27 Ноября, 2013

Блокировка субъекта ПДн

Евгений Шауро
В очередной раз перечитываю святое писание на тему 152-ФЗ и обратил внимание на п.1 ст.14. Цитирую:

Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокированияили уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

Следовательно, в любой момент времени можно получить заявление от клиента со словами «А заблокируйте мои персональные данные тчк». Выношу на обсуждение вопрос о том, что же такое заблокировать ПДн? Возможные варианты:
·         удалить
·         заархивировать
·         перевести все продукты клиента в неактивный статус
·         заблокировать банковскую карту, вход в Интернет банк и др.

Понятие блокирование входит в термин «обработка», т.к. является временным прекращением таковой. Если клиент предоставил неверные или неполные ПДн, оператор должен заблокировать клиентские учетные записи в своих системах. По этой логике сразу напрашивается следующий трюк. Клиентом берется кредит и вдогонку пишется заявление на блокирование ПДн. Банк теоретически переводит в неактивный статус клиента в своей кредитной системе и клиента перестают донимать вышибалы-коллекторы.

Вопрос к аудитории: что вы будете делать, и как будете отвечать клиенту, если к вам завтра придет подобное заявление?
или введите имя

CAPTCHA
28 Ноября, 2013
Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки - ФЗ 152 1. Если клиент указал, что ПДн недостоверны. Тогда, в соответствии с определением не блокируем их обработку с целю уточнения. 2. Если клиент указал, что цели обработки не совпадают с договорными целями: 2.1. Если он ошибается и совпадают, тогда так и укажем, что Цель обработки ПДн соответствует условиям договора и действующего законодательства. 2.2. Если же действительно не совпадает, тогда отвечаем, что "Обработка ПДн заблокирована для достижения всех целей, не соответствующих условиям договора и действующего законодательства." И спокойно продолжаем обработку в оговоренных целях. и т.д. Я вижу так.
0 |
  • Поделиться
  • Ссылка