| Автор: Влад | 10124 | 17.04.2009 16:45 |
|
"Какая ещё информация relation фото присутствует на носителе в момент нахождения в пути"
Только фото лица человека и всё. Файл фотографии подписан числом, типа "12345-08.09". Остальные данные к фото (ФИО, пол, адрес и пр.) пересылаются другим защищенным каналом. |
|
| Автор: Василь | 10125 | 17.04.2009 17:14 |
|
* Только фото лица человека и всё. Файл фотографии подписан числом, типа "12345-08.09".
Остальные данные к фото (ФИО, пол, адрес и пр.) пересылаются другим защищенным каналом. Означенная ситуация с фото к проблематике темы ПДн отношения не имеет. Меры конфиденциальности соблюдать весьма желательно, используя, например, TrueCrypt, как и в прочих случаях использования внешних носителей и их перемещения вне КЗ. |
|
| Автор: Сергей | 10126 | 17.04.2009 17:14 |
|
Подумайте сами, собственник ПД распоряжается своими ПД по усмотрению, хоть по всему городу на столбах расклеивает. Если письменно он согласен об отнесении своих ПД к общедоступным ( можно перечислить конкретные действия с ПД) то и защищать их никто Вас не заставит. А пример про регуляторов я привел в подтверждение
|
|
| Автор: Сергей | 10127 | 17.04.2009 17:19 |
|
"Отказ субъекта ПДн от защиты своих ПДн не отменяет его права на защиту ПДн. Точнее см. ФЗ.
Либо урезайте рыбу, либо - Имхо. Имеет место попытка дискредитации регуляторов в лице их представителей." Отказ есть проявление воли в соответствии с правами |
|
| Автор: Василь | 10128 | 17.04.2009 17:19 |
|
Сергей, 17-04-2009 17:14
Подумайте сами, собственник ПД распоряжается своими ПД по усмотрению, хоть по всему городу на столбах расклеивает. Эта тема находится вне области регулирования ФЗ-152, который оперирует понятием "субъект", но не собственник. "столбы" опасны для бизнеса. |
|
| Автор: Василь | 10129 | 17.04.2009 17:19 |
|
ушли за пивом.
|
|
| Автор: Сергей | 10130 | 17.04.2009 17:28 |
|
ФЗ "о ПД" №152ФЗ 12) общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с с о г л а с и я с у б ъ е к т а персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности. Вот это, Вася, по существу вопроса
|
|
| Автор: malotavr | 10133 | 17.04.2009 20:22 |
|
"Повторю свой вопрос. Допустим есть стандартный корпоротивный портал..."
Алексей, такая электронная карта будет содержать ПД категории 2, а, как минимум, сервер, хранящий эти карты, является информационной системой, обрабатывающей эти ПД. А вот утверждение "фотография есть ПД категории 1" неверно. Прежде, чем отрицать этот очевидный факт, попробуйте сказать что-либо определенное о расовой или национальной принадлежности человека, изображенного вот на этой фотографии :) В общем случае фотография содержит обезличенные (как в приведенном примере) и общедоступные персональные данные субъекта Моя принадлежность к европеоидному типу и "славянской" национальности - не секрет для любого, кто взглянет на мою физиономию, а ее легко может увидеть любой желающий: паранджу не ношу и от прохожих не прячусь :) Конечно, в особых случаях фотография может содержать боьше сведений. Например, фотографии, которые специальным образом делаются для биометрической аутентификации содержат биометрические данные, Но то - специально сделанные фотографии. :) |
|
| Автор: Тимон | 10134 | 17.04.2009 21:20 |
|
почему категории 2, а не 3-ей или 1-ой ?
|
|
| Автор: malotavr | 10135 | 17.04.2009 21:33 |
|
"в отношении защиты ПД работников учреждения, при отказе всех работников от защиты их ПД правомерно не защищать их ПД в АС учреждения? ответ был положительный."
А как именно был сформулирован вопрос? Если так, как вы написали, то ответ был дан некомпетентным в этом вопросе человеком. 1. ФЗ 152 содержит ОБЯЗАННОСТЬ оператора защищать ПД. 2. Эта обязанность сформулирована как ИМПЕРАТИВНАЯ (оператор безусловно обязан обеспечивать целостность и доступность общедоступных ПД и конфиденциаьность - прочих ПД). 3. В частности, эта обязанность не связана с какими либо правами субъекта. Поэтому соглашение между субъектом и оператором, в котором субъект якобы отказывается от защиты ПД, не снимает с оператора этой обязаности. Грубо говоря, закон сформулирован так, что мнение субъекта на этот счет никого не волнует. 4. Эта обязанность сформулирована в ФЗ, который, в соответствии с ГК, имеет большую значимость, чем любые соглашения между субъектом и оператором. Соглашение, в котором субъект отказывается от защиты своих ПД, будет недействительным. Короче, субъект не может отказаться от защиты своимх ПД так же, как не может отказаться от ОМС или выплат ЕСН. Если же вы имели в виду случай, когда между субъектом и оператором есть фиктивное соглашение, по которому эти данные объявлено общедоступными, то тут тоже не все просто. 1. Даные должны действительно быть общедоступными ("доступ ПРЕДОСТАВЛЕН неограниченному кругу лиц" ). В корпоративной сети доступ этому самому неограниченному кругу ни фига не предоставлен. 2. Через ФЗ красной нитью проходит "соответствие целям обработки". Если вы обрабатываете данные кадрового учета или клиентскую бызу интернет-магазина, и заявляете, что обрабатываете их как общедоступные, то это ни разу не соответствие. |
|
Просмотров темы: 46968