Lada представила "новый" внедорожни

Предлагаю вам посмотреть первые фотографии долгожданного отечественного внедорожника под названием Lada 4x4 Urban. К сожалению, новинка не имеет ничего общего с концептом, представленным ранее, который вы сейчас видите на фото…




Читать дальше →

Опыт проверок Роскомнадзором операторов персональных данных за последний год

Указанное в заголовке ведомство в последнее время все чаще фигурирует на хабре в новостях, связанных какими-нибудь очередными черными списками и смешными блокировками, но в этой статье я хотел бы вспомнить об одной из не менее важных функций Роскомнадзора – надзор за выполнением законодательства в сфере защиты персональных данных.

Так получилось, что в 2013-2014 годах в планы проверок Роскомнадзора попало немало наших клиентов, но мы особо этого не боялись, потому что проверки у наших клиентов проходили и ранее, опыт есть и весьма позитивный. Мы знали, что у новых клиентов тоже все приведено в порядок и ждали очередной проверки только чтобы поставить новую галочку в разделе портфолио «Успешно проведенные проверки регуляторов». Но эта статья не появилась бы на свет, если бы все соответствовало нашим оптимистичным ожиданиям…

В начале прошлого года я написал статью, в которой пошагово попытался рассказать об этапах подготовки к подобным проверкам. И этот алгоритм четко работал до середины 2013 года. Что же случилось? Ниже я расскажу более подробно о некоторых случаях самодурства РКН на проверках по персональным данным, но если кратко – в ведомстве в отношении таких проверок введена палочная система. Проверяющие теперь будут искать любое самое мелкое нарушение, лишь бы выдать предписание и заставить заплатить хоть маленький, но неприятный штраф. Вполне возможно, что палки считают только в нашем регионе, но общение с коллегами из других субъектов РФ говорит об обратном.

Перед тем как рассказывать конкретные случаи, попрошу при дальнейшем прочтении помнить о нескольких фактах:
  • состав проверяющих не менялся, то есть во всех рассмотренных случаях проверяющими были одни и те же люди;
  • комплекс мер и качество подготовки к проверке у всех проверяемых ранее и со второй половины 2013 года находился на одинаковом уровне;
  • на каждой следующей проверке в процессе подготовки учитывались предыдущие капризы проверяющих.
В своей старой статье я писал, что большинство предписаний выносятся в связи с несоответствием данных, предоставленных в уведомлении оператора, настоящему положению дел, то есть, если вы указали, что вы обрабатываете ФИО, адрес и контактный телефон субъекта персональных данных, а на самом деле обрабатываете еще пол и дату рождения, то получите предписание. Первая история связана именно с этим.

Первое предписание у одного из наших клиентов было связано с тем, что в уведомлении оператора в категориях персональных данных сотрудников не было указано, что они обрабатывают номера доверенностей, которые выдают тем или иным сотрудникам с той или иной целью. Сколько не пытались апеллировать к здравому смыслу и объяснять, что доверенность это самостоятельный документ и это именно человек является реквизитом доверенности (кому и для чего доверенность выдана), а не номер доверенности является реквизитом человека – не помогло. И этому способствовало весьма размытое определение понятия «персональные данные» в 152-ФЗ (любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу). У нас законодатели вообще очень любят размытые формулировки. Для чего в таком случае проводятся антикоррупционные экспертизы законопроектов в Минюсте не особо понятно.

Окей, с номерами доверенности момент учли, стали ждать следующей проверки. И тут нас опять ждал сюрприз.
В этот раз проверяющие из Роскомнадзора, видимо, не нашли несоответствий по категориям персональных данных и они решили сделать финт ушами – найти несоответствие в категориях субъектов персональных данных. Тут ситуация такая же как и с категориями самих ПДн – если вы указали в уведомлении, что обрабатываете персональные данные сотрудников и клиентов, а на деле обрабатываете дополнительно ПДн каких-нибудь волонтеров, то получи предписание. И в данном случае представителям РКН ничего в голову не пришло как сказать, что действующие и уволенные сотрудники организации это на самом деле разные категории субъектов персональных данных (а мы помним, что проверяющие — те же лица и раньше они на это не обращали внимания). Здесь также какие-либо воззвания к здравому смыслу не помогли.

У одного из клиентов докопались к содержанию публичной политики в отношении персональных данных. Это такой документ, который должен публиковаться в открытом доступе (если есть веб-сайт, то на нем). Естественно, в этом документе мы никогда не пишем никакой конкретики, как, что и от кого мы защищаем. А почему мы должны собственно публиковать полезную информацию для потенциально нарушителя у себя на портале? Так вот, роскомнадзоровцы захотели, чтобы в публичном документе мы подробно расписали принятые меры защиты персональных данных. Зачем — не понятно. В целом, аномальная тяга к эксгибиционизму у Роскомнадзора уже давно вызывает беспокойство. Чего только стоит реестр государственных информационных систем, в котором мы можем узнать рабочий и МОБИЛЬНЫЙ (например здесь) номер ответственного за эту систему, его e-mail, а также сведения о серверных и клиентских ОС, используемых в системе, прикладном ПО системы, сведения о финансировании и многое другое. Просто рай для социальных инженеров, спамеров, и прочих черношляпов.

Но вернемся к проверкам. Последний случай был несколько отличающимся от остальных. Клиент обратился к нам за помощью буквально за неделю до проверки. В процессе предварительного разговора и проверки реестра операторов ПДн было выяснено, что организацией не было подано уведомление об обработке персональных данных ранее. То есть в реестре операторов клиент отсутствовал. Здесь нужно понимать, что даже если бы мы подготовили уведомление в день обращения, 152-ФЗ предоставляет Роскомнадзору срок до 30 дней для внесения оператора в реестр с момента подачи уведомления, и практика показывает, что запись в реестре появляется через 20-25 дней со дня подачи уведомления (хотя, опять же, это относится непосредственно к нашему региону, где-то ребята из РКН могут быть порасторопнее). В общем, действовать решили с той позиции, что в 152-ФЗ предусмотрены случаи, когда уведомления подавать не требуется, это, в частности, когда обработка ПДн производится при осуществлении трудовых взаимоотношений и при заключении договора, одной из сторон которого является субъект ПДн. В принципе, это могло бы сработать, если бы у РКН не было бы цели наказать организацию, так как клиент был небольшой коммерческой фирмой, которая как раз и обрабатывает ПДн сотрудников по ТК РФ и заключает договора с клиентами. Предписание, выданное по итогам проверки, гласило, что данная фирма должна была подать уведомление, а так как не подала, то нарушила 152-ФЗ, ай-яй-яй! Причем в самом предписании не было никакого обоснования, просто «нет уведомления, а под исключения не попадает, поэтому нарушает…». На словах проверяющими было сказано, что к договорным отношениям с клиентами придраться трудно, поэтому уведомление они должны подавать, потому что (ВНИМАНИЕ!) организация передает персональные данные сотрудников третьим лицам – в ФНС и ПФР! Вот так-то! Здесь конечно сразу становится непонятно – зачем тогда в Федеральном законе все эти исключения, позволяющие не подавать уведомление оператора ПДн? Не проще ли написать — «все юридические лица должны подать уведомление» и на этом закончить?

Что же делать?

Честно говоря, мне уже даже интересно, что же придумают и до чего докопаются представители РКН при следующих проверках, ведь палочная система налицо. Но иногда появляется мысль – а может специально оставлять на видном месте явный недочет? Ведь штрафы пока небольшие, а увидев нарушение на видном месте, с большой долей вероятности проверяющие внесут его в предписание, мы заплатим небольшой штраф, устраним нарушение в установленные сроки и будем спокойно жить дальше, а проверяющие не станут копать глубже. Есть и другой вариант – оспаривать предписание Роскомнадзора в суде, именно так решил сделать наш последний клиент. К сожалению, развязкой этой истории я поделиться не могу, потому что история собственно еще и не закончилась. В любом случае, каждый выберет свой путь сам, хотя возможно до вашего региона палочная система еще не добралась.

Источник: habrahabr.ru/post/228063/

Счастье площадью восемь квадратных метров

Женщина построила дом площадью восемь квадратных метров и счастлива.

В то время как большинство людей берут ипотеку, чтобы купить себе просторное жилище, американка Ди Уильямс вполне хорошо живет в своем маленьком домике. Женщина решила изменить жизнь после перенесенного десять назад сердечного приступа. «Я поняла, что не имеет никакого смысла брать на 30. Я отказалась от многого, продав трехкомнатную квартиру, но получила больше. Переезд дал мне возможность чаще видеться с друзьями и радоваться тому времени, что у меня осталось», — говорит Ди.

Будет 10 фот via Источник




Читать дальше →

Когда-то это было круто. Неимоверно

Во второй половине 70-х такие аппараты в были на самом пике моды. Парни ходили по улице, держа на согнутом локте такой вот мафон и это было круто.

Размером такой был, помнится, чуть меньше стандартного ноутбука. У одноклассника в 75м был, а мне вот не свезло…




Читать дальше →

Люди,я принес вам мыша! Большого мыша!

Лично у меня было 2 боевых кота, первый в 70е брал голубей с окна, не меньше 3х штук за свою жизнь и прокусил как-то брату руку, когда тот голубя отбирал. А второй припер с прогулки мороженую камбалу в начале 90-х.




Читать дальше →

Факты о женщинах

За день женщина в среднем произносит около 20 тысяч слов, что на 13 тысяч больше, чем мужчина.

Все 20 самых богатых женщин мира, за исключением китаянки У Яцзюнь, получили свое состояние в наследство от мужа или отца.

Женщина способна хранить секрет в среднем около 47 часов и 15 минут.

Если верить ученым, то запах новорожденного ребенка приносит женщине такое же наслаждение, что и доза наркотика наркоману.

Женщины в Древнем Риме наносили на кожу пот гладиаторов, чтобы стать красивее и улучшить цвет лица

Средняя женщина в Великобритании имеет 19 пар туфель, а носит только 7.

Женщин в России на 9 миллионов больше, чем мужчин.

Около года жизни среднестатистическая женщина тратит на то, чтобы решить, что одеть.

Женщины в среднем плачут примерно от 30 до 64 раз в год, в то время как мужчины делают это лишь от 6 до 17 раз.

Мужчины лгут 6 раз в день, что в два раза больше, чем женщины.

Самой юной девушке, когда либо получавшей развод, было всего 10 лет.

Первыми носить обувь с высоким каблуком начали мужчины в 1600-х. Женщины стали делать это, чтобы выглядеть мужественнее.

Израиль является единственным в мире государством, где женщины призываются на военную службу.

В отличие от мужчин, для которых характерны боли в груди и сердечные приступы, женщины страдают от тошноты, нарушений пищеварения и болей в плечах.

Четыре процента женщин в США в данный момент находятся в положении.

Женское сердце бьется быстрее мужского.

У женщин больше вкусовых рецепторов, чем у мужчин.

У некоторых женщин встречается генетическая мутация, позволяющая им различать миллионы дополнительных цветовых оттенков.

Исследования свидетельствуют, что высокие женщины чаще подвержены раковым заболеваниям.

В Великобритании среднестатистическая женщина в течение своей жизни имеет в своем гардеробе порядка 111 сумок.

Тридцать процентов беременных женщин испытывают сильнейшее желание есть несъедобные предметы. Данное расстройство питания называется извращением вкуса.

29. Самое большое количество детей у одной женщины – 69.
Взято тут: mixstuff.ru/

Правила жизни Маленького принца

29 июня 1900 года родился один из самых значимых писателей Франции, настоящий романтик и знаменитый летчик Антуан де Сент-Экзюпери. Наверное, в мире с трудом можно найти человека, не слышавшего о любимом герое этого автора — Маленьком принце. Мудрая сказка, автобиографичная притча, в которую писатель вложил воспоминания и переживания своего детства, считается самой читаемой и переводимой книгой на французском языке.




Читать дальше →