Необходимость становления оператором персональных данных для сбора ограниченного объема персональных данных на сайте для школьников
398₽ VIP
По ФЗ-152 "О персональных данных".
Допустим, я создаю сайт для школьников, в котором для получения доступа к учебным материалам необходимо внести следующие персональные данные:
- Фамилию
- Первый символ имени
- класс/группа/подгруппа.
К примеру:
- Иванов И. 11 Б
- Иванова Е. группа-02
(Важно: номер школы не указывается).
Необходимо ли для этого становиться оператором персональных данных? Ибо прямой ссылки на человека нет (сбора телефонов, email не будет), но отчасти по закону похоже, что это косвенный сбор данных, т.к. значение фамилии, имени, группы - сужает круг поиска.
Если все же требуется становиться оператором персональных данных, то можете дать примеры, в которых нет необходимости становиться оператором персональных данных.
Добрый день.
Это не сбор персональных данных, это авторизация на сайте, поэтому под Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных" вы не подпадаете.
Согласно ст.3 указанного закона
персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом;
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Авторизация на сайте к обработке персональных данных не относится, поскольку зарегистрироваться можно под вымышленным именем.
СпроситьМое мнение: оператором Вы будете, как только ученик введет свою фамилию или даже просто имя, хотя бы потому, что персональные данные - это любая информация, позволяющая прямо или косвенно идентифицировать лицо (ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ (ред. от 06.02.2023)"О персональных данных"). Поэтому даже запись "Иванов И 11 Б" может позволить определить данного человека (а уж если это будет Римский-Корсаков или Мамин-Сибиряк...).
Если Вы не хотите быть оператором персональных данных, то возможно стоит вместо фамилии использовать автоматическое присвоение какого-то номера пользователя на сайте. Подобный логин пользователя сам по себе не может являться персональным данным пользователя.
При этом причина, по которой в данном случае требуется указание именно фамилии лично мне непонятна (это действительно нужно только при обработке персональных данных оператором таких данных).
СпроситьЗдравствуйте, Влад.
Сначала разберёмся с понятиями по Закону 152.
1. Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
То есть, Ваша схема как
Иванов И. 11 Б- Иванова Е. группа-02
Попадает под вышеуказанные понятия.
_____
Если Вы укажите как И-ва Е. Группа 02, то это не обработка ПД
Правовое регулирование - статья 3 Федерального закона "О персональных данных" от 27.07.2006 N 152-ФЗ (последняя редакция)
_____
Всех благ Вам!
С уважением, Дарья Алексеевна
СпроситьЗдравствуйте!
В ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" прямо указано что такое персональные данные.
1) персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Если вы будете собирать данные учеников, которые будут указывать ФИО и класс, то в пределах школы прямо или косвенно, но они будут определяться, поэтому вам на сайте кроме авторизации нужно добавить согласие на обработку персональных данных, тогда вы будете действовать законно.
Вот образец согласия на обработку персональных данных.