KaiTak

KaiTak

I really appreciate your comments... so fucking really!
На Пикабу
поставил 1115 плюсов и 5221 минус
отредактировал 9 постов
проголосовал за 10 редактирований
Награды:
5 лет на Пикабу лучший авторский пост недели самый сохраняемый пост недели
151К рейтинг 734 подписчика 0 подписок 338 постов 87 в горячем

Трудовыебудни «Почты России»

Вот мы все шутим над «неудачной попыткой вручения» письма посреди ночи, а мне из офиса «Почты России» электропочта пришла. В воскресенье, в 21:40 отправили, стахановцы…

Почему даже Президент не поборол вымогательство персональных данных

Почему даже Президент не поборол вымогательство персональных данных Персональные данные, Закон, Чиновники, Саботаж, Длиннопост

Должностное лицо Роспотребнадзора рассмотрело жалобу на вымогательство персональных данных и любуется своим ответом. Костюм является творческим допущением художника, аутентичность не гарантируется.

1 мая 2022 года Президент подписал закон, который запретил вымогательство персональных данных, 1 сентября 2022 года закон вступил в силу, 3 июня 2021 года я объяснял депутатам, почему этот закон не будет работать. Мы оба ошиблись, но я почти на год раньше.

Оригинал следующего письма отправлен адресату через электронную приемную Президента России. Рискну предсказать его дальнейший маршрут: в Роспотребнадзор для ответа заявителю, оттуда – стандартная отписка, мол, ответ уже был дан ранее.

Уважаемый Владимир Владимирович!

1 мая 2022 года официальный сайт Президента России сообщил, что Вы подписали правительственный законопроект, запрещающий отказывать потребителям в заключении, изменении, исполнении или расторжении договора с ними, если они не желают предоставлять свои персональные данные для целей, не предусмотренных законодательством и не связанных непосредственно с исполнением этого договора.

То есть, уже с 1 сентября прошлого года при покупке хлеба или молока никто не имел права требовать у меня сообщить номер мобильного телефона или адрес электронной почты, и даже при покупке автомобиля или квартиры не имел права. Безусловно хороший и правильный закон! Вы думали, он искоренит вымогательство персональных данных, но Вы ошиблись: закон не работает.

Почти за год до того, как Вы поставили подпись под принятым парламентом законопроектом, когда его только внесли в Госдуму, я объяснял руководителю профильного комитета, почему закон не будет работать. Потом я это объяснял руководителю другого комитета, ставшего профильным, потом – начальнику Правового управления Госдумы; я добросовестно следовал принципу: критикуешь – предлагай.

Судя по тому, что законопроект проголосовали без соответствующей поправки, никого мое объяснение не заинтересовало, хотя всего-то требовалось заменить «предоставление персональных данных» на «предоставление согласия на обработку персональных данных». Я думал, эта лазейка позволит обходить закон, но тоже ошибся: его просто игнорируют.

1 сентября прошлого года я пожаловался в Роспотребнадзор на оператора мобильной связи, который требует от меня предоставить ему персональные данные для распространения в мой адрес рекламы (называя вещи именами – для рассылки спама), а также предоставить их третьим лицам, которых я не знаю и знать не хочу, иначе – не видать мне доступа к личному кабинету абонента.

Чего именно желал оператор в обмен на продолжение пользования личным кабинетом:

2.8. Соглашаясь с настоящими Условиями, Абонент выражает Оператору согласие на обработку указанных ниже его персональных данных в целях:
<…>
— обезличивание персональных данных;
— проведение исследований (сегментирование информации в результате построения семантических/статистических/аналитических/математических/скоринговых моделей на основе обрабатываемых персональных данных, а также при обработке обезличенных персональных данных);
— улучшение сервисов, продуктов и услуг Оператора;
— предоставление Оператором Абоненту информации об услугах Оператора и партнерах Оператора (в том числе информирование Абонента о предоставляемых партнерами Оператора товарах, работах, услугах партнеров Оператора, включая рекламу партнеров Оператора);
— предоставление товаров/работ/услуг Оператора и партнеров Оператора.
<…>
2.9. Совершая платёж по пополнению лицевого счёта с использованием банковских карт, в том числе с использованием технологии Apple Pay, Google Pay, Samsung Pay и соглашаясь с условиями публичной оферты, Абонент даёт своё согласие на передачу данных, а именно, адрес электронной почты и информация о совершаемом платеже Акционерному обществу «Национальная Сервисная Компания» для цели по проведению платежа по пополнению лицевого счёта с использованием банковских карт, в том числе с использованием технологии Apple Pay, Google Pay, Samsung Pay.
<…>

Это выдержки из оферты ультиматума в редакции по состоянию на конец ноября 2022 года. Сегодня текст оферты заметно отличается в лучшую сторону, за что следует благодарить Роскомнадзор, а не Роспотребнадзор. Полной информации о принятых им мерах у меня пока нет, как появится – напишу вторую часть статьи.

Я увидел в этом прямое нарушение запрета отказывать потребителю в исполнении договора в отместку за нежелание предоставлять персональные данные для целей, не предусмотренных законодательством и не связанных с исполнением договора (об оказании услуг связи), и рассчитывал найти понимание и сочувствие у контрольно-надзорного органа, а нашел кое-что другое.

Оказывается, письмо оператора мобильной связи имеет приоритет над федеральным законом! Личный кабинет является дополнительной услугой <…> абонент в праве не использовать личный кабинет, – сообщил оператор в ответ на запрос Роспотребнадзора, а тот – слово в слово воспроизвел этот «довод» в ответе заявителю, то есть мне, и отказался принимать какие-либо меры.

Цитата: как видит ситуацию оператор

Личный кабинет является дополнительной услугой, которую оператор связи предоставляет абонентам для удобства получения информации по договору на оказание услуг связи. Абонент в праве не использовать личный кабинет, при этом оператор связи продолжает предоставлять абоненту услуги по договору на оказание услуг связи.

Цитата: как видит ситуацию Роспотребнадзор

Личный кабинет является дополнительной услугой, которую оператор связи предоставляет абонентам для удобства получения информации по договору на оказание услуг связи. Абонент вправе не использовать личный кабинет, при этом оператор связи продолжает предоставлять абоненту услуги по договору на оказание услуг связи.

Нет, это не у меня копипастер заклинило, это контрольно-надзорный орган копирует отмазку из письма оператора и вставляет ее в ответ заявителю.

Я обжаловал эту позицию у вышестоящего должностного лица, потом у еще более вышестоящего, пока мою жалобу не передали в суд. Роспотребнадзор сам на себя пожаловался в суд, который триумфально выиграл, даже не явившись на судебное заседание.

И что в этом такого?

Кроме очевидной абсурдности и незаконности: иск от лица и в интересах дееспособного гражданина в суд подает не прокуратура и не Федеральная служба призрения, а лицо, чьи действия обжалуются, так еще заявитель лишен права решать – становиться ли ему заявителем в суде и как именно сформулировать свою жалобу перед судом. Но суд не смутило даже отсутствие в материалах дела заявления от имени заявителя, адресованного суду. КоАП, АПК? Не, не слышали!

Рассказываю Вам эти подробности не для того, чтобы вышибить слезу, а чтобы было понятно: это не ошибка конкретного гражданского служащего, не перегибы на местах, а нормальное поведение чиновника – любой закон можно не применять, «обосновав» это простой отпиской. Нельзя отказать потребителю в услугах, но про дополнительные услуги в законе ничего не сказано, и суд эта детская хитрость нисколько не смутила.

Не слишком ли смелое обобщение?

Не думаю, поскольку подобная ситуация у меня возникает не впервые. Скажем, сейчас я иду в кассацию с иском к Федеральной антимонопольной службе, считающей, что заявитель по делу о нарушении законодательства о рекламе не является стороной по делу о нарушении законодательства о рекламе.

В Правилах рассмотрения таких дел, утвержденных все тем же Правительством, черным по белому написано (п.28): сторонами по делу являются заявитель (заявители) <…> Не может являться, не является по решению ФАС, а просто является – всегда и безусловно, но ФАС считает, что сама может решать, кто сторона, а кто нет. И две инстанции судов с ней соглашаются: раз хочет, значит может! И я не уверен, что в кассации ФАС поправят зрение, а не придется с этим в Верховный суд идти.

Хитрость или этому явлению можно найти более точное определение? Например, некомпетентность, дармоедство или вот еще хорошее и незаслуженно забытое слово – саботаж.

Как я уже сказал, рассказываю Вам эти подробности не для того, чтобы вышибить слезу, а чтобы было понятно, почему Правительство разрабатывает хороший закон, депутаты – принимают его, Вы – подписываете, а лучше от этого не становится. Просто мы все ошибаемся думая, что раз закон принят, его будут применять.

Спасибо за хороший закон, жаль лучше от него не стало!

Показать полностью

Видимо, есть нюанс...

Видимо, есть нюанс... Магазин, Цены, Странности

... или как обмануть систему на 1 рубль.

В Сибирском отделении РАН создано инновационное кадило

В Сибирском отделении РАН создано инновационное кадило Кадило, Церковь, РАН, Инновации, Маразм, Мракобесие

Источник. Нет, это не ИА «Панорама», а Институт катализа Сибирского отделения Российской академии наук.

На деревню, дедушке, или предъявите ваши документы и выписку из ЕГРН

На деревню, дедушке, или предъявите ваши документы и выписку из ЕГРН Почта России, Нарушение, Письмо, Закон

Получил на днях извещение о заказном письме на мое имя Деда Пихто. Если из скрина не понимаете, что с письмом не так и как надо было – рассказываю.

На деревню, дедушке, или предъявите ваши документы и выписку из ЕГРН Почта России, Нарушение, Письмо, Закон

У АО «Почта России» есть целый «Порядок приема и вручения внутренних регистрируемых почтовых отправлений», и п.4.3.15 оного указывает альтернативно одаренным сотрудникам, что на письмах, адресованных гражданину, должны быть указаны его ФИО, а если письмо адресовано организации – ее наименование. Причем единственное число здесь употреблено не случайно, поскольку п.4.3.13 того же Порядка гласит: почтовое отправление может быть адресовано только одному адресату.

Т.е. при приемке данного письма надо было так: уважаемый отправитель, выясните имя собственника квартиры № Х, укажите его в графе «Кому:», тогда и возвращайтесь. Кому кажется, что я слишком душный – вам не кажется предлагаю рассмотреть несколько вариантов развития событий.

1. Собственник приходит получать письмо, а почтальоны требуют от него предъявить лапы, хвост и усы свидетельство о праве собственности на квартиру и оплатить выписку из ЕГРН, чтобы сверить данные в реестре с паспортом получателя. Вопрос квалификации и правомочности почтальонов устанавливать наличие или отсутствие права собственности – оставим за кадром.

2. За письмом приходят двое собственников, каждый с подлинным свидетельством о праве собственности на 33,3% квартиры и квитанцией, подтверждающей оплату выписки из ЕГРН. Почтальоны проверяет – все честь по чести, оба собственники. Вопрос знатокам: кому из двоих почтальоны должны выдать единственное письмо, если каждый собственник требует выдать именно ему, и должны ли они проигнорировать существование в природе остальных собственников?

3. За письмом приходит гражданин Буркина-Фасо и заявляет, что он является единственным акционером буркинафасинской компании, представительству которой в России принадлежит нехорошая квартира, и, согласно уставу компании, только он имеет право получать корреспонденцию от ее лица. Должны ли почтальоны потребовать у гражданина апостилированный перевод устава компании, Гражданского кодекса Буркина-Фасо, выписку из Реестра юрлиц Буркина-Фасо, выписку из ЕГРЮЛ, справку из ТПП России об аккредитации представительства и заключение аккредитованного при МИД России юриста-международника о правомочности оного гражданина, или могут ограничиться его честным-людоедским?

Ну и наконец, когда почтальоны справедливо откажутся выдать письмо претенденту, поскольку не правомочны устанавливать его статус собственника, а письмо будет фигурировать в каком-нибудь судебном деле (к слову, у меня как раз такой случай), суд сочтет такое письмо не полученным или не посланным?

Скажем, внутри предложение досудебного урегулирования спора: суд сочтет, что предложение не было сделано или что было, но от него уклонились? Проще говоря, кто из сторон заплатит за почтовое разгильдяйство? @DmitriyMarkin, у Вас есть идеи кто виноват и что делать?

Показать полностью 1

Ледяные звонки «Ростелекома». Надоели? Тогда поможем ФАСу!

Мысленно приношу извинения всем, о ком плохо думал: понаподписывают не глядя договоров, а потом удивляются «холодным звонкам» и прочему спаму. Мне тоже периодически прилетает подобная гнусь: то шараж-монтаж зубных протезов, то чудо экстракты из жожобы тибетских девственниц, то какой-нибудь Сбер со своим выгодным предложением. Но это все тоже было объяснимо: мошенники – на то и мошенники, чтобы плевать на требования закона, а Сбер – на то и Сбер, чтобы «не заметить» отказ своего клиента от получения рекламы спама.

И тут в дно постучал Ростелеком: мы провели полную замену оборудования (ага-ага, врите-врите), предлагаем всем новым клиентам (а старым – за воротник, ага-ага), бла-бла-бла про скидки и прочее вранье, давайте посмотрим, есть ли такая возможность (налюбить нового клиента) в Вашем регионе: Вы в каком городе проживаете?

В каком, мать их, городе я проживаю?! Это уже не «холодный звонок», это ледяной писец, абсолютный ноль в привлечении клиентов. Федеральная антимонопольная служба расскажет вам, отморозки, в каком городе я проживаю, когда будет выписывать штраф. Поздравляю, сегодня вы привлекли одного клиента на -100.000+ (прописью: на минус сто тысяч или даже больше) рублей. А может не одного?

Помогите Даше ФАСу объяснить Ростелекому, в какую сторону ему следует прогуляться.

Ледяные звонки «Ростелекома». Надоели? Тогда поможем ФАСу! Ростелеком, Спам, ФАС, Антиспам

PS: на случай, если в комменты прибежит Ростелеком с дежурно-лживым «нам очень жаль, это случайность, сообщите номер, на который звонили, мы разберемся, накажем премируем и больше так не будем никогда следующие 24 часа» – идите туда же, мы оба знаем, что все это вранье и на самом деле «холодные звонки» – политика компании. Но ничего, это пройдет, когда штрафами завалят.

Показать полностью 1

Telegram без SIM-карты: очередной скам Дурова

Сегодня начинается новая эра конфиденциальности: аккаунт в Telegram теперь можно зарегистрировать без сим-карты, воспользовавшись анонимными номерами на базе блокчейна.

Но теперь надо спешить, «анонимные номера» становятся дороже с каждым днем, а в следующем году вообще будут продаваться только с аукциона. Не будь лохом – купи сегодня то, что завтра никому даром будет не нужно, и прочая классика инфоцыганства.

Telegram без SIM-карты: очередной скам Дурова Павел Дуров, Telegram, Ton, Мошенничество

Но может не все поняли, где зарыта писечка, где даже не прячется самая мякотка – она бесстыдно красуется у всех на виду. Все эти песни про анонимные номера, все эти три восьмерки с плюсом, имитирующие телефонный номер – все это фейк: телефонного кода 888 не существует в природе. Вообще, никак, от слова совсем, не верите – проверьте: наберите +888 и дальше что угодно.

Купите у лохотронщика «номер», который он сам выдумал для вашей конфиденциальности, конечно.

Показать полностью 1

Как банки «защищают» доступ к нашим деньгам

Как банки «защищают» доступ к нашим деньгам Банк, Информационная безопасность, Сайт

Предположим, вы захотели войти в личный кабинет на сайте своего банка – проверить остатки по счетам, а вам подсовывают адрес типа moybank.faktura.ru и говорят, что это и есть настоящий сайт банка.

Предположим, вы все еще хотите войти, но сертификат безопасности на этом сайте недействительный.

Предположим, вы все равно хотите войти, но соединение с сайтом не защищено от перехвата от слова совсем.

Предположим, у вас напрочь отсутствует инстинкт самосохранения, и вы все равно хотите войти, хотя открывающаяся страница загружает код рекламной сети и прочую дрянь.

Поздравляю, ваши деньги все равно в безопасности (нет), ведь вы действительно зашли на настоящий сайт своего банка!

Все это примеры из доклада «Информационная безопасность сайтов систем дистанционного банковского обслуживания», согласно которому крупнейшие российские банки – в глубокой жопе по уровню защиты своего интернет-банкинга.

Из вкусного:
- сайт «Сбербанка» - 12 место с конца рейтига, соединение с сайтом слабо защищено, имеются существенные ошибки в защите (нет денег на нормального админа, бедный банк);
- сайт ВТБ – допускает загрузку стороннего кода с десятков левых сайтов, включая Яндекс.Такси и ФНС (использовали шаблон от другого сайта, с кем не бывает);
- сайт Тинькофф-банка – худшая защита от XSS, 1 место с конца.

На первом месте по защищенности HTTPS-соединения (по другим критериям у него жопа): некий «Вайлдберриз-банк», о котором мало кто слышал.

Проверьте, что пишут о вашем банке, каких успехов он достиг на почве защиты ваших денег.

Показать полностью
Отличная работа, все прочитано!