İnternetdə yerləşdirilən şəxsi məlumatlar nədir. Rəqəmsal savadlılıq səviyyəsinin qiymətləndirilməsi. Hüquqi şəxslər və fərdi sahibkarlar üçün sənədlər

Bu gün sizinlə şəxsi məlumatlar, məxfilik siyasəti, istifadəçi müqaviləsi və qarşıdan gələn dəyişikliklər haqqında danışmaq istəyirik. Bəlkə bilirsiniz, ya da yox, amma 1 iyul 2017-ci il tarixindən etibarən Rusiya Federasiyasının İnzibati Məcəlləsinin 13.11-ci maddəsinə edilən dəyişikliklər qüvvəyə minir. Şəxsi məlumat operatorları, formaları olan saytların bütün sahibləri rəy, eləcə də şəxsi məlumatları emal edən şəxslər, gələcəkdə artan cərimələrin tətbiq edilməməsi üçün düzəlişlər etmək lazımdır. son dəyişikliklər qanunvericilik.

Vətəndaşlar haqqında məlumatların (şəxsi məlumatlar) toplanması, saxlanması, istifadəsi və ya yayılması üçün qanunla müəyyən edilmiş qaydanın pozulması - xəbərdarlıq və ya vətəndaşlara üç yüz manatdan beş yüz rubladək miqdarda inzibati cərimə tətbiq edilməsinə səbəb olur; vəzifəli şəxslər üçün - beş yüzdən min rubla qədər; haqqında hüquqi şəxslər- beş mindən on min rubla qədər.

[çökmək]

Maddə 13.11. Vətəndaşlar haqqında məlumatların (şəxsi məlumatların) toplanması, saxlanması, istifadəsi və ya yayılmasının qanunla müəyyən edilmiş qaydasının pozulması

1. Qanunla nəzərdə tutulmayan hallarda fərdi məlumatların emalı Rusiya Federasiyası bu maddənin 2-ci hissəsində nəzərdə tutulmuş hallar istisna olmaqla, fərdi məlumatlar sahəsində və ya fərdi məlumatların toplanması məqsədləri ilə bir araya sığmayan fərdi məlumatların emalı sahəsində, əgər bu hərəkətlərdə cinayət tərkibi yoxdursa, - xəbərdarlıq və ya vətəndaşlara mindən üç min rubla qədər miqdarda inzibati cərimə tətbiq edilməsi; vəzifəli şəxslər üçün - beş mindən on min rubla qədər; hüquqi şəxslər üçün - otuz mindən əlli min rubla qədər.

2. Şəxsi məlumatların subyektinin onun şəxsi məlumatlarının emalına dair yazılı razılığı olmadan fərdi məlumatların emalı Rusiya Federasiyasının fərdi məlumatlar sahəsində qanunvericiliyinə uyğun olaraq belə razılığın alınması lazım olduğu hallarda, əgər bu hərəkətlər şəxsi məlumat subyektinin yazılı razılığına daxil edilmiş məlumatların tərkibinə dair fərdi məlumatlar sahəsində Rusiya Federasiyasının qanunvericiliyi ilə müəyyən edilmiş tələbləri pozmaqla cinayət törətməməsi və ya fərdi məlumatların işlənməsi. onun şəxsi məlumatlarının emalına görə - vətəndaşlara üç mindən beş min rubla qədər miqdarda inzibati cərimə tətbiq edilməsinə səbəb olur; vəzifəli şəxslər üçün - on mindən iyirmi min rubla qədər; hüquqi şəxslər üçün - on beş mindən yetmiş beş min rubla qədər.

3. Operatorun fərdi məlumatların və ya məlumatların emalı ilə bağlı operatorun siyasətini müəyyən edən sənədi dərc etmək və ya ona məhdudiyyətsiz girişi təmin etmək üçün Rusiya Federasiyasının fərdi məlumatlar sahəsində qanunvericiliyi ilə nəzərdə tutulmuş öhdəliyə əməl etməməsi fərdi məlumatların mühafizəsi üçün həyata keçirilən tələblər barədə - xəbərdarlıq və ya vətəndaşlara yeddi yüzdən min beş yüz rubla qədər miqdarda inzibati cərimə tətbiq edilməsinə səbəb olur; vəzifəli şəxslər üçün - üç mindən altı min rubla qədər; fərdi sahibkarlar üçün - beş mindən on min rubla qədər; hüquqi şəxslər üçün - on beş mindən otuz min rubla qədər.

4. Operatorun fərdi məlumatlar sahəsində Rusiya Federasiyasının qanunvericiliyi ilə nəzərdə tutulmuş şəxsi məlumatların subyektinə onun şəxsi məlumatlarının emalı ilə bağlı məlumatları təqdim etmək öhdəliyini yerinə yetirməməsi - xəbərdarlıq və ya inzibati məsuliyyətin tətbiq edilməsinə səbəb olur. vətəndaşlara mindən iki min rubla qədər cərimə; vəzifəli şəxslər üçün - dörd mindən altı min rubla qədər; fərdi sahibkarlar üçün - on mindən on beş min rubla qədər; hüquqi şəxslər üçün - iyirmi mindən qırx min rubla qədər.

5. Operatorun fərdi məlumatlar sahəsində Rusiya Federasiyasının qanunvericiliyi ilə müəyyən edilmiş müddətlərdə fərdi məlumat subyektinin və ya onun nümayəndəsinin və ya şəxslərin hüquqlarının müdafiəsi üzrə səlahiyyətli orqanın tələblərini yerinə yetirməməsi. fərdi məlumatların subyektləri tərəfindən fərdi məlumatların dəqiqləşdirilməsi, onların bloklanması və ya məhv edilməsi üçün fərdi məlumatlar natamam, köhnəlmiş, qeyri-dəqiq, qeyri-qanuni yolla əldə edilmiş və ya göstərilən emal məqsədi üçün zəruri olmadıqda - vətəndaşlara xəbərdarlıq və ya inzibati cərimə tətbiq edilməsinə səbəb olur. mindən iki min rubla qədər; vəzifəli şəxslər üçün - dörd mindən on min rubla qədər; fərdi sahibkarlar üçün - on mindən iyirmi min rubla qədər; hüquqi şəxslər üçün - iyirmi beş mindən qırx beş min rubla qədər.

6. Avtomatlaşdırma vasitələrindən istifadə etmədən şəxsi məlumatların işlənməsi zamanı operator tərəfindən fərdi məlumatlar sahəsində Rusiya Federasiyasının qanunvericiliyinə uyğun olaraq fərdi məlumatların material daşıyıcılarının saxlanması zamanı şəxsi məlumatların təhlükəsizliyini təmin edən şərtlərə əməl edilməməsi. şəxsi məlumatların qanunsuz və ya təsadüfi əldə edilməsinə, onların məhv edilməsinə, dəyişdirilməsinə, bloklanmasına, surətinin çıxarılmasına, təmin edilməsinə, yayılmasına və ya cinayət əlamətləri olmadıqda, şəxsi məlumatlara münasibətdə digər qanunsuz hərəkətlərə səbəb olarsa, fərdi məlumatlar və onlara icazəsiz giriş istisna olmaqla. hüquq pozuntusu - vətəndaşlara yeddi yüzdən iki min rubla qədər miqdarda inzibati cərimə tətbiq edilməsinə səbəb olur; vəzifəli şəxslər üçün - dörd mindən on min rubla qədər; fərdi sahibkarlar üçün - on mindən iyirmi min rubla qədər; hüquqi şəxslər üçün - iyirmi beş mindən əlli min rubla qədər.

7. Dövlət və ya bələdiyyə orqanı olan operator tərəfindən fərdi məlumatlar sahəsində Rusiya Federasiyasının qanunvericiliyi ilə nəzərdə tutulmuş şəxsi məlumatların şəxsiyyətsizləşdirilməsi öhdəliyinin olmaması və ya müəyyən edilmiş tələblərə və ya şəxsi şəxsiyyətsizləşdirmə üsullarına əməl edilməməsi. məlumatlar - xəbərdarlıq və ya vəzifəli şəxslərə üç mindən altı min rubla qədər miqdarda inzibati cərimə tətbiq edilməsinə səbəb olur.

[çökmək]

Beləliklə, 2017-ci il iyulun 1-dən tənzimləyici orqanlar fərdi məlumatların operatorlarına qarşı birdən YEDDİ əsasa qədər cərimələrin tətbiqi üçün geniş sahəyə malikdirlər. Və cərimələrin ümumi məbləği 10.000 rubldan 290.000 rubla qədər artacaq. Çox və ya az olduğuna qərar vermək sizin ixtiyarınızdadır, amma yenə də məqaləmizi oxumağa dəyər.

Necə hərəkət edəcəyinizi və nəyə görə cərimələnə biləcəyinizi bilmək və başa düşməyiniz üçün aşağıdakı tez-tez verilən sualları təqdim edirik:

1. Şəxsi məlumatlar nədir?
Bu, bir şəxs haqqında birlikdə və ya ayrı-ayrılıqda hər hansı bir məlumatdır, istər ad, soyad, telefon nömrəsi, onun e-poçtu və s. onlar istifadəçilərin şəxsi məlumatlarını fərqli şəkildə toplayırlar, avtomatik olaraq demək olar ki, bütün sayt sahibləri şəxsi məlumatların operatorlarıdır, hətta bilmədən.

2. Məxfilik siyasəti, bu nədir?
Bu, şəxsi məlumatlarla necə işlədiyinizi bildirən yerli aktdır. TO bu sənəd limitsiz giriş təmin etməli və saytınız varsa, onu saytınızın "altbilgisi"nə yerləşdirməlisiniz. Anladığınız kimi, əks halda Rusiya Federasiyasının İnzibati Məcəlləsinin 13.11-ə uyğun olaraq inzibati məsuliyyətə cəlb oluna bilərsiniz.

3. Məxfilik siyasəti hər hansı bir saytda yerləşdirilməlidirmi?
Xeyr, heç yox. Şəxsi məlumatların operatorusunuzsa, yəni hər hansı bir şəkildə istifadəçilərin şəxsi məlumatlarını alırsınızsa, siyasət yerləşdirməyə dəyər.
Hazırda əksər internet saytları qeydiyyat formaları, rəy formaları və malların sifarişi və s. vasitəsilə şəxsi məlumatları toplayır.

4. Şəxsi məlumatların emalı üçün razılıq almalıyam?
Mütləq! Bu, "Fərdi məlumatlar haqqında" Federal Qanunun müddəaları ilə tələb olunur. İnternet saytlarında bu, əks əlaqə formalarına, bülletenlərə abunə formalarına, istifadəçi qeydiyyatı formalarına və məxfilik siyasətinə və əlaqəli mətnə ​​keçidlərin digər formalarına daxil edilməklə həyata keçirilir.

5. Sənədin adı nədir?
"Fərdi məlumatlar haqqında" Federal Qanunda deyilir ki, "İnformasiya və telekommunikasiya şəbəkələrindən istifadə edərək fərdi məlumatları toplayan operator müvafiq məlumat və telekommunikasiya şəbəkəsində fərdi məlumatların emalı ilə bağlı siyasətini müəyyən edən sənəd dərc etməyə borcludur ...". Buna görə də biz sənədi "şəxsi məlumatların emalı siyasəti" adlandıracağıq.

6. Şəxsi məlumatların emalı ilə bağlı təşkilatın ümumi qəbul edilmiş siyasəti (sənəd şablonu) varmı?
İnternetdə kifayət qədər oxşar şablonlar var, belə bir sənəd var: ümumi müddəalar, operator haqqında məlumatlar, fərdi məlumatların emalı üsulları, fərdi məlumatların subyektləri tərəfindən emal edilmiş fərdi məlumatların siyahısı, fərdi məlumatların emalının məqsədləri, fərdi məlumatların subyektlərinin və fərdi məlumatların operatorunun hüquqları və s. Buna baxmayaraq, inkişaf etdirərkən siyasət, müəyyən bir təşkilatın fəaliyyətinin xüsusiyyətlərindən, şəxsi məlumatların qəbulu və emalının məqsədlərindən irəli gəlməlidir. Pulsuz şablonlar həmişə olduğu kimi ağıllı şəkildə istifadə etmək.

7. Fərdi məlumatların emalı haqqında bildiriş, bu nədir, necə təqdim edilməlidir və s.?
Siz şəxsi məlumatlarınızı emal etmək niyyətiniz barədə Roskomnadzor-a məlumat verməlisiniz, sonuncu isə öz növbəsində sizi şəxsi məlumat operatorlarının reyestrinə daxil etməlidir.
Bildiriş, linkdəki formanı doldurmaqla təqdim edilə bilər, əlavə olaraq, bildirişin Rusiya Postu vasitəsilə göndərilməsi də düzgündür, onlara nə baş verə biləcəyini heç vaxt bilmirsiniz. Onlar hətta özlərini bloklayırlar və bazanı itirmək olduqca asandır.

8. Şəxsi məlumatların emalı ilə bağlı bildiriş təqdim edə bilmərəmmi?
Roskomnadzorun bildirişi şəxsi məlumatların operatorunun ÖDƏLİLİYİDİR. Bütün bir neçə istisna "Fərdi məlumatlar haqqında" Federal Qanunda göstərilmişdir.

9. Kim nəzərdən keçirə bilər?
Şəxsi məlumatlarını emal etdiyiniz istənilən şəxsi məlumat subyektinin tələbi ilə çek təyin edilə bilər. Yəni hər hansı bir "xeyirxah" sizə "bir az" əlavə problem əlavə edə bilər.

10. "Fərdi məlumatların emalı haqqında" Federal Qanunun tələblərini nəzərə alaraq müqavilələrin şablonlarına düzəlişlər etmək lazımdırmı?
Bəli. Bu, bu və ya digər halda podratçıların şəxsi məlumatlarını təkcə emal etmirsiniz, həm də istifadə edirsiniz və bəzən bu məlumatları üçüncü tərəflərə ötürürsiniz.

"Fərdi məlumatlar haqqında" Federal Qanunun 20-ci maddəsinə uyğun olaraq, sizə Roskomnadzorun tələbi ilə məlumat vermək üçün 30 gün verilir. Yəqin ki, 30 günə hazırlaşmağa vaxtınız olacağını düşünmüsünüz? Nəticələrə tələsməyin. Məxfilik siyasəti və istifadəçi müqaviləsi Roskomnadzorun sizdən tələb edə biləcəyi sənədlərin yalnız kiçik bir hissəsidir.

Roskomnadzorun yoxlama üçün tələb edə biləcəyi sənədlərin göstərici siyahısı

1. Ümumi məlumat
1.1. Audit zamanı hüquqi şəxsin maraqlarını təmsil etmək səlahiyyətinə malik olan Operatorun qanuni nümayəndəsinin təyin edilməsi haqqında sənədin surəti.
1.2. Biznesin növünü (kiçik biznes, mikro biznes və s.) göstərən kiçik sahibkarlıq subyekti kimi Operatorun statusu haqqında arayış.
1.3. Hüquqi şəxsin Nizamnaməsinin surəti.
1.4. Şirkətin Nizamnaməsində sadalanan Operatorun fəaliyyətinin hər biri üçün aşağıdakıları göstərin:
- PD-si işlənən PD subyektlərinin kateqoriyaları;
- PD subyektlərinin hər bir kateqoriyası üçün ayrıca işlənmiş PD kateqoriyalarının siyahısı;
- PD subyektlərinin hər bir kateqoriyası üçün PD emalının məqsədləri;
- PD-nin emalının həyata keçirildiyi PD məlumat sistemi (bundan sonra - PDIS), PD subyektlərinin hər bir kateqoriyası üçün ayrıca;
- fərdi məlumatların emalı üçün hüquqi əsas (razılıq, razılaşma, norma / maddə / qanunun və ya əsasnamənin bəndi, başqa cür).
1.5. Təsdiqedici sənədlər əlavə edilməklə (Bildiriş təqdim edilmədikdə);
1.6. Operatorun mülkiyyətində olan və ya Operatorun icarəyə götürdüyü və başqa şəxslərə subicarəyə verilmiş binaların, tikililərin, binaların, ofislərin və s.-nin yerləşdiyi yerin ünvanını, ərazi yerini müəyyən etməyə imkan verən sənədlər. Fəaliyyətlərin faktiki həyata keçirildiyi ünvana aid bütün əlavələrlə icarə müqavilələrinin surətlərini, Operatorun təkbaşına və/və ya sub-icarəyə götürənlərlə birgə istifadə etdiyi ofis binalarını (iş yerlərini) dəqiq müəyyən etməyə imkan verən sənədləri və diaqramları əlavə edin.
1.7. Ştat cədvəlinin surəti (yoxlama zamanı etibarlıdır).
1.8. Operatorun PD-nin işlənməsini təşkil etdiyi struktur bölmələr haqqında ştat cədvəlinə uyğun olaraq kömək edin: onların yerləşdiyi ünvan, mərtəbə, ofis nömrəsi, əlaqə məlumatları.
1.9. PD emalının təşkili üçün məsul şəxsin təyin edilməsi haqqında sənədin surəti. İş təsvirinin surəti (iş təsviri) və ya PD emalının təşkilinə cavabdeh olan şəxsin iş təsviri.
1.10. PD emalı ilə bağlı Operatorun siyasətini müəyyən edən sənədlərin surətləri;
1.11. Aşağıdakı PD emalı məsələlərini əks etdirən Operator tərəfindən verilən bütün cari yerli aktlar (ümumi sənəd verilirsə, müvafiq bənd, bölmə və s. göstərin):
1) PD emalının məqsədləri;
2) Fərdi məlumatların emalının hüquqi əsasları (razılıq, razılaşma, norma / maddə / qanunun və ya əsasnamənin bəndi);
3) PD-si işlənən PD subyektlərinin kateqoriyaları;
4) PD subyektlərinin hər bir kateqoriyası üçün müvafiq olaraq PD kateqoriyaları;
5) PD-nin depersonalizasiyasının qaydası, üsulları və üsullarının təsviri, PD-nin depersonallaşdırılması hansı məqsədlər üçün həyata keçirilir, hansı PD subyektləri və PD kateqoriyaları depersonalizasiya edilir;
6) PD subyektlərinin PD-nin işlənməsi müddəti (elektron formada, maddi daşıyıcılarda);
7) PD subyektləri üçün saxlama müddəti (elektron formada, maddi daşıyıcılarda);
8) fərdi məlumatların maddi daşıyıcılarının saxlanma yerləri;
9) PD subyektlərinin PD-nin məhv edilməsi şərtləri və onun həyata keçirilməsi qaydası (elektron formada, maddi daşıyıcılarda), PD-nin məhv edilməsinə dair aktların surətləri;
10) PD subyektlərinin PD ilə işləmək imkanı olan və bilavasitə qəbul edilən şəxslərin siyahısı (elektron formada, maddi daşıyıcılarda).
1.12. Rusiya Federasiyasının qanunvericiliyinin pozulmasının qarşısının alınmasına və aşkar edilməsinə, belə pozuntuların nəticələrinin aradan qaldırılmasına yönəlmiş prosedurları müəyyən edən yerli aktların surətləri.
1.13. PD təhlükəsizliyini təmin etmək üçün hüquqi, təşkilati və texniki tədbirlərin tətbiqini təsdiq edən sənədlərin surətləri;
1.14. Daxili nəzarətin həyata keçirilməsini və (və ya) PD emalının "Fərdi məlumatlar haqqında" Federal Qanuna və ona uyğun olaraq qəbul edilmiş normativ hüquqi aktlara, PD qorunması tələblərinə, operatorun siyasətinə uyğunluğunu təsdiq edən sənədlərin surətləri. PD emalı, operatorun yerli aktları.
1.15 Fərdi məlumatları birbaşa emal edən operator işçilərinin şəxsi məlumatlar haqqında Rusiya Federasiyasının qanunvericiliyinin müddəaları, o cümlədən fərdi məlumatların qorunması tələbləri, operatorun fərdi məlumatların emalı ilə bağlı siyasətini müəyyən edən sənədlərlə tanışlığını təsdiq edən sənədlərin surətləri. , fərdi məlumatların emalı və (və ya) bu işçilərin təlimi üzrə yerli aktlar.
1.16. Sənədlərin tipik formaları (anketlər, anketlər və s.), PD-nin daxil edilməsini təklif edən və ya imkan verən məlumatların xarakteri. Göstərilən standart formaları təsdiq edən əmrlər.
1.17. PD-nin yerləşdiyi əraziyə uyğun olaraq bir dəfə keçməsi üçün tələb olunan PD-ni ehtiva edən jurnalların (registrlərin, kitabların) nüsxələri
Operator.
1.18. Fərdi məlumatların hər bir kateqoriyasına münasibətdə fərdi məlumatların (material daşıyıcılarının) saxlanma yerlərini müəyyən etmək və fərdi məlumatları emal edən və ya onlara sahib olan şəxslərin siyahısını yaratmaq imkanını təmin etmək üçün fərdi məlumatların emalı ilə bağlı tədbirlərin görülməsini təsdiq edən sənədlər. onlara giriş.
1.19. Emalı müxtəlif məqsədlər üçün həyata keçirilən fərdi məlumatların (material daşıyıcılarının) ayrıca saxlanmasını təmin etmək üçün tədbirlərin görülməsini təsdiq edən sənədlər.
1.20. Şəxsi məlumatların təhlükəsizliyini təmin edən və maddi daşıyıcıların saxlanması zamanı onlara icazəsiz girişi istisna edən şərtlərə riayət etmək üçün tədbirlərin görülməsini təsdiq edən sənədlər. Belə şərtləri təmin etmək üçün Operator tərəfindən müəyyən edilmiş tədbirlərin siyahısını, onların qəbul edilməsi qaydasını, habelə bu tədbirlərin həyata keçirilməsinə cavabdeh olan şəxslərin siyahısını təqdim edin.
1.21. Avtomatlaşdırma vasitələrindən istifadə etmədən PD-ni emal edən şəxslərə (Operatorun işçiləri və (və ya) Operatorla müqavilə əsasında belə emal həyata keçirən şəxslər) onlar tərəfindən işlənməsini həyata keçirən PD-nin emalı faktı barədə məlumatlandırılmasını təsdiq edən sənədlər. Avtomatlaşdırma vasitələrindən istifadə etmədən operator, işlənmiş PD kateqoriyaları, habelə federal orqanların normativ hüquqi aktları ilə müəyyən edilmiş belə emalın həyata keçirilməsinin xüsusiyyətləri və qaydaları haqqında. icra hakimiyyəti, Rusiya Federasiyasının təsis qurumlarının icra hakimiyyəti orqanları, habelə Operatorun yerli hüquqi aktları (əgər varsa).
1.22. PD subyektlərinin PD-nin emalı üçün imzalanmış yazılı razılığının surətləri (hər bir PD subyekti üçün bir), o cümlədən biometrik PD-nin emalı üçün PD subyektlərinin imzalanmış yazılı razılığının surətləri, xüsusi kateqoriyalı PD, yalnız əsaslarla qərar qəbul etmək üçün. fərdi məlumatların adekvat mühafizəsini təmin etməyən xarici dövlətin ərazisinə fərdi məlumatların transsərhəd ötürülməsini həyata keçirmək üçün avtomatlaşdırılmış PD emalı üzrə.
1.23. Hər bir fənlər kateqoriyası üçün ayrıca PD subyektlərindən alınan PD-ni ehtiva edən maddi media (doldurulmuş anketlər, ərizələr, rezyumelər və s.).
1.24. Hər bir subyekt kateqoriyası üçün ayrıca hüquqi əsaslarla (müqavilə, qanun və s.) əldə edilmiş şəxsi məlumatları özündə əks etdirən material daşıyıcıları (doldurulmuş anketlər, ərizələr, rezyumelər və s.).
1.25. Subyektlərdən və/və ya qanuni əsaslarla (müqavilə, qanun və s.) hər bir subyekt kateqoriyası üçün ayrıca alınan fərdi məlumatları özündə əks etdirən elektron daşıyıcı (doldurulmuş anketlər, registrlər, ərizələr, rezyumelər və s.).
1.26. Biometrik PD-nin emalının qanuniliyini təsdiq edən məlumatlar. Dəstəkləyici sənədləri əlavə edin.
1.27. PD-nin xüsusi kateqoriyalarının emalının qanuniliyini təsdiq edən məlumatlar. Dəstəkləyici sənədləri əlavə edin.
1.28. PD-nin eksklüziv avtomatlaşdırılmış işlənməsi əsasında qərarların qəbul edilməsinin qanuniliyini təsdiq edən məlumatlar. Dəstəkləyici sənədləri əlavə edin.
1.29. Fərdi məlumatların transsərhəd ötürülməsinin qanuniliyini təsdiq edən məlumatlar. Dəstəkləyici sənədləri əlavə edin.
1.30. kommunikasiya vasitələrindən istifadə etməklə potensial istehlakçı ilə birbaşa əlaqə yaratmaq, habelə siyasi təşviqat aparmaq yolu ilə malların, işlərin, xidmətlərin bazarda təşviqi məqsədilə fərdi məlumatların emalının qanuniliyini təsdiq edən məlumatlar. Dəstəkləyici sənədləri əlavə edin.
1.31. Lazım gələrsə, onun PD-nə qeyri-məhdud sayda şəxslərin daxil olmasını təmin etmək üçün Operator tərəfindən PD subyektinin razılığının alınması proseduru haqqında məlumat.
1.32. PD subyektlərinin həyatını, sağlamlığını və ya digər həyati maraqlarını qorumaq üçün zəruri hallarda PD-nin işlənməsi qaydası haqqında arayış.
1.33. Tərəflərdən biri PD subyekti (işçi, müştəri və s.) olan müqavilələrin surətləri, subyektlərin hər bir kateqoriyası üçün bir müqavilə.
1.34. Fərdi məlumatların emalı üçün sifariş (başqa şəxsə emal və başqa şəxsin adından emal) ilə bağlı üçüncü şəxslərlə bağlanmış bütün müqavilələrin surətləri, subyektlərin hər bir kateqoriyası üçün bir müqavilə.
1.35 Operator tərəfindən baxılan PD-nin aydınlaşdırılması, silinməsi, məhv edilməsi məsələləri ilə bağlı vətəndaşlardan (son iki təqvim ili, o cümlədən cari il üçün) ərizələrin surətləri. Vətəndaşların müraciətləri üzrə Operatorun cavablarının və görülmüş tədbirlərin surətləri görülmüş tədbirlərə dair sənədlərin surətləri əlavə edilməklə.

2. Kadr bloku
2.1. Təsdiqedici sənədlərin əlavə edilməsi ilə kadrların axtarışı və seçilməsi proseduruna kömək edin. Vakant vəzifələri tutmaq üçün ərizəçilərin PD-si ilə bağlı arayışda aşağıdakıları göstərin: PD qəbzinin mənbəyi; emal üçün hüquqi əsas; emalın məqsədi; saxlama (saxlama yeri, məlumatların saxlanması) alınması, qeydə alınması, istifadəsi qaydası; giriş imkanı olan şəxslər; məhv edilmə qaydası və şərtləri. Əlavə olaraq, PD-nin təhvil verildiyi şəxsləri, habelə PD-nin işlənməsi əmrini göstərin, bütün əlavələrlə müqavilələrin surətlərini əlavə edin.
2.2. Ərizəçinin şəxsi məlumatların emalı üçün vakant vəzifənin tutulmasına razılıq forması. Ərizəçinin şəxsi məlumatlarını ehtiva edən doldurulmuş formanın surəti.
2.3. Ofis ziyarətçisinin PD emalı üçün razılıq forması. Ziyarətçinin şəxsi məlumatlarını ehtiva edən doldurulmuş formanın surəti.
2.4. Operatorun işçisinin şəxsi məlumatların emalı üçün razılıq forması. İşçinin şəxsi məlumatlarını ehtiva edən doldurulmuş formanın surəti.
2.5 İşçilərin yaxınlarının PD-nin işlənməsinə razılıq forması. İşçilərin qohumlarının şəxsi məlumatlarını ehtiva edən doldurulmuş formanın surəti.
2.6 Operatorun işçisinin şəxsi işinə daxil olan sənədlərin tərkibi haqqında məlumat.
2.7 İşçilərin şəxsi məlumatlarının üçüncü şəxslərə ötürülməsi qaydası haqqında məlumat. Təsdiqedici sənədlərin əlavəsi ilə.
2.8 Aşağıdakı sənədlər əlavə edilməklə əmək haqqı layihəsinin rəsmiləşdirilməsi qaydası haqqında məlumat. Bankla bağlanmış müqavilənin surətini əlavə edin.
2.9. Müqavilənin surəti əlavə edilməklə işçilər və onların qohumları üçün tibbi sığortanın həyata keçirilməsi haqqında arayış.
2.10. Otel nömrələrinin, səyahət biletlərinin qeydiyyatı və bron edilməsi proseduru haqqında məlumat və s. işçiləri təsdiqedici sənədlər əlavə etməklə göndərərkən.
2.11 Operatorun işdən çıxarılan işçilərinin Rusiya Federasiyasında arxiv işi haqqında qanunvericiliyinə (bundan sonra arxiv) uyğun olaraq həyata keçirilən arxiv anbarına köçürülənə qədər şəxsi işlərinin saxlanma müddəti haqqında məlumat, habelə şəxsi işlərin saxlanması üçüncü şəxsə həvalə edilənə qədər. Arxivə təhvil verilmiş işçilərin sənədlərinin tərkibini göstərin (Operatorun adından sənədləri saxlayan üçüncü şəxsə). Rusiya Federasiyasında arxiv işi haqqında qanunvericiliyə uyğun olaraq arxiv saxlama (arxivə istinad) qaydasını müəyyən edən sənədlərin surətləri (əgər varsa).
2.12. İşçilərin, işçilərin qohumlarının şəxsi məlumatlarının emalı sifarişi ilə bağlı üçüncü şəxslərlə bağlanmış müqavilələrin surətləri.
2.13. İşdən çıxarılan işçilərin şəxsi məlumatlarının işlənməsi qaydası haqqında arayış.

3. PD informasiya sistemləri
3.1. Sürüşdürün informasiya sistemləri PD emalı PD subyektlərinin bütün kateqoriyalarının PD.
3.2 Rusiya Federasiyası vətəndaşlarının şəxsi məlumatlarını ehtiva edən Operatorun məlumat bazalarının yeri (ünvanı) haqqında məlumat. Komponentlərin adını, proqram təminatının versiyasını, proqram tərtibatçısını, yerləşdiyi yeri göstərən informasiya sistemlərinin təsviri.
3.3. PD subyektlərinin siyahısı, PD subyektləri qruplara birləşdirilərsə, ISPD-də işlənmiş PD subyektlərinin qruplarının siyahısı.
3.4. Müvafiq olaraq PD subyektlərinin hər bir kateqoriyası üçün PD əldə etmə mənbələri (mövzunun özü onları təmin etdi və ya başqa qanuni yolla əldə edildi).
3.5. ISPD-də işlənmiş PD subyektlərinin PD kateqoriyalarının siyahısı.
3.6. PD subyektlərinin hər bir kateqoriyası üçün PD emalının aparıldığı ISPD-nin təsviri və məqsədi. ISPD üçün təlimat, istifadəçi təlimatı və ISPD funksionallığı, giriş proseduru, rezervasiya haqqında hər hansı oxşar sənədlər.
3.7. PDIS-də PD subyektlərinin PD ilə həyata keçirilən əməliyyatların, hərəkətlərin siyahısı.
3.8. Hər bir kateqoriya üçün ISPD-də PD-nin işlənməsi prosedurunun təsviri (daxil olmaq, toplamaq, yükləmək, saxlamaq, oxumaq, istifadə etmək, ötürmək, əldə etmək, yaymaq, dəyişdirmək, silmək, məhv etmək prosedurunun addım-addım təsviri). Müvafiq olaraq PD subyektləri.
3.9. Sifariş məlumatları Ehtiyat surəti məlumat, o cümlədən surətin çıxarılması tezliyi, sifariş və saxlama yeri ehtiyat nüsxələri və ehtiyat nüsxələrin məhv edilməsi proseduru.
3.10. ISPDN-nin texnoloji və informasiya dəstəyinin təsviri.
3.11. PD verilənlər bazalarını yerləşdirmək üçün istifadə edilən server imkanları üçün icarə müqavilələrinin surətləri.
3.12. PD verilənlər bazalarının yerləşdiyi öz server imkanlarımızın mövcudluğunu təsdiq edən sənədlərin surətləri;
3.13. Abunəçilərin fərdi məlumat bazasının yerləşdiyi server obyektlərinin saxlanmasına, idarə edilməsinə, istifadəsinə cavabdeh olan şəxs (şəxslər) haqqında məlumat və sənədlər.
3.14. İSPD-nin adını, verilənlər bazasının və server vasitələrinin ünvanını göstərən, məlumat axınının istiqamətlərini və məlumat mübadiləsində iştirakçıları əks etdirən, PD subyektlərinin PD-ni ehtiva edən məlumat mübadiləsinin təsdiqlənmiş blok diaqramı.

4. İnternet xidmətləri (Yandex.Metrica, Google analitikası və s.), mobil proqramlar.
4.1. Operatorun saytlarında istifadə olunan, Operatorun işləyib hazırladığı və mülkiyyətində olan, habelə üçüncü tərəf təşkilatlarının işləyib hazırladığı və mülkiyyətində olan İnternet xidmətləri haqqında məlumat, onların köməyi ilə Operatorun saytlarının ziyarətçiləri və istifadəçiləri haqqında məlumatların işlənməsi məqsədini göstərir. və İnternet xidmətlərinin funksionallığı.
4.2. 4.1-ci bənddə göstərilən üçüncü tərəf təşkilatları ilə bağlanmış müqavilələrin surətlərini və müqavilələrə dərc edilmiş bütün əlavələri əlavə edin.
4.3. Operatorun saytlarında və mobil proqramlarında ziyarətçilər haqqında məlumatların toplanması ilə bağlı hissədə hər bir xidmət üçün ayrıca istifadə olunan İnternet xidmətlərinin funksionallığı ilə bağlı yardım.
4.4. Saytların ziyarətçiləri və qeydiyyatdan keçmiş istifadəçiləri haqqında məlumatların siyahısı və mobil proqramlar Operator göstərilən xidmətlərdən istifadə edərək hər bir xidmət üçün ayrıca qəbul etmişdir. Dəstəkləyici sənədləri əlavə edin.
4.5. İnternet xidmətlərindən istifadə etməklə əldə edilmiş məlumatların saxlandığı verilənlər bazaları (onların ünvanı, kimə məxsusdur), məlumatların nə vaxt və necə məhv edildiyi barədə məlumat.
4.6. Mobil istifadəçilərin şəxsi məlumatlarının emalı üzrə Operator tərəfindən verilən sənədlərin və yerli aktların surətləri proqram təminatı tətbiqləri Operator. Operatorun mobil proqramlarının funksionallığına dair texniki sənədlərin surətləri. üçün Operatorun mobil proqramlarında işlənmiş istifadəçi məlumatlarının məzmunu haqqında məlumat əməliyyat sistemləri iOS, Android, Windows, məlumatların saxlanma yerləri, emal məqsədləri, məlumatların ötürüldüyü şəxslər, emal və saxlama müddətləri, məhv edilmə proseduru və şərtləri göstərilməklə;
4.7. Reklam xidmətlərinin göstərildiyi üçüncü şəxslərlə bağlanmış bütün əlavələri olan müqavilələrin surətləri, ziyarətçilərin, sayt istifadəçilərinin, Operatorun müştərilərinin (fiziki şəxslərin) məlumatları ötürülür. Müqavilələrin nüsxələri, onların əsasında aqreqasiyadan sonra əldə edilmiş statistik anonim məlumatların ötürülməsi və ziyarətçilərin, saytların istifadəçilərinin, Operatorun müştərilərinin məlumatlarının hər hansı digər modifikasiyası (dəyişikliyi) həyata keçirilir.
4.8. Operatora məxsus saytların siyahısı.
Operatorun veb-saytlarının və mobil proqramlarının ziyarətçilərinin və qeydiyyatdan keçmiş istifadəçilərinin məlumatları dedikdə, bu xidmətlərin funksionallığından istifadə etməklə toplanmış ziyarətçilər haqqında bütün məlumatlar, habelə xidmətlərin öz hesablama gücünə görə topladığı və emal etdiyi məlumatlar, yəni: istifadəçinin təxəllüsü, istifadəçinin ünvanı və ya istifadəçinin Operatorun internet saytına daxil olduğu cihazın ünvanı, o cümlədən istifadəçi haqqında məlumat, o cümlədən ip-ünvanı, axtarış sorğuları istifadəçi, istifadəçinin ziyarət etdiyi veb səhifələrin İnternet ünvanları, istifadəçinin ziyarət etdiyi məlumatların mövzusu İnternet resursları Operatorun hash funksiyasından və ya digər modifikasiyalardan istifadə etməklə Operator tərəfindən konvertasiya edilmiş istifadəçi identifikatoru, istifadəçinin İnternetə qoşulma nöqtəsinin coğrafi ünvanı, istifadəçinin və ya konkret identifikasiyasına imkan verməyən məlumatlar. fərdi, lakin istifadəçiyə təqdim etmək üçün kifayət qədər reklam məlumatının formalaşmasını təmin etmək.
4.9 PD ehtiva edən məlumatların ehtiyat nüsxəsinin çıxarılması prosedurunu müəyyən edən sənədlər.

[çökmək]

İndi 30 gün ərzində hər şeyi və hər kəsi hazırlamağa vaxtınız olacağına əminsiniz?

Bizim xidmətlə:

  • Roskomnadzor-a bildiriş vermək;
  • saytın Qanunun müddəalarına uyğunluğunun təhlili;
  • hazır sənədlərin Qanuna uyğunluğunun təhlili;
  • standart sənədlər paketinin hazırlanması;
  • açar təhvil sənədlər paketinin hazırlanması (sənədlər paketi təşkilatın fəaliyyətinin ilkin ətraflı təhlilindən sonra hazırlanır);
  • mülki müqavilələrin Qanunun tələblərinə uyğunluğunun təhlili, onların uyğunlaşdırılması üçün tövsiyələr;
  • məsləhət.
.sp-force-hide (ekran: heç biri;). sp-forma (ekran: blok; fon: #ffffff; doldurma: 15px; en: 100%; maksimum en: 100%; sərhəd radiusu: 8px; -moz -border-radius: 8px; -webkit-border-radius: 8px; haşiyə-rəng: #dddddd; haşiyə tərzi: bərk; haşiyə eni: 1px; şrift ailəsi: Arial, "Helvetica Neue", sans-serif; fon-təkrar: təkrarlanmamaq; fon-mövqe: mərkəz; fon ölçüsü: avtomatik;).sp-forma .sp-forma-sahələr-sarğı (kenar: 0 avtomatik; en: 930px;). sp-forma .sp -forma nəzarəti (fon: #ffffff; haşiyə rəngi: #cccccc; haşiyə üslubu: bərk; haşiyə eni: 1px; şrift ölçüsü: 15px; padding-sol: 8.75px; padding-sağ: 8.75px; haşiyə -radius: 4px; -moz-border-radius: 4px; -webkit-border-radius: 4px; hündürlük: 35px; en: 100%;).sp-form .sp-field etiketi (rəng: # 444444; şrift- ölçüsü: 13px; şrift tərzi: normal; şrift-çəkisi: qalın;).sp-forma .sp-düyməsinə (sərhəd-radius: 4px; -moz-border-radius: 4px; -webkit-border-radius: 4px; fon rəngi: # 0089bf;rəng: #ffffff; en: avtomatik; şrift çəkisi: 700; şrift üslubu: normal; şrift ailəsi: Arial, sans-serif;).sp-forma .sp-düymə konteyneri (mətn hizalanması: sola;)

Xüsusilə, o, şəxsi məlumatların qanunsuz işlənməsinə (PD) görə inzibati məsuliyyətə cəlb edilməsi üçün əsasların siyahısını genişləndirib və cərimələri artırıb.

Şəxsi məlumatlar: cərimələr

Baza İncə məbləğ
Fiziki şəxs Məmurlar Hüquqi şəxs SP
Rusiya Federasiyasının qanunvericiliyi ilə nəzərdə tutulmayan hallarda PD emalı; PD emalı PD toplanması məqsədləri ilə uyğun gəlmir xəbərdarlıq və ya cərimə - 1000 ilə 3000 rubl arasında. xəbərdarlıq və ya cərimə - 5000-dən
10.000 rubl
xəbərdarlıq və ya cərimə - 30.000 ilə 50.000 rubl arasında.
subyektinin yazılı razılığı olmadan PD emalı 3000 ilə 5000 rubl arasında 10.000 ilə 20.000 rubl arasında. 15.000 ilə 75.000 rubl arasında.
PD emalı siyasətini müəyyən edən sənədi dərc etmək və ya onlara girişi təmin etmək öhdəliyinə əməl edilməməsi və ya PD-nin qorunması ilə bağlı məlumat 700 ilə 1500 rubl arasında 3000 ilə 6000 rubl arasında 15.000 ilə 30.000 rubl arasında. 5.000 ilə 10.000 rubl arasında.
Fərdi məlumat subyektinə onların emalı haqqında məlumatın verilməməsi xəbərdarlıq və ya cərimə - 1000 ilə 2000 rubl arasında. xəbərdarlıq və ya cərimə - 4000 ilə 6000 rubl arasında. xəbərdarlıq və ya cərimə - 20.000 ilə 40.000 rubl arasında. xəbərdarlıq və ya cərimə - 10.000 ilə 15.000 rubl arasında.
Operatorun PD subyektinin və ya onun nümayəndəsinin aydınlaşdırmaq, bloklamaq, məhv etmək tələbini yerinə yetirməməsi (PD natamam, köhnəlmiş, qeyri-dəqiq, qeyri-qanuni yolla əldə edilmiş və göstərilən emal məqsədi üçün zəruri deyilsə) xəbərdarlıq və ya 1000-2000 rubl məbləğində cərimə. xəbərdarlıq və ya cərimə - 4000-dən
10.000 rubl
xəbərdarlıq və ya cərimə - 25.000 ilə 45.000 rubl arasında. xəbərdarlıq və ya cərimə - 10.000 ilə 20.000 rubl arasında.
Operatorun PD-ni avtomatlaşdırma alətləri olmadan emal edərkən, PD-yə icazəsiz və ya təsadüfi girişə səbəb olan və onların məhv edilməsinə, dəyişdirilməsinə, bloklanmasına, surətinin çıxarılmasına səbəb olan PD-ni saxlamaq öhdəliyini yerinə yetirməməsi. 700 ilə 2000 rubl arasında 4000-dən
10.000 rubl
25.000 ilə 50.000 rubl arasında. 10.000 ilə 20.000 rubl arasında.
Operator (dövlət və ya bələdiyyə orqanı) tərəfindən PD-nin anonimləşdirilməməsi; şəxsi məlumatların anonimləşdirilməsi tələblərinə əməl edilməməsi xəbərdarlıq və ya inzibati cərimə tətbiq etmək - 3000-dən 6000 rubla qədər.

Diqqət yetirin: bu, subyektinin razılığı olmadan şəxsi məlumatların emalı kimi bir əsasdır ki, bütün kateqoriyalar pozucular üçün ən böyük cərimələri nəzərdə tutur - 75.000 rubla qədər.

Bununla əlaqədar bir çox sual yaranır, ən çox verilən suallar:

  • Mən məlumat nəzarətçisiyəm?
  • Şəxsi məlumatlar haqqında qanunum mənə şamil edilirmi?
  • Şəxsi məlumatların emalı barədə Roskomnadzor-u necə xəbərdar etmək olar?
  • Cərimələrdən yayınmaq üçün sayt sahibi nə etməlidir?

Gəlin bütün sualları ardıcıllıqla həll edək.

Vəziyyəti təsəvvür edin.

Potensial müştəriniz şirkətiniz haqqında eşitmişdir, lakin o, vebsaytınızın ünvanını, harada olduğunuzu və ya sizinlə necə əlaqə saxlayacağını bilmir.

O, bu halda nə edəcək?

Cavab sadədir: o, google-a gedəcək və sizin haqqınızda məlumat axtarmağa başlayacaq. Və sizin vəzifəniz potensial müştəri axtarışını mümkün qədər asanlaşdırmaqdır. Bu o deməkdir ki, şirkətiniz öz vebsaytından əlavə bütün məşhur onlayn resurslarda təmsil olunmalıdır.

Hansılar?

Bu gün müzakirə ediləcək şey budur!

Hazırlıq

Onlayn resurslarda aktiv qeydiyyatdan keçməzdən əvvəl profilinizi tam doldurmaq üçün şirkətiniz haqqında mümkün qədər çox məlumat toplamaq lazımdır.

Potensial müştərinin sizi tapa biləcəyi axtarış şərtləri haqqında düşünün.

Məsələn, Kiyevin mərkəzində yerləşən quru təmizləyicini potensial müştərilər sifarişlə axtara bilərlər. Quru təmizləmə mərkəzi Kiyev"və ya" Kiyev kostyumunu harada yumaq olar».

Bütün populyar axtarış terminlərini müəyyən etmək və biznes təsvirinizə mümkün qədər çox əlavə etmək vacibdir. Bunu etmək üçün Yandex-dən Wordstat xidmətindən və ya Google-dan AdWords-dən istifadə edin.

Həmçinin, real müştərilərin rəylərinə diqqət yetirin, biznesinizi yaxşı işıqlandıra biləcək yüksək keyfiyyətli foto və videolar toplayın.

Şirkətiniz haqqında bütün lazımi məlumatları saxlayacaq ayrıca bir sənəd yaratmağınızı tövsiyə edirəm. Bu, qeydiyyatı xeyli asanlaşdıracaq - yalnız sənəddəki məlumatları kopyalayıb şirkətinizin onlayn profilinə yapışdırmaq lazımdır.

Hazırlığı bitirdikdən sonra şirkətinizin təmsil olunmalı olduğu ən populyar onlayn resursların öyrənilməsinə müraciət edirik.

Şirkətinizin təmsil olunmalı olduğu 10 onlayn resurs

İndi şirkətinizi mütləq qeydiyyatdan keçirməli olduğunuz ən populyar onlayn resursları nəzərdən keçirəcəyik. Saytların reytinqi dünya üzrə saytların populyarlığını və təsirini təhlil edən beynəlxalq Alexa tədqiqat şirkətinin (reytinqin nəticələrini görə bilərsiniz) reytinqinə əsaslanır.

V Biznes üçün Facebook eyni imkanlardan daha çox imkanlar var ilə təmasda... Siz icma səhifəsi, şəxsi səhifə, şirkət səhifəsi və ya onun brendlərini yarada bilərsiniz.

Səhifə yaratdıqdan sonra onu mütəmadi olaraq yeniləməyi unutmayın. Əgər istifadəçi sizin səhifənizi ziyarət edirsə və oradakı məlumatların sonuncu dəfə 3 ay əvvəl yeniləndiyini görsə, bu, şirkətinizin kifayət qədər populyar olmadığını düşünməyə əsas verəcək.

№ 6 - Prom.ua

Prom.ua, şirkətinizin tam profilini yarada, məhsul və xidmətlərinizi təsvir edə və qiymət siyahısı ilə birlikdə məhsul kataloqunu yerləşdirə biləcəyiniz onlayn resursdur. Beləliklə, potensial müştəri həm məhsulun özü, həm də onun qiyməti haqqında dərhal məlumat ala bilər.

Resurs Ukrayna ticarət şirkətləri üçün daha uyğundur.

№ 7 - Allbiz

Allbiz, Ukrayna Prom.ua-nın beynəlxalq analoqudur. Allbiz-in köməyi ilə siz asanlıqla xarici tərəfdaşlar və alıcılar tapa bilərsiniz.

Allbiz-in illik auditoriyası 220 milyondan çox insana çatdı ki, bu da resursun internet məkanının lideri olmağa imkan verdi. Bu günə qədər Allbiz onlayn kataloqu dünyanın 90 ölkəsindən 1,3 milyondan çox şirkətdən 20 milyondan çox məhsul və xidmətdən ibarətdir.

Odur ki, bu resursa qoşulmağınızdan əmin olun.

# 8 - Dörd kvadrat

Foursquare gənclər arasında çox məşhur bir resursdur. Check-inlər, reytinqlər, rəylər və fotoşəkillərlə asanlıqla şirkətinizə diqqət çəkə bilərsiniz. Kiçik bir qeydiyyat bonusu əlavə edin və ziyarətçi axınına zəmanət verilir.

“Fərdi məlumatlar haqqında” Qanun bir neçə il əvvəl qəbul edilib. Saytda məxfilik siyasəti yoxdursa, şəxsi məlumatların emalı üçün razılıq alınmayıb, cərimələr nəzərdə tutulub və onlar ümumiləşdirilə bilər.

- bu, konkret fiziki ilə birbaşa və ya dolayısı ilə əlaqəli hər hansı məlumatdır. üz.

Saytda tam olaraq nələr şəxsi məlumatlara tabedir:

  • Abunə forması, istifadəçi öz ləqəbini və e-poçt ünvanını daxil etdikdə.
  • Geribildirim formasında istifadəçi adı (çox vaxt uydurulmuş) və poçtu da göstərir. Məhkəmə praktikasında, bir geribildirim formasının yalnız bir ad və mesajın olduğu şəxsi məlumatlara aid edildiyi bir hal var.
  • Saytdakı şərhlər və mesajlar bir ad və poçt təqdim etmək tələb olunduqda.
  • Saytda qeydiyyat, şəxsi hesabınızdakı məlumatlar (ünvan, yaşayış şəhəri, tam adı, poçtu, doğum ili).
  • Sayt vasitəsilə mal sifariş etmək, qeydiyyatdan keçmədən onlayn mağazada satın almaq, istifadəçi ad və telefon nömrəsini, bəzən poçtu göstərir.
  • Adınızı və telefon nömrənizi təqdim etməyiniz lazım olduqda geri çağırış forması.
  • Pulun geri qaytarılması, yəni. alınan mallar üçün pulun geri qaytarılması. İstifadəçi tam adı və bank rekvizitlərini müəyyən edir.
  • Anketlər, testlər və təlimlərin nəticələrinə əsaslanan anketlər, satınalmalar - tam adı və poçtu.
  • Oflayn tədbirlər üçün müraciətlər: bayramların, şənliklərin, toyların keçirilməsi və s. Burada istifadəçi əlaqə məlumatlarını göstərir.
  • Saytdakı rəylər. İstifadəçi şəkli, e-poçt - şəxsi məlumatların toplanması.
  • Bir şəxs haqqında məqalədəki şəxsi məlumatlar, məsələn, müsahibə zamanı, şəxsi həyatının təfərrüatları barədə soruşduqda.
  • Elanın dərci üçün ərizə - elanlar saytında, kütləvi informasiya vasitələrində.

İnternet resursunuzda şəxsi məlumat toplama məntəqələrinizin harada olduğunu müəyyən etməlisiniz. Fiziki olsan belə. şəxs və site sahibi, siz hələ şəxsi məlumat operatoru, bu o deməkdir ki, siz "Fərdi məlumatlar haqqında" Federal Qanuna tabesiniz və məsuliyyət daşıyırsınız. Yeganə artı fiziki şəxslər üçün cərimələrdir. şəxslər fərdi sahibkarlardan və hüquqi şəxslərdən fərqli olaraq kiçikdir. şəxslər.

Roskomnadzor bütün saytlarda müvafiq qanuna riayət olunmasına nəzarət edir. Sayt sahibi orada şəxsi məlumatların emalı barədə bildiriş göndərir. Bildirişlər əsasında operatorların reyestri aparılır. Ofis həmçinin istifadəçilərin şəxsi məlumatlarının qanunsuz istifadəsi ilə bağlı bütün şikayətlərinə baxır. Bəzi istifadəçilər hətta qanuni tədbirlər görürlər.

Şəxsi məlumatları necə emal edirik?

Saytda:

Razılığı ayrıca sənəd etmək daha yaxşıdır. Saytda şəxsi məlumatların daxil edilməsi üçün bir neçə yeriniz varsa (qeydiyyat, şərhlər, rəylər, abunə), o zaman razılıq üçün bir neçə variant olmalıdır - hər bir hal üçün.

Razılıqda siz emal edilmiş fərdi məlumatların konkret həcmini, hansı formada və hansı məqsədlər üçün işlənəcəyini göstərməlisiniz. Məqsədlər fərqli ola bilər: hədəflənmiş reklam, poçt göndərişi, müştəri rəyi, marketinq araşdırması, onlayn mağazadırsa, malların geri qaytarılması.

Saytda razılıq mətni

Aşağıdakı şəxsi məlumatların _______ (emal üsulları) üçün Sayt Administrasiyasına razılıq verirəm: _______ (ad və e-poçt), _______ məqsədləri üçün (məsələn, sayt xəbərləri, yeni xidmətlər, xüsusi təkliflər və digər məlumatlar haqqında məlumat göndərmək. faydalı məlumat resursun Administrasiyasından və ya onun tərəfdaşlarından).

Şəxsi məlumatların emalına razılıq qeyri-müəyyən deyil, istənilən vaxt ləğv edilə bilər.

Roskomnadzor bildiriş... Bildiriş elektron poçtla göndərilə bilər, sadədir qeydiyyatlı poçtla, və siz şəxsi məlumatların operatoru kimi vahid reyestrə daxil olmusunuz.

Əgər istifadəçinin yalnız tam adından istifadə edirsinizsə, onun məlumatları ictimaiyyətə açıqdırsa, əvvəllər bağlanmış müqavilə çərçivəsində hərəkət edirsinizsə (saytda) və məlumatları üçüncü şəxslərə yaymasanız, bildiriş göndərməyə ehtiyac yoxdur.

Rusiya Federasiyası vətəndaşlarının şəxsi məlumatlarını yalnız Rusiya Federasiyasının ərazisində saxlamaq mümkündür. Qanuna görə, yalnız yerli hostinqdən istifadə edilə bilər.

Siz onların sahibinin tələbi ilə şəxsi məlumatları silməli və ya dəyişdirməlisiniz. Bunu ilk tələbdə etmək daha yaxşıdır, əks halda bir şəxs sayt haqqında Roskomnadzor-a şikayət edə və ya məhkəməyə müraciət edə bilər. Və ya istifadəçi ilə müqavilə başa çatdıqdan sonra.

Gizlilik Siyasəti... Yaxşı olar ki, onu ayrıca sənəd halına gətirək və linki saytın altbilgisinə yerləşdirək ki, ona resursun bütün səhifələrindən daxil olmaq mümkün olsun.

Gizlilik Siyasəti

Sənədin əsas müddəaları:

  • istifadəçi hansı hallarda şəxsi məlumatlarını Sayt Administrasiyasına verir;
  • 2 növ məlumat toplanır: istifadəçinin özünə verdiyi məlumatlar və Texniki məlumat(ip-ünvan, brauzer, proqram təminatı, ekranın təsvir ölçüsü, cins, yaş, yer və s.);
  • istifadəçidən hansı məlumatları və saytda harada alırıq (abunə forması, qeydiyyat, şərh);
  • saytda hər hansı bir xidmətdən istifadə edərkən şəxsi məlumatların göstərilməsi; müəyyən bir səhifədə bir forma doldurarkən, iddia yazarkən;
  • malların ödənişi zamanı kart təfərrüatları saytın administrasiyası üçün mövcud deyil və ödəniş inteqratoru (məsələn, Interkassa) tərəfindən işlənir;
  • sosial şəbəkələr vasitəsilə saytda qeydiyyatdan keçmə qaydaları;
  • sayt kukilər vasitəsilə istifadəçiləri müəyyən etmək üçün sistemdən istifadə edirsə, bu barədə məlumat verməlisiniz;
  • istifadəçilərin şəxsi məlumatlarının təhlükəsizliyinə təminat və məlumatların istifadəçilərin razılığı olmadan üçüncü şəxslərə ötürülməməsi; mümkün olduqda şəxsi məlumatların ötürülməsi hallarını təmin etmək;
  • şəxsi məlumatların hansı məqsədlər üçün toplandığı;
  • məlumatların emal müddəti: istifadəçi qeydiyyatından silinməyə qədər hesab internet saytından;
  • istifadəçi şəxsi məlumatlarını silmək istəsə hara müraciət etməli, administrasiyanın e-poçt ünvanını göstərin;
  • istifadəçi məlumatlarını dəyişdirə, əlavə edə və ya qismən silə bilər - bunu necə etmək olar;
  • istifadəçilərə poçt göndərilməsi haqqında məlumat, abunəni ləğv etmək imkanı.

Saytda istifadəçi qeydiyyatı _______ sosial şəbəkə ______ vasitəsilə həyata keçirilə bilər. Bu üsul qeydiyyat qeydiyyat zamanı saytda hərəkətlər etməklə istifadəçinin özü tərəfindən seçilir.

_____ sosial şəbəkəsi vasitəsilə qeydiyyatdan keçərkən sayt istifadəçi haqqında aşağıdakı məlumatları toplayır sosial şəbəkə: Adı, ləqəbi, cinsi, yaşadığı yer (şəhər, qəsəbə).

Penaltilər

Cərimələr 2017-ci il yanvarın 1-dən qüvvəyə minir fərdi məlumatlar sahəsində qanunvericiliyin pozulmasına görə.

Cədvəldən də göründüyü kimi fiziki üçün cərimələr. insanlar kiçikdir, buna görə də bir çox veb ustaları şəxsi məlumatların toplanması və saxlanması haqqında qanunun tətbiqi ilə məşğul olmurlar.

Roskomnadzor-a bildiriş

Bildiriş şəxsi məlumatların emalı başlamazdan əvvəl verilir. İnternet (elektron poçt) vasitəsilə eyni vaxtda təqdim olunur və əlavələrin siyahısı və Roskomnadzorun ərazi idarəsinə (rəsmi veb saytındakı ünvanlar) qayıdış qəbzi ilə sifarişli poçtla göndərilir.

Bildiriş bir dəfə göndərilir, lakin bəzi məlumatlar dəyişibsə, fərdi məlumatların operatoru tərəfindən reyestrdəki məlumatlarda dəyişikliklər barədə məlumat məktubu göndərmək lazımdır.

Saytda doldurduqdan sonra bir bildiriş nömrəsi və gizli açar alacaqsınız. Onda şəxsi məlumat operatorlarının reyestrinə nə vaxt daxil ediləcəyinizi öyrənəcəksiniz.

Əgər kimsə ilə müqavilə əlaqəsi varsa və ya saytda xidmət göstərirsinizsə, Roskomnadzor-u xəbərdar etməyə ehtiyac yoxdur.

  • Bu bildirişi hara göndərirsiniz.
  • Operator növü:
    • fiziki şəxs (tam adını göstərin);
    • hüquqi şəxs şəxs (tam adı, qısaldılmış adı, filialları).
  • Operatorun ünvanı: hüquqi şəxslər üçün hüquqi və poçt ünvanı, fərdi sahibkarlar üçün VÖEN, OGRN və ya OGRNIP, OKVED kodlarına keçidlər.
  • Fərdi məlumatların emalı üçün hüquqi əsaslar. Biz şəxsi məlumatları topladığımız qanunları göstəririk.
  • Şəxsi məlumatları hansı məqsədlər üçün emal edirik.
  • Kimin şəxsi məlumatlarını emal edirik: işçilər, müştərilər, abunəçilər, sayt istifadəçiləri.
  • İnternet üzərindən məlumat toplasanız, məxfilik siyasəti saytda yerləşdirilməlidir.
  • Siz hansı şəxsi məlumatları və hansı üsulla (üçüncü şəxslərə ötürməklə, internet vasitəsilə köçürməklə və ya etməməklə, hüquqi şəxs daxilində köçürmə ilə və ya köçürmədən) avtomatlaşdırılmış sistem istər əl ilə).
  • Şəxsi məlumatların emalının dayandırılması üçün şərtlər.

Alternativ olaraq, fərqli bir yanaşma nəzərdən keçirilə bilər. Saytınız nə verir pulsuz məlumat xidmətləri... Bu, məxfilik siyasətində deyilir. Bu halda, ümumiyyətlə, şəxsi məlumatların saxlanmasından narahat olmaq lazım deyil və Roskomnadzor-u xəbərdar edin.

Məsələn, təmin edirsiniz saytınızda yer icarəyə verilir: bir şəxs rəy yazdı - siz onu saytda dərc etdiniz, bir şəkil yerləşdirdiniz və tam adınızı poçtla göstərdiniz - onu saytda dərc etdiniz, istifadəçi bülletenə abunə oldu - pulsuz materiallar (xidmət) aldınız.

Hüquqi şəxslərin fərdi məlumatlarının emalı fiziki şəxslər və fərdi sahibkarlar

İşçilərin şəxsi məlumatları:

  • ciddi məhdud məqsədlər üçün emal edilə bilər: işə qəbulda köməklik, yüksəliş, şəxsi təhlükəsizlik, görülən işlərə nəzarət, şirkətin əmlakının təhlükəsizliyini təmin etmək;
  • bütün məlumatlar birbaşa işçinin özündən əldə edilə bilər;
  • nat-da verilənləri emal etmək qadağandır. mənsubiyyəti, dini və fəlsəfi baxışları, intim həyatı, sağlamlıq vəziyyəti, təşkilatlara üzvlük;
  • onun həyatının və sağlamlığının qarşısını almaq üçün və ya qanun çərçivəsində zəruri olmadıqda, yazılı razılıq olmadan şəxsi məlumatları ötürə bilməzsiniz.

şirkətin direktoru işçilərin şəxsi məlumatları haqqında əsasnaməni təsdiq etməli, qəbz zamanı bütün işçiləri onunla tanış etməlidir. Bu məlumatlara çıxışı olan şəxslərin siyahısını hazırlamaq lazımdır. Bu adətən direktor, mühasib, hüquqşünas və HR meneceri olur. Ancaq burada bu və ya digər işçinin hansı şəxsi məlumatlara çıxışı olduğunu, işində nəyə ehtiyacı olduğunu ayırd etmək vacibdir. Bundan əlavə, bu məlumatlar tələb əsasında işçinin özünə verilə bilər.

işçi onun məlumatlarına başqa kimin çıxışı olduğu, bu məlumatların harada və nə qədər müddətə saxlandığı, necə işləndiyi barədə məlumat almaq hüququna malikdir.

Məlumatların emalına buraxılan işçilərşəxsi məlumatları ehtiva edən məlumatların açıqlanmaması öhdəliyini imzalamalıdır. Bu, ayrı bir sənəd kimi tərtib edilə bilər və ya əmək müqaviləsində və ya iş təsvirində ayrıca bir fəsil kimi tərtib edilə bilər.

Məsul işçilər:

  • Fərdi məlumatların emalına cavabdeh olan şəxs (sərəncamla təyin edilmiş) bütün işçilər tərəfindən fərdi məlumatların emalı proseduruna riayət olunmasına nəzarət edir.
  • Fərdi məlumatların informasiya sistemlərinin təhlükəsizlik inzibatçısı (sərəncamla təyin edilir) təşkilatda fərdi məlumatların təhlükəsizliyini təmin edir, jurnallar aparır. 1 və ya daha çox adam ola bilər. Bu təlimatlar ən yaxşı şəkildə əmək müqaviləsinə əlavə olaraq yazılır.
  • İşçilər icazəsiz şəxslərin şəxsi məlumatlarına girişin qarşısını almaq üçün tədbirlər görməli, bütün pozuntu faktlarını qeyd etməlidirlər.

Şirkət fərdi məlumatların emalı ilə bağlı əsasnamə qəbul etməlidir: hansı məlumatlar emal olunur, hansı məqsədlə, emal proseduru.

Hüquqi şəxslər və fərdi sahibkarlar üçün sənədlər

Hüquqi şəxslər üçün fərdi məlumatların emalı üçün bütün lazımi sənəd şablonları. şəxsləri aşağıda yükləyə bilərsiniz.

Mixail Xokholkov, INTELLECT-S: "Sayt sahibinin etməli olduğu minimum şey şəxsi məlumatların emalı siyasətini saytda yerləşdirməkdir."

2017-ci il iyulun 1-dən İnzibati Xətalar Məcəlləsinin (CAO RF) 13.11-ci maddəsinə fərdi məlumatlar haqqında qanunvericiliyə əməl olunması üçün məsuliyyəti tənzimləyən dəyişikliklər qüvvəyə minib.

Əvvəllər bir cinayət nəzərdə tutulurdu - fərdi məlumatlar haqqında qanunvericiliyin pozulması. İndi bu siyahı 7 maddəyə genişləndirilib. Cərimələrin məbləği də artır. Şəxsi məlumatlar sahəsində inzibati xətalarla bağlı işlərə Roskomnadzorun ərazi idarələri tərəfindən baxılacaq.

Eyni “Fərdi məlumatlar haqqında” Qanun 10 ildir qüvvədədir, kəskin dəyişməyib. Ona görə də bəzi KİV-lərin körüklədiyi panika anlaşılmazdır. Bununla belə, istifadəçi məlumatlarını toplayan hər hansı bir saytın sahibləri üçün aşağıdakı vacib məqamları vurğuladım.

Veb saytında şəxsi məlumatların emalı siyasəti

Rusiya Federasiyasının İnzibati Xətalar Məcəlləsinin 13.11-ci maddəsinin 3-cü bəndi: operatorun fərdi məlumatlar sahəsində Rusiya Federasiyasının qanunvericiliyi ilə nəzərdə tutulmuş sənədi dərc etmək və ya ona məhdudiyyətsiz girişi təmin etmək öhdəliyinə əməl etməməsi. operatorun fərdi məlumatların emalı ilə bağlı siyasətini və ya həyata keçirilən fərdi məlumatların mühafizəsi tələbləri haqqında məlumatı müəyyən etmək - xəbərdarlıq və ya inzibati cərimə tətbiq edilməsinə səbəb olur:

  • vətəndaşlar üçün 700-dən 1500 rubla qədər;
  • vəzifəli şəxslər üçün - 3000-dən 6000 rubla qədər;
  • fərdi sahibkarlar üçün - 5000-dən 10.000 rubla qədər;
  • hüquqi şəxslər üçün - 15.000 ilə 30.000 rubl arasında.

İndi etməli olduğunuz minimum şey budur veb saytında şəxsi məlumatların emalı siyasətini yerləşdirin.

Qanunverici yer üçün xüsusi tələblər qoymur, lakin mən sizə siyasətə keçidi təyin etməyi məsləhət görürəm ana səhifə, habelə şəxsi məlumatların toplanması üçün blankların yerləşdirildiyi yerlərdə onun dublikatını çıxarmaq. Şəxsi məlumatların emalı siyasəti istənilən istifadəçi üçün əlçatan olmalıdır.

Veb saytında fərdi məlumatların emalı (PD) siyasətinin hazırlanması üçün yoxlama siyahısı

Yoxlamalı olanlar:

  • "sual ver" tipli mesajların göndərilməsinin istənilən formaları və məcburi sahələr. Onlar "PD həcmi" bölməsində PD emal siyasətində göstərilməlidir;
  • İstifadəçi qeydiyyatı / Şəxsi sahə/ sosial şəbəkələr vasitəsilə avtorizasiya. Tələb olunan sahələri yoxlayın. Onları "PD həcmi" bölməsində PD emal siyasətində göstərin;
  • geri çağırış sifariş forması - orada hansı sahələr tələb olunur. Bu məlumatlar PD-nin emalı siyasətində “PD əhatə dairəsi” və “PD məqsədləri” bölmələrində göstərilməlidir;
  • poçt göndərişi. Bülletenə abunə olmaq üçün bir forma varsa, PD-nin işlənməsinə razılıq və bülleteni almaq üçün razılıq vermək lazımdır (hər şey bir sənəddə edilə bilər). E-poçt siyahısına həmçinin “PD Məqsədləri” bölməsində istinad edilməlidir;
  • PD ilə ziyarətçilərin / müştərilərin / tərəfdaşların rəyləri (təşəkkür məktubları və s.). İstifadəçi rəyi özü yazırsa, PD-nin işlənməsinə razılıq verməlisiniz. Təşəkkür məktublarının skanlarını yükləyirsinizsə, əvvəlcə tərəfdaşınızla belə razılığın əldə edilməsi imkanını müzakirə etməlisiniz;
  • CV göndərmək imkanı. Bu halda, məşğulluq məqsədləri üçün PD-nin işlənməsinə razılıq tələb olunur.

İstifadəçilərin şəxsi məlumatları olan sayt bazası Rusiyada yerləşməlidir.

PD emalı siyasəti (sənəd "məxfilik siyasəti" və ya oxşar adlandırıla bilər) artıq saytdadırsa, yoxlama siyahısından istifadə edərək toplama məqsədlərini və PD miqdarını yoxlayın. Həddindən artıq məlumat orda olmamalıdır. “Daha çox məlumat göstərsək, birdən işə yarayacaq” prinsipi qəbuledilməzdir. Yadda saxlamaq lazımdır ki, toplanan məlumatların miqdarı emal məqsədi ilə uyğun olmalıdır. Belə uyğunluq üçün universal meyarlar yoxdur, buna görə də rasionallıq və kifayət qədər prinsipləri rəhbər tutmalısınız.

  • aviabilet sifariş etmək üçün pasport məlumatları lazımdır, pizza çatdırılması üçün - yox;
  • onlayn mağazanın kuryeri tərəfindən sifarişin çatdırılması üçün çatdırılma ünvanı lazımdır, öz-özünə götürmə üçün - yox;
  • kino bileti sifariş etmək - onlayn ödənilmədikdə heç bir şey lazım deyil.

Saytda geribildirim formaları yoxdursa, geri zəng sifariş etmək imkanı yoxdur və s. - şəxsi məlumatlar emal edilmir, buna görə də fərdi məlumatların emalı siyasətini dərc etməyə ehtiyac yoxdur.

Şəxsi məlumatların toplanmasının məqsədi və həcmi

İstifadəçidən toplanan məlumatların həddən artıq olması özlüyündə pozuntu ola bilər. İnzibati Xətalar Məcəlləsinin 13.11-ci maddəsinin 1-ci bəndi: Rusiya Federasiyasının fərdi məlumatlar sahəsində qanunvericiliyi ilə nəzərdə tutulmayan hallarda fərdi məlumatların emalı və ya fərdi məlumatların toplanması məqsədləri ilə bir araya sığmayan fərdi məlumatların emalı istisna olmaqla. bu maddənin 2-ci hissəsində nəzərdə tutulmuş hallarda, bu hərəkətlərdə cinayət məsuliyyəti nəzərdə tutulan hüquqpozma olmadıqda - xəbərdarlıq və ya inzibati cərimə tətbiq edilməsinə səbəb olur:

  • vətəndaşlar üçün 1000-dən 3000 rubla qədər;
  • vəzifəli şəxslər üçün - 5000-dən 10.000 rubla qədər;
  • hüquqi şəxslər üçün - 30.000 ilə 50.000 rubl arasında.

Beləliklə, toplandı şəxsi məlumatlar məqsədə uyğun olmalıdır onları emal edin və lazımsız olmasın.

Buna görə də, fərdi məlumatların emalı siyasəti emalın məqsədini və əhatə dairəsini göstərməlidir.

Misal

Saytda məlumat toplamaq üçün ən çox görülən hal geri zəng etməkdir.

Bu halda istifadəçidən yalnız telefon nömrəsini göstərməsini xahiş etmək kifayətdir. Əgər geri zəng etmək üçün e-poçt ünvanınızı, adınızı, ünvanınızı, iş yerinizi, vəzifənizi göstərməyi xahiş edirsinizsə, bu cür məlumatlar lazımsız hesab edilir, emal məqsədləri ilə uyğun gəlmir və buna görə də onların toplanması pozuntudur. .

Çox zərurət olmadıqca pasport məlumatlarını toplamayın. Çox vaxt onlara ehtiyac yoxdur. Sifarişi, məsələn, bir onlayn mağazada tamamlamaq üçün telefon nömrəsini və çatdırılma ünvanını göstərmək kifayətdir.

Şəxsi emalın məqsədləri və əhatə dairəsi barədə qərar verdikdən sonra emal siyasətinizi tərtib edin, saytda yerləşdirin.

Yeri gəlmişkən. Roskomnadzor-a belə bir sorğu göndərdim:

İstifadəçi sifariş vermək üçün yalnız telefon nömrəsini göstərərsə, çatdırılma saytında şəxsi məlumatların emalı siyasətini yerləşdirmək lazımdırmı? Sayt operatoru alıcıya göstərilən nömrəyə zəng edir, sifarişin təfərrüatlarını və çatdırılma ünvanını müəyyənləşdirir. Gələcəkdə (sifarişin çatdırılmasından sonra), telefon nömrəsi, alıcının adı və soyadı, çatdırılma ünvanı saxlanmır və sayt sahibi tərəfindən işlənmir.

Və aldığım cavab budur:

Müraciətdə yer alan məlumata görə, qaldırılan suala mahiyyəti üzrə hüquqi qiymət vermək mümkün deyil.

Əslində, bu o deməkdir ki, fərdi məlumatların toplanması ilə bağlı hər bir hal bu məlumatların emalı üçün siyasətin yerləşdirilməsinə ehtiyac yaratmır, bu da hər bir sayt üçün bu məsələnin ayrıca öyrənilməsi ehtiyacını inkar etmir.

Şəxsi məlumatların emalına razılıq

PD-nin işlənməsi üçün yazılı razılıq forması tələb olunduqda

Yazılı forma subyektin orijinal (skan edilməmiş, faksimil deyil) imzası ilə çap edilmiş sənəddir. E-poçt vasitəsilə skan edilmiş sənəd kimi qəbul edildikdə, yazılı forma hörmət edilməyəcək. Elektron sənəd şəklində razılıq "Haqqında" Federal Qanuna uyğun olaraq elektron imza ilə imzalana bilər Elektron imza". Yazılı formanın məzmununa dair tələblər "Fərdi məlumatlar haqqında" Federal Qanunun 9-cu maddəsinin 4-cü bəndi ilə müəyyən edilir.

Fərdi məlumatların emalına yazılı razılıq yalnız qanunla açıq şəkildə nəzərdə tutulmuş hallarda tələb olunur. Cəmi beş belə hal var və onlar "Fərdi məlumatlar haqqında" Federal Qanunun 8, 10, 11, 12 və 16-cı maddələrində təsvir edilmişdir:

  • 8-ci maddə ictimaiyyət üçün açıq olan məlumat mənbələrinin (kataloqlar, ünvan kitabçaları və s.). Bu qovluqlara siz şəxsi məlumatları emal etmək üçün əvvəllər onlardan yazılı razılıq almış şəxslər haqqında məlumatları daxil edə bilərsiniz.
  • Maddə 10 - irqi, milliyyəti, siyasi baxışları, dini və ya fəlsəfi inancları, sağlamlıq vəziyyəti, intim həyatı ilə bağlı fərdi məlumatların xüsusi kateqoriyaları.
  • 11-ci maddə biometrik fərdi məlumatların emalı haqqında danışır: foto və video şəkillər, barmaq izləri, DNT. Şəkillər və videolar şəxsiyyətin müəyyən edilməsi üçün istifadə olunarsa, şəxsi məlumatların emalı sayılır. -dən çəkiliş adi kamera ofisdə, supermarketdə və ya küçədə müşahidə şəxsi məlumatların işlənməsini təşkil etmir.
  • 12-ci maddə şəxsi məlumatların transsərhəd ötürülməsindən bəhs edir.
  • 16-cı maddə fərdi məlumatların müstəsna avtomatlaşdırılmış emalı əsasında fərdi məlumatların subyekti ilə bağlı hüquqi nəticələrə səbəb olan və ya onun hüquq və qanuni mənafelərinə başqa şəkildə toxunan qərarların qəbulunu qadağan edir - yalnız subyektin yazılı razılığı ilə. şəxsi məlumatlar və ya federal qanunlarda nəzərdə tutulmuş hallarda.

Fərdi məlumatların subyektin razılığı olmadan işlənə biləcəyi hallar var - bunlar "Fərdi məlumatlar haqqında" Federal Qanunun 6-cı maddəsinin 1-ci hissəsinin 2-11-ci bəndləri, 10-cu maddəsinin 2-ci hissəsidir.

Bütün digər hallarda (yəni yazılı razılığın alınması tələbi olmadıqda və ya razılıq tələb olunmadıqda) razılıq bu cür razılığın alınmasını təsdiq etməyə imkan verən istənilən formada alına bilər. Fərdi məlumatların emalı operatoru belə razılığın mövcudluğunu təsdiq etməlidir.

Şəxsi məlumatların emalına razılıq vermək üçün "göndər", "növbəti", "bülletenə abunə ol" və bu kimi düymələrin yanında mətnlə müşayiət olunan hiperlink quraşdırmağı tövsiyə edirik: "GÖNDƏR düyməsini klikləməklə, təsdiq edirəm. ki, oxumuşam şəxsi məlumatların emalı siyasəti və verin şəxsi məlumatların emalına razılıq» kursivlə yazılan mətn müvafiq sənədlərə hiperlinkdir.

Roskomnadzor-a bildiriş

Müəyyən hallarda, fərdi məlumatların emalı reyestrinə daxil edilməsi üçün qeydiyyat yerindəki Roskomnadzor-a (hüquqi şəxs, sahibkar və ya vətəndaş - sayt inzibatçısı) bildiriş təqdim etmək lazımdır. Belə bir bildiriş təqdim edilmədikdə, İnzibati Xətalar Məcəlləsinin 19.7-ci maddəsi ilə - xəbərdarlıq və ya inzibati cərimə tətbiq etməklə cinayət məsuliyyətinə cəlb oluna bilər.

  • vətəndaşlar üçün 100 ilə 300 rubl arasında;
  • vəzifəli şəxslər üçün - 300 ilə 500 rubl arasında;
  • hüquqi şəxslər üçün - 3000-dən 5000 rubla qədər.

Sənətin 2-ci bəndində. "Fərdi məlumatlar haqqında" Federal Qanunun 22-si Roskomnadzor-a bildiriş təqdim edilməməsi lazım olan halları sadalayır. Ümumilikdə doqquz belə hal var. Ən çox yayılmış hal, fərdi məlumatların müqavilənin bağlanması ilə əlaqədar əldə edilməsidir, əgər eyni zamanda fərdi məlumatlar yayılmazsa və fərdi məlumat subyektinin razılığı olmadan üçüncü şəxslərə verilmirsə. Bu məlumatlar yalnız göstərilən müqavilənin icrası və fərdi məlumatların subyekti ilə müqavilənin bağlanması üçün istifadə edilməlidir.

Nəticə

Saytda fərdi məlumatların emalı siyasəti yoxdursa, o zaman onun sahibi “Fərdi məlumatlar haqqında” Qanunun tələblərinə əməl etmir.

Əlavə tələblər onlayn mağazalar, işə götürmə xidmətləri, bilet sifarişi xidmətləri, ödənişlərin qəbulu, onlayn nəşrlər (media) və s. Kütləvi informasiya vasitələrində şəxsi məlumatların istifadəsi barədə ayrıca yazacam.

Ona görə də sizdən xahiş edirəm ki, sənədlər mövcud olmadığı üçün “fərdi məlumatların emalı siyasətinin standart formalarından” istifadə etmədən sənədlərin hazırlanmasına diqqətlə baxasınız. Yardım üçün bu sənayedə ixtisaslaşmış hüquqşünaslarla əlaqə saxlayın.

P.S

Hər hansı bir saytda yerləşdirilən məlumatlara əlavə tələblərin "İnformasiya haqqında" Federal Qanunla müəyyən edildiyini bilirdinizmi?

27 iyul 2006-cı il tarixli 149-FZ nömrəli Federal Qanunun 10-cu maddəsinin 2-ci bəndi (6 iyul 2016-cı il tarixli dəyişikliklərlə) "İnformasiya haqqında, informasiya texnologiyaları və məlumatın qorunması haqqında ":

Vəsaitdən istifadə edilmədən yayılan məlumatlar kütləvi informasiya vasitələri, onun sahibi və ya məlumatı yayan başqa şəxs haqqında etibarlı məlumatı belə bir şəxsi müəyyən etmək üçün kifayət qədər formada və həcmdə daxil etməlidir.

İnternetdə saytın sahibi ona məxsus saytda adı, yeri və ünvanı, ünvanı haqqında məlumat yerləşdirməyə borcludur. E-poçt bu Federal Qanunun 15.7-ci maddəsində göstərilən ərizə göndərmək (müəllif hüquqlarının pozulmasına xitam verilməsi üçün məhkəməyə qədər tədbirlər), həmçinin bu ərizəni doldurmaqla göndərilməsinin mümkünlüyünü təmin etmək hüququna malikdir. elektron forma internet saytında.

Mixail Xokholkov şəxsi məlumatlar haqqında

İyulun 28-də INTELLECT-S-in aparıcı hüquqşünası Mixail Xokholkov Malina.Am telekanalının studiyasında fərdi məlumatlar haqqında qanuna edilən dəyişikliklərdən danışıb.