Ответы пользователя по тегу Персональные данные
  • Нужна ли сейчас политика конфиденциальности для сайта на котором указываются данные сотрудников компании?

    de-iure
    @de-iure
    just a crazy lawyer
    Политика конфиденциальности ПД размещеная на сайте - это соглашение между собственником ресурса (например какой то компанией) и пользователем (третьим лицом) сайта (например интернет магазина). Соглашение, оно же договор, фактически является публичной офертой, которую пользователь принимает.

    С работниками же компания, в момент приема их на работу заключает трудовой договор, а также письменное отдельное соглашение об обработке их ПД, в котором указываются цели их обработки. Данные цели могут включать в том числе опубликование ПД работников на сайте.

    Цели обработки ПД работников и ПД клиентов очевидно разные...Таким образом Политика ПД на сайте и Соглашение о ПД с работниками это разные документы, хотя они и могут в чем то пересекаться.

    Работник же, для личных целей (не для рабочих), может использовать сайт компании (например это интернет магазин и работник заказывает себе какие-то товары), в этом случае работник для оформления заказа должен предоставить опять же свои ПД, в этом случае работник должен принять условия Политики ПД размещение на сайте, и тогда Политика ПД будет распространяться на работника, хотя в данном случае он уже выступает в роли не работника, а в роли третьего лица т.к. использует сайт в личных целях...
    Ответ написан
    Комментировать
  • У организации должно быть одна политика о персональных данных или несколько?

    de-iure
    @de-iure
    just a crazy lawyer
    Это уж как вам будет угодно... можете одну общую политику разработать, а в приложениях ее конкретизировать по источникам получения ПД и целям, а можете и разделить ее... но первый вариант проще администрировать (вносить изменения, дополнять, да и для сотрудников проще знать что в организации есть один документ, а не десять, с которыми нужно знакомиться, расписываться по десять раз...и т.д.)
    Ответ написан
    Комментировать
  • ФЗ-152 и сайт, принадлежащий физлицу: что указывать в Политике обработки?

    de-iure
    @de-iure
    just a crazy lawyer
    Логично не делать как все, а делать как правильно... открыть 152-фз и прочитать пару строк:

    Настоящим Федеральным законом регулируются отношения, связанные с обработкой персональных данных, осуществляемой федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, иными государственными органами (далее - государственные органы), органами местного самоуправления, иными муниципальными органами (далее - муниципальные органы), юридическими лицами и физическими лицами с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации...

    Соглашение об обработке персональных данных - это договор двух или более сторон, в форме публичной оферты, сторона договора делающая предложение (являющаяся оператором ПД) должна быть конкретно определена (указано ФИО если это ФЛ или наименование ЮЛ...), в противном случае договор не будет заключен, т.к. пользователь сайта не будет знать с кем он его заключает ... если вы указываете стороной администрацию сайта, значит дополнительно на сайте нужно указать кто является администрацией, с указанием контактной информации.
    Ответ написан
    Комментировать