Страница 1 из 3

Уведомление об обработке персональных данных

СообщениеДобавлено: Чт 06 дек, 2007 13:20
semolt
Не хочу показаться бездарным вот заполняю я это уведомление так вот
4. В поле «тип оператора» указывается тип организации, осуществляющей обработку персональных данных. Указывается одно из следующих значений:
- Юридическое лицо;
- Физическое лицо (индивидуальный предприниматель);
- Государственный орган;
- Муниципальный орган.
Я не могу в бланке найти это поле :sos:

СообщениеДобавлено: Чт 06 дек, 2007 13:51
voldemar
Это в шапке.

УВЕДОМЛЕНИЕ
об обработке персональных данных
(указывается тип оператора)

СообщениеДобавлено: Чт 06 дек, 2007 14:04
voldemar
Уже третий топик на эту тему :)

В терминологии:
ППРФ № 781 от 17.11.07: Обработка персональных данных

в новостях отрасли:
ФЗ "О персональных данных" от 27.07.06 г. N 152-ФЗ

и тут:)

Всем надо успеть за 2 недели нарисовать Уведомление и не ошибиться.

СообщениеДобавлено: Чт 06 дек, 2007 14:09
voldemar
Вот мне бы кто помог :(
Вопрос смешной. Оказываем услуги ВоИП, продаем предоплатные карты физ. лицам и договоры с юр. лицами. Абонентов не имеем, пользователи. Персональных данных не собираем, уповаем на допустимость заглючения договора путем выполнения "конклюдентных действий".
С одной стороны можно никаких уведомлений не отсылать. С другой - завтра окажется, что персонализированные договоры с пользователями мы заключать обязанны. И что делать? Или вообще, Надзор скажет, что еще вчера обязаны были :(...

СообщениеДобавлено: Чт 06 дек, 2007 15:08
Erlang
Сообщение Россвязьохранкультуры

14 ноября 2007 года сотрудники Управления Россвязьохранкультуры по Москве и Московской области приняли участие в проведенном Национальной Ассоциацией Дистанционной торговли семинаре на тему: Закон «О персональных данных»: практика применения. Представитель Управления выступил с докладом на тему: «Роль и место Федеральной службы по надзору в сфере массовых коммуникаций, связи и охраны культурного наследия по выполнению требований ФЗ «О персональных данных».

В качестве участников были приглашены свыше 50 коммерческих организаций дистанционной торговли, а также представители Государственной Думы.

В ходе семинара обсуждались вопросы о направлении уведомлений об обработке персональных данных, о лицензировании деятельности по сбору, обработке, хранению и передаче персональных данных, о трансграничной передаче персональных данных, а также вопросы судебной практики по защите прав субъектов персональных данных.

Может поможет...

СообщениеДобавлено: Чт 06 дек, 2007 17:20
ssi
А я не стал заполнять уведомление, написал такой ответ:
" На Ваше письмо сообщаю, что «ххх» производит обработку следующих персональных данных:
- относящихся к субъектам персональных данных, которых связывают с «ххх» трудовые отношения;
- персональных данных полученных «ххх» в связи с заключением договора, стороной которого является субъект персональных данных. Персональные данные не распространяются, а также не предоставляются третьим лицам и используются исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных.
В соответствии с частью 2 статьи 22 Федерального закона от 27 июля 2006 года №152-ФЗ «ххх» вправе осуществлять деятельность по обработке персональных данных без уведомления уполномоченного органа. "
такой ответ вроде усроил.

Сергей

СообщениеДобавлено: Пт 07 дек, 2007 13:59
Nikolas
Вопрос в другом: что будет после 01.01.08? Главная проблема - определение наличия обработки данных. Какой-то темный закон

СообщениеДобавлено: Пт 07 дек, 2007 16:07
5611
..... По закону о персональных данных, существующие информационные системы должны быть приведены в соответствие с новыми требованиями до 1 января 2010 года. Поэтому у государственных и частных операторов еще есть время для технической подготовки к работе в «защищенном режиме». Однако уже до 10 января 2008 года все операторы персональных баз данных должны заявить о своей деятельности и самостоятельно зарегистрироваться в открытом государственном реестре..... http://www.politcom.ru/article.php?id=5447

СообщениеДобавлено: Пт 07 дек, 2007 17:26
Alex_1960
5611 писал(а): Однако уже до 10 января 2008 года все операторы персональных баз данных должны заявить о своей деятельности и самостоятельно зарегистрироваться в открытом государственном реестре..... [/b]http://www.politcom.ru/article.php?id=5447


Откуда такая информация ?

СообщениеДобавлено: Чт 20 дек, 2007 11:15
Andrei
ssi писал(а):А я не стал заполнять уведомление, написал такой ответ:
" На Ваше письмо сообщаю, что «ххх» производит обработку следующих персональных данных:
- относящихся к субъектам персональных данных, которых связывают с «ххх» трудовые отношения;
- персональных данных полученных «ххх» в связи с заключением договора, стороной которого является субъект персональных данных. Персональные данные не распространяются, а также не предоставляются третьим лицам и используются исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных.
В соответствии с частью 2 статьи 22 Федерального закона от 27 июля 2006 года №152-ФЗ «ххх» вправе осуществлять деятельность по обработке персональных данных без уведомления уполномоченного органа. "
такой ответ вроде усроил.

А если счета к оплате доставляет абонентам другая организация, например Почта России, то все, приплыли - передача сведений об абонентах третьи лицам: вы же должны сообщить почте адрес абонента, куда нести счет. М?

СообщениеДобавлено: Чт 20 дек, 2007 13:55
ssi
Andrei писал(а):А если счета к оплате доставляет абонентам другая организация, например Почта России, то все, приплыли - передача сведений об абонентах третьи лицам: вы же должны сообщить почте адрес абонента, куда нести счет. М?

Почта отправляет не счета, а письма в конвертах, к тому же не субъектам персональных данных, а юрлицам.
А вообще, осторожней с Уведомлением. Как только вы его направляете - вы становитесь объектом контроля и регулирования.

СообщениеДобавлено: Чт 20 дек, 2007 14:26
5611
...Как сообщили в управлении, после 1 января 2008 года граждане и организации, не уведомившие Россвязьохранкультуру об обработке персональных данных в установленном законом порядке, будут привлекаться к ответственности в соответствии с нормами действующего законодательства.

Управление Россвязьохранкультуры по Приморскому краю напоминает, что в соответствии с Федеральным законом № 152-ФЗ от 27.06.2007 г. все государственные, муниципальные органы власти, юридические и физические лица, осуществляющие обработку персональных данных (клиентов, абонентов, пассажиров, заемщиков, вкладчиков и пр.) обязаны предоставить уведомление по установленной законом форме в Управление Россвязьохранкультуры http://deita.ru

СообщениеДобавлено: Чт 20 дек, 2007 14:56
toha
Andrei писал(а):А если счета к оплате доставляет абонентам другая организация, например Почта России, то все, приплыли - передача сведений об абонентах третьи лицам: вы же должны сообщить почте адрес абонента, куда нести счет. М?


Как правило способ доставки счета предусматривается в договоре (по Правилам оказания услуг ПД, ТМ), т.е. ФИО и адрес получателя предоставляются третьему лицу (почте) с согласия субъекта персональных данных.

Тут другой момент - без согласия субъекта оператор связи обязан передавать ПД третьим лицам в соответствии с СОРМ (см.лицензию на оказание услуг связи).

СообщениеДобавлено: Чт 20 дек, 2007 15:59
Andrei
ssi писал(а):Почта отправляет не счета, а письма в конвертах, к тому же не субъектам персональных данных, а юрлицам.

А на конверте что? Правильно - адрес для доставки.
И не обязательно юр.лицам. У нас и физ.лицам счета доставляются почтой.

ssi писал(а):А вообще, осторожней с Уведомлением. Как только вы его направляете - вы становитесь объектом контроля и регулирования.

Вот именно. Срок отправить уведомление - до 1 янв 2008. Вот и думаю, что написать.

toha писал(а):Как правило способ доставки счета предусматривается в договоре (по Правилам оказания услуг ПД, ТМ), т.е. ФИО и адрес получателя предоставляются третьему лицу (почте) с согласия субъекта персональных данных.

Адрес доставки счетов в договоре указан. Но явно согласие абонента на передачу сведений третьим лицам в старых версиях договоров нет. Для юр.лиц такое согласие не обязательно, а вот для физических -увы, обязательно. :(

СообщениеДобавлено: Чт 20 дек, 2007 17:03
Nikolas
ssi писал(а):Как только вы его направляете - вы становитесь объектом контроля и регулирования


Не подача уведомления вовсе не означает, что о вас забудут. Закон то все равно выполнять прийдется независимо от того, подали уведомление или нет. И блюсти его выполнение будут отнюдь не РСОК.

toha писал(а):ФИО и адрес получателя предоставляются третьему лицу (почте) с согласия субъекта персональных данных.

А оно (согласие) есть? Очень сомневаюсь, что в договоре есть фраза "с обработкой своих ПД согласен - число-подпись"

СообщениеДобавлено: Вт 15 янв, 2008 19:30
Erlang
15 января 2008 г.

Сообщение Россвязьохранкультуры

В соответствии с п. 1 ст. 23 Федерального закона от 26.07.2007 года № 152-ФЗ «О персональных данных» и п. 1 Положения о Федеральной службе по надзору в сфере массовых коммуникаций, связи и охраны культурного наследия, утвержденного постановлением Правительства Российской Федерации от 06.06.2007 года № 354 (в ред. постановления Правительства РФ от 15.12.2007 N 878) уполномоченным органом по защите прав субъектов персональных данных, на который возлагается обеспечение контроля и надзора за соответствием обработки персональных данных требованиям настоящего Федерального закона, является федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере информационных технологий и связи (Россвязьохранкультура).



Статья 22 Федерального закона «О персональных данных» закрепила за операторами обязанность до начала обработки персональных данных уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.

Согласно ч. 4 ст. 25 указанного Федерального закона операторы, которые осуществляют обработку персональных данных до дня вступления в силу настоящего Федерального закона и продолжают осуществлять такую обработку после дня его вступления в силу, обязаны направить в уполномоченный орган по защите прав субъектов персональных данных, за исключением случаев, предусмотренных частью 2 статьи 22 настоящего Федерального закона, уведомление, предусмотренное частью 3 статьи 22 настоящего Федерального закона, не позднее 1 января 2008 года. В настоящее время Россвязьохранкультурой решается вопрос о продлении вышеуказанного срока направления в уполномоченный орган уведомлений об обработке персональных данных до 01.07.2007 года.

Руководствуясь положениям п. 3 ст. 22 Федерального закона «О персональных данных» Россвязьохранкультурой разработана форма Уведомления об обработке (о намерении осуществлять обработку) персональных данных (приложение № 1), отражающая содержание и перечень обязательных полей, установленных для заполнения, а также Рекомендации по заполнению уведомления об обработке (о намерении осуществлять обработку) персональных данных (приложение № 2).

Заполненные уведомления должны быть направлены в письменной форме и подписаны уполномоченным лицом или направлены в электронной форме и подписаны электронной цифровой подписью в соответствии с законодательством Российской Федерации в территориальные управления Россвяьохранкультуры, на подведомственной территории которых оператор осуществляет (будет осуществлять) обработку персональных данных.

Наименование и место нахождение территориальных органов Россвязьохранкультуры утверждены распоряжением Правительства Российской Федерации от 01.10.2007 года № 1313-р.

Адреса и телефоны территориальных органов размещены на сайте: http://www.rsoc.ru.


Об утверждении формы уведомления об обработке (о намерении осуществлять обработку) персональных данных

приложение № 1

приложение № 2

http://www.rsoc.ru/site/news/index_vpri ... d_news=515

СообщениеДобавлено: Ср 16 янв, 2008 00:45
Антон Богатов
Чушь какая-то... причем тут лицензии, причем тут выписка из учредительных документов? Или ст. 49 ГК успели отменить?

СообщениеДобавлено: Ср 16 янв, 2008 06:15
Дмитрий!
Боюсь, что скоро заставят получать лицензии на деятельность в области защиты информации.

СообщениеДобавлено: Ср 16 янв, 2008 07:59
Erlang
Дмитрий! писал(а):Боюсь, что скоро заставят получать лицензии на деятельность в области защиты информации.

Скорее не Заставят, а это будет экономически целесообразно.

Но по защите (или что-то типа того) ФСО, вроде, работает.

(С этими перетрубациями выпал из конкретики. Да и оно и не нужно, пока).

СообщениеДобавлено: Ср 16 янв, 2008 08:52
Дмитрий!
Федеральная служба по техническому и экспортному контролю