Pull to refresh
12
0.1
Никита @Xokare

Питонист. Специалист по инфобезу

Send message

Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных"

Статья 14. Право субъекта персональных данных на доступ к его персональным данным

Скрытый текст
  1. Субъект персональных данных имеет право на получение сведений, указанных в части 7 настоящей статьи, за исключением случаев, предусмотренных частью 8 настоящей статьи. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

  2. Сведения, указанные в части 7 настоящей статьи, должны быть предоставлены субъекту персональных данных оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

  3. Сведения, указанные в части 7 настоящей статьи, предоставляются субъекту персональных данных или его представителю оператором в течение десяти рабочих дней с момента обращения либо получения оператором запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Оператор предоставляет сведения, указанные в части 7 настоящей статьи, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.

  4. В случае, если сведения, указанные в части 7 настоящей статьи, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно к оператору или направить ему повторный запрос в целях получения сведений, указанных в части 7 настоящей статьи, и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

  5. Субъект персональных данных вправе обратиться повторно к оператору или направить ему повторный запрос в целях получения сведений, указанных в части 7 настоящей статьи, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в части 4 настоящей статьи, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в части 3 настоящей статьи, должен содержать обоснование направления повторного запроса.

  6. Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным частями 4 и 5 настоящей статьи. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на операторе.

  7. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

  1. подтверждение факта обработки персональных данных оператором;

  2. правовые основания и цели обработки персональных данных;

  3. цели и применяемые оператором способы обработки персональных данных;

  4. наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;

  5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

  6. сроки обработки персональных данных, в том числе сроки их хранения;

  7. порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;

  8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;

  9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;

9.1) информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 настоящего Федерального закона;

  1. иные сведения, предусмотренные настоящим Федеральным законом или другими федеральными законами.

  1. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:

  1. обработка персональных данных, включая персональные данные, полученные в результате оперативно-разыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;

  2. обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;

  3. обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;

  4. доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;

  5. обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

Нужно будет настаивать на нормальной экспертизе со вскрытием планшета и проверкой запчастей по маркировкам, а так же на соответствие ТТХ нанесённой маркировке и обман элементарно вскроется

Директор и он же единственный учредитель ООО может также быть бомжом или сидельцем или наркоманом со справкой

Вот статью про кабель через Суэцкий канал трижды перепечатали с интервалом в несколько дней
https://habr.com/ru/companies/timeweb/articles/698136/comments/#comment_24931916

Как долго Playwright будет ждать ее появления?

Для page.wait_for_selector() можно явно задать timeout, по-умолчанию 30 секунд. Потом будет исключение

Если разработчики браузеров выкатывают раз в неделю драйвера с обновленным функционалом к браузерам и через эти драйвера селениум "общается" с браузером, как это реализовано тут

У плейврайт нет понятия драйвера. Но у него есть свои сборки браузеров которые устанавливаются через консоль и не обновляются по желанию левой пятки

вот этот вот подход, что в программе мы указываем name="Вход", а по итогу нажимается кнопка с name="ХЗ потом придумаю" - контринтуитивен

Если поиск по name, то по-моему там требуется точное совпадение. В случае с text=Привет он нажимает первое, что под руку попадётся. То есть может нажать вместо "Привет", "Привет сосед". Но это решается переписыванием локатора на xpath

если мне ненужна асинхронность ее можно отключить

да

По закону нельзя хоть в каких целях. По факту ответственности обычно не бывает.

Яндекс браузер на любую посещённую вами страницу локально встраивает скрипт метрики со всем вытекающим

Так это если вы хотите дистанционно выпустить. Никто не запрещает прийти ножками в ближайшую налоговую и получить ЭЦП там. Сам так делал

Регистратор их проверяет?

Нет. Домены регаются на Пупкина Василия Ивановича с паспортом 1234 567890. Ну или на любой левый паспорт из интернета, найти который не составляет большого труда.

Вот если прилетит абуз или запрос из трёхбуквенной организации - тогда требуют верификацию в виде сканов. Которые, впрочем, тоже не то что бы большая проблема при желании отрисовать или купить

Разумеется, всё это касается только зон .ru / .рф / .su (за последний не уверен)

Тот же gTLD регается без паспорта вообще и не у нашего регистратора

надо прикладывать копию обращения к оператору и скриншоты, что спам продолжает приходить после этого обращения

Ничего не прикладывал. И в Правилах такой ереси нет

14. Заявление о нарушении законодательства подается в антимонопольный орган в письменной форме с приложением документов и материалов, свидетельствующих о признаках нарушения законодательства Российской Федерации о рекламе. Документы на иностранных языках представляются с приложением нотариально заверенного их перевода на русский язык. Заявление о нарушении законодательства может быть направлено с использованием средств факсимильной связи, электронной почты или иных средств связи, позволяющих зафиксировать факт их получения антимонопольным органом. В заявлении о нарушении законодательства содержатся:

наименование и место нахождения заявителя - юридического лица (фамилия, имя, отчество (при наличии) и место жительства заявителя - физического лица);

наименование рекламодателя, рекламопроизводителя, рекламораспространителя, действия которых содержат признаки нарушения законодательства Российской Федерации о рекламе, или наименование федерального органа исполнительной власти, органа исполнительной власти субъекта Российской Федерации и (или) органа местного самоуправления, принявшего акт, противоречащий полностью или в части законодательству Российской Федерации о рекламе;

описание фактов, свидетельствующих о наличии признаков нарушения законодательства Российской Федерации о рекламе, с указанием способа, места и времени распространения рекламы или указание акта федерального органа исполнительной власти, акта органа исполнительной власти субъекта Российской Федерации и (или) акта органа местного самоуправления, противоречащих полностью или в части законодательству Российской Федерации о рекламе, с приложением имеющихся доказательств;

требования заявителя.

В случае невозможности предоставления доказательств, свидетельствующих о признаках нарушения законодательства Российской Федерации о рекламе, заявитель вправе указать лицо или орган, от которых могут быть получены такие доказательства.

Это не так. Ничего не отменяли. Механизм жалоб оператору есть уже давно. Честно, не пользовался им как раз по причине сомнений в его эффективности.

Более 15 жалоб написал. Самое страшное, что со мной за это было - отказ в возбуждении дела :)

Вообще я планировал по этому поводу цикл статей на Хабре писать, но это будет не скоро потому что надо дождаться завершения всех историй. И ещё найти в себе силы не забить и оформить это всё в удобочитаемую статью.

Если вкратце, то в УФАС по вашему месту жительства нужно написать "Заявление о нарушении законодательства" примерно по такой форме

Hidden text

В такое-то УФАС России
От Иванова Ивана Ивановича
Адрес регистрации: ...

Телефон (не обязательно)
Email (тоже не обязательно)

Заявление о нарушении законодательства

32 мартобря 3030 года в 00:00 на мой номер телефона +7 ...

вариант 1
поступил вызов с телефона +7 ..., после поднятия трубки оператором (вариант: голосовым роботом) была сообщена рекламная информация направленная на привлечение моего внимания к ... (вариант: проигрывалась предварительно записанная запись с рекламой...)

вариант 2
поступило SMS сообщение с рекламой ... следующего содержания: "..."

В соответствии с п. 1 ст. 3 Федерального закона от 13.03.2006 N 38-ФЗ "О рекламе" реклама - информация, распространенная любым способом, в любой форме и с использованием любых средств, адресованная неопределенному кругу лиц и направленная на привлечение внимания к объекту рекламирования, формирование или поддержание интереса к нему и его продвижение на рынке

В соответствии с ч. 1 ст. 18 упомянутого Федерального Закона распространение рекламы по сетям электросвязи, в том числе посредством использования телефонной связи, допускается только при условии предварительного согласия абонента или адресата на получение рекламы. При этом реклама признается распространенной без предварительного согласия абонента или адресата, если рекламораспространитель не докажет, что такое согласие было получено.

Абзац для роботов и предварительно записанных записей (хотя вот Смоленское УФАС не захотело часть 2 никому рисовать)

Кроме того, в силу ч. 2 той же статьи не допускается использование сетей электросвязи для распространения рекламы с применением средств выбора и (или) набора абонентского номера без участия человека (автоматического дозванивания, автоматической рассылки).

Блок для рекламы в СМС (не обязательно)

В силу п. 22.1 ст. 2 Федерального закона от 07.07.2003 N 126-ФЗ "О связи" рассылка по сети подвижной радиотелефонной связи - автоматическая передача абонентам коротких текстовых сообщений (сообщений, состоящих из букв и (или) символов, набранных в определенной последовательности) по сети подвижной радиотелефонной связи или передача абонентам коротких текстовых сообщений с использованием нумерации, не соответствующей российской системе и плану нумерации, а также сообщений, передача которых не предусмотрена договором о межсетевом взаимодействии с иностранными операторами связи;

В силу ст. 44.1 упомянутого Федерального закона рассылка по сети подвижной радиотелефонной связи (далее также - рассылка) должна осуществляться при условии получения предварительного согласия абонента, выраженного посредством совершения им действий, однозначно идентифицирующих этого абонента и позволяющих достоверно установить его волеизъявление на получение рассылки. Рассылка признается осуществленной без предварительного согласия абонента, если заказчик рассылки в случае осуществления рассылки по его инициативе или оператор подвижной радиотелефонной связи в случае осуществления рассылки по инициативе оператора подвижной радиотелефонной связи не докажет, что такое согласие было получено.

Я не давал (вписать название спамера если есть, если нет, то фразу "владельцу абонентского номера +7...") согласия на получения рекламы (важно! проверьте, что реально не давали согласия, если это возможно)

На основании вышеизложенного, руководствуясь Правилами рассмотрения антимонопольным органом дел, возбужденных по признакам нарушения законодательства Российской Федерации о рекламе (утв. Постановлением Правительства РФ от 24.11.2020 N 1922)

прошу:

Возбудить дело по признакам нарушения законодательства о рекламе и привлечь виновных лиц к установленной законом ответственности

Приложение:
1. Запись телефонного разговора (или скриншоты смс)
2. Детализация вызовов (качается из ЛК оператора связи)
3. Согласие на раскрытие тайны связи

Число, подпись

Крайне желательно прикладывать записи телефонных разговоров со спамом потому что со слов работников УФАСа они их истребовать-то могут, но вот далеко не всегда их присылают.

Согласие на раскрытие тайны связи смело берите из брошюры Борьба со спамерами правовыми средствами. Руководство по дезинсекции (стр. 13, по pdf 14). Образцы заявлений не советую, только если на посмотреть. Они там слишком древние и ещё про КоАП.

Ещё некоторые УФАС (обычно подобным занимается Московское) могут не рассматривать заявления без копии договора на оказание услуг связи, так что если он есть, прикладывайте к жалобе. Если нет - просите истребовать.

Порядок наказания спамеров регламентируется Правилами рассмотрения антимонопольным органом дел, возбужденных по признакам нарушения законодательства Российской Федерации о рекламе.

Требования к заявлению в п. 14 этих же правил.

Комплект документов советую упаковать в архив.

Жалобу отправлять вот здесь

Почитать по теме на Хабре можно вот тут

Если вам интересно чисто с технической стороны есть маленькая дырочка в протоколе SS7, но там тоже всё не так просто и надо иметь доступ к сети как минимум на уровне ОпСоСа. Обычно для этого используются операторы связи из малоизвестных стран

Человек, который сможет это сломать - получит все деньги со всех счетов в России

Речь не идёт о краже всех денег мира ввиду во-первых ввиду технических трудностей, во-вторых ввиду того, что чем больше денег будет украдено, тем лучше будут искать вора и тем больше шанс быть раскрытым.

Что требуется для этой атаки, кроме решения переступить грань закона и морали?

Либо восстановление сим карты по поддельной доверенности (но некоторые банки это проверяют через свои каналы обмена данными с ОпСоСами), либо иметь уровень доступа к инфраструктуре и (или) биллингу ОпСоСа, что бы иметь возможность в реальном времени читать SMS.

Причём это может быть не только работник ОпСоСа, но и сотрудник всякого рода интересных трёхбуквенных структур которому по работе положено иметь такой доступ.

Тут хотел бы обратиться к нашему Правительству с просьбой призвать к ответственности спамеров и запретить им засорять канал СМС-оповещений. Либо сделать так, чтобы важная информация приходила через другие каналы или чаты, где нет ничего лишнего.

Вы таки не поверите, но это уже запрещено. Мне одно время повадились названивать разные такого рода личности. Все в итоге огребли от УФАС. А некоторые особо одарённые ещё и от Роскомнадзора. Больше не звонят :)

Про юридически значимые сообщения не в тему. Юридические значимые сообщения направляются Почтой России. С остальными способами их доставки сильно сложнее.

То что в качестве доказательства в дела кладутся емейлы и переписка в месенджерах - да, есть такое.

Но если говорить про вызов в суд или в органы, то там уведомление СМС по-умолчанию допускается только если в деле лежит ваша расписка о том что вы согласны именно на СМС.

И в уголовных делах такой способ извещения, насколько мне известно, не применяется вовсе в силу специфики уголовного судопроизводства. Звонить и просить придти - да, бывает. В ватсапе бывает пишут. Но точно не СМС в "никуда".

Только обычно не СМС, а "телефонограмма". То есть вам, например, секретарь судебного заседания звонит и говорит "Такой-то такойтович. Судебное заседание назначено на 32 мартобря в 14 часов в помещении суда по адресу: улица Пушкина, дом Колотушкина, кабинет 123" и в дело подшивается специальная бумага, что с телефона такого-то на телефон такой-то секретарь Кукушкина передала сообщение.

Хотя опять-таки. Если говорить именно про органы и извещение по телефону, они либо рассмотрят без вас, если вы им ну нужны. Либо обеспечат вашу явку путём направления в ваш адрес пативена, если без вас никуда.

1
23 ...

Information

Rating
3,720-th
Location
Россия
Registered
Activity