Москва
(495)240-82-20
Ростов-на-Дону
(863)219-77-00
   

Можно ли хранить на веб-сайте персональные данные?

Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
Войти
 
Страницы: 1
Можно ли хранить на веб-сайте персональные данные?
 
Краем уха слышал о законе, защищающем "Персональные данные" граждан. Подскажите, можно ли на сайте хранить, к примеру, анкетные данные пользователей моего сайта (ФИО, адрес, телефон и т.д.), которые они сами предоставили?
 
Согласно статьи 9 Федерального Закона "О персональных даных" от 27.07.2006 года (в редакции от 27.12.2009 года), субъект персональных данных, должен только в письменном виде дать согласие на обработку его персональных данных. Такое согласие субъект персональных данных может также письменно отозвать.
Письменное согласие на обработку своих персональных данных должно включать в себя:
1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
2) наименование (фамилию, имя, отчество) и адрес оператора, получающего согласие субъекта персональных данных;
3) цель обработки персональных данных;
4) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
5) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
6) срок, в течение которого действует согласие, а также порядок его отзыва.
Однако, вышеуказанная статья поясняет, что в некоторых случаях субъект персональных данных предоставляет их в обязательном порядке - в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.
Исходя из этого, хранить анкетные данные пользователя сайта, без письменного согласия пользователя на обработку его персональных данных, оформленного в соответствии с Федеральным законом № 152, нельзя.
Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных возлагается на оператора, то есть на того, кто эти персональные данные обрабатывает - в данном случае, владельца веб-сайта.
Изменено: Mibok Lawer - 21.06.2010 15:47:37
 
Вы хотите сказать, что анкетирование пользователей со стороны Mail.ru, бесплатной почты от Яндекса или прочих сервисов в Интернете - является незаконным?
Там при создании ящика электронной почты просят ввести полностью ФИО и прочую информацию. Иногда даже номер мобильного телефона. Эта информация хранится у них. А письменных разрешений по указанной вами форме - пользователь не дает.
 
С одной стороны, при создании ящика почты, пользователь может ввести любое имя и фамилию, необязательно свои. В случае, если пользователь все-таки внес свои персональные данные, нужно помнить, что правовые последствия для оператора, обрабатывающего персональные данные возникнут лишь, когда субъекту, в связи с обработкой его персональных данных, будет причинен вред. Помимо административной и уголовной на оператора возлагается и гражданско-правовая ответственность. Статьей 17 Федерального закона от 27 июля 2006 г. № 149 "Об информации, информационных технологиях и о защите информации" предусмотрено, что лица, права и законные интересы которых были нарушены в связи с разглашением информации ограниченного доступа или иным неправомерным использованием такой информации, могут обратиться в установленном порядке за судебной защитой своих прав, в том числе с исками о возмещении убытков, компенсации морального вреда, защите чести, достоинства и деловой репутации. При регистрации почтового ящика, информация о владельце не подлежит разглашению. Формально, можно говорить о том, что на серверах хостинг-провайдеров хранится информация о персональных данных пользователей почтовых ящиков, полученная с нарушением Федерального закона № 152 "О персональных данных". Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) в соответствии со ст. 13.11 КоАП РФ влечет предупреждение или наложение административного штрафа на граждан в размере от трех до пяти минимальных размеров оплаты труда; на должностных лиц - от пяти до десяти минимальных размеров оплаты труда; на юридических лиц - от пятидесяти до ста минимальных размеров оплаты труда. Однако, прецедентов по привлечению к ответственности почтовых серверов, за сбор персональных данных, не было. Связано это также с несовершенным законодательным закреплением правовых отношений в сети Интернет. В настоящее время подготавливается ряд законопроектов, позволяющих искоренить недостатки и недопонимание порядка возникновения правовых последствий за действия в сети Интернет.
 
Также хочется дополнить, что согласно п. 2, ч. 2, ст. 6 Федерального закона "О персональных данных", согласие субъекта персональных данных на их обработку не требуется, в случаях, если обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных. Этот пункт позволяет провайдерам обрабатывать при наличии у них договора с клиентом, его персональные данные без соответсвующего согласия. Что касается электронной почты. Существует ст. 53 ФЗ № 126 "О связи", согласно которой сведения об абонентах-гражданах без их согласия в письменной форме не могут быть включены в данные для информационно-справочного обслуживания и не могут использоваться для оказания справочных и иных информационных услуг оператором связи или третьими лицами. П. 5, ч. 2, ст. 6 Федерального закона "О персональных данных" гласит о том, что согласие субъекта персональных данных на их обработку не требуется, если обработка персональных данных необходима для доставки почтовых отправлений организациями почтовой связи, для осуществления операторами электросвязи расчетов с пользователями услуг связи за оказанные услуги связи, а также для рассмотрения претензий пользователей услугами связи. Иными словами, анкетирование пользователей при регистрации почтового ящика, без письменного согласия на обработку персональных данных законно, но имеет некоторые правовые ограничения.
Страницы: 1
Читают тему (гостей: 1)
Смотрите также: