Të dhënat personale në RF: kush jemi ne? Ku po shkojmë?

Në disa vitet e fundit, të gjithë kemi dëgjuar shprehjen "të dhënat personale". Në mënyrë më të madhe ose më të vogël, kemi sjellë proceset tona të biznesit në përputhje me kërkesat e legjislacionit në këtë fushë.

Numri i kontrolleve nga Roskomnadzor, që kanë zbuluar shkelje në këtë fushë këtë vit, po i afrohet 100%. Statistikat e Drejtorisë së Roskomnadzor për Qendrorin Federal për gjysmën e parë të vitit 2019 – 131 shkelje për 17 kontrole.

Realiteti ynë përditshmërisht është "telefonatat e ftohta" nga disa organizata me të cilat mund të mos kemi pasur kurrë marrëdhënie. Nga numrat celularë në emër të bizneseve të mëdha (bankat, kompanitë e sigurimeve etj.). Mesazhet SMS, të cilat është e pamundur të hiqen. Numri i tyre duket se vetëm po rritet.

Të ruash ekuilibrin mes interesave të biznesit dhe përmbushjes së kërkesave të rregullatorit është një sfidë e vërtetë për çdo lloj biznesi. Lista dhe mjaftueshmëria e masave të aplikueshme ligji sugjerohet të vlerësohen në mënyrë të pavarur. Një nga aspektet pozitive është se mund të zvogëlohen rreziqet duke shmangur shkeljet më të zakonshme. Sidomos nëse kjo nuk kërkon shpenzime të tjera dhe marrjen e masave teknikisht të ndërlikuara.

Dhe kështu, vendi i parë në listë – shkelja e kushteve të përpunimit të të dhënave personale. Shembuj: lista e paplotë e qëllimeve të përpunimit, kategori subjektesh, si dhe personave të tretë, të cilëve u është dhënë qasje në të dhënat.

E vërteta, që do të duhet të pranojmë: nuk është e mundur të bësh një aprovimin standard për të gjitha rastet e jetës – as për punonjësit, as për klientët, as për përdoruesit e produktit softuerik. Edhe pse do të ishte shumë mirë.

Çdo herë, kur filloni një kompani të re marketingu ose ndryshoni sistemin e shitjeve, shpenzoni 5 minuta dhe kontrolloni që miratimi të përmbajë:

1) emri dhe adresa e kompanisë – operatorit,
2) qëllimet e përpunimit,
3) lista e të dhënave,
4) lista e veprimeve me të dhënat dhe mënyrat e përpunimit të tyre,
5) transferimi ndërkufitar dhe/ose transferimi te palët e treta (me përcaktimin e vendeve dhe palëve të treta konkret)
6) afati i vlefshmërisë së miratimit dhe
7) mënyra e tërheqjes së tij.

Një model i rrallë nga interneti mund të mburret me përputhshmërinë me të gjitha kriteret, prandaj mund të huazoni, por me kujdes dhe plotësime.

Auditorët morën qasje në dokumentet që përmbajnë të dhëna personale? — Duhet të ketë një pajtim me të dhënat e qëllimit (kryerja e auditi), emri dhe adresa e kompanisë auditor. Ka ndryshuar kompania që dërgon produkte për dyqanin online? — Pajtim i marrë gjatë regjistrimit të klientit në faqe tani nuk është i mjaftueshëm. Opcioni me referencë në listën e partnerëve nuk do të sigurojë 100% qetësi, por është më mirë se asgjë.

Meritë për t'u përmendur ndara është përpunimi i të dhënave të përdoruesve të fundit të softuerit. Kur dëshirojmë të njohim sa më mirë përdoruesin tonë dhe t'i dërgojmë atij ofertat aktuale. Kur të dhënat mblidhen dhe ruhen, ndonëse për regjistrimin e produktit të softuerit mjafton një kod licencimi. Ne mund të përdorim këto të dhëna me pëlqimin e subjektit, por nuk mund t'i lidhim mundësitë për shërbimin kryesor / shitjen e produktit me një listë marketingu të detyrueshme. Kjo është tashmë jo vetëm për të dhëna personale, por edhe për legjislacionin mbi reklamën.

Po, nuk janë më të lehta edhe kushtet e tjera. Lista e qëllimeve nuk duhet të jetë e tepruar. Principi një qëllim – një pajtim. Kështu që, nuk do të mundësohet të merrni pajtim për përpunimin e të dhënave të CV-së së aplikantit dhe përfshirjen e tij në rezervën e burimeve njerëzore me një nënshkrim. Si një kompromis, do të duken si më të arsyeshme shembujt kur në një dokument çdo qëllim është i ndarë në paragrafë të veçantë dhe subjektit i jepet mundësia të shkruajë "jam dakord" / "nuk jam dakord" në secilin rast.

Dhe përfundimisht, çfarë janë të dhënat personale? Si të kuptojmë nga përkufizimi i paqartë, i dhënë nga ligji ("çdo informacion që i referohet një personi të caktuar ose të caktuar fizik"), a bie rasti konkret nën veprimin e tij? Roskomnadzor deri në fund të vitit 2018 premtoi të miratojë një matricë të të dhënave personale. Afati u shty për në fund të vitit 2019. Po presim.

Çfarë tjetër po presim:

  • Projektligji nr. 04/13/09-19/00095069. Thjeshtimi i formës së pajtimit. Legalizimi i formës elektronike të pajtimit (shenjë, SMS etj.). Në ditët e sotme, praktika është e dyfishtë, gjykata mund të përdorë rregullat e pajtimit me letër, por gjithashtu mund të njohë pajtimin elektronik si të papërshtatshëm.
  • Projekti i ligjit nr. 729516-7. Rritja e gjobave. Për shkeljen e përsëritur të kërkesës për lokalizim (mbledhjen e parë të të dhënave në territorin e Federatës Ruse) – 18 mln. rubla. Ndryshimi i rendit të llogaritjes së gjobave. A do ta shumzojmë shumën e gjobës me numrin e subjekteve, të cilëve dhënia e pëlqimit është njohur si e papërshtatshme?

Ndërsa subjektet e të dhënave personale presin që të ndalen telefonatat dhe dërgesat ngacmuese, të cilat është e pamundur t'i ndalosh. Nuk më intereson krediti, reklamat kontekstuale pengojnë shikimin e përmbajtjes, dhe e mbaj mend që po shkarkohet sigurimi për makinën time.

Burimi: habr.com

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster