19.08.2024 на сайте какой-то недалёкий индивид сделал пост Профдеформация больничного айтишника, в котором на видео было массово представлены номера снилс в сочетании с датами рождения. Как выяснилось из комментариев, данные были взяты из какой-то системы учёта инвалидов. Таким образом на сайте была выложена куча персональных данных, что является прямым нарушением федерального закона "О персональных данных" от 27.07.2006 N 152-ФЗ.
Казалось бы решение простое, пожаловаться модератору и пост снесут, но не тут то было.
По мнению модераторов пикабу с постом всё нормально и правил сайта он не нарушает. Вот это новости. Госдума будет в шоке, что федеральный закон менее важен правил какого-то сайта. Чудеса....
Давайте же посмотрим, что пишет закон по этому поводу.
п.1 персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
п.3 обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
п.4 распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
п.5 предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Публикация на сайте самое что есть распространение. Не согласны? По сочетанию опубликованных данных косвенно человека не определить?
п.2 Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
п.3 Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
п.4 Обработке подлежат только персональные данные, которые отвечают целям их обработки.
Для каких целей, связанных с этими персональными данными, осуществляется их обработка?
Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом. Обработка персональных данных допускается в следующих случаях:
1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
2) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
3) обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
Вами было получено согласие от лиц, чьи СНИЛС засветились на видео? Конечно же нет.
@admin, @moderator, @SupportTech, расскажите общественности.
Вы правда плевали на всё вышеперечисленное и ваши правила важнее закона? Или может всё-таки попробуете соблюдать закон?
Записавший и выложивший видео недалёкий, это понятно. Но вы....