавлено: Вт 12 авг, 2008 11:27
5611
ПЕТРОПАВЛОВСК-КАМЧАТСКИЙ, 12 августа, Север ДВ. Управлением Россвязьохранкультуры по Камчатскому краю в соответствии с полномочиями, определенными частью 5 статьи 23 Федерального закона №152-ФЗ "О персональных данных" от 27 июля 2006 года, проводится работа по сбору уведомлений об обработке (о намерении осуществить обработку) персональных данных от государственных, муниципальных органов, юридических и физических лиц (операторов), использующих в своей деятельности персональные данные граждан.
Указанный выше закон обязывает всех операторов, осуществляющих обработку персональных данных, направить в уполномоченный орган по защите прав субъектов персональных данных Уведомление об обработке персональных данных.

Согласно статье 24 ФЗ № 152-ФЗ "О персональных данных" от 27 июля 2006 года, лица, виновные в нарушении требований настоящего Федерального закона, несут гражданскую, административную и иную ответственность, предусмотренную законодательством Российской Федерации.

Предприятиям и организациям Камчатского края, осуществляющим обработку персональных данных граждан, необходимо срочно предоставить уведомления об обработке (о намерении осуществить обработку) персональных данных в Управление Россвязьохранкультуры по Камчатскому краю (683001, Петропавловск-Камчатский, а/я 126, Почтамт).

Бланк уведомления и рекомендации по его заполнению размещены на сайте Управления Россвязьохранкультуры по Камчатскому краю по адресу: http://41/rsoc.ru/
http://severdv.ru/news/show/?id=13216

Управление Федеральной службы по надзору в сфере массовых коммуникаций, связи и охраны культурного наследия по Санкт-Петербургу и Ленинградской области уведомляет руководителей государственных и муниципальных органов, предприятий и учреждений, индивидуальных предпринимателей, зарегистрированных на территории Санкт-Петербурга и Ленинградской области, всех юридических и физических лиц о необходимости уведомления ведомства в случае работы с персональными данными клиентов.

26 января 2007 года вступил в силу Федеральный закон № 152-ФЗ «О персональных данных», статья 22 которого закрепила обязанность уведомить уполномоченный орган по защите прав субъектов персональных данных о намерении осуществлять обработку персональных данных до начала обработки.

Согласно части 4 статьи 25 указанного Закона операторы, осуществляющие обработку персональных данных до дня вступления Закона в силу и продолжающие осуществлять обработку, не позднее 1 января 2008 года были обязаны направить в уполномоченный орган по защите прав субъектов персональных данных соответствующее уведомление.
В соответствии со статьей 24 Федерального закона «О персональных данных» лица, виновные в нарушении требований настоящего Федерального Закона, несут гражданскую, дисциплинарную, административную, уголовную и иную ответственность, предусмотренную законодательством Российской Федерации.

С формой уведомления и рекомендациями по заполнению можно ознакомиться на сайте Управления Россвязьохранкультуры по Санкт-Петербургу и Ленинградской области в разделе «Направления деятельности «Контроль и надзор» по адресу www.78.rsoc.ru. http://www.fontanka.ru/2008/08/07/051/

Уведомление об обработке персональных данных

СообщениеДобавлено: Ср 24 сен, 2008 11:22
Связной (С)

СообщениеДобавлено: Чт 06 ноя, 2008 10:39
5611
Образец заполнения бланка уведомления об обработке персональных данных
УВЕДОМЛЕНИЕ
об обработке персональных данных
(либо намерении осуществлять обработку персональных данных)


(тип оператора) Юридическое лицо
Общество с ограниченной ответственностью "Владивостокское бюро путешествий" (ООО "ВБП"), юридический адрес:690069, г. Владивосток, ул. Шошина, д. 25, фактический адрес: 690069, г. Владивосток, ул. Шошина, д. 25,
ИНН 2500137525, ОГРН 1234567890123, кпп 25000101;
(полное и сокращенное наименование (фамилия, имя, отчество), адрес оператора, ИНН, ОГРН, КППI)


Руководствуясь Федеральными законами "Об основах туристской деятельности в Российской Федерации" №132-ФЗ, Трудовым кодексом Российской Федерации, конституцией РФ, "О персональных данных" от 27.07.2006 г. № 152-ФЗ, Гражданским кодексом РФ, Уставом.
(правовое основание обработки персональных данных)


с целью исполнения договоров и соблюдения прав и интересов заказчиков туристского продукта.
(цель обработки персональных данных)


осуществляет обработку следующих категорий персональных данных: состояние здоровья, паспортные данные, фамилия, имя, отчество, дата, месяц, год рождения, место рождения, адрес, семейное положение, образование, профессия, ИНН, пенсионное свидетельство.


принадлежащих следующим категориям субъектов: заказчики туристского продукта, сотрудники.
(категории субъектов, персональные данные которых обрабатываются)


Обработка вышеуказанных персональных данных будет осуществляться путем смешанной обработки. Информация, полученная в ходе обработки персональных данных, передается по внутренней сети юридического лица (информация доступна для строго определенных сотрудников юридического лица).
(Перечень действий с персональными данными, общее описание используемых оператором способов обработки персональных данных)

Безопасность хранения обеспечивается должностными инструкциями, внутренними регламентами, разграничением доступа, программными средствами защиты информации: шифрацией, ключами доступа, паролями. Информация доступна для строго определенных сотрудников в соответствии с приказом Руководителя.
(Описание мер, которые оператор обязуется осуществлять при обработке персональных данных, по обеспечению безопасности персональных данных при их обработке)


на территории Приморского края, код региона 25;


(указывается территория субъекта(ов), на которой(ых) осуществляется обработка персональных данных)
дата начала обработки персональных данных: 21.01.1992 г.


Срок или условие прекращения обработки персональных данных: прекращение действия договоров, а также прекращение деятельности (ликвидация) юридического лица.



(ФИО) (должность) (подпись)
http://25.rsoc.ru/directions/control/1058/1071.shtml

СообщениеДобавлено: Вс 07 дек, 2008 17:39
Антон Богатов
Кстати, Россвязькомнадзор и его инкарнации не уполномочены не только рассматривать дела по ст. КоАП, устанавливающей ответственность за нарушение правил обработки персональных данных, но даже и составлять протоколы по таким делам.
Так что непонятно, кто и как будет привлекать к ответственности... :)

СообщениеДобавлено: Пт 22 май, 2009 13:29
5611
Управление Федеральной службы по надзору в сфере связи и массовых коммуникаций по Республике Башкортостан извещает юридические лица всех форм собственности, а также органы государственной и муниципальной власти, зарегистрированные на территории республики и осуществляющие обработку, то есть сбор, передачу, хранение, использование персональных данных, о необходимости направления уведомления согласно статье 22 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».

Уведомления следует направлять на адрес уполномоченного органа по защите прав субъектов персональных данных, которым в РБ является управление Россвязькомнадзора по РБ. Адрес управления: г. Уфа, ул. 50 лет Октября, 20/1.
Руководители предприятий и юридические лица, осуществляющие обработку персональных данных без уведомления уполномоченного органа, будут привлечены у административной ответственности в соответствие с Кодексом об административных правонарушениях.
Форма уведомления и рекомендации по его заполнению размещены на официальном сайте 02.rsoc.ru. Телефон для справок: (347) 279-11-21.
http://ufa1.ru/newsline/129831.html

СообщениеДобавлено: Чт 16 июл, 2009 16:24
5611
Мировой судья судебного участка № 4 Ново-Савинского района города Казани вынес постановление по делу об административном правонарушении в отношении ООО «Благоустройство Ново-Савинского района», непредставившего в установленный срок в Роскомнадзор информацию об изменении сведений, указанных в уведомлении об обработке персональных данных.

Сроки предоставления данной информации в Уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) установлены Федеральным законом «О персональных данных».
Мировой судья постановил привлечь указанного оператора к административной ответственности по ст.19.7 КоАП Российской Федерации и назначить административное наказание в виде штрафа в размере 3 тыс. руб.
http://www.rsoc.ru/main/about/regional_ ... _news=2597

СообщениеДобавлено: Сб 03 окт, 2009 16:18
Связной (С)
Роскомнадзор запустил портал для защиты персональных данных. На сайте, располагающемся по адресу pd.rsoc.ru, опубликованы данные, посвященные деятельности ведомства в области защиты прав субъектов персональных данных - новости, аналитические материалы, нормативно-распорядительные документы, рекомендации для операторов персональных данных и так далее...
Роскомнадзор открыл Интернет-портал о защите персональных да

Форма уведомления об обработке (о намерении осуществлять обработку) персональных данных
Для подачи уведомления об обработке (о намерении осуществлять обработку) персональных данных заполните электронную форму.
После заполнения формы уведомления об обработке (о намерении осуществлять обработку) персональных данных и отправки ее в информационную систему Уполномоченного органа по защите прав субъектов персональных данных, Вам необходимо распечатать заполненную форму, после чего ее подписать и направить в соответствующий территориальный орган Роскомнадзора по месту регистрации оператора.
Перейти к заполнению формы электронного уведомления
Порядок подачи уведомления в электронном виде:
После заполнения формы уведомления о намерении осуществлять обработку персональных данных и отправки ее в информационную систему Уполномоченного органа по защите прав субъектов персональных данных, Вам необходимо распечатать заполненную форму, после чего ее подписать и направить в соответствующий территориальный орган Роскомнадзора по месту регистрации оператора.


территориальные органы Роскомнадзора по месту регистрации оператора - http://electrosvyaz.com/forum/viewtopic ... 24#p154824

СообщениеДобавлено: Пн 05 окт, 2009 06:54
Andrei
Надо еще обязательно и в электронном виде заполнить форму http://pd.rsoc.ru/operators-registry/notification/form/ ? Того, что в 2008 году направляли уведомление в ТУ РСОК недостаточно?

СообщениеДобавлено: Вт 15 фев, 2011 16:08
Erlang
Управление Роскомнадзора по Чувашской Республике – Чувашии провело внеплановую выездную проверку ТСЖ «Пять плюс» и ООО «ЖЭУ ЧЗСМ»
14 февраля 2011 года

Управление Роскомнадзора по Чувашской Республике - Чувашии провело внеплановую выездную проверку ООО «ЖЭУ ЧЗСМ» и ТСЖ «Пять плюс» с целью контроля соблюдения обязательных требований при обработке персональных данных. Проверка проводилась в рамках рассмотрения обращения гражданина.

В ходе проверки в организациях выявлены нарушения обязательных требований законодательства РФ в области обработки персональных данных: осуществление обработки персональных данных без уведомления Управления Роскомнадзора по Чувашской Республике-Чувашии и несоответствие типовых форм документов, характер информации которых предполагает или допускает включение в них персональных данных.

Кроме того, в ООО «ЖЭУ ЧЗСМ» выявлено несоблюдение условий, обеспечивающих сохранность персональных данных и исключающих к ним несанкционированный доступ; отсутствие перечня лиц, имеющих доступ к персональным данным, обрабатываемым как в информационных системах, так и без использования средств автоматизации; отсутствие документов, устанавливающих порядок хранения и использования персональных данных работников.

По итогам проверок ООО «ЖЭУ ЧЗСМ» выдано пять предписаний, ТСЖ «Пять плюс» два предписания об устранении выявленных нарушений в области обработки персональных данных. Представители организаций вызваны на составление протоколов об административном правонарушении по ст. 19.7 КоАП РФ. Материалы проверок направлены в Прокуратуру Чувашской Республики.

Адрес статьи: http://rsoc.ru/news/regions/news13333.htm

СообщениеДобавлено: Вт 15 фев, 2011 18:30
Andrei
Erlang писал(а):внеплановую выездную проверку ТСЖ «Пять плюс» и ООО «ЖЭУ ЧЗСМ»

прэлестно.... прэлестно... уже и ТСЖ проверяют. а детские садики-то когда?

СообщениеДобавлено: Вт 10 май, 2011 18:07
Lazer
На запрос уведомления мы в свое время ответили точно также.

" На Ваше письмо сообщаю, что «ххх» производит обработку следующих персональных данных:
- относящихся к субъектам персональных данных, которых связывают с «ххх» трудовые отношения;
- персональных данных полученных «ххх» в связи с заключением договора, стороной которого является субъект персональных данных. Персональные данные не распространяются, а также не предоставляются третьим лицам и используются исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных.
В соответствии с частью 2 статьи 22 Федерального закона от 27 июля 2006 года №152-ФЗ «ххх» вправе осуществлять деятельность по обработке персональных данных без уведомления уполномоченного органа. "


Продолжение следует - из РСН пришла бумага о том, что наше мнение ошибочно и мы не подпадаем под исключения потому что как оператор, должны выполнять требования Правил взаимодействия операторов связи с уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность (утверждены ППРФ №538 от 27.08.2005), которые гласят:
"12. Оператор связи обязан своевременно обновлять информацию, содержащуюся в базах данных об абонентах оператора связи и оказанных им услугах связи (далее - базы данных).
Указанная информация должна храниться оператором связи в течение 3 лет и предоставляться органам федеральной службы безопасности, а в случае, указанном в пункте 3 настоящих Правил, органам внутренних дел путем осуществления круглосуточного удаленного доступа к базам данных.
13. Информационные системы, содержащие базы данных, а также технические средства подключаются оператором связи к пункту управления органа федеральной службы безопасности через точки подключения.
Указанные точки подключения в субъекте Российской Федерации определяются органом федеральной службы безопасности.
14. Базы данных должны содержать следующую информацию об абонентах оператора связи:
фамилия, имя, отчество, место жительства и реквизиты основного документа, удостоверяющего личность, представленные при личном предъявлении абонентом указанного документа, - для абонента-гражданина;
наименование (фирменное наименование) юридического лица, его место нахождения, а также список лиц, использующих оконечное оборудование юридического лица, заверенный уполномоченным представителем юридического лица, в котором указаны их фамилии, имена, отчества, места жительства и реквизиты основного документа, удостоверяющего личность, - для абонента - юридического лица;
сведения баз данных о расчетах за оказанные услуги связи, в том числе о соединениях, трафике и платежах абонентов."


в связи с чем, по мнению РСН, мы уже не попадаем под исключения, описанные в законе и все таки должны направить уведомление.

СообщениеДобавлено: Вт 10 май, 2011 21:00
Andrei
Lazer писал(а):мы не подпадаем под исключения потому что как оператор, должны выполнять требования Правил взаимодействия операторов связи с уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность

Какая связь?

СообщениеДобавлено: Вт 10 май, 2011 22:06
Lazer
мы являемся оператором местной телефонной связи.

СообщениеДобавлено: Ср 11 май, 2011 04:20
Связной (С)
Lazer писал(а):должны выполнять требования Правил взаимодействия операторов связи
Сюда же нужно и Правила присоединения сетей:
Операторы взаимодействующих сетей связи взаимно обязаны передавать на возмездной основе базу данных об абонентах