закат стряпчих от регистрации (закон о персональных данных)

Люба В

Пользователь
3 Фев 2010
59
8
Москва
Господа-форумчане!
Сегодня соседка - туристический агент зашла к нам и спросила что делать?!
Естественно переполошила и нас!

:dont_know:

Добавлено через 44 секунды
Вот интересная ссылочка http://www.rustourunion.ru/pages/ru..._personal_nyh_dannyh_v_organizacii/index.html
 
  • Мне нравится
Реакции: Тортилла

M_A

Местный
30 Сен 2008
201
380
Уведомление об обработке персональных данных: новый образец.
Лица, обрабатывающие персональные данные или собирающиеся это сделать, обязаны сообщить об этом уполномоченному органу по защите прав субъектов таких данных (в настоящее время - Роскомнадзор). Утверждены новые Рекомендации по заполнению образца формы соответствующего уведомления. Также обновлен сам образец.
Уведомление оформляется на бланке обработчика персональных данных и направляется в территориальный орган Роскомнадзора на бумажном носителе или в форме электронного документа с подписью уполномоченного лица.
В форме указываются данные об обработчике, цель обработки, категории данных, категории субъектов, данные которых обрабатываются, правовое основание обработки, дата ее начала, срок (условие) ее прекращения и др.
Рекомендации и образец из приказа Роскомнадзора от 16 июля 2010 г. признаны утратившими силу.

http://www.garant.ru/hotlaw/federal/345078/
 

Ю Ра Джан

Активист
26 Сен 2008
1,093
214
Мытищи Московская
Объясните студенту, плиз:
Если следовать букве закона, то если клиент пришёл регистрировать фирму, то он должен написать согласие на обработку его персональных данных (заявление)?
А генеральный директор юридической фирмы должен сообщить в Роскомнадзор, что он будет обрабатывать персональные данные будущих клиентов?
 

almira

Активист
20 Сен 2007
14,718
6,960
Санкт-Петербург
Объясните студенту, плиз:
Если следовать букве закона, то если клиент пришёл регистрировать фирму, то он должен написать согласие на обработку его персональных данных (заявление)?
А генеральный директор юридической фирмы должен сообщить в Роскомнадзор, что он будет обрабатывать персональные данные будущих клиентов?

$500

предоплаты

и я немного разъясню
 
  • Мне нравится
Реакции: Ю Ра Джан

yury2010

Местный
23 Июл 2010
933
565
Москва
вчера (05.07.2011) ГД в третьем чтении приняла законопроект

О внесении изменений в Федеральный закон "О персональных данных"
(в части уточнения условий и правил обработки персональных данных)



и вчера же он был направлен в СовФед - возможно, он его сегодня одобрит

вступит в силу с момента опубликования

хотели к 1 июля - не успели, но, однако, тенденция - он тесно завязан на 169-ФЗ

а "показательные" изъятия баз данных и охота за "мелкими протечками" типа "расширенных" выписок - иллюстрация серьёзной политической воли

создать работающее электронное правительство...


ИМХО - эра бардака в наших услугах закончилась :eek:

Итоговый текст закона - здесь.

Стряпчие от регистрации закатятся сразу же, как только станут не нужны антикварные бредо-глупости типа бумажных заявлений с подписями, уставов и учредительных договоров, т.е. с того момента как можно будет сделать регистрацию фирм полностью электронной. Пока этого нет, но к этому идет.
 
  • Мне нравится
Реакции: САБУР

Андрей из 46

Активист
17 Май 2007
5,599
1,079
СССР
  • Мне нравится
Реакции: sunma, dmb и likvidatorooo

yury2010

Местный
23 Июл 2010
933
565
Москва
Вот нашел статью про новые порядки. http://www.rg.ru/2011/09/01/reg-ural/dannye.html

Регконтора должна вложиться на 100 000р. в среднем чтобы легально обрабатывать персональные данные.

Форум по персональным данным http://www.pd.rsoc.ru/inter-services/forum/


Дык это наоборот радостная для части форумчан тема. Снизится конкуренция, вырастет входной барьер в рынок, уйдут голодные и студенты. Цены вырастут. Это же хорошо. Вопрос на долго ли?
 

almira

Активист
20 Сен 2007
14,718
6,960
Санкт-Петербург
Пока этого нет, но к этому идет.

... мы все к ЭТОМУ идём

к 1980-му мы все :new_russian: шли

к Коммунизму :cool:

а пришли :eek:

к Олимпиаде :dont_know:

(проигнорированной бесславными ублюдками :p)

и в Афганистан...


это, типа, адекватная замена овса песком?

вот я и не знаю

что лучше :eek:

хи-хи

:diablo:

http://www.youtube.com/watch?v=Fx2sHjIE7ug
 

Малыш

Активист
27 Фев 2008
4,141
3,839
живу в Балашихе
А по моему ничего из этого не выйдет. Этот закон будет еще одним из тех которые соблюдать почти не будут. Да будут многие будут про него знать и все.
 
  • Мне нравится
Реакции: alexstrel

nick-on

Местный
19 Фев 2011
577
526
Москва
имхо любой компании будет легче заплатить штраф, чем понести огромные затраты с обеспечением защиты конфиденциальных данных..
 

alexstrel

Активист
26 Июл 2008
4,367
1,304
Красноярск
Дык это наоборот радостная для части форумчан тема. Снизится конкуренция, вырастет входной барьер в рынок, уйдут голодные и студенты. Цены вырастут. Это же хорошо. Вопрос на долго ли?
А с чего входной барьер-то увеличится?
Что-то изменить можно только массовыми проверками и штрафами.
А кому это надо? На это ведь надо кинуть немалые ресурсы.
К тому же регеры далеко не единственные кто образабатывает персональные данные.
Я вот вижу очень много слишком явных нарушений в очень многих сферах и нарушителей ловить не особо сложно, вот только это никто особо не делает. Бывают показательные операции конечно.
Но думаю это в целом этого мало кого коснется.
 

almira

Активист
20 Сен 2007
14,718
6,960
Санкт-Петербург
Вот нашел статью про новые порядки. http://www.rg.ru/2011/09/01/reg-ural/dannye.html

Регконтора должна вложиться на 100 000р. в среднем чтобы легально обрабатывать персональные данные.

Форум по персональным данным http://www.pd.rsoc.ru/inter-services/forum/

замечательно

что Вы сейчас что-то где-то нашли и здесь

развесили


... но есть нюансы


(не путать с банансами)
 

Ю Ра Джан

Активист
26 Сен 2008
1,093
214
Мытищи Московская
$500 предоплаты и я немного разъясню
500$ это 100% предоплата или просто предоплата?

Добавлено через 2 минуты 24 секунды
А генеральный директор юридической фирмы должен сообщить в Роскомнадзор, что он будет обрабатывать персональные данные будущих клиентов?
Ну вот и ответ на мой один из вопросов:
Регконтора должна вложиться на 100 000р. в среднем чтобы легально обрабатывать персональные данные.
 

Тортилла

Местный
29 Янв 2009
792
2,116
Москва и где-то рядом
Ничего личного

Персональным данным придумают уровни защищенности

Юлия Кривошапко
"Российская газета" - Столичный выпуск №5617 (241)
27.10.2011, 00:59


Законодательство о защите персональных данных усовершенствуют. Правительство намерено определить уровни защищенности персональной информации и требования к защите сведений в зависимости от степени угроз. Эти поправки затронут работу всех госведомств и компаний, работающих с персональными данными.
Об этом вчера заявил замдиректора департамента создания и развития информационного общества минкомсвязи Александр Гермогенов на конференции, посвященной безопасности использования персональных сведений.
Предполагается, что будут определены уровни защищенности персональной информации. Они будут закреплены постановлением правительства - оно появится в середине следующего года.
- По поручению правительства наше министерство отвечает за разработку документов, необходимых для реализации принятого в июле закона о персональных данных, - отметил Александр Гермогенов. - Один из нормативных актов как раз и касается уровней защищенности персональной информации. Требования к ее защите будут конкретизированы в зависимости от степени угроз - этот момент так и не был прояснен в самом законе.
По словам начальника управления ФСБ России Олега Залунина, сегодня также назрела необходимость договориться с другими странами о совместной борьбе с интернет-сайтами, незаконно распространяющими персональные данные. Это подтверждают и в Роскомнадзоре.
- Для нас сейчас очень актуальны вопросы нарушения прав граждан, связанные с работой интернет-ресурсов, зарегистрированных в доменных зонах: com, org и net, расположенных на технических площадках за пределами России и занимающихся незаконной обработкой данных, - констатировал замруководителя Роскомнадзора Роман Шередин. - Свежий пример: добились прекращения работы ресурса zhiltsy в доменной зоне ru, после чего появилось зарегистрированное в США его "зеркало" в доменной зоне .net. С тем же набором персональных данных, с теми же базами. Были приняты меры по его закрытию, надеемся, в ближайшее время он перестанет функционировать.
Напомним, на сайте zhiltsy.net появилась база данных мобильных телефонов МТС с персональной информацией 1,6 миллиона абонентов этой компании. Сразу выяснилось, что утечка произошла еще в 2006 году, так что те, кто пользуется услугами этого оператора, что называется, не успели испугаться. Но этот случай в очередной раз показал, что защита персональной информации в России пока еще не на должном уровне.
- Мы установили имя владельца ресурса и направили в прокуратуру материалы для возбуждения дела об административном правонарушении, - отметил Роман Шередин. - Чисто теоретически злоумышленнику может грозить штраф - до пяти тысяч рублей. Но будет ли владелец сайта привлечен к ответственности - большой вопрос. Дела по таким административным правонарушениям имеют срок давности - всего три месяца.
Напомним, после скандала с утечкой базы данных абонентов МТС Роскомнадзор предложил ужесточить ответственность за незаконное распространение персональных данных. В других странах штрафы выше в десятки раз. Если такую практику внедрить в России, борьба со злоумышленниками будет эффективнее.
- Ужесточение наказания - разумная мера. Но все зависит от того, какой вред был нанесен распространением данных, - комментирует Михаил Яценко, исполнительный директор Национальной ассоциации дистанционной торговли. - Если серьезный ущерб частной жизни - одно дело. Если были раскрыты идентификационных данных - фамилия, имя, отчество, то о каком наказании может идти речь? Во всем мире эти сведения - открытая информация. Благодаря этому существуют телефонные справочники и книги адресов.
К слову, в России пока нет механизма оценки ущерба, нанесенного разглашением персональной информации. Этот аспекты, как и другие нюансы законодательства о защите данных, еще только предстоит проработать.
- То, что закон есть - хорошо. На российский рынок дистанционной торговли пришли крупные зарубежные компании, которых отсутствие закона раньше отпугивало, - говорит Яценко. - Но его нужно корректировать и разъяснять. Если дословно исполнять все, что там написано, можно сразу сворачивать бизнес.
Кстати
Случай с абонентами МТС - не первая утечка персональных данных россиян. В июле разразился скандал вокруг другого оператора - компании "Мегафон". Стало известно, что короткие сообщения, которые абоненты отправляли с сайта компании появились в открытом доступе. А в начале октября в Интернет попали мобильные номера, банковские реквизиты и даже сведения из налоговой и ГИБДД - хакеры выложили их на сайте Rusleaks.
 
  • Мне нравится
Реакции: malta и dmb

dmb

Активист
18 Июн 2007
17,715
7,705
Нулевой километр
// CyberSecurity.ru // - Россия в среду предприняла шаг международного уровня, направленный на защиту частных данных. Страна ратифицировала так называемую 108-ю Конвенцию, учрежденную еще в 1981 году и подписанную как юридически обязывающий документ в 45 странах. Ратификация позволила стать России 46-й страной.

Данная конвенция была учреждена с целью защиты приватности частных лиц, она содержит в себе свод правил, регулирующих прозрачный и открытый метод обработки данных. Конвенция требует от подписанта четкого соблюдения предусмотренных законом процедур оборота информации, а также раскрытия частных данных для "конкретных законных нужд". Также конвенция требует, чтобы госведомства хранили данные не дольше положенного срока, а частные лица имели право знать, какие данные о них хранятся в каком ведомстве, а кроме того, имели права требовать ректификации (разделения) или удаления их данных.

Подписание также означает, что в России должно быть создано независимое учреждение или ведомство, которые будет гарантировать соответствие принципов оборота данных нормам конвенции и выявлять любые злоупотребления данными.

Решение о подписании конвенции было направлено в Совет Европы от лица постоянного представителя РФ в Совете Александра Алексеева. Подписанное соглашение означает, что с 1 сентября в России вступит в силу 108-я Конвенция.

Как сообщили в Совете Европы, текст подписанного соглашения является технологически нейтральным, он не зависит от используемых форматов данных, технологических преимуществ страны, однако он описывает принципы защиты данных, которые должны быть реализованы в ИТ-системах, обслуживающих государственные ведомства.
http://www.cybersecurity.ru/news/174972.html

Иных подтверждений не смог найти.
 

.4V.

Местный
13 Июл 2009
852
482
Москва
Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Деятельность по технической защите конфиденциальной информации подлежит лицензированию. Система защиты персональных данных включает в себя организационные и (или) технические меры, определенные с учетом актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах. Контроль за выполнением требований организуется и проводится оператором (уполномоченным лицом) самостоятельно и (или) с привлечением на договорной основе юридических лиц и индивидуальных предпринимателей, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации. Указанный контроль проводится не реже 1 раза в 3 года в сроки, определяемые оператором (уполномоченным лицом).

В каком случае лицо, обрабатывающее ПД, не должно получать лицензию?
 

xtremest

Активист
7 Июн 2007
3,405
1,800
Москва
Не должно в случае, если осуществляет такую деятельность самостоятельно.