Бесплатная консультация юриста в Москве
8 499 705-84-25
Поиск

Консультируйтесь с юристом онлайн

188 юристов готовы ответить сейчас
Ответ за 15 минут
188 юристов сейчас на сайте
  1. Категории
  2. Общие вопросы

Меры по защите персональных данных

Здравствуйте!

Я планирую создать сайт-социальную сеть, как я понял, в силу статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» отдельное согласие пользователя на обработку его персональных данных не требуется. В силу п.п. 2 п. 2 статьи 22 указанного закона Администрация Сайта вправе осуществлять обработку персональных данных без уведомления уполномоченного органа по защите прав субъектов персональных данных (+ в соглашении прописано, что пользователи дают свое согласие на обработку данных). Таким образом, я не буду являться оператором сбора персональных данных? И распространяются ли на меня обязанности непосредственно по защите персональных данных (сервер с антивирусом, бранмауэром, в помещении с ограниченным доступом и тд), так как пользователи при регистрации будут указывать свои данные (возраст, пол, имя, город, интересы)?

02 Октября 2013, 16:47, вопрос №240326 Вадим, г. Москва
Свернуть

Екатерина Белова

Сотрудник поддержки Правовед.ru

Похожие вопросы уже рассматривались, попробуйте посмотреть здесь:

Задать вопрос юристам сайта.

Сегодня 05.12.2016 мы ответили на 627 вопросов. Среднее время ответа — 14 минут.

Ответы юристов (1)

  • Юрист - Олегович Леонид

    Я планирую создать сайт-социальную сеть, как я понял, в силу статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» отдельное согласие пользователя на обработку его персональных данных не требуется.

    В соответствии п.1 ч.1 ст.6 того же закона

    обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его
    персональных данных

    В соответствии ч.4 ст.9 того же закона

    В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью.

    Вывод: Обработка персональных данных в информационной системе персональных данных «Сайт-социальная сеть» осуществляется с согласия пользователя (субъекта персональных данных) на обработку его персональных данных в форме электронного документа подписанного электронной подписью.

    В силу п.п. 2 п. 2 статьи 22 указанного закона Администрация Сайта вправе осуществлять обработку персональных данных без уведомления уполномоченного органа по защите
    прав субъектов персональных данных (+ в соглашении прописано, что пользователи дают свое согласие на обработку данных).

    В соответствии п.2 ч.2 ст.22 того же закона

    полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются
    оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных

    Вывод: Уведомлять Роскомнадзор не требуется, если с заключением договора предусмотрено не распространение и не предоставление третьим лицам персональных данных без согласия пользователя.

    Таким образом, я не буду являться оператором сбора персональных данных?

    В соответствии п.2 ст.3 того же закона

    оператор — … юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку
    персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции),
    совершаемые с персональными данными

    Вывод: Вы являетесь оператором. 


    И распространяются ли на меня обязанности непосредственно по защите персональных данных (сервер с антивирусом, бранмауэром, в помещении с ограниченным доступом и тд), так как пользователи при регистрации будут указывать свои данные (возраст, пол, имя, город, интересы)?

    В соответствии ч.1 ст.19 того же закона

    Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для
    защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления,
    распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных

    Вывод: на Вас распространяются обязанности по защите персональных данных.

    19 Января 2015, 17:06
    Ответ юриста был полезен? + 0 - 0
    Свернуть
stats