Контроль за исполнением требований ФЗ ″О персональных данных″?

Правила форума

коллега

 

 

Рег.: 20.03.2009

Сообщений: 926

Сообщ. #31 от 04.03.2013 18:07 Стандартное
кстати, согласно 152-ФЗ

Цитата:

ст.25 Заключительные положения
2.1. Операторы, которые осуществляли обработку персональных данных до 1 июля 2011 года, обязаны представить в уполномоченный орган по защите прав субъектов персональных данных сведения, указанные в пунктах 5, 7.1, 10 и 11 части 3 статьи 22 настоящего Федерального закона, не позднее 1 января 2013 года.
мы предоставляли письмо в Управление федеральной службы по надхору в сфере связи, информационных технологий и массовых коммуникаций по Москве и МО

Legal

 

 

Рег.: 24.07.2008

Сообщений: 998

Сообщ. #32 от 04.03.2013 18:17 Стандартное

Цитата:

Инвестиционная компания

вроде да
честно, подзабила на этот вопрос... слишком много всего непонятного ... занималась в свое время, много всего насоставляла, наразрабатывала, но стоит отстраниться - сразу все вылетает из головы.
вообще, считаю что перс. данными должен заниматься отдельный человек, который будет взаимодействовать с IT специалистами, иметь хоть какие-то технические знания. Нереально понять про межсетые экраны и т.п....
При чем после выхода нового положения по ВК, где четко прописали что контролер МОЖЕТ выполнять эти функции, выработала для себя однозначную позицию, что контролер в моем лице не может)))), т.к. надо охватывать в этом вопросе не только клиентов, но и сотрудников...а это нереальный объем.

Инвестиционная компания

 

 

Рег.: 30.03.2012

Сообщений: 2332

Сообщ. #33 от 27.05.2013 12:31 Стандартное
Господа, в соотв. с п.7) статьи 9 152-ФЗ .......общее описание используемых оператором способов обработки персональных данных,  вы указываете в согласие клиента способы обработки ПД: автоматизированная обработка и т.д.
Пересмотрела образцы согласий)) в интернете, почему то многими игнорируется этот момент))

Legal

 

 

Рег.: 24.07.2008

Сообщений: 998

Сообщ. #34 от 27.05.2013 17:42 Стандартное
неее, способы обработки  э - это не автоматизированная и т.п, а сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных

Legal

 

 

Рег.: 24.07.2008

Сообщений: 998

Сообщ. #35 от 27.05.2013 17:48 Стандартное
точнее, это и то, и др

а игнорируется, потому что мы не совсем понимаем, что это и для чего
я все же склоняюсь, что этим должен заниматься администратор, или отдельный специалист, который понимает о чем идет речь.
Я когда писала про все эти экраны (или как оно называется), думала крыша просто сорвется в бесконечность)))

 

Для того чтобы участвовать в форуме, зарегистрируйтесь на сайте. Если вы уже регистрировались, войдите на сайт НАУФОР, используя свой e-mail и пароль.

Script Execution time: 0,234
8 queries used