персональныеданные информационнаябезопасность векшинааудит новости роскомнадзор безопасность iecp кадровик кадровыйаудит банк кадровыйучет трудовоеправо гит кадровоеделопроизводство рекрутер россия трудовойкодекс маринавекшина роструд скораякадроваяпомощь проверкигит прогул увольнениезапрогул увольнениепособственномужеланию кибербезопасность защитаперсональныхданных интернет мошенники закон защитаперсональныхданных
Ох, уж эти Персональные данные
⠀
уж очень много шумихи вокруг этих персональных данных♀️, хотя на деле не так все и сложно.
Давайте разбираться вместе.
⠀
У вас свой интернет проект, он лайн школа и вы проводите марафоны, конкурсы и все остальные вещи где вам нужно получить данные физ лица
⠀
✔️Что такое персональные данные или ПД
⠀
любые данные, которые прямо или косвенно позволяют идентифицировать конкретное лицо- ФИО, паспортные данные
⠀
А что касается электронной почты и номера телефона? - спросите Вы♀️
⠀
Ну, если у вас нет доступа к базе данных номеров, то сами по себе, такие сведения не позволяют установить личность человека, который ими пользуется.
⠀
Т.е., если обратная форма не предполагает помимо телефона и почты доп. сведений, то такая информация не будет относиться к ПД.
⠀
Но, если Клиент заполняет форму, и пишет там свои ФИО и указывает почту и телефон, то целесообразно относить и то и другое к ПД с получением согласия на их обработку.
⠀
✔️Получение согласия
⠀
А как получить согласие на обработку, если Клиент заполняет формы на сайте и подписать документ лично не может?
⠀
Его можно получить с помощью простой электронной подписи, к которой можно отнести введение кода, полученного по смс, или проставление галочки.
⠀
Главное помнить
⠀
1️⃣Галочка не должна быть автоматической. Нужно, чтобы клиент согласился произведя какое то действие
⠀
2️⃣Лучше сохранять log-файл, которым можно доказать факт согласия, его время, дату.
⠀
3️⃣Согласие лучше не включать в договор (соглашение), а выделять отдельно.
⠀
✔️Если сбор и обработка ПД производится через сайт, то нужно:
⠀
☝️ опубликовать документ, определяющий политику в отношении обработки ПД
⠀
☝️сведения о реализуемых требованиях к защите ПД, и обеспечить доступ к этому документу
⠀
Соглашаться с документом пользователь не должен, поэтому согласие его галочкой не нужно.
⠀
И главное❗️уведомлять Роскомнадзор не нужно
⠀
✔️если получены ПД в связи с заключением договора и
✔️если ПД не распространяются, а также не передаются третьим лицам без согласия ✔️и используются исключительно для исполнения указанного договора
⠀
А у Вы как получаете согласие на обработку персональных данных?
.
За нарушение требований Регламента защиты персональных данных (General Data Protection Regulation, GDPR), который вступил в силу 25 мая 2018 года, беларусские компании могут оштрафовать.
.
Штрафы до 10 млн. евро или до 2% выручки компании налагаются за:
- нарушения требований безопасности ПД;
- отказ от сотрудничества с надзорным органом в сфере ПД;
- нарушения в сфере документирования и контроля ПД;
- неназначение ответственного за защиту ПД. .
Штрафы до 20 млн. евро или до 4% выручки компании налагаются за нарушения:
- принципов и правомерности обработки ПД;
- правил получения согласия на обработку ПД;
- прав субъектов ПД (уведомление и доступ к ПД, корректировка, перенос, ограничение обработки и уничтожение ПД)
- при передаче ПД (отказ в доступе к информации, ПД, невыполнение предписаний, ограничивающих обработку или приостанавливающих передачу ПД). ⠀
.
Штраф – это крайняя мера. Штраф должен быть действенным и соразмерным.
Регулятор вправе также вместо штрафа или в дополнение к нему выносить предупреждения, объявлять замечания, требовать приведения персональных данных (ПД) в соответствие с GDPR и т.п.
.
#юристалександржук #юрист #право #закон #юридическаяконсультация
#консультацияюриста #Беларусь #Belarus #юристминск #юристбеларусь #юридическаяпомощьминск #минск #персональныеданные #lawyer #lawyerbelarus #legalserviсes #lawyerzhuk
Каждая компания работает с персональными данными сотрудников и клиентов. Уверены, что ваша компания - не исключение. К персональным данным относится любая информация о физическом лице: ФИО, паспортные данные, номер мобильного телефона и т.д. (п. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ). Наши эксперты рассказали о распространенных ошибках, которые грозят штрафами от 15.000 до 75.000 рублей. Подробнее - в нашей группе на facebook. Заходите в гости, подписывайтесь и чувствуйте себя как дома.
_________________________________
#ias #ias_труд #персональныеданные #hr #отделкадров #бухгалтерия #ПДн #вседлябезнеса #помощьруководителю #какизбежатьошибок #личнаяинформация #приглашаемвгости
«Надо ли подавать заявку в Роскомнадзор на оператора персональных данных?».
.
Разберем 6 случаев, когда не надо уведомлять Роскомнадзор, и 2 примера♀️.
.
✔️Не надо уведомлять Роскомнадзор, когда обрабатываете данные:
которые пользователь разместил в открытом доступе в Интернете.
в которых есть только фамилия, имя и отчество.
чтобы один раз выписать пропуск в офис.
только на бумаге.
только данные сотрудников.
клиентов, чтобы заключить и исполнить договор, и не передаете их третьим лицам.
В остальных случаях ☝️ уведомлять Роскомнадзор обязательно.
.
.
Примеры:
.
1️⃣Онлайн-школа собирает имена, емейлы участников вебинара через лендинг.
Контакты нужны, чтобы дать доступ к вебинару. Школа никому не передает данные участников.
Онлайн-школа может не уведомлять Роскомнадзор, если подготовит оферту с участниками, где укажет, какие данные участника и зачем нужны школе.
В этом случае у школы будет подтверждение, что она обрабатывает данные клиентов, чтобы заключить и исполнить договор, безе передачи данных другим компаниям и фрилансерам.
.
2️⃣У эксперта на сайте форма обратной связи с запросом телефона, имени, фамилии. Данные нужны для звонка пользователю сайта, который просил перезвонить ему.
Эксперт должен уведомить Роскомнадзор о начале обработке персональных данных.
Можно не уведомлять, если подготовить пользовательское соглашение и не передавать никому персональные данные. Пользовательское соглашение – договор на использование функции обратной связи, для заключения и исполнения которого предоставляются персональные данные.
.
.
♀️Что будет, если не уведомить Роскомнадзор, когда надо?
Возможных предупреждение или штраф от 3 до 5 тысяч рублей для юрлиц и от 300 до 500 рублей для ИП (ст. 19.7 КоАП РФ).
.
.
Совет:
Сначала подготовьте пакет документов по персональным данным, технически защитите данные, а потом уведомляйте Роскомнадзор.
Когда Роскомнадзор придет с плановой проверкой, у вас будут все документы.
Не тяните, есть и внеплановые проверки, а за отсутствие документов штрафы высокие.
Помашите в комментариях, интересна ли тема
Вас замучили настойчивыми звонками? Банки, коллекторы, интернет - магазины и другие названивают Вам с самого утра?
Хватит это терпеть!
Я сама недавно столкнулась с ситуацией - почти каждый день в 8:20 утра на мой телефон поступает звонок. Беру трубку - автоответчик от Энергосбыта начитывает мне текст «у Вас образовалась задолженность и бла-бла-бла…», но я уже более полугода не проживаю в квартире, в которой та самая задолженность образовалась, да и вообще собственником ее никогда не являлась. Откуда у Энергосбыта мой номер? Было дело - писала им обращение (меня не нужно злить ♀️). НО дело в том, что мой номер телефона – это мои персональные данные, которые без моего согласия обрабатывать нельзя (обработка персональных данных – это их сбор, хранение, использование, передача и т.д., т.е. любые действия, совершаемые с персональными данными). Согласие на обработку персональных данных дается в любой позволяющей подтвердить факт его получения форме. Я же такого согласия Энергосбыту не давала.
Как же поступить, когда Вас одолевают звонками?
Звоните надоедающей организации с требованием прекратить звонки и исключить все Ваши персональные данные из базы, т.к. согласия на их обработку Вы не давали. Для более устрашающего эффекта ссылайтесь на закон «О защите персональных данных», и добавьте, что в случае игнорирования Вашего требования обратитесь в Роскомнадзор. Можете также написать обращение на сайте, отправить заказным письмом, передать лично (на своем экземпляре обязательно просите сделать отметку о приеме документов). Если результата нет, обращайтесь в Роскомнадзор (можно через сайт), обязательно подробно опишите ситуацию и приведите доказательства. Роскомнадзор проведет проверку и в случае, если факт нарушения законодательства в области персональных данных будет подтвержден, нарушителя привлекут к ответственности по ст. 13.11 КОАП РФ.
А о том, какие данные, помимо номера телефона, относятся к персональным, я расскажу Вам немного позже ✍️.
©️juliamarts
#нежелательныезвонки #коллекторы #защитаперсональныхданных #персональныеданные #юристонлайн #юристижевск #правоваяпомощь #правоваязащита
Большой брат следит за тобой. Он знает о тебе всё: твои любимые песни, твои хобби и интересы, твой круг общения, твоих лучших друзей и всю твою семью. Он читал все твои переписки. Он видел все твои запросы в гугл. Он следит за каждым твоим шагом. Он даже знает, где ты живёшь и в каком баре ты напиваешься каждую пятницу... Самое смешное, что ты сам ему обо всём рассказал. Тебя было так легко заманить в эту ловушку... Бесплатная музыка, бесплатные фильмы и порно, смешные стикеры, мемы и иллюзия общения, иллюзия активной и интересной жизни... Теперь он держит тебя за жабры. Но не бойся, мой милый друг, большой брат будет оберегать тебя. Попутно, конечно, будет пичкать тебя бесполезной рекламой и провоцировать тебя на покупку ненужного хлама. Не переживай, большой брат не тронет тебя. Пока ты играешь по его правилам. Но только попробуй пойти против системы. Он раздавит тебя как букашку и даже пальцем не пошевелит. Сопротивление бесполезно. Сопротивление бессмысленно. 1984 наступил.
Автор текста и озвучка: @mayakey.one
Знаете ли Вы, что сегодня международный день защиты персональных данных (ПДн), который отмечается с 2007 года? В некоторых странах этот день называют "День конфиденциальности".
⠀
Поэтому сегодня хочу поговорить о ПДн, но не о бумажных, а о электронных.
⠀
По тегу #innatusik_инфбез я уже писала об идентификаторах и биометрических данных, с помощью которых можно однозначно опеределять физическое лицо.
⠀
Также важно заметить, что за последние годы появилась новая зона риска – в отношении файлов cookie и следов, которые пользователь оставляет в Интернете. При работе в интернете эти данные передаются аналитическим службам типа Google Analytics, Webtrends, Яндекс.Метрика, и в совокупности после их обработки позволяют определить уникального пользователя сайта, сформировать сведения о его предпочтениях и поведении на сайте, что говорит об обработке персональных данных. Следовательно, необходимо получить согласие пользователя на обработку таких ПДн.
⠀
Получается единственный выход: если на сайте используются файлы cookie, необходимо предусмотреть пользовательское соглашение или баннер, который позволяет подтвердить, что пользователь, пусть даже анонимный, согласен с обработкой ПДн.
Пользователь должен поставить галочку в соответствующей форме, выражая тем самым согласие. В такое случае, будут передаваться следующие данные:
♻️операционная система;
♻️часовой пояс, время и язык браузера;
♻️глубина цвета и разрешение экрана;
♻️вервия JavaScript, поддерживаемая браузером, а также включен ли он;
♻️тип соединения, используемый для передачи данных;
♻️размер окна браузера.
⠀
В прошлом году вступил в силу новый европейский регламент GDPR (General Data Protection Regulation) — подробный закон, в котором сказано, что к ПДн относятся онлайн-идентификаторы, поскольку они ассоциируются с конкретными физическими лицами и позволяют идентифицировать конкретного интернет-пользователя. В целом же стоит признать, что однозначно определить персональные данные в полном объеме мы не можем, поскольку многие аспекты зависят от соответствующего контекста и контента.
⠀
Остались вопросы по ПДн в интернете?
Collecter les statistiques #ПЕРСОНАЛЬНЫЕДАННЫЕ effectuez une recherche à l'obtention des statistiques (Aller à la sélection).