Size: a a a

Архитектура ИТ-решений

2020 March 22

PD

Phil Delgyado in Архитектура ИТ-решений
"Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)".
Пароль не относится к физическому лицу )
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Это не информация про физлицо, это информация про учетную запись.
Место жительства, фотография, ФИО - это про физлицо.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
ip-адрес в общем виде - тоже не про физлицо.
IMEI - не про физлицо.
И т.п.
источник

Ms

Mutko says in Архитектура ИТ-решений
PII это любой набор данных позволяющих сопоставить юзера реальной персоне
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Mutko says
PII это любой набор данных позволяющих сопоставить юзера реальной персоне
Это в чьей юрисдикции? Ты про 152 или про NGDR?
источник

Ms

Mutko says in Архитектура ИТ-решений
Email, город и фио позволяют с помощью вк выставить соответствие 100%
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
При этом в этих методиках они так легко берут и добавляют к самому определнию ПДн доп-требование хранения, которого нет в ФЗ: "ПДн - любая информация.... относящаяся, ....и ХАРНИМАЯ в информационных системах в электронном  виде"
источник

Ms

Mutko says in Архитектура ИТ-решений
PII это GDPR
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Кстати, а есть какое-то описание GDPR (вечно забываю как оно пишется) для программистов?
А то с юридическим английским у меня не очень (
источник

Ms

Mutko says in Архитектура ИТ-решений
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Igor Bespalchuk
При этом в этих методиках они так легко берут и добавляют к самому определнию ПДн доп-требование хранения, которого нет в ФЗ: "ПДн - любая информация.... относящаяся, ....и ХАРНИМАЯ в информационных системах в электронном  виде"
Так методики - это именно про ПДН в информационных системах. Не про карточки учета в отделе кадров, там отдельные рекомендации...
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
Да, но если ты берешь неизименную формулировку из ФЗ, то даже ПДн в обработке в памяти - это ПДн, со всеми требованиями.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Ээ, а это для программистов, да? Все 11 глав?
источник

Ms

Mutko says in Архитектура ИТ-решений
https://gdpr-info.eu/art-4-gdpr/ вот определение Pii
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
А тут они явно некоторые определения из ФЗ подправили, а некоторые  -перенесли как есть
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Igor Bespalchuk
Да, но если ты берешь неизименную формулировку из ФЗ, то даже ПДн в обработке в памяти - это ПДн, со всеми требованиями.
ПДН - да. Но 152ФЗ про обработку и хранение, в оперативной памяти - это обработка )
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
В 152ФЗ хранение - это подвид обработки
источник

PD

Phil Delgyado in Архитектура ИТ-решений
В общем, если у тебя отдельно есть useId и pdnID и pndId ссылается на userId - то все нормально.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Если userId знает pdnId - то уже можно придраться )
источник

Ms

Mutko says in Архитектура ИТ-решений
Phil Delgyado
Если userId знает pdnId - то уже можно придраться )
Да
источник