lutsk
493 дня назад 21.05.2008
Доброго времени суток! Закон о персональных данных достаточно новый, практики еще немного, но, может, кто-нибудь уже разбирался с такой ситуацией. Организация по договору с перевозчиком (РЖД, Авиакомпанией) организует продажу билетов. Продажа идет через терминалы и базу данных перевозчика (!), доступ к ней Организация, выступая в роли Агента, имеет лишь постольку, поскольку заносит в нее данные для печати билета. Ни просматривать эту базу, ни копировать (и т.п.) информацию из нее Организация не может. Мало того, даже по запросу Организации Перевозчик поясняет, что такую информацию он вправе дать только органам внутренних дел! Так вот. Должна ли Организация в таком случае регистрироваться как оператор? Каким образом она может обеспечить в таком случае, к примеру, "конфиденциальность и шифрование данных", если работает не со своей базой, а перевозчик, работая по договору с пассажирами, не обязан регистрироваться как оператор?
Виталий Селиванов
Раз Ваша организация заключает сделки с потребителями от имени и за счет перевозчиков, обработку персональных данных, на мой взгляд, осуществляют именно перевозчики. Здесь я отталкиваюсь от логики нормы о возникновении прав и обязанностей по таким сделкам непосредственно у принципала (п.1 ст.1005 ГК РФ).
Хотя гражданское право напрямую не регулирует, конечно. административные отношения, к которым следует отнести оборот персональных данных. Тем не менее, можно попытаться обосновать свою позицию таким образом, что Вы не определяете цели и содержание обработки персональных данных и не совершаете иных действий, как то сбор, хранение, использование, распространение и проч., указанные в ФЗ.
lutsk
image 492 дня назад 22.05.2008 15:13:46 Цитата Сообщить о спаме
Россвязьохранкультура как раз и настаивает на том, что закон не требует для признания организации оператором, чтобы она занималась всеми сразу или несколькими действиями с информацией, в том-то и дело! Говорят, что сбора информации вполне достаточно! И, главное: для нас не так страшно направить им уведомление о том, что мы таким сбором занимаемся, как то, что впоследствии они смогут требовать от нас, как от операторов, таких действий по охране и защите информации, каких мы физически производить не сможем...