Jaké osobní údaje zaslané na online zdroje. Vyhodnocení digitální gramotnosti

Zejména rozšířil seznam důvodů pro přilákání správní odpovědnosti za nezákonné zpracování osobních údajů (PDN) a zvýšené pokuty.

Osobní údaje: Pokuty

Základna Jemná velikost
Physly. Důstojníci Yurlitsa. IP.
Zpracování PDN v případech, které nejsou stanoveny právními předpisy Ruské federace; Zpracování PDN neslučitelné s cíli pro PD varování nebo trest - od 1000 do 3000 rublů. varování nebo trest - od 5000 do
10 000 rublů.
varování nebo trest - od 30 000 do 50 000 rublů.
Zpracování PD bez písemného souhlasu s jejich předmětem od 3000 do 5000 rublů. od 10 000 do 20 000 rublů. od 15 000 do 75 000 rublů.
Nedodržení za zveřejnění nebo přístup k dokumentu definujícím politiku zpracování PD nebo informace o ochraně PD od 700 do 1500 rublů. od 3000 do 6000 rublů. od 15 000 do 30 000 rublů. od 5000 do 10 000 rublů.
Nepředložení předmětu PD informací o jejich zpracování varování nebo trest - od 1000 do 2000 rublů. varování nebo trest - od 4000 do 6000 rublů. varování nebo trest - od 20 000 do 40 000 rublů. varování nebo trest - od 10 000 do 15 000 rublů.
Nedodržení požadavků PD entity nebo jejího zástupce o vyjasnění, blokování, zničení (pokud je PDN neúplné, zastaralé, nepřesné, nezákonné, nejsou nezbytné pro deklarovaný cíl zpracování) varování nebo uložení pokuty 1000 až 2000 rublů. varování nebo trest - od 4000 do
10 000 rublů.
varování nebo trest - od 25 000 do 45 000 rublů. varování nebo trest - od 10 000 do 20 000 rublů.
Inspekce provozovatelem při zpracování PDN bez prostředků k automatizaci povinnosti zachovat PDN, což vedlo k protiprávnímu nebo náhodnému přístupu k PDN a příčině jejich zničení, změna, blokování, kopírování od 700 do 2000 rublů. od 4000 do
10 000 rublů.
od 25 000 do 50 000 rublů. od 10 000 do 20 000 rublů.
Neplnění provozovatele (státní nebo obecní úřad) odpovědnosti za protínající se PDNS; Nedodržení obranných požadavků pdnů varování nebo uložení správní pokuty - od 3000 do 6000 rublů.

Upozornění: Toto je základem jako zpracování PDN bez získání souhlasu svého předmětu, poskytuje největší pokuty pro všechny kategorie porušovatelů - až 75 000 rublů.

V tomto ohledu vznikají mnoho otázek, nejčastěji zeptá se:

  • Je operátor osobního úvěru?
  • Rozloží zákon o osobních údajích?
  • Jak informovat RosKomnadzor o zpracování osobních údajů?
  • Co dělat majitele webových stránek, aby se zabránilo pokutám?

Pojďme se zabývat všemi otázkami v pořádku.

MIKHAIL KHOKHOLKOV, INTEMLEK-C: "Minimum, které potřebujete udělat vlastník stránek, - umístit politiku zpracování osobních údajů na webu."

Dne 1. července 2017 vstoupila v platnost změnou článku 13.11 správních trestných činů (správního zákoníku Ruské federace), která upravuje odpovědnost za dodržování právních předpisů o osobních údajích.

Dříve byla zamýšlena jedna část trestného činu - porušení právních předpisů o osobních údajích. Tento seznam je nyní nasazen na 7 bodů. Zvyšuje se také velikost pokut. Záležitosti správních přestupků v oblasti osobních údajů zváží územní pobočky Roskomnadzoru.

Zákon o osobních údajích "byl platný po dobu 10 let, aniž by se radikálně změnila. Proto je panika nepochopitelná, která některá média nafoukla. Pro majitele všech stránek, které shromažďují uživatelská data, přidělil jsem následující důležité body.

Zásady zpracování osobních údajů na webu

Článek 13.11 Správního řádu Ruské federace: Nedodržení provozovatele právními předpisy Ruské federace v oblasti osobních údajů povinností zveřejnit nebo zajistit jinak neomezený přístup k dokumentu, který definuje politiku provozovatele V souvislosti s zpracováním osobních údajů nebo informace o požadavcích na ochranu osobních údajů zahrnuje varování nebo uložení správní pokuty:

  • na občanech ve výši od 700 do 1500 rublů;
  • o úředníků - od 3 000 do 6000 rublů;
  • na jednotlivých podnikatelích - od 5 000 do 10 000 rublů;
  • na právnických osobách - od 15 000 do 30 000 rublů.

Minimum, co je třeba udělat nyní - umístěte online osobní zpracování dat.

Zákonodárce nestanoví zvláštní požadavky na umístění umístění, ale doporučuji odkaz na odkaz zásad na hlavní stránce, stejně jako duplikátovat jej v místech umístění formulářů pro shromažďování osobních údajů. Politika zpracování osobních údajů by měla být přístupná všem uživatelům.

Kontrolní seznam pro vypracování osobních dat (PD) na webu

Co potřebujete zkontrolovat:

  • jakékoli formy odesílání zpráv "Položte otázku" a pole potřebná pro vyplnění. Budou muset specifikovat v politice PD zpracování v sekci "Pd";
  • registrace uživatele / osobního účtu / autorizace prostřednictvím sociální sítě. Zkontrolujte pole potřebná pro vyplnění. Určete je v zásadách zpracování PD v části "PD";
  • formulář objednávky zpětného volání - jaká pole je nutná k jeho vyplnění. Tato data budou muset být uvedena v politice PD zpracování v sekcích "svazku PD" a "PD cílů";
  • poštou. Pokud existuje formulář předplatného newsletteru, je třeba umístit souhlas se zpracováním Pd a souhlasu s poštou (vše lze provést v jednom dokumentu). Musíte také odkazovat na informační bulletin v sekci "Cíle PD";
  • recenze návštěvníků / zákazníků / partnerů s PD (Den díkůvzdání, atd.). Pokud uživatel zapisuje zpětnou vazbu sám, je nutné umístit souhlas se zpracováním PD. Pokud jsou vyloženy skenování písmen, je nutné předem projednat s partnerem možnost získání tohoto souhlasu;
  • možnost odesílání životopisů. V tomto případě je nutné souhlasit se zpracováním Pd za účelem zaměstnání.

Databáze stránek s osobními údaji uživatelů by měla být umístěna v Rusku.

Pokud se zásada zpracování PD (dokument může být nazývána "zásadami ochrany osobních údajů" nebo podobně), zkontrolujte cíl sběru a svazků PD. Nemělo by tam být žádné další informace. Princip "Budeme spíše naznačovat více dat, náhle přijdou v ruce" nepřípustné ". Je důležité si uvědomit, že množství shromážděných údajů musí odpovídat zpracovatelskému cíli. Pro takovou shodu nejsou žádná univerzální kritéria, takže je třeba se řídit principy racionality a dostatečnosti.

  • chcete-li objednat vstupenky, potřebujete údaje o pasu, pro doručení pizzy - ne;
  • chcete-li doručit objednávku kurýrem internetového obchodu, potřebujete dodací adresu pro vlastní úroveň - ne;
  • chcete-li rezervovat jízdenku do kina - nic není nutné, pokud není zaplaceno online.

Pokud nejsou na webu žádné formuláře zpětné vazby, není možné objednat zpětné volání atd. - Osobní údaje nejsou zpracovány, proto není nutná politika zpracování PD.

Účel a rozsah sběru osobních údajů

Rozšířené množství údajů shromážděných uživatelem může být nezávislé porušení. Doložka 1 článku 13.11 Správní Kodex: Zpracování osobních údajů v případech, které nejsou stanoveny právními předpisy Ruské federace v oblasti osobních údajů nebo zpracování osobních údajů neslučitelných s cíli shromažďování osobních údajů, s výjimkou případů uvedených v případech Odstavec 2 tohoto článku, pokud tyto akce neobsahují trestný trest zákon - vyžaduje varování nebo uložení správní pokuty: \\ t

  • na občanech ve výši od 1 000 do 3 000 rublů;
  • úředníků - od 5 000 do 10 000 rublů;
  • na právnických osobách - od 30 000 do 50 000 rublů.

Tak, shromážděné osobní údaje musí odpovídat cílům Jejich zpracování a nebýt nadměrné.

Účel zpracování a objemu by proto měl být specifikován v oblasti zpracování osobních údajů.

Příklad

Nejběžnější případ sběr dat na webu je objednat zpětné volání.

V tomto případě stačí požádat, aby zadal uživatele pouze telefonní číslo. Pokud pro zpětné volání vás požádáte, abyste určili e-maily, jméno, adresu, místo práce, pozice, tato data jsou považovány za nadměrné, neexistentní zpracovatelské cíle, a proto jejich sbírka je porušením.

Bez extrémní potřeby neshromažďujte data pasu. Nejčastěji nejsou potřeba. Chcete-li provést objednávku, například v internetovém obchodě, stačí zadat telefon a dodací adresu.

Rozhodování s cíli a objemem osobního zpracování, tvoří vaši zpracovatelskou politiku, místo na webu.

Mimochodem. Odeslal jsem takovou žádost RosKomnadzoru:

Je nutné umístit osobní zásady pro zpracování osobních údajů na místě dodání produktu, pokud uživatel určí pouze telefonní číslo pro objednání objednávky? Operátor stránek volá kupujícímu na zadaném čísle, objasňuje podrobnosti o objednávce a dodací adresu. V budoucnu (po doručení objednávky), telefonní číslo, jméno a příjmení kupujícího není dodací adresa uložena a není zpracována vlastníkem webu.

A to je odpověď:

Podle informací obsažených v oběhu, aby právní posouzení zjednodušení otázky není možné.

To znamená, že to není žádný případ shromažďování osobních údajů zahrnuje potřebu zveřejnit politiku zpracování těchto údajů, což nezruší potřebu studovat tento problém pro každý web individuálně.

Souhlas se zpracováním osobních údajů

Je vyžadována písemná forma souhlasu se zpracováním PD

Písemnou formou je dokument v tisku s originálem (není naskenovaný, ne faxový) podpisem předmětu. Písemná forma nebude dodržena, pokud je přijata e-mailem ve formě naskenovaného dokumentu. Souhlas ve formě elektronického dokumentu lze podepsat elektronický podpis v souladu s FZ "o elektronickém podpisu". Požadavky na obsah písemné formy stanoví odstavec 4 článku 9 FZ "o osobních údajích".

Písemná forma souhlasu se zpracováním osobních údajů je nezbytná pouze v případech přímo zákonem. Celkem pěti případů a jsou popsány v článcích 8, 10, 11, 12 a 16 federálního zákona "o osobních údajích":

  • Článek 8 se týká případů vytváření veřejných zdrojů informací (referenční knihy, cílené knihy atd.). V těchto adresářích můžete zahrnout informace o tvářích, kteří dříve obdrželi písemný souhlas se zpracováním osobních údajů.
  • Článek 10 - Zvláštní kategorie osobních údajů týkajících se rasové, státní příslušnosti, politických názorů, náboženských nebo filozofických přesvědčení, zdravotního stavu, intimního života.
  • Článek 11 Mluví o zpracování biometrických osobních údajů: fotografií a video obrazů, otisků prstů, DNA. Fotografie a videa jsou rozpoznány zpracováním osobních údajů, pokud se používají k identifikaci osobnosti. Odstranění z konvenčního kamery dohledu v kanceláři, v supermarketu nebo na ulici zpracování osobní údaje nejsou.
  • Článek 12 se týká přeshraničního převodu osobních údajů.
  • Článek 16 zakazuje přijetí na základě výhradně automatizovaného zpracování osobních údajů řešení generujících právní důsledky týkající se předmětu osobních údajů nebo jinak ovlivňující její práva a legitimní zájmy - pouze v přítomnosti souhlasu v písemné formě předmětu osobních údajů nebo v případech stanovených společenskými zákony.

Existují případy, kdy mohou být osobní údaje zpracovány bez souhlasu subjektu - to jsou odstavce 2-11 části 1 článku 6, část 2 článku 10 FZ "o osobních údajích".

Ve všech ostatních případech (tj. Pokud neexistuje žádný požadavek na získání souhlasu písemně nebo kdy není nutný souhlas), lze souhlas získat v jakékoli formě, která vám umožní potvrdit obdržení tohoto souhlasu. Potvrzení o přítomnosti takového souhlasu by mělo být provozovatelem osobních údajů.

Doporučujeme hypertextový odkaz na zpracování osobních údajů, doporučujeme instalovat vedle tlačítek "Odeslat", "Další", "Přihlásit se k odběru newsletteru" a podobně, doprovázet text: "Stisknutím tlačítka Odeslat potvrďte, že i seznámil se s politiky zpracování osobních údajů A dát souhlas se zpracováním osobních údajů"Kde je text přidělený kurzívou hypertextové odkazy na příslušné dokumenty.

Oznámení v Roskomnadzor.

V některých případech je nutné předložit oznámení Roskomnadzoru na místě registrace (Yur. Osoby, podnikatele nebo správce občanů - správce stránek) zahrnout do rejstříku zpracování osobních údajů. Pokud takové oznámení neposkytuje, je možné čerpat odpovědnost podle článku 19.7 správního řádu - varování nebo uložení správní výtvarné

  • na občanech ve výši 100 až 300 rublů;
  • úředníků - od 300 do 500 rublů;
  • na právnických osobách - od 3 000 do 5000 rublů.

V odstavci 2 Čl. 22 FZ "na osobních údajích" uvádí případy, kdy není nutné oznámení v Roskomnadzoru. Celkové případy devět. Nejčastějším osobním údajům byly získány v souvislosti s uzavřením smlouvy, pokud se použijí osobní údaje, a nejsou poskytovány třetím osobám bez souhlasu osobního údanového subjektu. Tyto údaje by měly být použity výhradně pro provádění stanovené smlouvy a uzavřít dohodu s předmětem osobních údajů.

Závěr

Pokud stránka nestanoví politiku zpracování osobních údajů, jeho vlastník nesplňuje požadavky zákona "o osobních údajích".

Další požadavky mohou být přivedeny do internetových obchodů, náborové služby, rezervace vstupenek, příjmu plateb, síťových publikací (média) atd. Budu psát o používání osobních údajů v médiích samostatně.

Zeptám se proto na přípravu dokumentů bez použití "typických forem politik pro zpracování osobních údajů", protože neexistují. Pro pomoc se týkají právníků specializujících se v tomto odvětví.

P.S.

Znáte, že další požadavky na informace zaslané na všech stránkách jsou stanoveny federálním zákonem "na informace"?

Odstavec 2 článku 10 federálního zákona ze dne 27. července 2006 č. 149-FZ (ED. Datum 06.07.2016) "o informacích, informačních technologiích a ochraně informací":

Informace rozšířené bez použití médií by měly zahrnovat spolehlivé informace o jeho vlastníkovi nebo jiné osobě, distribuci informací, ve formě a objemu, které postačují k identifikaci takové osoby.

Majitelem stránek v internetové síti je povinen umístit informace o jeho jméno, umístění a adresy, e-mailovou adresu, e-mailovou adresu pro směr prohlášení uvedeného v článku 15.7 tohoto federálního zákona (předběžná opatření k ukončení Porušení autorských práv) a má také právo poskytnout možnost zasílání tohoto prohlášení vyplněním elektronického formuláře na internetových stránkách na internetu.

Mikhail Khokholkov o osobních údajích

28. července, MIKHAIL KHOKHOLKOV, přední právní intelektu-C, v ateliéru TV kanálu Malina.am, hovořil o změnách zákona o osobních údajích.

Zákon "o osobních údajích" přijal před několika lety. Pokud nejsou žádné zásady ochrany osobních údajů na místě, souhlas není přijat za zpracování osobních údajů, jsou poskytnuty sankce a mohou být shrnuty.

- Jedná se o jakékoli informace, přímo nebo nepřímo související s konkrétní fyzikální. Tvář.

Co přesně na stránkách spadá pod osobní údaje:

  • Příspěvek, když uživatel zadá svou přezdívku a e-mail.
  • V formuláři zpětné vazby uživatel také označuje název (často fikce) a poštu. V soudní praxi je případ, kdy osobní údaje připsaly formu zpětné vazby, ve které byl pouze název a zpráva.
  • Komentáře a příspěvky na stránkách, kdy chcete říct jméno a poštu.
  • Registrace na místě, data na vašem osobním účtu (adresa, město bydliště, jméno, pošta, rok narození).
  • Objednejte si zboží prostřednictvím stránky, nákup v online obchodě bez registrace Určuje jméno a telefon, někdy poštu.
  • Formulář zpětného volání, pokud chcete zadat své jméno a telefonní číslo.
  • Moneyback, tj. Vrátit peníze na zakoupené zboží. Uživatel označuje jméno a údaje o bankách.
  • Dotazníky, zkoušky a dotazníky založené na výsledcích školení provedených nákupy - celé jméno a pošta.
  • Aplikace pro offline události: svátky, večírky, svatby atd. Zde uživatel určuje své kontaktní údaje.
  • Recenze na místě. Fotografie uživatele, e-mail - shromažďování osobních údajů.
  • Osobní údaje v článku o osobě, například během rozhovoru, když se ptají na podrobnosti o osobním životě.
  • Aplikace pro publikování AD - na seznamu reklam, média.

Na internetovém prostředku musíte určit, kde máte montážní body osobních údajů. I když jste fyzický. obličej a vlastnit stránky, pak máte stále osobní údajeS výhradou federálního zákona "o osobních údajích" a jsou odpovědné. Jediné plus je pokuty pro fyzické. Osoby jsou malé, na rozdíl od IP a Jur. Osoby.

Roskomnadzor. Zajišťuje dodržování odpovídajícího zákona o všech místech. Majitelem webu odesílá oznámení o zpracování osobních údajů. Na základě oznámení se provádí registr operátorů. Úřad také považuje všechny stížnosti uživatelů o používání nelegálně jejich osobní údaje. Někteří uživatelé slouží i jako soud.

Jak zpracovat osobní údaje?

Online:

Je lepší provádět souhlas se samostatným dokumentem. Pokud máte několik míst pro zadávání osobních údajů na webu (registrace, komentáře, recenze, předplatné), musí existovat několik možností následků - pro každý případ.

V souladu s tím, musíte specifikovat specifickou částku zpracovávaných osobních údajů, v jaké formě a za jaké účely budou zpracovány. Cíle mohou být různé: cílená reklama, pošta, zpětná vazba s klientem, marketingový výzkum, vrácení zboží za zboží, pokud se jedná o internetový obchod.

Znění souhlasu na webu

Dávám souhlas správy stránek na _______ (metody zpracování) následujících osobních údajů: _______ (jméno a e-mail), pro účely _______ (například odesílání informací o novinkách, o nových službách, speciální nabídky, jiné Užitečné informace ze správy zdrojů nebo jejích partnerů).

Souhlas se zpracováním osobních údajů není neurčitý, může být kdykoliv stažen.

Poznámka Roskomnadzor.. Oznámení může být zasláno e-mailem, jednoduchou registrovanou poštou a jste zahrnuti do jednoho registru jako operátora osobních údajů.

Není nutné odesílat oznámení, pokud používáte pouze uživatelské jméno, pokud jsou k dispozici jeho data, pokud budete působit jako součást smlouvy (na webu) a nevykazují informace třetím stranám.

Udržujte osobní údaje občanů Ruské federace mohou být pouze na území Ruské federace. Podle zákona můžete využít pouze hostování v zemi.

Odstranit nebo změnit osobní údaje, které musíte požádat o jejich vlastníka. Je lepší to udělat na první žádost, jinak si člověk může stěžovat na Roskomnadzor na stránku nebo jít k soudu. Nebo po dokončení smlouvy s uživatelem.

Zásady ochrany osobních údajů. Je lepší vytvořit samostatný dokument a položit odkaz v suterénu, abyste měli přístup ze všech stránek zdrojů.

Zásady ochrany osobních údajů

Hlavní pozice dokumentu:

  • v jakých případech uživatel dává své osobní údaje o správě lokality;
  • 2 typy informací jsou shromažďovány: informace, které uživatel dali a technické informace (IP adresa, prohlížeč, software, rozlišení obrazovky, pohlaví, věku, umístění a další);
  • jaká data dostáváme od uživatele a na kterých stránkách webu (formulář předplatné, registrace, komentování);
  • určení osobních údajů při použití některých služeb na webu; Při vyplňování formuláře na konkrétní stránce při psaní nároku;
  • podrobnosti o kartě Při zaplacení zboží správy lokality nejsou k dispozici a zpracovány platebním integrátorem (například InterCass);
  • předpisy o registraci na místě prostřednictvím sociální sítě;
  • pokud se stránky používají na místě, aby identifikovali uživatele prostřednictvím cookies, musíte o tom říci;
  • záruka bezpečnosti osobních údajů uživatelů a odškodnění těchto třetích stran bez souhlasu uživatelů; poskytnout případy přenosu osobních údajů, pokud je to možné;
  • pro které účely jsou shromažďovány osobní údaje;
  • doba zpracování dat: od registrace uživatele před vyjmutím jeho účtu z webu;
  • kde se obrátit na to, zda uživatel chce smazat své osobní údaje, zadat správu e-mailů;
  • uživatel se může změnit, doplňovat nebo odstranit své údaje - jak to udělat;
  • informace o newsletteru uživatelům, schopnost opustit poštovní schránku.

Registrace uživatele na webu _______ lze provést prostřednictvím sociální sítě ______. Tato metoda registrace volí uživatele samotným provedením na místě akce v době registrace.

Při registraci prostřednictvím webové stránky sociální sítě _____ pro automatické vyplnění podobných uživatelských dat, jakož i pro optimalizaci provozu filtru webu, následující uživatel poskytuje následující uživatelské informace ze sociální sítě: Jméno, přezdívka, pohlaví, místo pobytu (město, osada).

Sankce

Sankce působící od 1. ledna 2017. Porušení právních předpisů v oblasti osobních údajů.

Jak vidíte ze stolu, sankce za fyzické. Osoby jsou malé, takže mnoho webmaster se neobtěžují s implementací zákona o sběr a ukládání osobních údajů.

Oznámení v Roskomnadzor.

Oznámení je krmeno před zpracováním osobních údajů. Slouží se současně prostřednictvím internetu (e-mailu) a zaslaný poštou podle doporučeného dopisu s popisem investice a oznámení o větru na územním orgánu Roskomnadzoru (adresy na oficiálních stránkách).

Oznámení je zasláno 1 čas, ale pokud se některé informace změnily, je nutné zaslat informační dopis, aby se změnily informace v registru osobním provozovatelem dat.

Po vyplnění webu obdržíte číslo oznámení a tajný klíč. Na to se naučíte, když budete zařazeni do rejstříku osobních údajů.

Pokud jste s někým ve smluvních vztazích nebo poskytovat služby na webu, informujte RosKomnadzor, který není nutný.

  • Kde odesíláte toto oznámení.
  • Typ operátora:
    • phys. osoba (uveďte jméno);
    • jur. Tvář (celé jméno, zkrácené jméno, pobočky).
  • Adresa operátora: Právní a poštovní adresa pro Jurlitsa, Inn, Ogrn nebo Ogrnip pro IP, odkazy na kódy OKVED.
  • Právní základ pro zpracování osobních údajů. Ukazujeme zákony na základě které shromažďujeme osobní údaje.
  • Pro jaké účely zpracovávám osobní údaje.
  • Čí osobní údaje zpracováváme: zaměstnanci, zákazníci, předplatitelé, uživatelé stránek.
  • Pokud shromažďujete data přes internet, musíte zveřejnit zásady ochrany osobních údajů.
  • Jaké osobní údaje, které léčíte a v jakou metodu (s převodem na třetí strany, s odesláním prostřednictvím internetu nebo ne, s nebo bez převodu nebo bez právnické osoby, automatizovaný systém je manuál).
  • Podmínky pro ukončení zpracování osobních údajů.

Jako alternativu můžete zvážit další přístup. Že vaše stránky mají schopnosti informačních služeb. To je předepsáno v zásadách ochrany osobních údajů. V tomto případě není nutné postarat se o skladování osobních údajů a informovat Roskomnadzor.

Například poskytujete náměstí na vašich stránkách k pronájmu: Člověk napsal recenzi - jste byli publikován na stránkách, zveřejnil fotografii a poukázal na jméno s pošty - Byl jste publikován na stránkách, uživatel se přihlásil k newsletteru - přijaté materiály (služby).

Zpracování osobních údajů Yur. Osoby a IP.

Osobní údaje zaměstnanců:

  • může být zpracován v rámci přísně omezených účelů: podpora v zaměstnání, propagaci, poskytování osobní bezpečnosti, sledování provedené práce, zajišťování bezpečnosti majetku společnosti;
  • všechna data mohou být získána přímo od samotného zaměstnance;
  • je zakázáno zpracovávat data na NAT. Příslušenství, náboženské a filosofické názory, intimní život, zdraví, členství v organizacích;
  • je nemožné převést osobní údaje bez písemného souhlasu, pokud není nutné zabránit jeho životnosti a zdraví nebo v rámci zákona.

Ředitel společnosti Musí schválit ustanovení o osobních údajích zaměstnanců, seznámit s ním všechny zaměstnance po obdržení. Je nutné připravit seznam osob, které mají přístup k těmto informacím. To je obvykle režisér, účetní, advokát a personální manažer. Je však důležité vymezit, na jaké osobní údaje, jeden nebo jiný zaměstnanec má přístup, ke kterému je nezbytné pro něj v práci. Tyto údaje mohou být dále poskytnuty zaměstnanci na vyžádání.

Pracovník Má právo přijímat informace o tom, kdo má stále přístup k jeho datům, kde a kolik času jsou uloženy tato data, jak bylo zpracováno.

Zaměstnanci na zpracování dat, Musí podepsat povinnost nezveřejnění informací obsahujících osobní údaje. Může být provedeno samostatným dokumentem nebo učinit samostatnou kapitolu v pracovní smlouvě nebo popisu práce.

Odpovědní zaměstnance:

  • Zodpovídá za zpracování osobních údajů (je jmenován objednávkou) kontroly dodržování všech zaměstnanců postupu pro zpracování osobních údajů.
  • Správce informačních systémů informačních údajů (je jmenován objednávkou) zajišťuje bezpečnost osobních údajů v organizaci, protokoly. To může být 1 nebo několik lidí. Tyto pokyny jsou lepší předepisovat doplnění pracovní smlouvy.
  • Zaměstnanci by měli přijmout opatření ke snížení přístupu k osobním údajům před neoprávněnými osobami, musí zaznamenávat všechny skutečnosti porušování.

Ve společnosti je nutné přijmout postoj ke zpracování osobních údajů: jaké údaje jsou zpracovávány, jaký účel postupu pro zpracování.

Dokumenty pro právnické osoby a IP

Všechny nezbytné šablony dokumentů pro zpracování osobních údajů pro Jur. Tváře, které si můžete stáhnout níže.

Představte si situaci.

Potenciální klient slyšel o vaší společnosti, ale neví buď adresu vašich stránek, ne, kde jste, ani jak vás kontaktovat.

Jak to bude přijít v tomto případě?

Odpověď je jednoduchá: půjde do Google a začne hledat informace o vás. A váš úkol je snazší usnadnit vyhledávání potenciálního zákazníka. Vaše společnost, kromě vlastních webových stránek, by proto měla být předložena ve všech populárních online zdrojech.

Kteří?

To bude diskutováno dnes!

Příprava

Před zahájením aktivně zaregistrujte se na online zdroje, musíte sbírat maximální informace o vaší společnosti, aby se váš profil vyplnil úplně.

Přemýšlejte o vyhledávacích dotazech, kterým může potenciální zákazník najít.

Například suché čištění, které se nachází v centru Kyjeva, potenciální zákazníci mohou hledat " Suché čištění centrum Kyjev."nebo" Kde můžete otřít kostým Kyjev».

Je nutné definovat všechny populární vyhledávací dotazy a přidat maximální možnou částku v popisu vaší společnosti. Chcete-li to provést, použijte službu WordStat z Yandex nebo AdWords od společnosti Google.

Postarejte se o vzpomínky od reálných zákazníků, sbírejte vysoce kvalitní fotografie a videa, která mohou vaše podnikání nastavit v dobrém světle.

Doporučuji vytvořit samostatný dokument, ve kterém budou uloženy všechny potřebné informace o vaší společnosti. To značně zjednodušuje registraci - budete potřebovat pouze zkopírovat a vložit informace z dokumentu v online profilu vaší společnosti.

Po dokončení přípravy jděte ke studiu nejoblíbenějších online zdrojů, kde musí být vaše společnost prezentována.

10 online zdrojů, kde musí být vaše společnost prezentována

Nyní pokračujeme v úvahu nejoblíbenější online zdroje, kde potřebujete zaregistrovat svou společnost. Hodnocení stránky je sestaveno na základě ratingu mezinárodní výzkumné společnosti Alexa (můžete vidět výsledky ratingu) analýzou popularity a vlivu stránek po celém světě.

V Facebook pro podnikání Příležitosti jsou mnohem více než stejné V kontaktu s . Můžete vytvořit stránku komunity, osobní stránku, firemní stránku nebo jeho značky.

Vytvořením stránky nezapomeňte jej pravidelně aktualizovat. Pokud uživatel přejde na stránku a zjistěte, že informace o něm byly aktualizovány naposledy před 3 měsíci, to bude důvod přemýšlet o tom, co vaše společnost není populární.

Č. 6 - Prom.ua

Prom.ua je online zdroj, na kterém můžete vytvořit úplný profil své firmy, provést popis vašich produktů a služeb, stejně jako místo katalogu výrobků spolu s ceníkem. Potenciální klient tedy může okamžitě obdržet informace jak o samotném výrobku, tak o své ceně.

Zdroj je vhodnější pro ukrajinské nákupní společnosti.

Č. 5 - Allbiz

Allbiz - mezinárodní analog ukrajinského Prom.ua. S pomocí allbiz můžete snadno najít zahraniční partnery a kupující.

Roční auditorium Allbiz dosáhl více než 220 milionů lidí, což umožnilo zdroje vstupovat do vedoucích pracovníků internetového prostoru. Dnes v online katalogu Allbiz je více než 20 milionů produktů a služeb prezentovány od více než 1,3 milionu firem z 90 zemí světa.

Takže se určitě připojte k tomuto zdroji.

№8 - Foursquare.

Foursquare je velmi populární zdroj mezi mladými lidmi. S pomocí Chekinů, hodnocení, recenzí a fotografií můžete snadno přitáhnout pozornost vaší společnosti. Přidejte malý bonus pro Chekin a je zaručen tok návštěvníků.

8. dubna 2017 Učitelé, studenti a jejich rodiče byli pozváni na samostatně určení Úroveň znalostí znalostí získaných během "bezpečného internetového týdne" pomocí testu "Vyhodnocení úrovně digitální gramotnosti na správu osobních údajů na internetu". Tato zkouška je převzata ze vzdělávací a metodologické příručky pro zaměstnance systému všeobecného vzdělávání "Praktická psychologie bezpečnosti: správu osobních údajů o internetu" autoři vojáků, GG, Priezovaya A.a., Olkina O.I., Hatpnikova v.n., self-testování je Zaměřeno na identifikaci mezer ve znalostech testovaného a pomůže při určování dalšího plánu práce na "Poskytování informační bezpečnosti školáků."

Vyhodnocení digitální gramotnosti

Podle správy osobních údajů na internetu

Tento test je zaměřen na posouzení úrovně digitální gramotnosti žáků v oblasti správy osobních údajů na internetu a může být použita k posouzení účinnosti rozvoje programu studenty. Technika je sada 20 testovacích úkolů s jednou volbou věrné odezvy. Zkouška trvá 30-40 minut.

Návod

Budete požádáni o 20 úkolů týkajících se zabezpečení osobní konverze dat na internetu. Mezi možností odpovědíjen jedenopravit. Vaším úkolem je vybrat a označit tuto možnost, kterou považujete za věrné. Ne více než 40 minut je dáno celému testu.

1. Jaké informace mohou být přiřazeny osobním údajům?

A. Příjmení, jméno, patronymické.

B. Datum a místo narození.

C. Místo studia.

D. Politické a náboženské přesvědčení.

2. Který z předložených osobních údajů vám umožní jednoznačně identifikovat uživatele v naší zemi?

A. Jméno, příjmení, rok narození.

B. Příjmení, rok narození, školní číslo.

C. Jméno, Passport Počet Ruské federace, město bydliště.

D. Jméno, příjmení, město bydliště.

3. Léto léto, Masha Ivanov, spolu se třídou, cestoval do královské vesnice. Na konci exkurze, třídní učitel dělal skupinovou fotografii třídy na pozadí paláce Catherine. Foto se ukázala být úspěšná, takže učitel ji umístil na stránku sociální sítě s podpisem "9" B "v královské vesnici" a poznamenal několik lidí na něm, včetně Masha. Jaké informace o Masha Ivanově jsou obsaženy v tomto záznamu?

A. Externí data.

B. Místo studia.

C. Místo exkurze.

D. Jména spolužáků Masha Ivanova.

E. Všechny navrhované možnosti.

4. O víkendu jsem zůstal v mém příteli Petite. Několikrát využil počítače počítače, aby si koupil novou počítačovou hru v internetovém obchodě a číst zprávy. Jaké osobní údaje mohou Vasi zachovat na počítači Putin?

A. Historie vyhledávacích dotazů.

B. Historie návštěvností.

D. stažené soubory.

E. Žádný z navrhovaných možností.

5. Ksynová, být ve světle kavárně s přítelkyní, využil svého notebooku pro vstup do prohlížeče. Co potřebujete, aby Ksynová opustila minimální osobní údaje nového notebooku?

A. Clear Návštěv se protokolu po opuštění prohlížeče.

B. Při práci v síti neukládejte hesla.

C. Při práci v prohlížeči použijte režim Incognito.

D. Změnit uživatele na notebooku.

E. Vymažte dočasnou složku souborů po práci v počítači.

6. Tanya se setkala s Kolasem na portálu populární online lineage hry. Dlouho se hráli přes jeden tým a opakovaně se snižují ve virtuálních bitevách. Jednou se Tanya shromáždila na další nálet, ale v poslední chvíli se dozvěděl o kontrolní práci na geometrii a uvědomil si, že by se nemohl zúčastnit bitvy. Kolya navrhl Tanya dát heslo od svého účtu s přítelem sloupce, který by ho mohl na chvíli nahradit ve hře. Jak nejlépe dělat Tana v takové situaci?

A. Kolya poučila pro svého přítele, takže si můžete bezpečně dát heslo.

B. Při psaní hesla na jiného hráče není nic hrozného.

C. Přítel sloupců může projít heslo - I když rozhodne o účtu, lze jej obnovit.

D. Volitelný návrh by měl být opuštěn, neboť uživatelská dohoda zakazuje hráčům projít heslem třetím stranám.

E. Tanya musí shromáždit maximálně informace o dotazech a pak učinit konečné rozhodnutí.

7. Při registraci na webu jste požadovali telefonní číslo. V takovém případě je to nejchodnější?

A. Zaregistrujete se na velké a dobře známé online zdroj, například na portálu mail.ru.

B. Poprvé provedete nákup v internetovém obchodě, na webu, jehož pozitivní zpětná vazba od ostatních uživatelů je pozitivní.

C. Zaregistrujete se na herní portál, který doporučil svým přátelům a známým.

D. Chcete stáhnout nový film na sdílení souborů a musíte se zaregistrovat v vyskakovacím okně.

E. Ve všech uvedených případech.

8. Která z daných hesel lze považovat za nejspolehlivější?

A. Supermanvasya2005.

B. QWERTY123456.

C. [Chráněný emailem];).

D. Q1jk45) @da.

E. [Chráněný emailem][Chráněný emailem]!

9. Která ze skladování hesla z účtu lze považovat za nejspolehlivější?

A. V poznámkovém bloku v dolní zásuvce stolu.

B. V textovém souboru ve skryté složce v počítači.

C. Ve speciálním programu, stažený zdarma na internetu.

D. Všechny výše uvedené metody mohou být plně spolehlivé.

E. Všechny výše uvedené způsoby, jak zvážit zcela spolehlivé.

10. Jednou večer zjistil, že někdo zjistil, že někdo hackoval svůj účet, umístil neslušné obrazy na zdi a začal urážet své přátele v osobní korespondenci. Anya obnovil přístup k účtu a změnil heslo, ale bylo pozdě. Mnozí to odstranili od přátel a přidali se do "černého seznamu" a někdo dokonce přestal mluvit do školy. Co mám dělat, abych obnovil vaši pověst?

A. Odstraňte všechny nepříjemné zprávy z vaší stránky.

B. Post na stránce příspěvek, objasnění příčin toho, co se stalo, a omluvte se čtenářům.

C. Změňte hesla do všech účtů na jiných online zdrojech.

D. Snažte se osobně mluvit s nejzávažnějšími přáteli a vysvětlit jim situaci.

11. V sociální síti se plavba přišla soukromá zpráva, ve které byl hlášen pokus o hackování svého účtu s přístrojem někoho jiného. VOVA se důrazně doporučila projít odkazem uvedeným ve zprávě změnit heslo. Jak se přihlásit do takové situace?

B. Ignorujte dopis a přidejte jej do spamu.

C. Napište rozzlobený dopis v reakci s kritikou práce sociální sítě.

D. Na vlastní pěst zadejte svůj účet sociální sítě a změňte heslo.

E. Odpovědět na tento dopis a objasnit informace.

12. MILA se rozhodla začít vést zdravý životní styl. Stáhla si fitness tracker smartphone, která vám umožní zaregistrovat vzdálenost a počet kalorií strávených během sportu. Aplikace byla volná, ale požadovala povinný přístup k určité sadě osobních údajů a funkcí smartphonu. Který z těchto požadavků může

A. Přístup k fotoaparátům a mediálním souborům uloženým v zařízení.

B. Informace o místě a pohybu.

C. Schopnost provádět nákupy uvnitř aplikace.

D. Paul, věk, hmotnost, růst.

E. Všechny uvedené požadavky jsou inteligentní.

13. Jaké osobní údaje zaslané na online zdroje by měly být vymazány z vyhledávače na požádání uživatele?

A. Každá skupinová fotografie, na které je obraz tohoto uživatele obraz.

B. Repost uživatelského příspěvku Publikováno na stránce tohoto uživatele v sociální síti.

C. Číslo pasu nebo jiného úředního uživatelského dokumentu.

D. Žádné osobní údaje o uživateli podléhají povinnému odstranění.

E. Jakékoli osobní údaje musí být vypuštěny z internetu na požádání uživatele.

14. Co dělat, pokud útočníci narazili na účet na online zdroje a změnili heslo a adresu schránky, ke kterému byl účet vázán?

A. Neztrácejte sílu obnovit účet - můžete vždy udělat nový.

B. Obraťte se na správu zdrojů s požadavkem na obnovení přístupu k účtu.

C. Kontaktujte útočníky s požadavkem na vrácení účtu.

D. Obraťte se na známý hacker s žádostí o zaseknutí účtu znovu a vrátit jej do oprávněného vlastníka.

E. Tato beznadějná situace je ztracený účet v zásadě, není možné se vrátit.

15. Vlad - Natashin soused v psacím stole a velmi zvědavý mladý muž. Která z akcí Vlad bude porušením soukromí Natashina?

A. Řekl spolužákům, že Natasha byl alergický na sladký.

B. fotografoval Natasha spí na stole a položila tuto fotografii do sociální sítě.

C. Vzal jsem si Natashinův smartphone od stolu a podíval se na historii hovorů.

D. Četl jsem si poznámku hlasitě, že Natasha napsal lemování lekci.

E. Všechny výše uvedené možnosti.

16. Jaké typy individuálních údajů Natasy mohou distribuovat s naprostou jistotou, že ji nebude poškodit?

A. Telefonní číslo, celé jméno Rodiče, domovská adresa.

B. Země bydliště, školní číslo, informace o onemocnění utrpení.

C. Záliby, číslo a adresa školy, přihlaste se ze stránky na sociální síti.

D. Věk, výška a váha, hodnocení v časopise.

E. Žádný z uvedených datových typů.

17. Která z tvrzení je plně věrná?

A. Každý člověk potřebuje chránit své osobní údaje a udržovat tolik informací o sobě v tajnosti od jiných lidí.

B. Každý člověk může samostatně rozhodnout, které informace a za jakých podmínek lze ušetřit tajemství nebo převedeno na jiné osoby.

C. zbytečně sleduje své osobní údaje na internetu, takže se o to nemá obávat.

D. Každý člověk by měl poskytnout co nejvíce informací o sobě, jak je to možné, protože umožňuje používat všechny možnosti internetu.

E. Žádný z uvedených možností.

18. OLYA se rozešla s Vasya a je nyní nalezena s Antonem. Často chodí, dělají společné fotografie a zaúčtovány je do sítě. OLYA je stále dobře odkazoval se na Vasu, ale nechce rozrušit své fotografie s novým mladým mužem. Jak je lepší dělat?

A. Omezte přístup VASI k fotografiím.

B. Zastavte nahrávání fotografií do sociální sítě.

C. Zeptejte se Vasya Nechodte na stránku.

D. Odstranit Vasya od přátel.

E. Udělejte Vasya do černého seznamu.

19. Vyberte si pravé prohlášení. Autor příspěvky odeslané uživateli na sociálních sítích a blogů ...

A. ukázat jedinečnost člověka a vždy ovlivnit jeho pověst pozitivně.

B. Nikdy neobsahují osobní údaje, takže jejich publikace neznamená vážné následky.

C. Čtenáři jsou hodnoceni různými způsoby, takže je nemožné předpovědět, jak bude publikace příspěvku ovlivnit pověst svého autora.

D. vždy obsahují nadměrné osobní údaje o osobě, která může poškodit nejen svou pověst, ale také osobní bezpečnost.

E. Neobsahujte nic dobrého, protože svědčí výhradně o touze chlubit se.

20. Jaká pravidla by neměla dodržovat, publikování informací na internetu?

A. Napište příspěvky, vedené prvním emocionálním impulsem, - za účelem sdělení čtenáři čtenáři svých emocí.

B. Publikovat informace a připomínky k důležitým faktům a událostem až po jejich kontrole v několika zdrojích.

C. Ležel na síťových údajích o jiné osobě pouze v případě, že na tom dal jeho předběžnou dohodu.

D. Vyhodnotit zveřejněné informace z hlediska různých kategorií uživatelů.

E. Všechna výše uvedená pravidla jsou pravdivá.

Správné odpovědi

1 - E., 2 - C., 3 - E., 4 - B., 5 - C., 6 - D., 7 - A., 8 - D., 9 - E.10 - E, 11 -D., 12 - A., 13 - C., 14 - B., 15 - E., 16 - E., 17 - B., 18 - A., 19 - C., 20 - A.

Odhaduje se úroveň rozvoje programu

v souladu s následující tabulkou:

Počet správných odpovědí Přibližné skóre na pětibodové stupnici

17-20 vynikající

14-16 dobrý

10-13 Uspokojivé

Menší než 10 neuspokojivých