Ответы пользователя по тегу Юриспруденция в IT
  • Как обработать персональные данные ботом?

    @other_letter
    Если делать по-чесноку, то "галочкой" вопрос не решается.
    Ну, сделайте кнопку, которую перед работой надо нажать (один раз, в самом-самом начале) о том, что пользователь заключает договор на... разберитесь что написать...
    Суть в том, что в РФ не нужно согласия на обработку/хранение ПДн, если они нужны для выполнения договора, а само заключение Договора может быть в любой форме.
    Ответ написан
  • Где найти IT юриста?

    @other_letter
    Вы ищете не то. Серьёзно.
    Вам нужен не юрист, а эксперт. Настоящий аккредитованный эксперт, экспертиза которого будет проведена за деньги и признана Судом.
    Ответ написан
  • Может ли веб студия работать без договора?

    @other_letter
    Сразу отмечу - пишу про реалии РФ.
    Просто погуглите что в РФ считается Договором. Если упрощённо и кособоко - даже диалог по скайпу типа "Сделайте мне сайт / ОК, миллион / Лады" - вполне себе Договор.

    Другое дело что вы обязаны декларировать доход и оформлять трудовые (или сдельные-подрядные) отношения, быть на учёте и т.д.

    А так - отполируйте сами фразу вроде "Согласно статье 10500 ГК РФ наш диалог считается Договором"
    Ответ написан
    Комментировать
  • Уязвимость, что делать?

    @other_letter
    К сожалению, текущие нормы законодательства в РФ (мы про РФ говорим?) не предполагают "белого хакерства".
    Таким образом искать уязвимости может только человек, которого специально для этого наняли (ну или у кого это есть в обязанностях).

    История знает разные исходы таких ситуаций - вполне счастливые (денежная премия и/или оффер), средние (нет премии, но обошлось без проблем) и плохие (вплоть до реального срока).

    Как поступать - решать только Вам. Однако в любом случае стоит не эксплуатировать эту уязвимость. С другой стороны если Вы просто будете молчать и пользоваться инетом - вероятный максимум ответственности это лишь компенсация, максимум за 3 года.
    Ответ написан
    Комментировать
  • Считается ли дать позвонить прохожему оказанием услуги связи?

    @other_letter
    Нет, не считается.
    Не лицензируется. Не облагается.
    И есть преценденты, когда телефонный разговор не принимался в качестве доказательства именно потому как непонятно кто именно говорил по телефону.
    (и да ,я в курсе, что прецендентного права нет. И да, я в курсе, что есть и иные преценденты)
    Ответ написан
    Комментировать
  • Какие требования к интернет магазинам по 152-ФЗ?

    @other_letter
    По-правильному это делать - целая наука.
    На деле чисто для бизнеса советую обратиться в фирмочку, которая всё сделает занедорого (да, будут косяки, но они будут не ваши, если оформить всё как "приведение в соответствие", к примеру)
    Ответ написан
    Комментировать
  • Попадают ли сайты на wordpress под закон 242 о хранении персональных данных?

    @other_letter
    Забейте.
    Доказывать что вы не верблюд бессмысленно, потому как либо вы - Неуловимый Джо либо хрен докажите мировому судье Улюлюйского Суда Тахтамышского района хоть что-то.

    Нет, если всё так ,как Вы пишете - не подпадают. Чтобы подчеркнуть это - просто в той же форме меленько напишите "мы не храним Ваши данные ни в каком виде". В этом есть такая же меленькая доля лукавства, но не пофиг ли?
    Ответ написан
  • Имеет ли право сотрудник на оплачиваемый отпуск до года?

    @other_letter
    Работник имеет право на то, что есть в ТК.
    Если вопрос не по ТК, - то и не имеет.

    В рамках ГК можно договориться вообще о чём угодно, но там нет понятия "отпуск"
    Ответ написан
    Комментировать
  • Нужно ли обращаться в органы при использовании нелицензированного ПО?

    @other_letter
    1)Если я уйду с этой работы, то должен ли я сообщить в органы о нарушении или же мне в таком случае самому прилетит?

    По-моему Вы уже всё решили. Уходите.
    И нет, не обязаны. Вы не эксперт в этой области и не можете обвинять в преступлении. Хотя заявление примут в любом случае, даже если там будет про вампиров и порчу.
    2)Если я уйду, то может ли мне прилететь в будущем, если у них все же вскроется нарушение и окажется, что я у них работал? (работаю тут первый месяц испытательного срока пока)

    Может. Но ничтожно маловероятно.
    3)В комментариях писали про шифрование через TrueCrypt, это и в самом деле может помочь на крайний случай или же только добавит проблем?

    От чего? Шифрование может помочь от изъятия дисков и их экспертизы, это да. И то не всегда. Но практика в стране такова, что "за неимением доказательств" могут отпустить кого угодно, но Вас - вряд ли. Хоть один комп найдут, а там дело техники. Опять же свидетельские показания.
    4)Можно ли привлечь за это нарушение бывшего админа, налаживавшего всё ПО на предприятии?

    Можно. Но случаев таких ничтожно мало. И Вам от этого не будет легче.
    Ответ написан
    Комментировать
  • Использование нелицензированного ПО в организации, кто несёт ответственность?

    @other_letter
    1. Ни в коем случае не писать никаких бумажек, как советует pfg21 .
    2. Ни в коем случае не говорить открыто, что это-пиратка.
    3. Ни в коем случае не вести "журналов установки пиратского софта".

    Зачем: В случае чего все дружно-дружно покажут на Вас. Ответственность несёт Директор. Скорее всего - даст взятку. Но если и он решит Вас слить - самый плохой вариант (остальные-то работники наверняка подтвердят). И эти бумажки будут показывать процесс подготовки к преступлению, факт его завершённости. А умысел как-нибудь найдётся. Плюс эта бумажка - подтверждение сговора (т.е. уже ч.2)

    Как делать: Вы не обязаны разбираться в тонкостях лицензирования. Кто угодно пусть пишет что угодно в стиле тыжпрограммист, но если такого навыка/обязанности нет в должностной инструкции (наверняка нет, и надо, чтобы не было), если не было такого курса в ВУЗе или Федерального Закона (тут условно) - не обязаны. Вы просто ставите то, что просят. Так, как просят. С дисков, которые Вам предоставил согласно ТК Работодатель (в качестве инструмента).
    Ответ написан
    42 комментария
  • Персональные данные: 152-фз и форма комментариев через disqus, всё ли чисто?

    @other_letter
    Сделайте публичный коммент (как многих сайтах про куки, к примеру) о том, как именно вы обрабатываете ПДн (как есть и пишите - мол, никак, я всего лишь отображаю часть чужого сайта, доступа к данным не имею и их не обрабатываю - то есть не храню, не анализирую и блаблабла).
    Ответ написан
    1 комментарий
  • Нужно ли на сайте пользовательское соглашение, чтобы избежать ответственности?

    @other_letter
    Технически с вас спрос как с трекера. Смотрите как живут те, что в зоне ru и берите за образец
    Ответ написан
    Комментировать
  • Юридические документы для размещения на сайте?

    @other_letter
    Ну почитайте Вы Закон, а?
    Вам надо всего лишь донести пользователю какие данные, как Вы обрабатываете, как храните...
    Ответ написан
    Комментировать
  • Юридическое образование для ИБэшника, существует ли?

    @other_letter
    Если Вы "для себя" - то профильный курс множества зарекомендовавших себя контор даст прочную базу. Актуальные знания по железкам, по обновлению законодательства добывать самостоятельно через инет - это нормально, этим же занимаются практически все айтишники.

    Если Вы "чтобы продавать его услуги" - тут надо набивать имя и курсы - вопрос не в первой десятке.

    Вопросы с юристами решать может именно специалист с прочной базой. Представлять в Суде не сможет никак - для этого нужно иметь юридическое образование. Хотя можно стать такой же шарашкиной конторой и заделаться центром экспертиз, которых сейчас дофига.
    Ответ написан
  • Хотят через суд отнять домен, как защитить свой домен?

    @other_letter
    В какой зоне домен?
    Если *.ru - один коленкор. В *.com - другой.
    В первом варианте разбирательства не избежать.
    Ответ написан
    Комментировать
  • Контактное лицо компании с телефоном и email это персональные данные?

    @other_letter
    Да, это ПДн.
    Но в данном случае наверняка важнее не телефон (он наверняка принадлежит конторе), а связка ФИО+место работы.
    Но вообще в компаниях при ведении кадрового учёта подписывать согласие должны уже не первый год как.
    Ответ написан
    4 комментария
  • Обработка персональных данных, куда давать инфу?

    @other_letter
    Не хотите нанимать специалиста - почитайте сами.
    Нигде не требуется отдельной формы. Оператор один? Значит и соглашение одно. Оставьте в FAQ или где-то в футере ссылку и всего делов.
    По кукам - ХЗ что Вы там храните. Если ПДн есть - значит, надо. Если нету - зачем?
    И почитайте внимательно что именно имеется ввиду под ПДн. Если у Вас простая форма обратной связи - заморачиваться не стоит. Можете даже сократить до одного поля "имя" и всё. Игорь с номером телефона - не ПДн
    Ответ написан
  • Онлайн-консультант для общения с посетителями чье соглашение необходимо?

    @other_letter
    Больше бумаги - чище задница (с)
    Давайте ссылку и туда и туда.
    Ибо претензии в случае чего будут всё равно к Вам.
    Ответ написан
  • Можно ли вешать камеру на своем балконе?

    @other_letter
    Вы делаете неделовое дело.
    Страна не указана, но предположу, что Россия.
    В РФ рулит не Закон и даже не Законопрактика, а нормы исполнения. Это характерно для всех структур с ручным управлением (например, для ООО "Ромашка" с шефом-самодуром, который одно и то же правило оборачивает то так то эдак).
    Норма на сей момент такова: если Гражданин нарушений не нарушает и лодку не раскачивает - всё ОК. Как написали чуть выше - "нет состава преступления". Однако, если лодка будет раскачиваться другим Гражданином (пример - бабуля из второго подъезда напишет, что Ваша камера ей помехи на передачи Малахова наводит или кто взволнуется, что камера следит за его неприкосновенностью) - надо что-то делать. Либо ответить второму Гражданину отказом ("нет состава преступления") либо прийти к Вам. Если придут варианта два - либо соберут правильные объяснения и свалят либо попросят снять. Заставить снять не могут, но в теории могут задалбывать иными методами (на практике вряд ли).

    Итак, путь наименьшего сопротивления - забить и вешать. Придут - написать правильные объяснения (камера не пишет, нужна для наблюдения за личным имуществом - только так, ничего более), снимать вежливо отказаться (снять не могу - ноги больные, а на личное имущество смотреть люблю).

    Самое-самое плохое, что будет - придётся снять. Даже изымать не будут.
    Ответ написан
    Комментировать
  • Персональные данные: кого считать россиянином?

    @other_letter
    Термин "Россиянин" связан с самоидентификацией и не более того.
    Я не буду курить что именно Вы ищете, но полагаю, что Вы где-то что-то путаете.
    Юридически можно оперировать лишь термином "Гражданин страны Х". Например, "Гражданин России".
    Ответ написан
    Комментировать