Цитата: Vampir от 10.06.2021 21:37:52На том же "Полис-раша" (https://police-russia.com/) в свое время что бы подтвердить что я являюсь действующим сотрудником отсылал скан своей "ксивы". Ибо репутация как ресурса так и самого создателя вполне это позволяла.
Вампир, я правильно понимаю, что вы, действующий сотрудник МВД, отсылали хрен знает кому (уж извините, но это так) для хранения хрен знает где (а вы знаете реально, где, в каком ЦОД и в каких "облаках" - в Ирландии, в Мюнхене или еще где крупные ЦОД есть) скан вашего удостоверения, содержащий персональные данные? И никакого письменного согласия вы не давали (более того, я уверен, что есть регламенты МВД, прямо запрещающие это делать)?
Это же персональные данные.
И сайт является оператором персданных. Он российским законодательством в этом вопросе связан вдоль и поперек, а он прямо нарушает ФЗ-152. Или ему можно - он свой?
Коллеги, всякий раз, когда захочется про деанонимизацию в интернете поговорить - изучите ФЗ-152 "О персональных данных" и всю нормативку, которая из него вытекает - требования к операторам ПДн, ответственность операторов и т.д.
Ну вот навскидку, что если данный форум приводить в соответствие с ФЗ-152 в данном случае, потребуется:
1. Перенести его из Германии сюда.
2. Взять согласие на обработку ПДн с каждого пользователя, включая согласие на публикацию ПДн, доступных для неограниченного круга лиц.
3. Провести комплекс мероприятий по защите персданных, в т.ч. с использованием средств защиты информации. Если пользователей будет более 100 тыс. - ну я вас поздравляю, все становится сложнее.
4. Подать информационное письмо в Роскомнадзор.
5. Быть готовым к периодическим проверкам и внеплановым проверкам по жалобам субъектов ПДн.
И давайте спросим владельца форума - Костя, ОНО ТЕБЕ НАДО, или ну его нафиг?
Отредактировано: Николаич - 11 июн 2021 06:45:41
Горевать надо весело, тем более, что, судя по всему, горевать придется долго... (С. Юрский)