Все это — онлайн, с заботой о вас и по отличным ценам.
Должны ли мы хранить переписку и какое время?
Здравствуйте!
Мы разрабатываем программное обесапечение для автотранспорта и хотим добавить функцию "Чат" для обмена голосовыми, текстовыми сообщениями и изображениями.
Вопрос: должны ли мы получать какие-либо разрешения, лицензии или другие документы от госорганов? Должны ли мы хранить переписку и какое время?
Антон, добрый день.
Должны ли мы хранить переписку и какое время?
Во-первых, обязанность осуществлять хранение информации, возлагается на операторов связи, установленная ст. 64 ФЗ от 07.07.2003 N 126-ФЗ «О связи», которой предусматривалась обязанность именно для операторов связи хранить
2) текстовые сообщения пользователей услугами связи, голосовую информацию, изображения, звуки, видео-, иные сообщения пользователей услугами связи — до шести месяцев
Во вторых, согласно ст. 56.2 данного Закона
9. Собственники илииные владельцы технологических сетей связи, имеющие номер автономной системы, также обязаны обеспечивать:
5) хранение на территории Российской Федерации информации о фактах приема, передачи, доставки и (или) обработки голосовой информации, текстовых сообщений, изображений, звуков, видео- или иных электронных сообщений,
Номер автономной системы (ASN) — это уникальный идентификатор совокупности средств связи и иных технических средств в информационно-телекоммуникационной сети «Интернет».
Также, Вы можете рассматриваться в качестве организатора распространения информации и в этом случае на Вас согласно ст. 10.1 ФЗ «Об информации, информационных технологиях и о защите информации» как раз и будут распространяться обязанности по обеспечению хранения передаваемой информации.
Организатором распространения информации в сети «Интернет» является лицо, осуществляющее деятельность по обеспечению функционирования информационных систем и (или) программ для электронных вычислительных машин, которые предназначены и (или) используются для приема, передачи, доставки и (или) обработки электронных сообщений.
В этой связи согласно данной статье
3. Организатор распространения информации в сети «Интернет» обязан хранить на территории Российской Федерации:
1) информацию о фактах приема, передачи, доставки и (или) обработки голосовой информации, письменного текста, изображений, звуков, видео- или иных электронных сообщений пользователей сети «Интернет» и информацию об этих пользователяхв течение одного года с момента окончания осуществления таких действий;
Уважаемый Антон, здравствуйте! У Вас запрошена консультация нескольких специалистов, дополню
Ваша разработка программного обеспечения с функцией «Чат» для обмена голосовыми, текстовыми сообщениями и изображениями подразумевает обработку персональных данных пользователей.
Должны ли мы хранить переписку и какое время?
А Вы разве являетесь ОПД? (оператором персональных данных?) Думаю, нет. Вы наверняка программу разрабатываете для какой-либо организации, она и будет — ОПД, в соответствии с ФЗ -152. Все данные должны храниться на серверах в РФ.
Вы должны по договору авторского заказа выполнить работу
На что нужно обратить внимание!
Для реализации функции «Чат» и обработки персональных данных Вам не требуется получать отдельные «разрешения или лицензии» от государственных органов.
Однако, если вы планируете использовать средства защиты информации, требующие сертификации (например, криптографические средства), вам может понадобиться лицензия на использование таких средств в соответствии с Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации». Кроме того, еслиВы привлекаете сторонние организации для обеспечения технической защиты конфиденциальной информации, такие организации должны иметь соответствующую лицензию (пункт 17 Постановления Правительства РФ от 01.11.2012 № 1119).
--------
Постановление Правительства РФ от 01.11.2012 № 1119 устанавливает обязательные требования к защите персональных данных при их обработке в информационных системах:
1) Обеспечение безопасности персональных данных осуществляется путем создания системы защиты персональных данных
2) Система защиты должна учитывать актуальные угрозы безопасности и использовать организационные и технические меры для их нейтрализации .
www.consultant.ru/document/cons_doc_LAW_137356/8c86cf6357879e861790a8a7ca8bea4227d56c72/
С уважением!