• Правомерен ли отказ в удалении персональных данных?

    Вы всегда можете отозвать свое согласие на обработку ПДн. Это ваше право закрепленное 152-ФЗ.
    п2. ст.9 Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона.

    При этом даже после отзыва согласия, оператор имеет право продолжить обработку ваших ПДн. Но только в конкретных случаях опеределенных законом. Никакие внутренние правила безопасности вас не должны волновать. В вашем случае они могут сослаться на основание обработки указаное в параграфе 2) п.1 ст.6:
    обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

    Здесь в частности они могут сослаться, что они продолжат обрабатывать ваши ПДн в соответствии с Налоговым кодексом, сроками хранения бухгалтерской документации, ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" и т.д.
    Но при этом они обязаны удалить ваш аккаунт, так вы разрываете с ними договор и отзываете согласие. И сделать это они должны в соответствии с п.5 ст.21
    В случае отзыва субъектом персональных данных согласия на обработку его персональных данных оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными законами.

    Таким образом формулировка отказа об удалении ПДн указанная в ответе вам не имеет под собой законных оснований. Вы можете писать им новый запрос-требование об удалении, но я думаю в итоге они подготовят корректный ответ вам, а может этот ответ спокойно приложить его к жалобе в РКН, который возможно и научит их.
    В обращении в РКН еще обратите внимание регулятора, что этот Walletone так же нарушает требования
    п.2 ст. 18.1 152-ФЗ:
    Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
    Ответ написан
    Комментировать
  • Как создать сервис сбора и анализа статистики из социальной сети?

    NaTTs
    @NaTTs
    Founder & CEO at Amplifr.com
    Мы сделали http://amplifr.com, сейчас первой версии, которую мы выпустили, четыре месяца. Всего мы занимаемся им немногим больше полугода.

    Это сервис для публикации и аналитики в соцсетях. Публикация и аналитика оказались примерно схожими по сложности задачами, хотя сначала может показаться, что публикация — совсем простая штука. Сложности в деталях.

    В аналитике у нас сейчас все достаточно просто. На текущий момент в базе 14млн записей о действиях пользователей соцсети (лайки, комменты, репосты), 12+млн пользователей соцсетей, это данные чуть меньше, чем пяти тысяч аккаунтов в соцсетях. Мы обсчитываем данные каждые час или два, в зависимости от текущей нагрузки.

    Аналитика работает в несколько слоёв. Сначала нужно достать сырые данные (это само по себе не одна операция), потом их обработать в формат, который удобно показывать пользователям.

    Сбор данных начинается с шедулинга в кроне. Раз в час отрабатывает скрипт, который ставит в очередь (!) задачи на сбор данных. Обработчик очереди разбирает задачи (у него есть квота на задачи, а то соцсети будут злые, если спамить), сначала делает запрос активности. Проблема в том, что если активности дофига, то вам придется делать несколько запросов, апи вернет «курсор» и вы будете с ним делать непонятно сколько запросов, пока все данные не получите. Проще всего просто сложить сырые данные в базу.

    Потом второй обработчик берет данные из базы, когда висит флажок «данные целостны, можно считать» и обсчитывает все публикации по каждой группе и систематизирует это всё.

    Этого достаточно для статистики. Если вы хотите аналитику и выводы из этого делать — это третий слой :-)
    Ответ написан
    Комментировать