Страница 19 из 19

Re: Чем чревато игнорирование Закона

Добавлено: Ср янв 18, 2012 9:32
Деточкин
Don Miguel писал(а):Каков наш коллективный вердикт?

ork1 писал(а):Да ничего делать не надо... Будем переживать неприятности по мере их поступления... Главное - не использовать ПД в преступных целях... А остальное - по Французу (про сторгость наших законов..)))

Re: Чем чревато игнорирование Закона «О персональных данных»

Добавлено: Ср янв 18, 2012 17:27
Mike
Да, забьем на...

Re: Чем чревато игнорирование Закона «О персональных данных»

Добавлено: Вс янв 20, 2013 18:06
Don Miguel
Don Miguel писал(а):Каков наш коллективный вердикт?

ork1 писал(а):Да ничего делать не надо... Будем переживать неприятности по мере их поступления... Главное - не использовать ПД в преступных целях... А остальное - по Французу (про сторгость наших законов..)))

Mike писал(а):Да, забьем на...


Ну что-ж. Имеет смысл поднять темку из комы.
Посмотрел в конце прошлого года план проверок на 2013 год.

К нам в августе (хороший какой месяц) приходят с выездными:
1) Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)
2) Государственная инспекция труда
3) Управление Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека (Роспортребнадзор).


Напоминаю свои вопросы, которые задавал ровно год назад:
Все ТА использующие в своей работе программы САМО-турагенты и прочие программные продукты хранят базу с персональными данными.
САМО-Софт проводить сертификацию продукта в ФСТЭК даже и не собирается. Их всё устраивает.
Как в таком случае вести документооборот и проходить проверки?

Каков наш коллективный вердикт?
Пункт в договоре, о том, что заказчиком тура получено письменное согласие всех участников тура на обработку из персональных данных?
Приложение к договору в котором "ставят" подписи все участники тура, включая годовалых младенцев?
Прописываем в договоре, что остальные участники тура являются выгодоприобретателями и согласие на обработку их перс данных не требуется согласно ФЗ 152 ст.6.п.5?

Re: Чем чревато игнорирование Закона «О персональных данных»

Добавлено: Пн янв 21, 2013 8:05
Robin_Bobin
Don Miguel писал(а):Посмотрел в конце прошлого года план проверок на 2013 год.
К нам в августе (хороший какой месяц) приходят с выездными:
1) Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)
2) Государственная инспекция труда
3) Управление Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека (Роспортребнадзор).

Поздравляю. Всё самое "сладенькое" в один год собрали. П.1 прошёл в прошлом году без штрафа, но стоило 150 тысяч на подготовку (около 100 на защитный софт, остальное сейфы и железные шкафы) + КУЧА всяких документов - приказов, положений и т.д. По п.3 проходил уже дважды - так что уже не боюсь. А вот п.2 предстоит в марте. Не сильно боюсь, т.к. главное сделано - аттестация рабочих мест, а остальное в основном бумаги.

Re: Чем чревато игнорирование Закона «О персональных данных»

Добавлено: Пт фев 01, 2013 22:52
Don Miguel
Эх.. Тухнет и тухнет ветка сия.. А как же важна она для меня..
надо какую-нибудь картинку провокационную с эротическим подтекстом вставить... :lol:

Кто-то проходил проверку Роскомнадзора?
Как готовились? Что с компьютерами делали, что с договорами?

Re: Чем чревато игнорирование Закона «О персональных данных»

Добавлено: Пт сен 12, 2014 12:21
Sergik Work
а госстуктурам можно нарушать свои же ФЗ? http://www.tourpom.ru/travelers-help/news/198/

Re: Чем чревато игнорирование Закона «О персональных данных»

Добавлено: Пт сен 12, 2014 12:32
На Троих
Don Miguel писал(а):Как готовились? Что с компьютерами делали, что с договорами?

Нанимали консультантов.
Ибо самому нереально.
И, да, готовьте примерно 150 штук на софт и консультации по докам

Re: Чем чревато игнорирование Закона «О персональных данных»

Добавлено: Сб сен 13, 2014 15:07
Don Miguel
На Троих писал(а):
Don Miguel писал(а):Как готовились? Что с компьютерами делали, что с договорами?

Нанимали консультантов.
Ибо самому нереально.
И, да, готовьте примерно 150 штук на софт и консультации по докам


Дата моего сообщения Сб фев 02, 2013
Кстати, прошли в августе прошлого года все три проверки успешно, без предписаний и штрафов.
Все в порядке. Готовились самостоятельно.
Затрат не было. Но времени на подготовку убили очень много.

Re: Чем чревато игнорирование Закона «О персональных данных»

Добавлено: Вс сен 14, 2014 6:40
Robin_Bobin
Don Miguel писал(а):Дата моего сообщения Сб фев 02, 2013
Кстати, прошли в августе прошлого года все три проверки успешно, без предписаний и штрафов.
Все в порядке. Готовились самостоятельно.
Затрат не было. Но времени на подготовку убили очень много.

Если можно - чуть поподробней про защиту ПД. Т.е. как не было затрат? как же тогда организованы хранение ПД в электронном виде и физическом?

Re: Чем чревато игнорирование Закона «О персональных данных»

Добавлено: Вс сен 14, 2014 9:55
Dallas
Чисто поразмышлять...
Допустим, мне для работы достаточно обезличенных данных, то есть просто фамилий, имен и дат рождения. Эти данные, как я понимаю, к ПДн не относятся. Если для клиента важно - в его договор я могу внести паспортные и любые другие. Но в моем экземпляре останутся только те, которые под определение персональных не подпадают. Ничего защищать не надо в этом случае? Логично? Законно?