Все это — онлайн, с заботой о вас и по отличным ценам.
Может ли физической лицо (условный Вася Пупкин) быть стороной Пользовательского соглашения?
Представим, что я делаю сайт, где пользователь может находить работу. Для этого он создает персональную страницу (она публичная), добавляет свое фото, гражданство, информацию о профессии и другие детали из резюме.
Вопросы:
1. Нужна ли в данном случае аттестация ФСТЭК?
2. Является ли фотография пользователя биометрическими данными, если он сам выложил ее? Такой же вопрос про гражданство, расовую принадлежность (пользователь сам все указал и сделал эти данные публичными) – они относятся к общедоступной информации?
3. Пользовательское соглашение.
На начальном этапе мой сайт не предполагает коммерческой основы. Может ли физической лицо (условный Вася Пупкин) быть стороной Пользовательского соглашения? Или только юр. лицо? Этот вопрос связан со степенью юридической ответственностью для физ. лиц и юридических лиц.
Здравствуйте.
Пользовательское соглашение — это письменная сделка между владельцем сайта (мобильного приложения) и неограниченным кругом пользователей. Согласно статьям 435 и 438 ГК РФ, пользовательское соглашение считается заключённым любым пользователем путём акцепта в виде совершения определённых действий. Например, посредством регистрации на сайте или скачивания, установки и регистрации в мобильном приложении.
Стороной пользовательского соглашения может быть как физическое, так и юридическое лицо.
Для получения профессиональной консультации по юридическим вопросам рекомендуется обратиться к специалисту.
Аттестация ФСТЭК необходима, если организация работает с персональными данными и иной информацией, внесённой в список ограниченного доступа и охраняемой законодательством РФ с учётом требований Приказа ФС по Техническому и экспортному контролю От 29 апреля 2021 года N 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну».
Подробнее тут: https://docs.cntd.ru/document/608228209
Согласно норме, в понятие «аттестация» входит только «оценка соответствия», т.е. испытания/тестирование, но никак не подготовка (защита) объекта аттестации.
Ниже дополню.
Я дополню свой ответ:
Согласно ч. 1 ст. 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», установлено, что биометрические персональные данные — это сведения о физиологических и биологических особенностях человека, по которым можно установить его личность.
Таким образом, если фотографическое изображение используется для установления личности человека, оно признаётся биометрическими персональными данными. В остальных случаях фотографии граждан могут обрабатываться с соблюдением общих условий, предъявляемых к обработке персональных данных с учётом требований ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
Для распространения и публикации биометрических данных необходимо получить отдельное согласие субъекта с учётом положений ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ.
Подробнее тут: https://www.consultant.ru/document/cons_doc_LAW_61801/591acc70f577873c1ee54765eda110b7a0271eaf/
Я дополню свой ответ:
Если вам нужна помощь в подготовке документов, вы можете обратится ко мне в чат и заказать данную услугу.
Услуга может быть вам оказана за дополнительную плату.