|
Закон о хранении персональных данных на серверах в РФ вступит в силу 1 сентября 2015 года
|
|||
---|---|---|---|
#18+
Вроде не увидел такой темы. Но очень хочется обсудить. Почитал много источников на эту тему, есть ряд вопросов. Может кто то больше меня знает, и сможет поделится выводами. 1. Есть ли какое то требование в законе, по поводу идентификации гражданства пользователя WEB сервисом? На основании какого, и будут применяться санкции к сервису. Т.е регламент с описание "правильной" процедуры определения страны принадлежности пользователя, на который можно опереться и который является законными. Т.е либо официальная служба по выдаче привязки к IP. Но в таком случае необходимо запретить динамические адреса полностью, а IP выдавать только по паспорту. Т.е речь идет о WEB сервисе, который не требует указания гражданства или месторасположения . По сути и email не обязательно должен быть личный - тоже не является требованием. 2. Не понятно по поводу хранения данных. Данные должны хранить только и исключительно на территории РФ, или должны быть доступны на территории РФ? Со стороны буквы закона, правильней был бы второй вариант. Что бы можно было локально изъять все данные, тем самым блокировать работу сервиса полностью. 3. Перечень того, что является "персональными данными" и требования для получения права быть оператором обработки ПД, условия размещения персональных данных . Есть такое законах РФ где то? Учитывая условия действия закона, то впечатление, что под него могут подпасть только сервисы: 1. Которые требуют подтверждения гражданства путем предоставления паспортных данных, или устного заверения пользователем (с предполагаемой идентификацией ). И то, только явившись в отделения сервиса, а не получение по email этих данных. С последующей выдачей такому пользователю логина и пароля для идентификации сервисом. Т.е банковские сервисы и оплаты, сервисы оператором которые работают по предварительному договору. Т.е публичная оферта думаю не в счет. 2. При наличии органами РФ базы IP адресов. Т.е какого то сервиса, уполномоченного предоставлять такие данные. А то что там используются какие то API сторонних сервисов - не в счет. Извините, на основании чего я должен им доверять? А всякие форумы и тд тп как сервисы, не должны попасть по данных закон. К тому же, если они не юрлица и не ведут коммерческой деятельность. В противном случае, со стороны закона РФ, мы видим жесткое "нае...палово". Выше описанное, лично мое мнение.. Что скажите уважаемые? ... |
|||
:
Нравится:
Не нравится:
|
|||
28.01.2015, 11:28 |
|
Закон о хранении персональных данных на серверах в РФ вступит в силу 1 сентября 2015 года
|
|||
---|---|---|---|
#18+
Electric200Вроде не увидел такой темы. Но очень хочется обсудить. Почитал много источников на эту тему, есть ряд вопросов. Может кто то больше меня знает, и сможет поделится выводами. 1. Есть ли какое то требование в законе, по поводу идентификации гражданства пользователя WEB сервисом? На основании какого, и будут применяться санкции к сервису. Т.е регламент с описание "правильной" процедуры определения страны принадлежности пользователя, на который можно опереться и который является законными. Т.е либо официальная служба по выдаче привязки к IP. Но в таком случае необходимо запретить динамические адреса полностью, а IP выдавать только по паспорту. Т.е речь идет о WEB сервисе, который не требует указания гражданства или месторасположения . По сути и email не обязательно должен быть личный - тоже не является требованием. Требования к размещению сервера хранения ПД, на территории РФ, а не к клиентским IP. Или Я не так понял написанное. Electric2002. Не понятно по поводу хранения данных. Данные должны хранить только и исключительно на территории РФ, или должны быть доступны на территории РФ? Со стороны буквы закона, правильней был бы второй вариант. Что бы можно было локально изъять все данные, тем самым блокировать работу сервиса полностью. ? Доступны на территории РФ <> Хранятся на территории РФ. Видео на Youtube - доступно на территории РФ, а где оно физически находится? Тогда перефразируя: Со стороны буквы закона, правильней был бы > Данные должны хранить только и исключительно на территории РФ >Чтобы можно было л окально изъять все данные, тем самым блокировать работу сервиса полностью Electric2003. Перечень того, что является "персональными данными" и требования для получения права быть оператором обработки ПД, условия размещения персональных данных . Есть такое законах РФ где то? Хм... Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных" А обсуждать что? У тебя персональные данные хранятся на сервере за пределами РФ, а сервис предоставляется на территории РФ? ... |
|||
:
Нравится:
Не нравится:
|
|||
29.01.2015, 16:18 |
|
Закон о хранении персональных данных на серверах в РФ вступит в силу 1 сентября 2015 года
|
|||
---|---|---|---|
#18+
Electric200, wikipedia: Федеральный закон "О персональных данных" http://www.consultant.ru/document/cons_doc_LAW_166051/ ... |
|||
:
Нравится:
Не нравится:
|
|||
29.01.2015, 16:21 |
|
Закон о хранении персональных данных на серверах в РФ вступит в силу 1 сентября 2015 года
|
|||
---|---|---|---|
#18+
Electric200, неинтересно. все это перемусолили с полгода назад. Российские компании, хранящие персональные данные граждан РФ должны хранить их на территории РФ. Ничего больше в этом законе нет. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.01.2015, 17:15 |
|
Закон о хранении персональных данных на серверах в РФ вступит в силу 1 сентября 2015 года
|
|||
---|---|---|---|
#18+
[quot sql2012]Electric200 сервис предоставляется на территории РФ? Правильней было бы - доступен. Есть два варианта: 1. Любой желающий может воспользоватся услугами WEB сервиса, пройдя регистрацию. Никаких требований по вводу ПД нет. Логин пароль+email. Никакая оплата с пользователя не требуется. 2. Второй вариант предусматривает предоставление услуг пользователю на платной основе. С подписанием договора. Между клиентом и нашим юр. представительством на территории РФ. Для пользования сервисом, снова же - логин и пароль. И при первом и втором варианте данные должны быть на территории РФ? Или только во втором случае? Как я понял, вариант создания копии БД на территории РФ подходит? ... |
|||
:
Нравится:
Не нравится:
|
|||
31.01.2015, 18:27 |
|
Закон о хранении персональных данных на серверах в РФ вступит в силу 1 сентября 2015 года
|
|||
---|---|---|---|
#18+
Для того, чтобы получить ответы на заданные вопросы, достаточно вдумчиво прочитать закон "О персональных данных". Electric200На основании какого, и будут применяться санкции к сервисуСанкции применяются не к WEB-сервису, а к его хозяину (владельцу).WEB-сервис не является субъектом права. Electric2002. Не понятно по поводу хранения данных. Данные должны хранить только и исключительно на территории РФ, или должны быть доступны на территории РФ? Со стороны буквы закона, правильней был бы второй вариант. Что бы можно было локально изъять все данные, тем самым блокировать работу сервиса полностью. Читаем внимательно Статью 3: цитата11) трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу. После того, как Вы вчитались, вдумайтесь, требуется ли "передача персональных данных на территорию иностранного государства" для того, чтобы данные, введенные на территории РФ, смогли бы храниться на территории иностранного государства? Я полагаю, ответить на этот вопрос Вы сможете сами. Статья 12. Трансграничная передача персональных данных1. Трансграничная передача персональных данных на территории иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, а также иных иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется в соответствии с настоящим Федеральным законом и может быть запрещена или ограничена в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства. ... 3. Оператор обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления трансграничной передачи персональных данных. ... 4. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях: 1) наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных; ... |
|||
:
Нравится:
Не нравится:
|
|||
01.02.2015, 11:01 |
|
|
start [/forum/topic.php?fid=38&fpage=3&tid=1555834]: |
0ms |
get settings: |
11ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
33ms |
get topic data: |
13ms |
get forum data: |
2ms |
get page messages: |
70ms |
get tp. blocked users: |
2ms |
others: | 250ms |
total: | 402ms |
0 / 0 |