michaelkoloboff: (Default)
michaelkoloboff ([personal profile] michaelkoloboff) wrote2020-02-04 11:14 am

Защита персональных данных

Я уже рассказывал как нам в фирму звонили из МинТруда и спрашивали про [имя], а я им написал, что они не должны спрашивать персональную информацию по телефону, и МинТруд каялись и извинялись, что неправильно набран номер, не нам звонили.
И вот возникла куча вопросов.
Должны ли сотрудники знать имена друг друга? "Ребята, это Вася, он будет работать с нами" - нужно ли остальным знать, что это именно Вася? Это знание не требуется для выполнения трудовых обязанностей.
Дальше, мой админ пишет кому-то из клиентов/поставщиков - должно ли быть ее имя в емэйле? Не разглашает ли это ее персональные данные? Должны ли клиенты отнестись с пониманием к защите ПД? "Здравствуйте Менеджер По Закупкам №5, это Админ №2 из компании ХХХ".
Бейджики в ретейле - почему все посетители должны знать, что кассира зовут Маша? Кассир №9 более чем достаточно чтобы оплатить покупки.
Визитки тоже уходят в историю.
Причем даже владельцы бизнеса не должны свое имя озвучивать посторонним (клиентам) - компания отделена от владельцев: как частное лицо я конечно могу свое имя озвучить, но то в частной беседе - в деловой это уже либо незаконое предпринимательство, либо компания нагло разглашает ПД и нарушвет закон. Куда ни кинь.
Сервис должен стать безликим, а люди превратиться в функцию: админ, трейни, кэшьер, СЕО.
Я слышал на ютюбе, что в РФ овер до хера народу отсуживали деньги у управляющих компаний за объяаления в подъезде "Должники по квартплате: Иванов Иван Иванович" - жалоба, суд, Сибирь. Что мешает пожаловаться за имя на бейджике или на визитке?

[personal profile] malobukov 2020-02-04 06:49 pm (UTC)(link)
Вот именно "who can be identified from that data". Одного имени недостаточно для идентификации. Мало ли есть Сергеев или даже Сергеев Ивановых. А вот SSN или ещё какой-нибудь уникальный идентификатор - это уже PII.

[personal profile] malobukov 2020-02-05 04:20 am (UTC)(link)
Какой блин закон. Chrome посылает на сайты под управлением гугла HTTP заголовок X-Client-Data с уникальным идентификатором. Который выключить нельзя, можно только сделать менее уникальным с помощью --reset-variation-state. Который в сочетаниями с другими признаками браузера и IP адресом точно уникален, прицепить его к гугловской почте или другому аккаунту и деанонимизировать как раз плюнуть.

Ещё более весёлая история про геофенсинг.

Насрать им всем на GDPR и прочие законы. Куда повернул, туда и вышло.

(Anonymous) 2020-02-05 10:38 am (UTC)(link)
Класс))))))))мы все под колпаком...в россии всем насрать и на 152 и на gdpr