Требования к защите информации при разработке программного обеспечения - включать в договор и обязательство исполнителя?
199₽ VIP
При заключении договора на разработку программного обеспечения, заказчик в техническом задании указывает в разделе требования информации: Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».
Постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
Федерального закона от 29.07.2004 №98-ФЗ «О коммерческой тайне».
ГОСТ Р 50739-95 «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования». вопрос нужно ли в сам договор разработки включать раздел типо конфиденциальная информация, или требования к защите … и можно ли тогда заказчику так как это юридическое лицо дать общее согласие от ооо о предоставлении персональных данных, в то числе обшей информации и сотрудников… или на сотрудников нужно отдельно на каждого? И нужно ли от исполнителя какое то приложение в виде обязательства защиты данных.
1 Вообще то договор на разработку программного обеспечения относится к гражданско-правовым договорам и является разновидностью договора, включающего в себя элементы договора возмездного оказания услуг (стст 779-782 гК РФ и договора подряда (ст 702 ГК РФ.)
2. Условия договора определяются по договоренности межу Исполнителем и Заказчиком. (стст 420-421 гК РФ) В этой связи Вам нужно вести разговор с Заказчиком о том, в какую форме облечь его требования по защите информации. Это может быть как раздел договора, так и отдельное приложение к договору. В общем все эти моменты вам нужно уточнять с вашим Заказчиком-потому что каких то единых требований на этот счет не существует.
3. Что касается предоставления персональных данных то согласно статьи 6 федерального закона О персональных данных №152-ФЗ-1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;. Поэтому должно быть получено письменное согласие от каждого сотрудника Заказчика.
СпроситьИрина, отвечу четко, ясно и просто.
-
"нужно ли в сам договор включать..." - не обязательно, можно отдельно сделать ссылку на конфиденциальную информацию, которая будет отдельным Приложением к договору.
-
Может ли ооо дать общее согласие на представление персональных данных? - может, но ему необходимо со своими работниками отдельно заключить договор на согласие предоставить такие данные третьим лицам.
-
Всё регулируется в основном ГК РФ и нпа о защите персональных данных.
Спросить"Гражданский кодекс Российской Федерации (часть вторая)" от 26.01.1996 N 14-ФЗ (ред. от 01.07.2021, с изм. от 08.07.2021) (с изм. и доп., вступ. В силу с 01.01.2022)
ГК РФ Статья 702. Договор подряда
1. По договору подряда одна сторона (подрядчик) обязуется выполнить по заданию другой стороны (заказчика) определенную работу и сдать ее результат заказчику, а заказчик обязуется принять результат работы и оплатить его.
В договоре Вы сами прописываете условия выполнения работ. Строгой формы таких договоров нет, он составляется с учетом и требованием как исполнителя так и заказчика.
Согласно Федерального закона от 27.07.2006 N 152-ФЗ (ред. от 02.07.2021) "О персональных данных"
Вам придется брать у каждого сотрудника согласие на обработку персональных данных.
СпроситьЮристы ОнЛайн: 56 из 47 431 Поиск Регистрация