×
×
Показано с 1 по 4 из 4
  1. #1
    Модератор Аватар для Январь
    Регистрация
    25.06.2003
    Адрес
    Москва
    Сообщений
    54,386

    Хранение чужих данных. Оператор?

    Наша организация предоставляет услуги по размещению данных заказчика на наших серверах. При этом мы никак не контролируем, что именно за информацию размещает заказчик, но возможно, что и персональные данные. Считается ли, что мы участвуем в обработке персональных данных и соответственно оператором?

    В ст. 3 152-ФЗ сказано:
    3) обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
    Поделиться с друзьями

  2. #2
    В рамках взаимоотношений заказчик-исполнитель, заказчик является оператором персональных данных, а вы обработчиком, осуществляющим обработку персональных данных по поручению оператора. Вы в рамках этих отношений не являетесь оператором, но участвуете в обработке персональных данных.

    Вы являетесь оператором персональных данных только для своих сотрудников, кандидатов на вакантную должность и иных физ.лиц, чьи персональные данные вы получаете напрямую или от их законных представителей.
    С уважением
    Максим Лагутин

  3. #3
    Модератор Аватар для Январь
    Регистрация
    25.06.2003
    Адрес
    Москва
    Сообщений
    54,386
    Цитата Сообщение от Максим Лагутин Посмотреть сообщение
    а вы обработчиком, осуществляющим обработку персональных данных по поручению оператора.
    Не очень понятно. Оператор не поручал нам ничего обрабатывать, заказчик размещает свою информацию на наших серверах, мы эту иформацию храним.
    В законе не вижу понятия "обработчик", есть "оператор" - тот, кто обрабатывает данные, а обработка данных - это в том числе хранение.
    Можем ли мы быть привлечены к какой-то ответственности за нарушение (я не очень понимаю чего, что что-то беспокоит)?

  4. #4
    Цитата Сообщение от Январь Посмотреть сообщение
    Не очень понятно. Оператор не поручал нам ничего обрабатывать, заказчик размещает свою информацию на наших серверах, мы эту иформацию храним.
    В законе не вижу понятия "обработчик", есть "оператор" - тот, кто обрабатывает данные, а обработка данных - это в том числе хранение.
    Вы правы, понятия «обработчик» в законе не существует, но именно так, а еще «второй оператор», называют компании, которые обрабатывают персональные данные физических лиц, полученные от контрагентов.

    Отношения «обработчик» - «оператор» регулируются п.3 ст.6 152-ФЗ «О персональных данных»:

    3. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта (далее - поручение оператора). Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом. В поручении оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных
    данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со*статьей 19*настоящего Федерального закона.


    Цитата Сообщение от Январь Посмотреть сообщение
    Можем ли мы быть привлечены к какой-то ответственности за нарушение (я не очень понимаю чего, что что-то беспокоит)?
    За нарушение или невыполнение требований законодательства в области персональных данных предусмотрена уголовная ответственность сроком до 4 лет, исправительные работы, штраф до 300 тыс. рублей, запрет занимать руководящие должности до 3 лет и блокировка сайта.

    Причем последняя ответственность может быть наложена без проведения проверки, а лишь на основании жалобы физического лица.
    С уважением
    Максим Лагутин

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •