1 December 2010

Вконтакте и Федеральный Закон 152

Information Security
VS

Как я посмотрел, на Хабре уже несколько раз поднималась тема «Федеральный Закон №152 и социальная сеть „Вконтакте“. Но я добавлю ещё пару копеек, ибо считаю это достаточно важным замечанием, которое, быть может, заставит кого-то задуматься.

Юзер piepl в своем топике Наши новые персональные данные (спасибо ему, кстати, за достаточно интересный разбор) привел в пример пункт правил „Вконтакте“, как эталон, а именно:

В пункте 4.8 правил социальной сети Вконтакте написано следующее.

Принимая настоящие Правила путем регистрации на Сайте, Пользователь подтверждает свое согласие на обработку Администрацией его персональных данных, предоставленных при регистрации, а также размещаемых Пользователем добровольно на своей персональной странице. Обработка персональных данных Пользователя осуществляется в соответствии с законодательством Российской Федерации. Администрация Сайта обрабатывает персональные данные Пользователя в целях предоставления Пользователю услуг, в том числе, в целях получения Пользователем персонализированной (таргетированной) рекламы; проверки, исследования и анализа таких данных, позволяющих поддерживать и улучшать сервисы и разделы Сайта, а также разрабатывать новые сервисы и разделы Сайта. Администрация Сайта принимает все необходимые меры для защиты персональных данных Пользователя от неправомерного доступа, изменения, раскрытия или уничтожения. Администрация предоставляет доступ к персональным данным Пользователя только тем работникам, подрядчикам и агентам Администрации, которым эта информация необходима для обеспечения функционирования Сайта и предоставления Услуг Пользователю. Администрация Сайта вправе использовать предоставленную Пользователем информацию, в том числе персональные данные, в целях обеспечения соблюдения требований действующего законодательства Российской Федерации (в том числе в целях предупреждения и/или пресечения незаконных и/или противоправных действий Пользователей). Раскрытие предоставленной Пользователем информации может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов, а равно в иных предусмотренных законодательством Российской Федерации случаях.

Так вот, со всей ответственностью заявляю: Социальная сеть „Вконтакте“ не обрабатывает персональные данные пользователя в соответствии с законодательством Российской Федерации. Никак. Да-да, вообще никак.

Сейчас объясню на пальцах и конкретном примере.

Как известно, обработка персональных данных в России регулируется Федеральным законом от 27 июля 2006 г. N 152-ФЗ „О персональных данных“
Чтиво это весьма занимательно само по себе, но нас будут интересовать Статья 14, и её пункт 1, который я процитирую полностью:

Субъект персональных данных имеет право на получение сведений об операторе, о месте его нахождения, о наличии у оператора персональных данных, относящихся к соответствующему субъекту персональных данных, а также на ознакомление с такими персональными данными, за исключением случаев, предусмотренных частью 5 настоящей статьи. Субъект персональных данных вправе требовать от оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав

И Статья 21, пункт 5:

В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между оператором и субъектом персональных данных. Об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных.

Вы пробовали удалить свою страницу „вконтакте“?
А я вот пробовал. Висит до сих пор, хотя „удалился“ оттуда я больше полугода назад. И хоть, когда я выбирал пункт „удалить страницу“, меня заверяли, что через месяц её не будет.

Но это был просто один из примеров того, как „Обработка персональных данных Пользователя осуществляется в соответствии с законодательством Российской Федерации.“ в главной социальной сети рунета.

Но я решил провести своё небольшое расследование далее.

В разделе „Вконтакте“ о сайте указан юридический адрес:
ООО "В Контакте", Санкт-Петербург, Тверская ул., д. 8, лит. Б

Ради научного интереса, я глянул в Государственный реестр юридических лиц, и (о чудо), нашёл.

ИНН нашего ООО »Ромашка" «В контакте» 7842349892

Скопипастив ИНН, я отправился на официальный сайт Роскомнадзора, а именно в раздел Реестр операторов, осуществляющих обработку персональных данных
Вводим ИНН и видим следующее:


Вот так, один из крупнейших операторов персональных данных в России, мало того, что не соблюдает элементарное законодательство самой России, так еще и не утруждает себя внесением своего ООО в «какой-то там реестр», в который он входить обязан как по закону, так и по определению.

Выводы? Делайте сами…
Tags:vkontakteзаконперсональные данныеФЗ 152нарушение законаООО в контакте
Hubs: Information Security
+121
13.9k 56
Comments 106
Ads