Страница 1 из 2 12 ПоследняяПоследняя
Показано с 1 по 10 из 13

Тема: № 152-ФЗ «О персональных данных»

  1. #1

    Регистрация
    30.08.2006
    Сообщений
    643
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз

    № 152-ФЗ «О персональных данных»

    Дошли слухи что с 1 июля 2011 вступает в полную силу некий хитрожопый закон - № 152-ФЗ «О персональных данных».

    Так как люди тут в большей массе связанны с IT, хочу обсудить такую тему. Если я делаю клиенту интернет-магазин, который естественно будет собирать персональные данные о клиентах (кому и куда доставлять товар ведь надо знать). Должны ли в этом случае операционная система на которой все запущено, база данных в которой все хранится и веб-сервер быть сертифицированным ПО?

  2. #2

    Регистрация
    24.03.2003
    Адрес
    bwc, htc desire s
    Сообщений
    2,021
    Сказал(а) спасибо
    0
    Поблагодарили 1 раз
    сертифицированным должно быть железо или ПО которое защищает персональные данные, а не то, на чем они будут крутицца

  3. #3

    Регистрация
    23.04.2011
    Сообщений
    5
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Специфика вопроса на самом деле обширна и в каждом отдельном случае нужен индивидуальный подход.Действующая редакция закона имеет массу неясностей и, соответственно, вариантов упрощения подхода к данному вопросу (понижение категории и прочее). Для небольших онлайновых частных предприятий пока что вопрос не стоит особо остро, но если Вы работаете официально, у Вас расширяется бизнес и идёт стабильный поток клиентов, в т.ч региональных, с уже имеющимся бизнесом, то всем нужно задуматься об аттестации и комплексном сопровождении. Конечно, забота о соответствии требованиям закона о ПД будет лежать на вашем клиенте с уже готовой web-площадкой, но актуальность вопроса для Вас как лица, вероятно также обрабатывающего ПД, не менее актуальна. Кстати говоря, одним из вариантов выхода из ситуации для малых online-предпринимателей является создание готовых пакетов услуг на базе хостинг-компании, которая будет заниматься всеми вопросами по ФЗ-152. А вообще - хостинг зарубежом пока что поможет Вам.
    Если нужны консультации и квалицированные услуги по решению подобных задач - обращайтесь. все вопросы в личку.

  4. #4

    Регистрация
    30.08.2006
    Сообщений
    643
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Цитата Сообщение от BeatBoxer
    А вообще - хостинг зарубежом пока что поможет Вам.
    Этого действительно будет достаточно для организации зарегистрированной на территории РФ? Я правильно понимаю, что достаточно будет взять в аренду железку забугром и можно смело забить пока на этот закон?

  5. #5

    Регистрация
    23.04.2011
    Сообщений
    5
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    от необходимости основательно решить вопрос не избавит - лишь отсрочит от возможных проблем путём вывода автоматизированной системы обработки данных за пределы РФ и дистанцирования от надзорных органов
    Плюс ко всему, действительно надо иметь ввиду, кто и как осуществляет предпринимательскую деятельность, т.к , грубо говоря, "палитесь" ИП/юрлицом при доставке товара.
    В общем, если работаете в частном порядке и сайты делаете по устной договорённости - забейте, пусть клиенты сами разбираются, просто посоветуйте им зарубежный хостинг. А дальше видно будет....когда Роскомнадзор заявится))


    Цитата Сообщение от smooth
    Цитата Сообщение от BeatBoxer
    А вообще - хостинг зарубежом пока что поможет Вам.
    Этого действительно будет достаточно для организации зарегистрированной на территории РФ? Я правильно понимаю, что достаточно будет взять в аренду железку забугром и можно смело забить пока на этот закон?

  6. #6

    Регистрация
    23.04.2011
    Сообщений
    5
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    есть, конечно, и другой способ решения задачи, но он подразумевает измение логики обработки данных с сопутсвующими неудобствами для препринимателя и клиента .остальное - в личку.

  7. #7
    Аватар для Boom
    Регистрация
    10.01.2007
    Адрес
    Иркутск
    Сообщений
    3,836
    Сказал(а) спасибо
    3
    Поблагодарили 2 раз
    нефига подобного, хоть на марс закиньте железяки, надо контролировать доступ к персональным данным, и тд, могу кинуть рекомендации на 250 листов. :o
    Активация нави, скрытых функций, чиптюнинг Форд, Mitsubishi, Kia, Hyundai, Subaru, Mazda 89646512800

  8. #8

    Регистрация
    30.08.2006
    Сообщений
    643
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Цитата Сообщение от Boom
    нефига подобного, хоть на марс закиньте железяки, надо контролировать доступ к персональным данным, и тд, могу кинуть рекомендации на 250 листов. :o
    Не совсем понимаю, как Роскомнадзор будет проверять сервер расположенный в США например?

  9. #9
    Аватар для Miker
    Регистрация
    09.06.2007
    Адрес
    Иркутск
    Сообщений
    918
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    ИМХО для мелких и средних коммерсантов проблемы нет. Данные максимум 1-й категории (ФИО, паспорт, доп.сведения), количества <100000 записей. Аттестовываться на обработку не надо, спецзащиту недоступную бесплатными средствами тоже покупать не надо. Максимум сеть и сервера перестроить чутка, и по возможности всё обезличить) Типовая ИСПДнка же)

    А вот кто попал на специальную ИСПДн (здоровье, национальность, религия) - тем намного хужее

  10. #10

    Регистрация
    23.04.2011
    Сообщений
    5
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Это 3 категория, никак не 1-ая, к которой как раз относятся относительно развёрнутые данные о социальной идентификации человека (расовая принадлежность, религиозные убеждения, политические взгляды, информация о здоровье, интересы и т.д) , не стоит распространять неверную информацию. Уход от решения вопроса путём использования зарубежных площадок, а также безличивание данных, конечно, наиболее доступные варианты, однако несущие также немало сложностей для полуавтоматизированных бизнес-процессов, связанных с неручной обработкой и хранением персональных данных.

    Цитата Сообщение от Miker
    ИМХО для мелких и средних коммерсантов проблемы нет. Данные максимум 1-й категории (ФИО, паспорт, доп.сведения)

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
-->