Të dhënat personale në RF: kush jemi të gjithë ne? Ku po shkojmë?

Në vitet e fundit, të gjithë kemi dëgjuar shprehjen "të dhëna personale". Në një masë më të madhe ose më të vogël, kemi përshtatur proceset tona të biznesit sipas kërkesave të legjislacionit në këtë fushë.

Numri i kontrolleve të Roskomnadzor, që kanë zbuluar shkelje në këtë fushë këtë vit, po shkon drejt 100%. Statistikat e Administratës së Roskomnadzor për Qendra Federale të Rusisë për gjysmën e parë të vitit 2019 tregojnë 131 shkelje nga 17 kontrolle.

Në të njëjtën kohë, realiteti ynë të përditshëm është telefonatat "e ftohta" nga organizata të ndryshme, me të cilat, ndoshta, kurrë nuk kemi pasur marrëdhënie. Nga telefona celularë në emër të bizneseve të mëdha (bankat, kompanitë e sigurimeve, etj.). Mesazhe SMS të cilat është e pamundur të refuzohen. Numri i tyre, duket, vetëm po rritet.

TĂ« ruajmĂ« ekuilibrin midis interesave tĂ« biznesit dhe pĂ«rmbushjes sĂ« kĂ«rkesave tĂ« rregullatorit – Ă«shtĂ« njĂ« sfidĂ« e vĂ«rtetĂ« pĂ«r çdo biznes, pavarĂ«sisht nga madhĂ«sia e tij. Lista dhe mjaftueshmĂ«ria e masave tĂ« aplikuara, ligji propozon qĂ« ti vlerĂ«sohen vetĂ«. Nga momentet pozitive – rreziqet mund tĂ« reduktohen duke shmangur shkeljet mĂ« tĂ« zakonshme. Aq mĂ« tepĂ«r, qĂ« kjo nuk do tĂ« kĂ«rkojĂ« shpenzime shtesĂ« apo masa teknike tĂ« komplikuara.

Dhe kĂ«shtu, numri 1 nĂ« listĂ« – shkelja e kushteve tĂ« trajtimit tĂ« tĂ« dhĂ«nave personale. Shembuj: lista e paplotĂ« e qĂ«llimeve tĂ« trajtimit, kategoritĂ« e subjektĂ«ve, si dhe personat e tretĂ«, tĂ« cilĂ«ve u Ă«shtĂ« dhĂ«nĂ« qasje nĂ« tĂ« dhĂ«nat.

E vĂ«rteta qĂ« do tĂ« duhet tĂ« pranohet: Ă«shtĂ« e pamundur tĂ« krijosh njĂ« pajtim standard pĂ«r tĂ« gjitha rastet – as pĂ«r punonjĂ«sit, as pĂ«r klientĂ«t, as pĂ«r pĂ«rdoruesit e produktit software. Edhe pse do tĂ« ishte shumĂ« e dĂ«shirueshme.

Çdo herĂ«, kur filloni njĂ« fushatĂ« tĂ« re marketingu apo ndryshoni sistemin e shitjes, merrni 5 minuta dhe kontrolloni qĂ« pajtimi tĂ« pĂ«rmbajĂ«:

1) emri dhe adresa e kompanisĂ« – operatorit,
2) qëllimet e trajtimit,
3) lista e të dhënave,
4) lista e veprimeve me të dhënat dhe mënyrat e trajtimit të tyre,
5) transmetimi ndërkombëtar dhe/ose transmetimi te palët e treta (të specifikuara vendet dhe palët e treta),
6) afati i vlefshmërisë së konsentit dhe
7) mënyra e tërheqjes së tij.

Një model i rrallë nga interneti mund të mburret me përputhshmërinë me të gjitha kriteret, prandaj mund të marrësh por me kujdes dhe me shtesa.

AuditorĂ«t kanĂ« pasur qasje nĂ« dokumente qĂ« pĂ«rmbajnĂ« tĂ« dhĂ«na personale? — KĂ«rkohet konsentimi me qĂ«llimin e specifikuar (realizimi i auditit), emri dhe adresa e kompanisĂ« auditore. A ka ndryshuar kompania qĂ« ofron produkte pĂ«r internet-shitĂ«sin? — Konsentimi i marrĂ« gjatĂ« regjistrimit tĂ« klientit nĂ« faqe nuk Ă«shtĂ« mĂ« i mjaftueshĂ«m. Opcioni me referencĂ« nĂ« listĂ«n e partnerĂ«ve nuk do tĂ« sigurojĂ« 100% qetĂ«si, por Ă«shtĂ« mĂ« mirĂ« se asgjĂ«.

Një përmendje e veçantë meriton trajtimi i të dhënave të përdoruesve të fundmë të softuerit. Kur dëshirohet të dihet sa më mirë për përdoruesin dhe t'i dërgohen oferta aktuale. Kur të dhënat mblidhen dhe ruhen, ndonëse për regjistrimin e produktit mjafton një çelës licencimi. Ne mund t'i përdorim këto të dhëna me miratimin e subjektit, por nuk duhet të lidhim mundësinë e ofrimit të shërbimit kryesor / shitjes së produktit me një dërgesë të detyrueshme marketingu. Kjo është tashmë jo vetëm për të dhënat personale, por edhe për legjislacionin mbi reklamat.

Po ashtu, kushtet e tjera janĂ« gjithashtu tĂ« vĂ«shtira pĂ«r t'u pĂ«rmbushur. Lista e qĂ«llimeve nuk duhet tĂ« jetĂ« e tepruar. Parimi njĂ« qĂ«llim – njĂ« miratim. Pra, nuk do tĂ« funksionojĂ« tĂ« merrni miratimin pĂ«r trajtimin e tĂ« dhĂ«nave tĂ« CV-sĂ« sĂ« aplikantit dhe pĂ«rfshirjen e tij nĂ« rezervĂ«n e burimeve njerĂ«zore me njĂ« nĂ«nshkrim. Si njĂ« kompromis, janĂ« tĂ« pranueshme shembujt, kur nĂ« njĂ« dokument çdo qĂ«llim Ă«shtĂ« i shĂ«nuar nĂ« njĂ« paragraf tĂ« veçantĂ« dhe subjektit i jepet mundĂ«sia tĂ« shkruaj "jam dakord" / "nuk jam dakord" nĂ« çdo rast.

Dhe më në fund, çfarë janë të dhënat personale? Si ta kuptojmë nga përkufizimi i paqartë që jep ligji («çdo informacion që i referohet një personi fizik të caktuar ose të caktueshëm në mënyrë të drejtpërdrejtë apo indirekt»), nëse një rast specifik i përket fushës së tij? Roskomnadzor deri në fund të vitit 2018 premtoi të miratojë matricën e të dhënave personale. Afati u transferua në fund të vitit 2019. Po presim.

ÇfarĂ« tjetĂ«r po presim:

  • Projekti i ligjit nr. 04/13/09-19/00095069. Thjeshtimi i formĂ«s sĂ« pajtimit. Legalizimi i formĂ«s elektronike tĂ« pajtimit (shenjĂ«, SMS etj.). Aktualisht, praktika Ă«shtĂ« dyfish, gjykata mund ta aplikojĂ« si pĂ«r analogji rregullin pĂ«r pajtimin nĂ« letĂ«r, ashtu si dhe ta njohĂ« pajtimin elektronik si tĂ« papĂ«rshtatshĂ«m.
  • Projekti i ligjit nr. 729516-7. Rritja e gjobave. PĂ«r shkeljen e pĂ«rsĂ«ritur tĂ« kĂ«rkesĂ«s pĂ«r lokalizimin (mbledhjen fillestare tĂ« tĂ« dhĂ«nave nĂ« bazĂ«n e tĂ« dhĂ«nave nĂ« territorin e FederatĂ«s Ruse) – 18 milion rubla. Ndryshimi i rendit tĂ« llogaritjes sĂ« gjobave. A do tĂ« shumĂ«zojmĂ« shumĂ«n e gjobĂ«s me numrin e subjekteve, pajtimi i tĂ« cilave Ă«shtĂ« njohur si i papĂ«rshtatshĂ«m.

Subjektet e të dhënave personale po presin që telefonatat dhe mesazhet e bezdisshme të ndalojnë, të cilat nuk mund të ndalohen. Nuk më intereson krediti, reklamat kontekstuale e pengojnë shikimin e përmbajtjes, dhe e mbaj mend që po shkarkohet sigurimi për automjetin tim.

Burimi: habr.com

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster