Անհատական տվյալներ Ռուսաստանում. Ինչպես ենք մենք? Այժմ մենք ուր գնում ենք?

Անցած մի քանի տարիների ընթացքում, մենք բոլորս լսել ենք «անձնական տվյալներ» արտահայտությունը: Ավելի քիչ կամ ավելի շատ մենք մեր բիզնեսի գործընթացները համապատասխանեցրել ենք այս ոլորտում օրենքների պահանջներին:

Այս տարի Ռոսկոմնադզորի կատարած ստուգումների քանակը, որոնք բացահայտեցին խախտումներ այս ոլորտում,շտապում է 100%-ի: 2019 թվականի առաջին կիսամյակի Ռոսկոմնադզորի կենտրոնական տարածաշրջանի վիճակագրությունը՝ 131 խախտում 17 ստուգման համար:

Մեր ամենօրյա իրականությունն է՝ տարբեր կազմակերպություններից «ձևական» զանգեր, որոնց հետ, возможно, երբեք գործ ունենք ունեցել: Մոբիլ հեռախոսներից մեծ բիզնեսի անունից (բանկեր, ապահովագրական ընկերություններ և այլն): ՍМС-ուղсылքներ, որոնցից անհնար է հրաժարվել: Նրանց քանակը, կարծես, միայն աճում է:

Բիզնեսի շահերը եւ կարգավորողի պահանջները համապատասխանում պահելու առողջ հավասարակշռությունը՝ իրական մարտահրավեր է ցանկացած չափի բիզնեսի համար: Օրենսգրքում առաջարկվում է ինքնուրույն գնահատել կիրառվող միջոցների ցանկությունը և բավարարությունը: Դրական կողմերից՝ ռիսկերը հնարավոր է նվազեցնել՝ խուսափելով ամենատարածված խախտումներից: Նախքան, որ դա լրացուցիչ ծախսեր և տեխնիկական բարդ միջոցառումներ պահանջի:

Հետևաբար, ցուցակում առաջինը՝ անձնական տվյալների մշակման պայմանների խախտումն է: Օրինակներ՝ մշակման նպատակների, սուբյեկտների կատեգորիաների և նաև երրորդ անձանց, որոնք ունեցան տվյալներին մուտք, անբավարար ցանկ:

Աλη дзе առումով ընդունելու ճշմարտությունը՝ հնարավոր չէ կազմել մեկ ընդհանուր համաձայնություն բոլոր դեպքերի համար՝ թե աշխատակիցների, թե հաճախորդների, թե ծրագրային արտադրանքի օգտագործողների համար: Չնայած որ շատ կցանկանար:

Յուրաքանչյուր անգամ նոր մարկետինգային ծրագրերի մեկնարկի կամ վաճառքի համակարգերի փոփոխության ժամանակ, ծախսեք 5 րոպե և ստուգեք, որ համաձայնությունը պարունակում է:

1) ընկերության անվանումը և հասցեն՝ օպերատորը,
2) մշակման նպատակները,
3) տվյալների ցանկը,
4) տվյալների հետ կապված գործողությունների ցանկը և մշակման մեթոդները,
5) հատուցման փոխանցումը և/կամ երրորդ անձանց փոխանցումը (նշել կոնկրետ երկրներ և երրորդ անձինք),
6) համաձայնության գործողության ժամկետը և
7) այն վերացման եղանակը:

Հավելվող միջուկի բլոկներում հազիվ թե գտնվի բոլոր չափանիշներին համապատասխան մի նախաբան, այնպես որ հնարավոր է վերցնել, բայց առանց երկար նայում և լրացումներով:

Աուդիտորները ստացե՞լ են անձնական տվյալներ պարունակող փաստաթղթերին մուտք: — Պահանջվում է համաձայնություն նշելով նպատակ (աուդիտ անցկացնելու համար), աուդիտոր ընկերության անվանումը և հասցեն: Փոխվել է ընկերությունը, որը ներկացնում է առցանց խանութի ապրանքներ: — Հաճախորդի կայքում գրանցման ժամանակ ստացված համաձայնությունն արդեն բավարար չէ: Պարտադրվողի ընկերության ցանկի հղմամբ առաջարկը 100%- ը հանգստություն չի տա, բայց սա ավելի լավ է, քան ոչինչ:

Նշանակալի է վերջնական օգտատերերի տվյալների մշակումը ծրագրային ապահովման տարածքում։ Երբ ցանկանում եք առավելագույնս տեղեկացված լինել ձեր օգտագործողի մասին և ուղարկեք նրան համապատասխան առաջարկներ։ Երբ տվյալները հավաքվում և պահվում են, թեև ծրագրային արտադրանքի գրանցման համար բավական է լիցենզիոն բանալին։ Մենք կարող ենք օգտագործել այդ տվյալները տվյալ անձի համաձայնությամբ, սակայն չի կարելի կապել հիմնական ծառայության մատուցման կամ ապրանքի վաճառքի հնարավորություն պարտադիր մարկետինգային բաժանմունքի հետ։ Դこれは միայն անձնական տվյալների մասին չէ, այլ նաև գովազդային օրենսդրության մասին։

Անհրաժեշտորեն դժվար է իրականացնել նաև մյուս պայմանները։ Նպատակների ցանկը չի պետք է լինի ավելորդ։ Թե այս սկզբունքը՝ մեկ նպատակ – մեկ համաձայնություն։ Այսինքն՝ անձին չհաջողվի ստանալ համաձայնություն տվյալները մշակելու համար և ներառել նրանց անձնագրային արխիվ մեկ ստորագրությամբ։ Կամ շրջանցելու գոհունակ եղանակները, երբ մեկ փաստաթղթում յուրաքանչյուր նպատակ առանձնացված է առանձին պարբերությամբ և անձին առաջարկվում է լրացնել «ամուսնացած» / «չեմ համաձայնվում» յուրաքանչյուր դեպքում։

Եվ վերջապես, ինչպիսին են անձնական տվյալները։ Ինչպես հասկանալ օրենքում տրված ոչ հստակ սահմանումից («մ任何 տեղեկություն, որը վերաբերում է առանձին կամ անորոշ ֆիզիկական անձի»), թե կոնկրետ դեպքը ընդգրկվա՞ծ է դրա դաշտում։ Ռոսկոմնադզորը այս ավարտի 2018 թվականի վերջին խոստացել էր հաստատել անձնական տվյալների մատրիցա։ Ժամկետը տեղափոխվել էր 2019 թվականի վերջ։ Սպասում ենք։

Ի՞նչ ենք նաև սպասում՝

  • Օրենսդրական նախագծի համար № 04/13/09-19/00095069։ Համաձայնության ձևի պարզեցում։ Электронный согласие формализация (անիշ, SMS և այլն)։ Այսօր երկու ուղղվումս կա, դատարանը կարող է ինչպես կիրառել հանրային համաձայնության չգրանցման կանոնները, այնպես էլ ճանաչել էլեկտրոնային համաձայնությունը թերավոր։
  • Օրենսդրական նախագիծ № 729516-7։ Ապահովումների ավելացում։ Մեկ վարկով ներկայացված պահանջները՝ տեղեկությունների տեղականացումը (հիմնականում տվյալների հավաքումը ՌԴ տարածքում) - 18 մլն. ռուբլի։ Տուգանքների հաշվարկման կարգը փոփոխում։ Ցանկանու՞մ ենք բազմապատկել տուգանքը բազմակի անձանց թվով, որոնց համաձայնությունները ճանաչվել են թերավոր։

Իսկ անձնական տվյալների թեմաների հանդեպ սպասում են, երբ կդադարեն անձնավորված զանգերը և հաղորդագրությունները, որոնք անհնար է կանխել։ Ես չեմ հետաքրքրվում վարկային առաջարկներով, համատեքստային գովազդը խանգարում է բովանդակության դիտարկմանը, և ես հիշում եմ, որ ավտոմեքենայի ապահովագիրը բեռնվում է։

Ընտանիք: habr.com

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster