Теперь Кью работает в режиме чтения

Мы сохранили весь контент, но добавить что-то новое уже нельзя

Закон о персональных данных простыми словами объясните, пожалуйста

Право и юриспруденцияТексты
Анонимный вопрос
  ·   · 15,4 K
Безопасность данных, электронные подписи, автомати...  · 30 янв 2022
Существуют теримины и определения, которые присваиваются к определеным лицам или действиям. Некоторые из них:
Оператор - это физ.лицо, ип или организация, которые занимаются обработкой ПДн (персональными данными) пользователей.
Обработка ПДн - это перечень действий: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Следует обратить внимание на то, что под обработкой понимается не только автоматизированная (компьютерная) обработка, но и любая другая, включая, например, картотеки или журналы на бумажных носителях.
Перед обработкой ПДн оператором, его пользователю/клиенту необходимо дать согласие на обработку ПДн.
В соглашение указывается вся информация (ничего не скрываем) пользователю/клиенту, о том какие именно собираются данные: ip, фио, логины, адреса и т.д. т.п.
Оператор персональных данных обязан обеспечить их защиту от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении них.
Под мерами по обеспечению безопасности персональных данных при их обработке законодатель понимает следующие действия:
- Определение угроз безопасности.
- Применение организационных и технических мер по обеспечению безопасности.
- Применение средств защиты информации.
- Оценка эффективности принимаемых мер по обеспечению безопасности до ввода в эксплуатацию информационной системы.
- Учёт съёмных носителей персональных данных.
- Обнаружение фактов несанкционированного доступа к данным.
- Восстановление данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
- Установление правил доступа к обрабатываемым данным, а также обеспечение регистрации и учёта всех действий, совершаемых с ними.
- Контроль за принимаемыми мерами по обеспечению безопасности данных и уровня защищенности информационных систем.
Этот список не является исчерпывающим, то есть законом допускаются иные действия, направленные на обеспечение безопасности персональных данных.
Ответственность за регламентацию уровней защиты данных разных категорий и мер защиты законодатель возложил на Правительство Российской Федерации.
Сейчас по этому вопросу действует постановление Правительства № 1119 от 01.11.2012 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
Простыми словами, нужно предоставлять контроль и защиту ПДн не только шифрованием данных (системно), но и предоставлять ограниченный доступ определенным лицам к ресурсу хранения ПДн (физически), а так же подкрепить это все на уровне законов.
Юрист. Автор статей по юриспруденции.  · 14 мар 2019  · yurist-novosibirska.ru
Если храните персональные данные (ФИО, адрес, телефон и электронную почту), то надо получить согласие для их обработки. При этом надо зарегистрировать в качестве оператора персональных данных в Роскомнадзоре. Кроме случаев... Читать далее
Жми сюда, что бы получить платную юридическую консультацию по Whatsapp.Перейти на api.whatsapp.com/send

Вы точно юрист? Если ПД используются только в целях выполнения договора с клиентом, то регистрироваться не надо.

Управляющий партнер Юридического Бюро. Простые...  · 16 мар 2019  · tele.click/pravorussia
Простыми словами на примере. Есть сайт, и в случае есть на нем форма обратной связи, где потенциальный клиент вносит свой e-mail и телефон, и как только первое физическое лицо внесло данные, пусть даже вымешленные... Читать далее

Хоть бы ошибки орфографии исправили. А то "вымешленные" и "агреготоров" прямо что-то новенькое.

Вряд ли о федеральном законе можно рассказать простыми словами, попробую кратко. Основная цель закона - обеспечить неприкосновенность личной жизни граждан, путем препятствования незаконному распространению его ПДн (Персональных... Читать далее