Обновить
2
3.2
Actual Name@edogs

IT

Отправить сообщение

Назовите хоть одну "деньгу" после 1971 года? Давно уже везде только фантики.

Именно. Так и только так её и нужно рассматривать. И очень хорошо, что наука именно так и работает.

Вообще уже больше 15 лет как регулярно выходят статьи (и тут на хабре цитировались тоже) о том, что вовсю идет кризис в науке. Вписывают левых авторов, публикуют не проводившиеся на практике эксперименты, тесты зачастую невоспроизводимы, теории базируются на недоказанных предположениях, гипотезы выдают за аксиомы и т.д..

Мало того, чтобы качественно проверить какое-то исследование зачастую нужны усилия больше чем на само исследование. Поэтому нередко - действительно, в изрядной степени берется на веру (не полностью, но тем не менее). Даже чисто теоретические вещи - чтобы проверить доказательство выдвинутое Перельманом - сколько математиков и времени понадобилось? А практические? Особенно в областях где экспериментальные установки дорогие и редкие или вообще уникальные?

В общем - есть разница между идеальным и реальным научным миром.

Даже без дополнительной информации типа имени или номера телефона такой идентификатор является персональными данными (из публичного семинара для операторов персональных данных (письмо Минцифры от 17 марта 2022 г. N П25-5623-ОГ "О возможности отнесения адреса электронной почты к персональным данным").

Ради интереса нагуглили это письмо, прямая цитата минцифр "Адрес электронной почты можно признать персональными данными в случае, когда такая информация относится к прямо или косвенно определенному или определяемому физическому лицу.". Все же "можно признать", а не "идентификатор является ПД".

Если что-то выглядит как злой умысел, работает как злой умысел и имеет последствия как злой умысел, то какая мне разница, что это была на самом деле глупость, а не злой умысел?

Не уловили смысла Вашего вопроса. Мы отвечали на вопрос - поможет ли закон, смысл нашего ответа был в том, что:
Против чистого злого умысла (ломанули сервер нулевым днем) он не поможет.
Против чистой глупости (раздают ПД всем кому ни попадя просто так) он поможет.
В реальной жизни встречается и то и то, поэтому закон против глупости - уменьшит количество и/или вероятность утечек.
Что именно в этой логике Вы считаете неверной?

Проще и правильнее не выдумывать сложности и относиться к этому как к злому умыслу.

Ч/Б суждение всегда проще. А вот правильнее не всегда.
Предлагаете убрать из УК статью убийство по неосторожности и/или при самообороне, оставить только намеренное? Убрать критерии при которых это еще самооборона, а при которых уже нет? Убийство же этож человеческая жизнь, раз убил значит это выглядит как злой умысел и вот это все - какая Вам разница глупость это была или неосторожность?
Правила и стандарты оказания медицинской помощи которым должны следовать тоже предлагаете убрать? Оставим простой и правильный критерий - умер пациент или нет, умер - значит врач убийца, скорее дело заводить, верно?
ПДД давайте тоже отменим, если ДТП случилось, значит был злой умысел, не глупость, зачем регулирование и критерии, зачем штрафы?
Закон о ПД, при всей его корявости, имеет тот плюс, что огромная куча раздолбаев (а их куда больше 90%) перестанет раздавать кому попало и вываливать в общий доступ данные клиентов и/или посетителей. Просто потому, что есть закон регулирующий то, как с этими данными надо обращаться и в каких случаях. И соблюдение этих правил уменьшит количество утечек и/их вероятность, почитайте закон-то уже, он короткий.
При этом нет ничего сверсложного (пока) в следовании этому закону для рядового бизнеса, все решается рядовым ИТшником за пару дней, ЕСЛИ данные раньше не раздавались направо и налево, а если раздавались - так что плохого, если они перестанут раздаваться?

Так имя и телефон запрошенные, это и есть пд

Имя в принципе не ПД, но в любом случае оно в форме не запрашивается, запрашивается условно "обезличенный идентификатор" клиента. Знали бы Вы сколько в этой форме появилось ответов вида "господин мой", "повелитель" и т.д. после переименования:)
Так же как не запрашивается личный телефон клиента, а запрашивается по какому телефону ему можно позвонить. И кстати, там тоже не всегда пишут телефон и/или личный телефон.

встает вопрос, если сайт содержит только контактные данные и никаких форм для заполнения и отправки не подразумевает, он все равно обязан к этим издевательствам или нет

Разумеется нет. Клиент вообще может е-маил в хуизе найти (даже без публикации на сайте) и копию паспорта свего Вам на него прислать так-то.

Ключевое тут "сбор персональных данных", инициатива, запрос со стороны сайта - грубо утрируя, если Вы поставили работающий шредер для мусора, а Вам туда насовали паспортов, то Вы никак не занимаетесь сбором и обработкой ПД.

Фриланс подразумевает работу соло и/или в небольшой команде + достаточно работу по удобному графику. Да, разумеется есть исключение.
Работать в большой конторе и по строгому графику фрилансера так-то конечно сможет, но ему этим навыкам еще надо учиться и как он ими овладеет тоже еще вопрос.
Плюс у фрилансера вряд ли будут отзывы от серьезных ИТ фирм, т.к. даже если они у него были в клиентах, то нанимался он как негр и они это анонсировать не будут (а плюхать их в портфолио без возможности показать подтверждение это самоубийство).

Пока (ключевое слово) не стоит заморочек, т.к. в принципе текущие правила выполнять несложно. Одно дело поля формы переименовать и отключить автоподтягивание инфы о клиенте из разных баз, другое дело перестраивать всю схему работы фирмы.
Вы там еще про оплату писали, ну так при оплате клиент почти никогда не идентифицируется, он просто направляется по номеру счета на платежный гейт, а оттуда приходит подтверждение оплаты, тут как раз все предельно просто.

не юристу понятно что это не прокатит

Так то не юристу, а вот для юриста немного по другому.

если вы автомобиль назовёте велосипедом что бы не платить транспортный налог

Если Вы в поле "комментарий" (как посетитель сайта) положили паспортные данные, то запись комментария в БД обработкой паспортных данных не станет.

уже обработка персональных данных (по версии ведомства, даже не смотря на то, что они обезличенные).

В законе об обезличивании даже есть понятие "идентификатора", не говоря уже о том, что с 1 сентября 2025 обезличенные часто можно обрабатывать без разрешения.

Не должны конечно, такой обязанности РКН пока в закон не включил:)

Но в принципе немного спокойнее быть можете, т.к. есть принцип бритвы Хэнлона "Не спешите приписывать злому умыслу то, что вполне можно объяснить простой человеческой глупостью".
Если раньше данные раздавал и собирал кто попало и базы хранили не задумываясь в открытом виде с дырами наружу, то сейчас злодеям хотя бы надо с сайтами однодневками заморочиться, да и взлом бд где-то будет сложнее, а где-то эффекта не даст.

Но в целом - разумеется текло, течет и течь будет. От этого никуда не денешься, проблема щита и меча.

А если просто отключить сайт, то будет "у меня лапки"?

Требование РКН сводится к "прекращению правонарушения" и "уведомлению о принятых мерах".
Отключение сайта к прекращению правонарушения приведет (как в общем-то наверное и удаление формы, че так сразу резко-то), обработку прекратить еще проще - нет сбора и обработки - нет и нарушения, а вот уведомить РКН о принятых мерах все же надо. И соответственно после приведения всего в порядок (через 60 дней или сколько там) подать заявление о том, что "снова начал собирать и обрабатывать".

edogs связался с каким-то странным банком и экстраполировал свой опыт на всю страну,

Вы не могли бы обойтись без фантазий? Это сделает обсуждение более конструктивным.

В нашем комменте, и это вполне очевидно, мы перечисляли не слишком стандартные случаи, в частности сказали про херц требующий проката эмбоссированой карты и про турецкую карту чью работу надо было подтверждать и про проездной в испании который было можно купить только за наличные.

Нигде мы не говорили что "херц по всему миру требует эмбоссированные карты и без вариантов вообще", "турецкие карты все требуют подтверждения сам эрдоган приказал банкам так делать" и т.д..

Более того, для тех кто очень быстро читает, мы специально подчеркнули, повторим " мы к тому, что это никогда не было гарантированным ".

Экстраполировали как раз Вы, заявив что конвертация и подтверждения это "полная ерунда и сказки", потому что (sic!) у Вас два раза было по другому.

Я же, в свою очередь, ни разу не утверждал, что в Турции нет странных банков со странными требованиями

"ерунда полная" и "какие-то сказки" в ответ на нашу пару примеров с турецкими картами это как раз вот это утверждение и есть, отрицание существования имевшего места явления (дениз банк, если кому-то из читателей комментариев будет интересно).

я в своё время изучил и описываю вам, как работает турецкая банковская система

Ваше изучение, очевидно, было неполным, но спасибо что поделились своим срезом восприятия турецкой банковской системы.

Дебетовка в США и дебетовка в России, это 2 разные карты.

В россии вообще не было дебитовок формально. Только кредитки, с нулевым кредитным лимитом.

Ерунда полная, у меня карты 2 турецких банков прекрасно работают без специальных одобрений.

Из-за того, что лично у Вас 2 карты работают по другому автоматически следует, что не было карт турции, чью работу за рубежом нужно отдельно одобрять? В 2022 такое явление было, личный опыт.
А еще была проблема платить в эппл/гугл плеях и амазоне турецкими дебитками, хотя с кредитками турецкими проблем не было.

Вы рассказываете какие-то сказки.

Нет, просто описали ситуацию которая расходится с Вашим личным опытом.
Это не значит ни что мы рассказываем сказки, ни что Вы ошибаетесь рассказывая о своим опыте.
Просто ситуаций много и некоторые выбиваются из стандарта "если есть виза/МС, то чем хотю и где хотю тем там и платю", о каковых ситуациях и был наш коммент.

На нескольких своих сайтах сделали лайт ребрендинг.
Куки убрали вообще, там где надо переделали на сессии.
Контактные формы из "Ваш телефон" и "Ваше ФИО" переделали на нечто в стиле "По какому телефону Вас набрать" и "Как к Вам обращаться при звонке".
От передачи персональных данных клиентов это естественно не защищает, но собственно персональные данные могут и просто так на контактную почту прислать - это этого никто не защищен, главное что персональные данные мы больше не запрашиваем и соответственно не обрабатываем.

Как сейчас и в интернете - не знаем. А нашему клиенту где-то в 2021 прилетел огромный штраф за рекламу, к которой он отношения никакого не имел (точно не имел, там даже услуги были те, которые он не умел оказывать при всем желании), просто потому что "Ваш телефон - значит реклама Ваша, можете подать регрессивный иск к тому кто эту рекламу за Вас разместил". И у нас тогда было ощущение, что это нормальная практика, чьи реквизиты нашли - тому штраф и влепили.

В былые времена просто едешь со своей обычной картой и голова не болит. Название платежной системы значения не имеет.

Если только Вы не в сша (где часто требовали кредитки, а дебитки не принимали), и не в rural германии (где внезапно могут принимать только какую-то свою систему национальную, не помним уже названия), и не берете прокат в хертц в оффлайн офисе в италии (где берут только эмбоссированные карты, т.к. делают оттиск какой-то странной машинкой), и у Вас не карта турции (чью работу за рубежом надо отдельно одобрять), и Вы не у банкомата в Аргентине (где не принимаются чипованные карты), и Вы не пытаетесь купить проездной на метро в Испании (где берут только кэш) и т.д. и т.п..
А так в общем да, все везде одно и то же.
Хотя причуды конвертации это отдельная тема, берешь турецкую визу и платишь ей в таиланде, несмотря на привязанный евровый счет, оно сначала конвертится в лиры с евро, потом в доллары, потом в лиры, потом в доллары, потом в евро, потом в баты. И стоишь как дурак думаешь почему оплатил на 20% больше:)
Не, понятно, что вопрос всегда можно изучить заранее и избежать проблем, но мы к тому, что это никогда не было гарантированным "едешь с обычной визой/МС и проблем не имеешь".

Позавчера: asm, java, go, php, c++....
Вчера: "машинные" языки не надо знать, вайб-кодинг наше все, ИИ накодит что надо, только скажи
Сегодня: вот Вам толстенный мануал по "промтам" - языку общения с чатгпт
(картинка про 15 стандартов + еще один)
p.s.: Не дойдем ли мы в версии "промта 2.0" до чего-нибудь типа 1с-style ?

А с этим-то что не так?

В основном то, как винды стали обращаться с памятью и массовое появление ссд.Недостаток памяти (не критичный) стал почти не заметен.
Свежие винды, как ни странно, неплохо варятся и при небольшом количестве и всегда держат немного памяти свободной, но... в основном это за счет грамотного свопа, который достаточно быстрый к тому же благодаря ssd. Помониторьте у себя hardpagefaults.
Долго сидели на ноуте с 6гб, но потом посмотрев на цену 16гб в какие-то жалкие копейки - просто пошли и апгрейднулись, диск стал дергаться значительно реже, а это сказалось и на быстродействии системы (достаточно ощутимо) и на ресурсе самого диска (тоже заметно, хотя это сейчас уже и не критерий).

Чем-то напомнило анекдот об албанском вирусе " Я - Албанский Вирус. Но, к сожалению, из-за плохого развития высоких технологий у нас стране, я не могу причинить никакого вреда Вашему компьютеру. Пожалуйста, сотрите какой-нибудь важный файл у себя на компьютере и перешлите меня кому-нибудь другому.".

Не, ну реально, год назад микрософт добавляет Recall (запись всех действий пользователя с анализом и поиском и временной шкалой) - с лозунгом "ресурсов у пользователей навалом пляшем", а теперь значит именно тень от окошка мешает производительности (видимо recall пропускает кадры формируя видосы для товарища майора :D ), поэтому именно тень надо отключить.

У нас в винде на старом ноуте (с 8 поколением энергоэффективным интела) тщательно повырезанная телеметрия (честно говоря этот фокус мы не повторим, очень долго подбирали вариант, при котором и винда не крашится по каждому чиху и в то же время лишнего не слишком много в системе) и он работает не так чтобы медленнее (в бытовых задачах, на выделенных понятно быстрее) свежего ноута (на фактически десктопном 14 поколении интела).

Думскроллинг скорее про тягу к эмоциям, а не к потреблению информации. Информация при думскроллинге абсолютно не важна, может быть одной и той же пересказанной разными словами и практически никогда не откладывается. Собственно именно поэтому им и можно заниматься часами.

Информация

В рейтинге
1 244-й
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Зарегистрирован
Активность