| Автор: Homeless | 58011 | 29.07.2015 19:04 |
|
Уважаемые сограждане и согражданки.
Проясните пожалуйста такой вопрос - если я(или кто-то еще) организую публичную сеть WiFi с (уже требуемой) обязательной авторизацией по: а) номер мобильного телефона - присылается SMS с pin-кодом для открытия доступа в инет б) СНИЛС - здесь только проверяется корректность ввода, никаких запросов куда-то еще не планируется - в целом верим "наслово" в) логин через портал госуслуг - тут теоретически и практически можно отправить запрос на поргал госуслуг и получить "да, есть такая пара логин/пароль" или "нет такой пары" в) паспортные данные - здесь тоже "вера на слово" - проверять сложно корректность. Варианты абоненту даю на выбор для удобства (хотя с точки зрения ФСБ и других следящих служб некоторые из них не дают возможности для НИХ идентифицировать абонента) В любом случае в моей базе сможет храниться только 1 вид данных- номер мобильника, снилс, логин на портал госуслуг или номер паспорта. Никаких ФИО я не требую. От меня как оператора (НЕ ОПЕРАТОРА СВЯЗИ) данной сети сейчас требуют хранить данные о пользователе (соответственно кто что введет) и статистику доступа клиента в интернет (а точнее передавать оператору связи данную информацию). Попадает ли данная система организации доступа к WiFi под 152ФЗ ? Формально по хранимым данным БЕЗ доступа к базам данных других ведомств нельзя однозначно определить персоналия ?! |
|
| Автор: Автор | 58016 | 30.07.2015 07:53 |
|
я считаю что данная система подпадает под действие фз-152 потому как серия и номер паспорта позволяют однозначно определить субъекта, даже без фамилии.
|
|
| Автор: Homeless | 58018 | 30.07.2015 08:37 |
|
В том то и дело - для того чтобы идентифицировать человека по номеру паспорта необходимо иметь доступ к дополнительной базе, а такой базы у меня нет и не будет. По вашей логике - любая база данных, в которых хранятся произвольные 10-значные числа (99 99 999 999) - может попасть под 152ФЗ - ведь может найтись в ней такое число, совпадающее с номером реального паспорта ?!
|
|
| Автор: Автор | 58019 | 30.07.2015 08:45 |
|
Не по моей логике.
В комментариях РКН к фз-152 написано: "В частности к числу идентификаторов (данных, позволяющих однозначно идентифицировать физ. лицо), которые сами по себе однозначно определяют физ. лицо, могут быть отнесены: номер и серия паспорта, снилс, ИНН, биометрические данные, банковский счет, номер банковской карты." Дальше думайте сами. |
|
| Автор: Homeless | 58020 | 30.07.2015 08:55 |
|
Ну вобщем-то по итогам чтений - эти данные изначально являются обезличенными. НО - везде, где читал - в основном про них пишут в контексте "сначала были персональные - потом стали обезличенными" и соответственно требования идут к "совместному сосуществованию обеих категорий. А если они у меня изначально обезличены ? Нет у меня доступа к базам УВД, операторов сотовой связи, ПФ - не могу я по введенной информации однозначно определить субъекта.
|
|
| Автор: Homeless | 58021 | 30.07.2015 09:01 |
|
Согласно "Методическим рекомендациям по применению приказа Роскомнадзора от 5 сентября 2013 года №996 "Об утверждении требований и методов по обезличиванию персональных данных"
"Обезличенные данные - это данные, хранимые в информационных системах в электронном виде, принадлежность которых к конкретному субъекту персональных данных невозможно определить без дополнительной информации" |
|
| Автор: Автор | 58022 | 30.07.2015 09:03 |
|
При чем тут базы УВД. я привел текст из разъяснений РКН к ФЗ-152, тоесть по ним и будут вас спрашивать (если, конечно, будет проверка), а там уж кто кого переубедит.
|
|
| Автор: Homeless | 58023 | 30.07.2015 09:10 |
|
Насчет "переубедит" - согласен, ибо формулировка в одном месте - "могут быть отнесены" оставляет оооочень большую неоднозначность. И при этом тот же РКН в другом месте дает прямо противоположную формулировку.
|
|
| Автор: Автор | 58024 | 30.07.2015 09:17 |
|
Закон что дышло, куда повернул, туда и вышло. Уже 9 лет этому закону, а они до сих пор не могут определиться что такое персональные данные.
|
|
Просмотров темы: 5185