И номером СНИЛС, будет ли это нарушением 152-ФЗ "О персональных данных"
Работники ТСЖ разместили в почтовых ящиках бумаги с указанными в них Ф.И.О. и номером СНИЛС, будет ли это нарушением 152-ФЗ "О персональных данных". Все эти бумаги в свободном доступе, они даже не засунуты в ящики. Своего согласия на обработку персональных данных я не давал.
Да, это является грубым нарушением Федерального закона № 152-ФЗ «О персональных данных». Распространение персональных данных, особенно такого конфиденциального идентификатора, как СНИЛС, без согласия субъекта данных и без обеспечения должной защиты информации, прямо запрещено законом. Тот факт, что данные были оставлены в открытом доступе, где их мог увидеть любой желающий, лишь усугубляет нарушение. Вы вправе подать жалобу в Роскомнадзор для проведения проверки и привлечения ТСЖ к ответственности.
Здравствуйте! Прошу проконсультировать по вопросу обработки персональных данных при продаже цифровых товаров.
Суть:Я продаю цифровые продукты (файлы, доступы) через сайт. Форма заказа собирает два поля:
1. Email (обязательно)— для отправки купленного товара и кассового чека.
2. Имя (необязательно) — для персонализированного обращения в сопроводительных письмах.
Цель обработки: Исключительно исполнение договора купли-продажи (публичной оферты), который клиент заключает по своей инициативе, нажимая «Купить».
Вопросы:
1. Обязан ли я получать отдельное согласие (отдельный чекбокс) на обработку персональных данных в этой форме?
*Для email: По моему пониманию, обработка необходима для исполнения договора, что является самостоятельным основанием по п. 4 ч. 1 ст. 6 152-ФЗ, и отдельное согласие субъекта не требуется. Верно ли это?
*Для имени: Поскольку имя не является технически необходимым для отправки файла, попадает ли его обработка под то же основание? Если нет, достаточно ли для легитимности его обработки:
* а) Того, что поле «Имя» является необязательным,
* б) И того, что в принимаемой клиентом публичной оферте прямо указано, что предоставление и обработка имени предназначены для персонализации сервиса и являются частью договора?
2. Соответствует ли закону практика оформления согласия *одним* чекбоксом, объединяющим принятие оферты и согласие с Политикой конфиденциальности (как это делают многие)? Или в моём случае достаточно *только* галочки о принятии оферты, так как обработка email основана на п. 4 ст. 6?
3. Дополнительно: Для технической отправки писем я использую сервис для автоматической отправки письма с доступом к продукту после оплаты (сервис российский). Является ли передача ему email клиента для отправки доступа и чека нарушением? На мой взгляд, это подпадает под ч. 2 ст. 6 152-ФЗ (привлечение оператора по договору).
Прошу дать разъяснения с ссылками на конкретные нормы 152-ФЗ и актуальную правоприменительную практику (в т.ч. Роскомнадзора) для каждого пункта. Цель — выстроить абсолютно корректную с юридической точки зрения форму заказа, минимизирующую риски.
Добрый день, вопрос по услугам ук в гараже-стоянке с объектами торговли.
Первое что интересует, может ли в одном объекте быть разный тариф за обслуживание (гараж одна стоимость за м2, коммерческие помещения другой)? Наша УК говорит что нет.
И второй вопрос, имеет ли юридическую силу приложение к договору, в примечании неверно указан номер и дата разрешения на ввод в эксплуатацию объекта (указаны данные совершенно другого жилого дома), на основании этого разрешения расчитан тариф за обслуживание.
Здравствуйте! Подскажите пожалуйста а есть ли сроки хранения в информационном центре данных если 20 лет назад возбуждалось дело по ст.164 УК РФ. И прекращено по ст.25 УПК