Size: a a a

Чат ruCyberSecurity

2019 September 27

AP

Andrei Potseluev in Чат ruCyberSecurity
Юлия
я для себя хочу понять работоспособность этой схемы. изначально все-таки это резюме-собеседование, а поом уже ссылка и прочее...но вот это моя задача как оператора идентифицировать что именно вася это заполнил?  В случае очного собеседования еще как-то могу понимать а в случае если по телефону? по скайпу?
А это ваши риски, как оператора. Я выше написал, что если условный Вася пойдет на принцип, ничего  вы подтвердить не сможете, скорее всего.
источник

Ю

Юлия in Чат ruCyberSecurity
Andrei Potseluev
А это ваши риски, как оператора. Я выше написал, что если условный Вася пойдет на принцип, ничего  вы подтвердить не сможете, скорее всего.
а если замутить с проверочным смс или типа того?
источник

AK

Alexander Korb in Чат ruCyberSecurity
на номер, который "злодей" же вам и скажет?
источник

Ю

Юлия in Чат ruCyberSecurity
Alexander Korb
на номер, который "злодей" же вам и скажет?
ну почему злодей? если собеседование как-то случилось...и вроде как интерес есть у обеих сторон....
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Юлия
ну почему злодей? если собеседование как-то случилось...и вроде как интерес есть у обеих сторон....
Ну тут как может быть. Собеседование прошло, всех все устроило, человек прислал ПДн, СБ сказала нет. Человек обиделся, нажаловался куда следует. Вы а вот СМС. А тут выясняется, что номер оформлен на любимую тещу, кота Мурзика или вообще симка куплена у метро.
источник

Ю

Юлия in Чат ruCyberSecurity
Andrei Potseluev
Ну тут как может быть. Собеседование прошло, всех все устроило, человек прислал ПДн, СБ сказала нет. Человек обиделся, нажаловался куда следует. Вы а вот СМС. А тут выясняется, что номер оформлен на любимую тещу, кота Мурзика или вообще симка куплена у метро.
а если СБ сказала нет и все удалила?
источник

Ю

Юлия in Чат ruCyberSecurity
и на что жаловался то?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Юлия
а если СБ сказала нет и все удалила?
С одной стороны, это ничего не значит. С другой - человек скажет что вы обрабатываете, вы скажете что нет. По факту ПДн у вас нет. Как он сможет доказать, что они у вас были? Сказать "да я сам отправлял" и почту показать? 😊
источник

Ю

Юлия in Чат ruCyberSecurity
ну и в легенде ж можно написать что в случае отказа мы все удалим сразу-сразу можете даже отзыв согласия не присылать :)
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Юлия
ну и в легенде ж можно написать что в случае отказа мы все удалим сразу-сразу можете даже отзыв согласия не присылать :)
Ну, в целом, если тему с СМС примут, то можно так делать, получается.
источник

Ю

Юлия in Чат ruCyberSecurity
Andrei Potseluev
Ну, в целом, если тему с СМС примут, то можно так делать, получается.
так если и не примут можно кмк...ибо это как уточнение идет а не как новые плюшки....
источник

AK

Alexey Kozlenko in Чат ruCyberSecurity
ПДн 152-ФЗ
Обсуждение вопросов, связанных с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных». Полезные материалы, ссылки на публикации, обмен мнениями и свежие новости.
https://t.me/PDn152FZ
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Alexey Kozlenko
ПДн 152-ФЗ
Обсуждение вопросов, связанных с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных». Полезные материалы, ссылки на публикации, обмен мнениями и свежие новости.
https://t.me/PDn152FZ
Так-то да, но там совсем людей мало, в той группе.
источник

Ю

Юлия in Чат ruCyberSecurity
ну послали так пошла :) вы же и ответите да?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Юлия
ну послали так пошла :) вы же и ответите да?
Ну так вроде разобрали уже. 😊 На самом деле, я каких-то серьезных рисков не вижу. Шансов что СБ завернет не так много, из тех, кого завернут, мало кто пойдет/додумается жаловаться, из тех, кто пойдет/додумается, мало кто смоет доказать факт обработки вами его ПДн, при этом не афишируя тот момент, что он сам их и предоставил. Остается условный 1 на миллион. Ну пройдет он все инстанции, ну докажет. ну оштрафуют на несколько тысяч рублей раз в 50 лет. 😊
источник

Ю

Юлия in Чат ruCyberSecurity
Andrei Potseluev
Ну так вроде разобрали уже. 😊 На самом деле, я каких-то серьезных рисков не вижу. Шансов что СБ завернет не так много, из тех, кого завернут, мало кто пойдет/додумается жаловаться, из тех, кто пойдет/додумается, мало кто смоет доказать факт обработки вами его ПДн, при этом не афишируя тот момент, что он сам их и предоставил. Остается условный 1 на миллион. Ну пройдет он все инстанции, ну докажет. ну оштрафуют на несколько тысяч рублей раз в 50 лет. 😊
за что оштрафуют то?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Юлия
за что оштрафуют то?
По ч. 2 13.11 КоАП РФ Но это я ж говорю, если субъект сможет доказать, что вы их обрабатывали без его согласия, при этом еще не подставив себя, т.е. в качестве доказательства свою с вами переписку он использовать не сможет. В общем, это настолько фантастическое мероприятие... Скорее, убытки будут не из-за штрафа, а из-за того что метеорит в офисе стекла разобьет. 😊
источник

Ю

Юлия in Чат ruCyberSecurity
Andrei Potseluev
По ч. 2 13.11 КоАП РФ Но это я ж говорю, если субъект сможет доказать, что вы их обрабатывали без его согласия, при этом еще не подставив себя, т.е. в качестве доказательства свою с вами переписку он использовать не сможет. В общем, это настолько фантастическое мероприятие... Скорее, убытки будут не из-за штрафа, а из-за того что метеорит в офисе стекла разобьет. 😊
а если вариант что кто-то потом из уже сотрудников (связанных с отделом персонала к примеру) плохо уволится и начнет волну поднимать....
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Юлия
а если вариант что кто-то потом из уже сотрудников (связанных с отделом персонала к примеру) плохо уволится и начнет волну поднимать....
Так а потом-то как? Он же когда устраиваться с оригиналами приедет, вы ему нормальное согласие на бумаге подсунете. 😊
источник

AK

Alexey Kozlenko in Чат ruCyberSecurity
Andrei Potseluev
Так-то да, но там совсем людей мало, в той группе.
Просто там группа именно по ПДн. Потому я и дал контакт.
источник