Имя: Пароль:
IT
 
152-ФЗ для чайников
0 DasTPID
 
25.09.13
17:03
Привет всем!

Пишу конфигурацию, которая в том числе хранит персональные данные (фио, паспорт и т.п.) физических лиц - клиентов конторы.

Кто может на пальцах толково и коротко объяснить что такое 152-фз применительно к моей ситуации? Брать расписку с людей "согласен на всё" достаточный отмаз или нет? Что-то я там слышал про сертифицирование и лицензирование ПО для обработки или самописная конфа под это дело не попадает? Если что то кто проверяет и какие штрафы? Посодют меня как разработчика или заказчика как конечного пользователя?
1 eklmn
 
гуру
25.09.13
17:08
тебя то за что? база у клиента лежать будет, он за нее и отвечает
2 Базис
 
naïve
25.09.13
17:10
Как он дал согласие, так может и отозвать, и вашей обязанностью при проверке будет доказать, что вы удалили все его ПДн (ага, и из архивов).

Проверяет РосКомНадзор. Предупреждение, затем штраф, затем приостановка деятельности до 90 дней.

Лучше пиши "доработка ПО по ТЗ заказчика".
3 almar
 
25.09.13
17:12
4 ptiz
 
25.09.13
17:13
(2) "и из архивов" - ха-ха 3 раза. Или плакать...
5 NikVars
 
25.09.13
17:18
(0) Можешь купить в (3), а можешь и тут глянуть
http://www.ispdn.ru/publications/rfc152leta.pdf
Может достаточно будет.
6 DasTPID
 
25.09.13
17:20
(2) Согласие это ладно, тут как бы понятно что все согласны, иначе без услуги останутся. Основной вопрос - про сертифицированную систему, написанную лицензированной конторой. Оно всегда требуется? Этого можно как-нибудь избежать?


(3) Книжка - это хорошо, а я ж говорю - на пальцах и для чайников.

(5) Спасибо, почитаю
7 Никола_
Питерский
 
25.09.13
17:21
пОМОЕМУ это самый долбанутый закон который только можно было придумать ? ИМХО.
Кaк может человек ожидaть, что его мольбaм о снисхождении ответит тот, кто превыше, когдa сaм он откaзывaет в милосердии тем, кто ниже его? Петр Трубецкой