Новости Что думаете о поправках в закон о защите персональных данных?

onehd

Новичок
Регистрация
1 Апр 2017
Сообщения
177
Реакции
38
Баллы
28
Пришёл на почту такой спамчег:

Если у вас есть сайт, вас могут оштрафовать
на 50 тыс. руб.

С 1 июля 2017 вступают в силу поправки в закон о персональных данных. Если на сайте есть форма заявки, заказ товаров или услуг, где пользователь вводит свое имя и телефон, сайт попадает под закон о персональных данных. Даже форма “заказать звонок” попадает под этот закон.

Нужно привести в порядок свои сайты. Проверки уже идут.

Штрафы разделили по видам нарушений и увеличили в десятки раз. Например, если не разместить на сайте политику конфиденциальности, ИП могут оштрафовать на 10 тысяч рублей, а компанию — на 30 тысяч. А если обрабатывать персональные данные без согласия клиента интернет-магазина или подписчика на информационный курс, то штраф для юр.лица составит до 75 тысяч рублей.

Ссылка на статью 13.11 КоАП


...

Список работ включает в себя:
1. Технические поправки/доработки форм на сайте.
2. Организация страниц с информацией о Политике защиты персональных данных пользователей.
3. Настройка формы письма Администратору сайта о согласии Пользователя на обработку персональных данных.
4. Тестирование пользовательских форм на сайте.

Сейчас протоколы о нарушениях может выписывать только прокуратура. Штраф не зависит от вида нарушения и составляет для ИП или директора максимум 1000 рублей, а для юрлица — 10 тысяч рублей. Процедура занимает много времени, штрафы маленькие, поэтому проверяют редко и не всех.

С 1 июля выписывать протоколы будет рoскомнадзор — дело пойдет быстрее.

Как узнать, являюсь ли я оператором персональных данных?

Персональные данные — это любые данные о человеке, по которым его можно идентифицировать. В законе нет перечня таких данных, поэтому приходится догадываться самим. Например, по имени или логину нельзя понять, что это за человек, а по имени и телефону или имени и электронной почте — можно.

Скорее всего, вы являетесь оператором персональных данных, если каким-то образом получаете от любых людей такую информацию в любом сочетании:

фамилию,
имя,
отчество,
какой-то физический адрес,
электронную почту,
телефон,
дату или место рождения,
фотографию,
ссылку на персональный сайт или соцсети,
профессию,
образование,
уровень доходов,
семейное положение.

Это значит, что все владельцы сайтов, на которых есть личные кабинеты, формы обратной связи, подписки или регистрации, где можно что-то купить, разместить объявление, заполнить анкету, — это операторы персональных данных. Даже если на сайте есть только кнопка для заказа звонка или отправки сообщения — это тоже обработка персональных данных.

А если я записываю телефон друга или электронную почту девушки на сайте знакомств, мне нужно соблюдать этот закон?

Нет, не нужно. На данные для личных и семейных нужд закон не распространяется. Но если передать телефон друга коллекторам или опубликовать объявление с почтой девушки на форуме женоненавистников — это уже нарушение.

Как правильно работать с персональными данными, чтобы не нарушить закон?

Как минимум нужно:

получать письменное согласие у каждого посетителя, клиента или подписчика на обработку, хранение и распространение персональных данных;
публиковать в открытом доступе информацию обо всём, что касается персональных данных клиентов и посетителей;
запрашивать только те данные, которые нужны для конкретной цели. Например, нельзя просить домашний адрес или паспортные данные для подписки на рассылку по электронной почте;
использовать данные только для тех целей, которые указаны в документах и о которых человека предупредили;
сообщать по запросу человека, какие у вас есть данные о нем, как и для чего они обрабатываются и кому вы их передавали;
удалять по первому требованию данные, которые используются для рассылки информации о скидках и акциях;
хранить базы данных в надежном месте, защищать их от взлома и утечки;
научить сотрудников работать с персональными данными;
зарегистрироваться в рoскомнадзоре.

У меня есть сайт, и я получаю персональные данные. Что мне делать?

Если вы до сих пор ничего не сделали, то вы уже нарушаете закон и вас уже сейчас могут оштрафовать. Даже если ваш сайт обслуживает веб-студия или удаленный айтишник, штраф всё равно выпишут на ту компанию или ИП, которые указаны на сайте.

Подготовьте публичные документы и разместите их на сайте так, чтобы они были доступны на всех страницах.

Да успокойтесь вы все! Никого не будут штрафовать из-за каких-то форм на сайте и ненужных бумаг.

В Тамбовской области прокуратура оштрафовала юридическую компанию за заполнение формы обратной связи без согласия пользователя на обработку персональных данных. Суды поддержали.

Директора управляющей компании оштрафовали за то, что он передал юристам данные должников, чтобы составить исковые заявления. Согласие на обработку персональных данных у жильцов он не получил. Конституционный суд ему не помог.

В Астрaхани прокуроры штрафуют владельцев сайтов за формы обратной связи по алфавиту.
Это серьёзная новость или можно плюнуть на неё? Кто-нибудь озадачивался?
Или конторка просто бабосиков хочет срубить?
 

shirshov1

Приватовец
Приватовец
Регистрация
4 Мар 2017
Сообщения
63
Реакции
16
Баллы
8
На первое время думаю, молено убрать все формы, регистрацию отключить, обратную связь, жалобы на новость (в моем случае придётся отключить, так как нужно вводить почту) ну и стол заказов фильмов тоже наверно. В общем все что связано с формами. Думаю это будет проще, чем что то выдумывать. Так как этими формами очень мало кто пользуется, а хлопот могут доставить.
 

DLEPlugins

Новичок
Регистрация
24 Фев 2017
Сообщения
208
Реакции
159
Баллы
43
На первое время думаю, молено убрать все формы, регистрацию отключить, обратную связь, жалобы на новость (в моем случае придётся отключить, так как нужно вводить почту) ну и стол заказов фильмов тоже наверно. В общем все что связано с формами. Думаю это будет проще, чем что то выдумывать. Так как этими формами очень мало кто пользуется, а хлопот могут доставить.
Убирает форму жалобы, приходит ркн, ищет ищет, плюет и в бан сайт:acutee:
 

GrooV

Новичок
Регистрация
28 Фев 2017
Сообщения
19
Реакции
2
Баллы
3
А если в форме нужно вводить только почту, никаких имен фамилий и т.д., это тоже нарушение персональных данных? Почту можно зарегистрировать любую за минуту с левыми данными. Как это можно считать персональными данными?
 

GENERIC

Гуру
Кодер
Регистрация
22 Фев 2017
Сообщения
455
Реакции
195
Баллы
43
За форму обратной связи с чего бы им придираться? Конечно же в ней не нужно вводить номер телефона и ФИО.
Ну а так если порассуждать тогда и за логи серва о юзерагенте айпи и тд тоже можно придраться как перс данные. Из-за данного закона скорее пострадают онлайн магазины и всякая шалупонь в которой нужно вводить фио и телефон. А если на сайте обычная регистрация, с полит конфиденциальностью то и штрафа никакого не должно быть, потом что в таком случае, попадают абсолютно все сайты на которых присутствует регистрация
 
Сверху Снизу