Size: a a a

Архитектура ИТ-решений

2020 March 22

Ms

Mutko says in Архитектура ИТ-решений
Единственное что нужно сделать — это создать разрываемую связь между юзером и персоной
источник

Ms

Mutko says in Архитектура ИТ-решений
Юзер — обезличенная структура данных
источник

Ms

Mutko says in Архитектура ИТ-решений
Персона — то что подпадает под PII
источник

PD

Phil Delgyado in Архитектура ИТ-решений
ПДН - то, что позволяет однозначно идентифицировать физическое лицо или параметры, связанные со свойствами физлица (типа национальность или фоография).
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
ФЗ определяет иначе.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Igor Bespalchuk
ФЗ определяет иначе.
Э, в чем разница?
источник

Ms

Mutko says in Архитектура ИТ-решений
В момент отзыва консента — обнуляем person_id и репорты все еще свежи и актуальны
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Я бы вообще советовал для хранения ПДН выделять отдельные сервисы с собственым хранилищем (так как в разных юрисдикциях разные требования к хранению ПДН) и навигировать по ним по информации в user
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
По ФЗ (и, кажется, по европейскому - тоже), ПДн - любая информация, прямо или косвенно относящаяся к конкретному физлицу.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Только если можно определить это конкретное физлицо. Если конкретного физлица нет, то и ПДН нет.
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
Это ваши личные добавки в формулировки ФЗ :)
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Т.е. если у тебя вообще нет ФИО+телефона или года рождения - то по 152ФЗ можно хранить дофига всего разного и это не будет ПДН.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Неа, это согласованная с юристами банка понимание, прошедшее несколько проверок ЦБ.
источник

DK

Daria Kaftan in Архитектура ИТ-решений
Igor Bespalchuk
Это ваши личные добавки в формулировки ФЗ :)
ФЗ в этом смысле сформулирован ну очень расплывчато.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Причем недоброжелательных проверок.
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
Если посмотреть на недавно появившиеся уточнения про методики обезличивания ПДн, то становится окончательно ясно, что с т.з. законодателя обезличенные ПДн остаются, тем не менее, ПДн.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
А можно ссылки на эти уточнения? Может за последний год там и поменялось, я за этот год аудит не проходил.
источник

DK

Daria Kaftan in Архитектура ИТ-решений
Плюсую, тоже хочу посмотреть
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
Как я уже говорил - это все - вопрос оценки рисков и вашей юридической и регуляторной защищенности. Если смелые - трактуете закон мягче, если трусливые - трактуете строже. Аттестаторы будут разные трактовать чуть-чуть по-разному (мы это видели), проверяющие - тоже, в зависимости от пристрастности.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Но ip адрес сессии точно не ПДН. Вот если вы по сессии связали это с конкретным физлицом, то уже да.
источник