Персональные данные: 152-фз и форма комментариев через disqus, всё ли чисто?
Есть сайт с комментариями под статьями. Очень не хочется становиться оператором персональных данных. Если отказаться от собственных форм, и не хранить комментарии с персональными данными у себя, а подключить тот же самый Disqus, то получается я перестану быть оператором персональных данных, и ответственность за хранение ПД перекладывается на Disqus? Как будет обстоять дело на практике в таком случае? Сможет ли чиновник, проверяющий соблюдение закона, понять, что я не являюсь оператором персональных данных даже несмотря на то, что у меня на сайте есть комментарии пользователей и форма для их ввода?
Сделайте публичный коммент (как многих сайтах про куки, к примеру) о том, как именно вы обрабатываете ПДн (как есть и пишите - мол, никак, я всего лишь отображаю часть чужого сайта, доступа к данным не имею и их не обрабатываю - то есть не храню, не анализирую и блаблабла).
Stalker_RED: email могут признать ПД, если в нем содержатся имя и фамилия. Но, т.к. заранее не известно, какой email укажет пользователь, то по-умолчанию к emailу надо относиться, как к ПД.
1) персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Дмитрий: фраза "любит мороженое" или "брюнет проживающий на третьем этаже" МОЖЕТ быть персональными данными, а может и не быть. На сайте роскомнадзора пишут что даже ФИО не всегда является ПД.
Stalker_RED: вы уходите в сторону от сути моего вопроса и пытаетесь заболтать его. Является ли ФИО и email персональными данными - уже давно пережеванный вопрос, есть уже и судебная практика на этот счет: https://habrahabr.ru/company/zarlaw/blog/299176/.
Мой же вопрос в том, как на практике доказать, что я не осел (учитывая, что в РФ фактически не работает презумпция невиновности).
sokolnikov: Насколько я понимаю, на данном этапе достаточно приткнуть где-то несколько строчек с текстом типа "я не обрабатываю ваши комменты", написать над ними "политика конфиденциальности" и оставить ссылку где-то в футере. И это тоже уже пережевано.
Вопросы из серии "сможет ли чиновник" рекомендую считать риторическими, так как чиновники - волшебные существа, которые могут нарушать конституцию и игнорировать законы физики.
sokolnikov: и даже если откажетесь от комментариев "политику" все равно лучше опубликовать, так как в логе вебсервера есть айпи адреса, а некоторые суды считают их ПД (по вашей же ссылке вычитал).
- к сожалению не нашел в сети примеров реализации подобного ухода от ответственности. Поэтому решил задать вопрос тут. Ведь показательно то, что чиновники не хотят разбираться даже в очень очевидных вещах, как например в истории с Дмитрием Богатовым, у которого дома был выходной узел Tor, и человеку уже из СИЗО пришлось доказывать, что он не осел.