1

Персональные данные, 152-ФЗ

Тема: Персональные данные, 152-ФЗ

Мельком увидел на новостных сайтах слова, что Виалон Кит соответствует № 152-ФЗ (защита персональных данных)...Интересная весть. Ведь, данные от конечных клиентов храняться именно в Гуртаме (если Хостинг)! Но не очень понимаю 2 вещи: - имеют ли право требовать наличия такой лицензии при использовании Виалон Хостинг; - о какой лицензии на Кит может идти речь, если лицензия получается на компанию (не на продукт)?
Кто-нибудь сталкивался с соответствующими проблемами - "приставания" официальных органов по поводу защиты перс данных в системе мониторинга?

2

Персональные данные, 152-ФЗ

Re: Персональные данные, 152-ФЗ

Грамотно составленный договор отвечает на все вопросы официальных органов... У нас были случаи с Заказчиком, фирмой такси, когда хозяин сам в объяснении писал, что машины под навигацией, к нам приезжали следователи, как в музей, не переставая удивляться возможностям слежения за машиной такси, которую злоумышленники использовали для вывоза краденного, естественно без ведома таксиста и хозяина.

Счастье - это чувство перспективы. (с) Ю. Сенкевич
3

Персональные данные, 152-ФЗ

Re: Персональные данные, 152-ФЗ

radioservis пишет:

Грамотно составленный договор отвечает на все вопросы официальных органов... У нас были случаи с Заказчиком, фирмой такси, когда хозяин сам в объяснении писал, что машины под навигацией, к нам приезжали следователи, как в музей, не переставая удивляться возможностям слежения за машиной такси, которую злоумышленники использовали для вывоза краденного, естественно без ведома таксиста и хозяина.

А прикрываться лицензией Виалона не получится?

4

Персональные данные, 152-ФЗ

Re: Персональные данные, 152-ФЗ

gpsMoscow пишет:
radioservis пишет:

Грамотно составленный договор отвечает на все вопросы официальных органов... У нас были случаи с Заказчиком, фирмой такси, когда хозяин сам в объяснении писал, что машины под навигацией, к нам приезжали следователи, как в музей, не переставая удивляться возможностям слежения за машиной такси, которую злоумышленники использовали для вывоза краденного, естественно без ведома таксиста и хозяина.

А прикрываться лицензией Виалона не получится?

Лицензия Гуртама дает Вам право на использование Виалона. А договор с конечным потребителем услуги определяет взаимоотношения с ним в части использования персональных данных.

Счастье - это чувство перспективы. (с) Ю. Сенкевич
5

Персональные данные, 152-ФЗ

Re: Персональные данные, 152-ФЗ

radioservis пишет:
gpsMoscow пишет:
radioservis пишет:

Грамотно составленный договор отвечает на все вопросы официальных органов... У нас были случаи с Заказчиком, фирмой такси, когда хозяин сам в объяснении писал, что машины под навигацией, к нам приезжали следователи, как в музей, не переставая удивляться возможностям слежения за машиной такси, которую злоумышленники использовали для вывоза краденного, естественно без ведома таксиста и хозяина.

А прикрываться лицензией Виалона не получится?

Лицензия Гуртама дает Вам право на использование Виалона. А договор с конечным потребителем услуги определяет взаимоотношения с ним в части использования персональных данных.

Точно! К тому же придут проверять не к Гуртаму, а ко мне. Но я, желая решить проблему и получить лицензию на работу с персон данными клиентов (но нужно ли это  или это "теория"- это был мой первый вопрос), "защищая" перед уполномоченными организациями свой механизм (а еще мне надо будет решить вопрос и с оргмероприятиями, персоналом, инструкциями по предприятию), могу ли с практической пользой для себя ссылаться на механизмы и лицензию Гуртама? Как вариант, у Гуртама/Виалона все хранится в нужном образом зашифрованном виде, обезличенно (раздельно?) и т.п.
Заранее извиняюсь. если я путаю "божий дар с яичницей", давая такие примеры и рассуждения)))

6

Персональные данные, 152-ФЗ

Re: Персональные данные, 152-ФЗ

Насколько я понял, давая клиенту доступ, вы понятия не имеете, где установлено или кем используется данный прибор? Или конкретизируете это в договоре?

Счастье - это чувство перспективы. (с) Ю. Сенкевич
7

Персональные данные, 152-ФЗ

Re: Персональные данные, 152-ФЗ

radioservis пишет:

Насколько я понял, давая клиенту доступ, вы понятия не имеете, где установлено или кем используется данный прибор? Или конкретизируете это в договоре?

В договоре обычно делаем Приложение, где указано на какой машине (гос номер) ставится какое оборудование. Но потом, при эксплуатации это все перемешивается.
Но мы/клиент вводим данные о водителях, что у же есть персональные данные. Пусть они даже просто ФИО (но это уже 4-я категория, без обязательств, правда). А если + к этому табельный номер водителя и др инфо?
Пока меня это совсем теоритически интересует, не было прецендендов "наездов". Но хочется понимать, где "соломку подстелить".
Придут и скажут - данные о водителях обрабатываете/храните? Где, как, на основании чего?

8

Персональные данные, 152-ФЗ

Re: Персональные данные, 152-ФЗ

Никаких персональных данных я тут не усматриваю. Водитель в рабочее время официально выполняет свои трудовые обязанности. Вы их не вводите, не регистрируете, не храните и не обрабатываете. Это прерогатива заказчика и его "Положение о коммерческой тайне..." и т.д. Я так думаю, может коллеги меня поправят...

Счастье - это чувство перспективы. (с) Ю. Сенкевич
9

Персональные данные, 152-ФЗ

Re: Персональные данные, 152-ФЗ

radioservis пишет:

Никаких персональных данных я тут не усматриваю. Водитель в рабочее время официально выполняет свои трудовые обязанности. Вы их не вводите, не регистрируете, не храните и не обрабатываете. Это прерогатива заказчика и его "Положение о коммерческой тайне..." и т.д. Я так думаю, может коллеги меня поправят...

Мне бы тоже хотелось так рассматривать вопрос:) Но у нас так двояко составляют/трактуют законы, всегда в пользу проверяющих:) Все было бы просто в случае, если сервербыл  у клиента, но...И по логике вещей, придти должны с проверкой к клиенту (!), у него трудовой договор с водителями (что отменяет необходимость лицензии)...Но не потянут ли цепочку дальше? Возможно, я "дую на воду":)
Да, очень хочется услышать общее мнение.

10

Персональные данные, 152-ФЗ

Re: Персональные данные, 152-ФЗ

Добрый день!
Вопрос меня беспокоит уже достаточно давно.
ПД - любая информация, относящаяся к прямо или косвенно определенному/определяемому физическому лицу (субъекту персональных данных).
Если GPS-координаты можно соотнести с конкретным физическим лицом (например, если мы устанавливаем трекер на а/м физического лица или если можем соотнести ТС с конкретным водителем), значит, это персональные данные.
Указанное подтверждается официальной позицией Роскомнадзора (есть соответствующее письмо).
Как мне кажется, большинство из нас как раз осуществляет обработку ПД.
Далее встает следующий вопрос - оператор до начала обработки ПД обязан уведомить Роскомнадзор о намерении осуществлять обработку ПД, если только обработка не подпадает под действие ч.2 ст.22 152-ФЗ.
Из этого всего хоть как-то соотносится пункт: "полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных".
Хотя лично у меня большие сомнения. Поскольку ПД получены не в связи с заключением договора, и субъект ПД не всегда является стороной договора (например, водитель контрагента с нами договор не заключал).
Но даже если уведомление в данном случае и не требуется - нужно все равно в договор включать согласие на обработку ПД и принимать к защите ПД меры (кроме подготовки документов, ещё и организационно-технические!!!). Меры принимает, скажем, Гуртам. Но это никоим образом не соотносится с нашим договором с контрагентом.
В общем, если честно, никаких соображений по поводу того, что точно нужно делать, нет.
Задавал вопрос в "ГЛОНАСС ГНСС Форум". Ответа не последовало.
Уважаемые коллеги! Очень прошу принять участие в обсуждении! Думаю, рано или поздно, но всех нас это затронет  и хотелось бы быть готовыми.

11

Персональные данные, 152-ФЗ

Re: Персональные данные, 152-ФЗ

glonass_lawyer_01 пишет:

Добрый день!
Вопрос меня беспокоит уже достаточно давно.
ПД - любая информация, относящаяся к прямо или косвенно определенному/определяемому физическому лицу (субъекту персональных данных).
Если GPS-координаты можно соотнести с конкретным физическим лицом (например, если мы устанавливаем трекер на а/м физического лица или если можем соотнести ТС с конкретным водителем), значит, это персональные данные.
Указанное подтверждается официальной позицией Роскомнадзора (есть соответствующее письмо).
Как мне кажется, большинство из нас как раз осуществляет обработку ПД.
Далее встает следующий вопрос - оператор до начала обработки ПД обязан уведомить Роскомнадзор о намерении осуществлять обработку ПД, если только обработка не подпадает под действие ч.2 ст.22 152-ФЗ.
Из этого всего хоть как-то соотносится пункт: "полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных".
Хотя лично у меня большие сомнения. Поскольку ПД получены не в связи с заключением договора, и субъект ПД не всегда является стороной договора (например, водитель контрагента с нами договор не заключал).
Но даже если уведомление в данном случае и не требуется - нужно все равно в договор включать согласие на обработку ПД и принимать к защите ПД меры (кроме подготовки документов, ещё и организационно-технические!!!). Меры принимает, скажем, Гуртам. Но это никоим образом не соотносится с нашим договором с контрагентом.
В общем, если честно, никаких соображений по поводу того, что точно нужно делать, нет.
Задавал вопрос в "ГЛОНАСС ГНСС Форум". Ответа не последовало.
Уважаемые коллеги! Очень прошу принять участие в обсуждении! Думаю, рано или поздно, но всех нас это затронет  и хотелось бы быть готовыми.

1. Внимательно прочитайте нормативку на предмет определения, что является персональными данными и в каких случаях Роскомнадзор будет чего-то там требовать от вас.
2. Операторы систем спутникового мониторинга не осуществляют обработку персональных данных. Как пример, персональные данные ваших работников не налагают на вас обязательств отчитываться каким-либо образом перед Роскомнадзором. Еще одна аналогия - услуги связи: при наличии абонентов и договоров по оказанию услуг связи физлицам Роскомнадзор шел лесом.

ООО Инновационная компания "ДилЛайн"
www.dealline.ru
Дмитрий Ларионов
12

Персональные данные, 152-ФЗ

Re: Персональные данные, 152-ФЗ

У меня есть официальное письмо Роскомнадзора, цитирую:
"... Таким образом, сведения, содержащие координаты местоположения личного транспортного средства, являются персональными данными при условии наличия дополнительной информации, позволяющей отнести их к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). При наличии указанных условий, оператор, осуществляющий обработку персональных данных, обязан соблюдать требования законодательства Российской Федерации в области защиты персональных данных".
И далее: "Обращаем Ваше внимание, что случаи, предусматривающие право оператора осуществлять обработку персональных данных без уведомления уполномоченного органа по защите персональных данных, отражены в ч.2 ст.22 Федерального закона "О персональных данных". В иных случаях, оператор в соответствии с ч.1 указанной статьи до начала обработки персональных данныхобязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных".
Письмо Роскомнадзора от 27.12.2012 № 02/5164-05 за подписью Начальника Управления по защите прав субъектов персональных данных Ю.Е.Контемирова в ответ на мой запрос.
Персональные данные - отдельный случай.
"Еще одна аналогия - услуги связи: при наличии абонентов и договоров по оказанию услуг связи физлицам Роскомнадзор шел лесом" - что понимается под "шел лесом"??
И последнее. Дмитрий, существует Реестр операторов, осуществляющих обработку персональных данных.
Не настораживает ли Вас, что в этом реестре, например, есть Общество с ограниченной ответственностью "М2М Телематика Рязань" (за номером 10-0123849), Общество с ограниченной ответственностью "М2М Центр" (за номером 11-0174270) - и это только при поверхностном поиске (по запросу "телематика").