Подробнее
I САП ДЖО И РЕАКТОР! -есть один вопросик- Имеется организация на 900+ работников (отрасль здравоохренения). 3 этой организации имеется "доступ в сеть интернет" практически у каждого пользователя. Пользователи - врачебный персонал. Доступ нужен всем, ибо "единая МИС", "мониторинги", "Парус", "электронная запись на приём к врачу", и т.д. и т.п. Недавно приходит официальная бумажка от провайдера, в которой он требует предоставить на каждого пользователя, имеющего доступ — 1. Ф.И.О. 2. Место жительства. 3. Реквизиты паспорта. Я сначала котел послать их вдумчиво курить 152 ФЗ, и cm. 8 8 ТК. РФ. Но потом почитал то, на что они ссылались в своём запросе, и слегка приуныл. Постановление Правительства РФ от 10 сентября 2007 г. N 575 "Об утверждении Правил оказания телематических услуг связи" БОЛЬШОЙ БРАГ СЛЕДИТ 5А ТОБОЙ! 22.1. В договоре с абонентом - юридическим лицом либо индивидуальным предпринимателем, помимо сведений, указанных в пункте 22 настоящих Правил, предусматривается обязанность предоставления оператору связи юридическим лицом либо индивидуальным предпринимателем списка лиц. использующих его пользовательское (оконечное) оборудование, и устанавливается срок предоставления указанного списка, а также устанавливается, что указанный список должен быть заверен уполномоченным представителем юридического лица либо индивидуальным предпринимателем, содержать сведения о лицах, использующих его пользовательское (оконечное) оборудование (фамилия, имя. отчество (при наличии), место жительства, реквизиты документа, удостоверяющего личность), и обновляться не реже одного раза в квартал. И тоже самое в еще одном постановлении Постановление Правительства РФ от 23 января 2006 г. N 32 "Об утверждении Правил оказания услуг связи по передаче данных" (с изменениями и дополнениями) |_ГВЮ BROTUEK IS V'ATCIJlICa 26.1. В договоре с абонентом - юридическим лицом либо индивидуальным предпринимателем, помимо данных, указанных в пункте 26 настоящих Правил, предусматривается обязанность предоставления оператору связи юридическим лицом либо индивидуальным предпринимателем списка лиц. использующих его пользовательское (оконечное) оборудование, и устанавливается срок предоставления указанного списка, а также устанавливается, что указанный список должен быть заверен уполномоченным представителем юридического лица либо индивидуальным предпринимателем, содержать сведения о лицах, использующих его пользовательское (оконечное) оборудование (фамилия, имя, отчество (при наличии), место жительства, реквизиты документа, удостоверяющего личность), и обновляться не реже одного раза в квартал. Несмотря на то, что оба постановления от 2006-2007 гг., изменения в них были внесены в феврале 2016, поэтому раньше этого не требовалось. Собссна сам вопросик: как, при имеющихся исходных данных, технично послать на хуй провайдера с его ебанутыми запросами? Можно ли как то опереться на 152 ФЗ, и иже с ним? Призываю в тред юрист-куна. ♦Ты Поиск Изображения Трансляции Советского Телевидения Наша Родина Вести НИИЭВПИ Почта Еще Н1УНН0 ИССЛЕДОВАТЕЛЬСКИЙ ИНСТИТУТ ПОИСКОВЫХ АЛГОРИТМОВ ВСЕСОЮЗНЫЙ ОРДЕНА ЛЕНИНА ОРДЕНА НРАСНОГО ЗНАМЕНИ ЧЩ им. С.М. БРИНА ПЕРЕД НАЧАЛОМ РАБОТЫ ПО ЗАДАНИЮ. ЗАПОЛНИТЕ ФОРМУ Ф.Н.О. Ф.И.О. НУРАТОРА КОМИТЕТА ГОСУДАРСТВЕННОЙ БЕЗОПАСНОСТИ НОМЕР ДОПУСКА Н ПОИСКУ ВВЕДИТЕ НОМЕР ПОДТВЕРЖДЕНИЯ ПОДТВЕРЖДЕНИЕ МОЖНО ПОЛУЧИТЬ ПО ТЕЛЕФОНУ 22-17-11 НИИИ ПА С 11 ДО 14:00 ПО ВТ. И ЧТ. ПОИСН ПОИСН В ГУГОЛ ДОВЕРЯЮ ТОВАРИЩАМ ПРОЛЕТАРИИ ВСЕХ СТРАН. СОЕДИНЯЙТЕСЬ!
закон,юрист,интернет,защита персональных даных,длиннопост
Еще на тему
Статья 9. Согласие субъекта персональных данных на обработку его персональных данных
(в ред. Федерального закона от 25.07.2011 N 261-ФЗ)
(см. текст в предыдущей редакции)
1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.
Другими словами "Я бы конечно вам дал ФИО сотрудников и их паспортные данные, но они не дали мне свое согласие на это и по этому я их вам не дам."
А вообще таким образом задавать вопрос несколько неправильно, так как тут нужно смотреть и сам запрос, что в нем написал провайдер и на какую правовую базу, кроме постановлений правительства, ссылается.
Все, что по закону работодатель обязан представить он предоставит, о чем при заключении трудового договора и уведомляет под подпись сотрудника. Если сотрудник не желает сбора сведений о себе, то он должен настоять на перезаключении договора с соответствующими поправками. Но вряд ли работодатель на это пойдет.
Конфиденциальность персональных данных:
Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено ФЕДЕРАЛЬНЫМ ЗАКОНОМ.
А Постановления правительства не обладают силой Федерального Закона.
Система ГАРАНТ: http://base.garant.ru/12148567/2/#ixzz4CJ2zATxA
Теперь если захотите интернет - давайте данные, не хотите, оставайтесь без интернета.
И кстати, Федеральный закон имеет большую юридическую силу чем Постановления правительства, а следовательно если есть противоречия между законом и постановлением, должны применяться нормы законов.
И самое главное: Вы упускаете эту фразу, содержащуюся в Постановлении:
"В соответствии с Федеральным законом "О связи" и Законом Российской Федерации "О защите прав потребителей" Правительство Российской Федерации постановляет..."
Так, что все несостыковки с ТК устраняются отсылкой на ФЗ "О связи".
"Орг. Здравоохранения рассмотрев проект Доп. соглашения, считает возможным его заключение с учетом следующих замечаний:
В соответствии со статьей 9 Федерального закона "О персональных данных" обработка персональных данных, в том числе передаче ФИО, паспортных данных и иных сведений, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), может производиться только с согласия субъекта персональных данных.
Необходимо отметь, что Орг. Здравоохранения, в вопросе обработки персональных данных своих сотрудников должна первоочередно руководствоваться нормами соответствующего Федерального закона, регулирующего деятельность по обработке персональных данных и имеющего большую юридическую силу чем Постановления Правительства РФ, а следовательно иметь соответствующее, оформленное в соответствии с требованиями федерального закона, разрешение сотрудников на передачу их персональных данных.
В связи с тем, что такое разрешения нашей организации получено не было, Орг. Здравоохранения не может предоставить в ваш адрес информацию о своих сотрудников, относящихся к персональным данным, в том числе ФИО, № паспорта и метса жительства.
На основании вышеизложенного Орг. Здравоохранения предлагает включить в доп. соглашение информацию о перечне должностей, использующих конечное оборудование."
Ну вот как то так, но все таки я бы настойчиво рекомендовал Вам обратиться к юристам в вашем городе, а в идеале поднять судебную практику ваше региона, в виду некоторого хаоса в судебных решениях судов РФ :)
Поэтому их оборудование (роутер, модем, похер) используется другим оборудованием (ПК пользователей и мобилки).
Да и письмо МЗ РФ по открытым точкам, тоже уже было.
Который по сути оформлен по паспорту.
по наследству максимум можно получить счёт, заключив новый договор, где нужны паспортные данные.
у нас при попытке зайти кидает на страницу с авторизацией, в качестве логина указываешь номер сотовго, а пароль тебе приходит по смс.
Симка анонимная, что по украинским законам абсолютно легально.
Для пров.органов делать классическую "морду кирпичом" и говорить, что зело вай-фай у нас служебный только, запароленый, сами видите.
Спрашивать паспорта у посетителей кафешки?) См. тот же закон об обработке перс.данных)
Да и кто их в здравом уме даст данные левым людям, у которых трапезничает. Особенно ещё по карте расплатись, и распишись на чеке))) И будут у персонала и данные твоего паспорта, и образец подписи. Что может быть дальше, думаю, объяснять не нужно.
Качественно подделать подпись не самое просто занятие. Немного работы с ножом и оборотной стороной пластиковой карты и ничего страшного с ней уже не сделать. Кстати подпись ставить на чеке не обязательно,
просто могут вызвать полицию, если вы подозрительный тип.
Достать чьи-то паспортные данные не такая уж проблема для тех кто может с ними действительно что-то сделать.
Вряд ли каждая вторая официантка хакер, да и ничего совсем уж страшного они сделать с этими данными не смогут.
Ну возьмут они на тебя кредит, ну сходишь пару раз в суд когда получишь письмо от банка с обвинениями.
Когда провайдер попытался уточнить, сколько человек пользуется интернетом, ему наш юротдел сказал - одно лицо. Юридическое. При ссылке на это постановление, ему были выданы мои реквизиты и копия доверенности на меня по использованию нашего оборудования.
В любом случае, здесь не получится никого засудить, законы государственные, оператор всего лишь делает то, к чему его обязали, на самом деле провайдеру глубоко до фени, какой там вася пользуется услугами, главное - оплата. А вопросами деанонимизации и обеспечения безопастности занимаются госструктуры, которые спокойно вертят любых частников.
1)Ничего не делаем
2)Не берём ответственность
3)?????
4)PROFIT
Не то чтобы провайдер не имеет права запросить такие данные, у частных клиентов то они всегда известны. Иногда отдельных лулзов доставляет человек, звонящий в сапорт и отказывающийся назвать свой адрес)
Просто этот запрос - бессмысленный бред даже для провайдера, ибо обычно вот есть овер дохуя работы помимо собирания и хранения персональных данных тысяч человек, особенно составленных вручную. Кто их будет проверять? А что если их кто-нибудь спиздит, где их хранить чтобы этого не произошло?
Имеет смысл спокойно и по человечески объяснить отписать ситуацию, что это крайне трудоемкий и не вполне безопасный процесс, что эти данные могут быть предоставлены в любой момент, когда они действительно понадобятся.
ТС, подвай списки и не еби мозги ни себе, ни нам, ни провайдеру
Вот еще вопрос - вот эти паспортные данные и фио - они за какими-то адресами будут закреплены, кабинетами, маками? Может к ним стоит еще рабочий график прикрепить? Или например если к сети подключается посетитель организации - его данные тоже надо будет предоставлять?
И я уверен что лицо, ответственное за сбор этих данных, само не очень хотело бы заниматься такой хуйней.
а остальные вопросы надо не у меня спрашивать, а у того, кто показал чиновникам интернет и научил им пользоваться. dura lex sed lex - слыхал? закону похуй на то, что какое-то лицо не хочет заниматься хуйней, у нас есть только один выбор - соблюдать закон или нет.
Ну а так уже пусть доказывают, что помимо Васи, интернетом пользуется еще и Петя.
хранить и обрабатывать ПД (например человек увольняется) провайдеру не по кайфу совершенно - нужно тогда регулярно сверять списки, что уже похоже на безумие.
Как будто все поголовно воруют миллионами, качают гигабайты детской порнухи и ежедневно ломают сайт Правительства.
Верной дорогой идём, товарищи!
Проще уж сразу очепятки в каждой фамилии и адресе делать ))))
Всё будет хорошо, не беспокойтесь так!
И все это, ты не поверишь, в целях обеспечения прав граждан )))))
если да, то действительно нужно
если как у всех Nat, то по сути его пользует только по либо железка, железку админит админ след-но только админские данные и высылать, ну и ген дира к примеру.
а по сути коммент товарища enormis22 тру.
Почему так рассуждаю, потому что в тексте явно ссылка на то, что провайдер предоставил оборудование в пользование. А какой парк автомобилей стоит на арендованной стоянке - его вообще волновать не должно(не его это дело). Как то так. Я бы на этом внимание заострил.
вообще - еще 10 лет назад подключали инет - и без предоставления персональных данных + подтверждения владения собственностью не подключали.
даже сраный модем йоты покупаешь... без паспорта не продают.. хотя нахер он им нужен?... не понятно, ладно модемы которые работают от симки - там симку на паспорт регистрируют...
Во Франции кстати надо в общественных точках доступа надо прям вдалбливать свои данные, у нас только однажды такое видел.
Такие сервисы хранят всю необходимую статистику которые требуют с них право хранительные органы, и провайдера можно смело слать нафиг.
Говорю об этот не просто так, а как человек работающий в одной из таких организаций, да это реклама =))) вот вам ссылка https://saiwifi.ru/
Обращайтесь вам всё подробно расскажут и по соблюдению законов и по подключению.
Работаю на предприятии где юзеров не меньше, и сам под таким подписывался.
Посылать провайдера не конструктивно. Они отморозятся скорей всего, ибо нафик им такие особенные нужны.