ИИ-бот GetCourse
ИИ-бот
Добрый день!
Я - бот-помощник по документации платформы Getcourse, помогу вам найти ответ на справочный вопрос по работе системы. Пожалуйста, сформулируйте свой вопрос одним сообщением.
Статья была полезной?
1 сентября 2022 года вступили в силу изменения в Федеральный закон 152-ФЗ «О персональных данных».
В старой редакции закона было множество исключений, которые позволяли не регистрироваться в качестве оператора персональных данных. С сентября большинство из них утратили силу. Теперь политика обработки персональных данных должна соответствовать новым требованиям закона, а также все, кто осуществляет обработку персональных данных, должны уведомлять об этом Роскомнадзор.
В статье ответим на частые вопросы и расскажем, что делать в связи с новыми правилами.
— Возникает ли у клиентов Getcourse — авторов и (или) владельцев учебных курсов — обязанность уведомлять Роскомнадзор о том, что они обрабатывают персональные данные?
Да, в связи со вступившими в силу изменениями от 1 сентября 2022 г. лица, которые выполняют обработку персональных данных, должны подавать уведомление в Роскомнадзор и регистрироваться в качестве оператора персональных данных.
Исключение составляет ситуация, когда обработка личных данных осуществляется без использования средств автоматизации, т.е. при участии человека. Например, если данные записываются и хранятся на материальном носителе — журнале.
Если не подать уведомление о начале обработки персональных данных, то можно получить предупреждение или административный штраф (ст. 19.7 КоАП РФ):
- для граждан — от 100 до 300 рублей;
- для должностных лиц — от 300 до 500 рублей;
- для юридических лиц — от 3000 до 5000 рублей.
— Нужно ли регистрироваться в Роскомнадзоре, если Getcourse станет оператором персональных данных?
Регистрация платформы в реестре операторов не отменяет обязанности владельца курса. Поэтому в данном случае также необходимо подавать уведомление в Роскомнадзор и регистрироваться в качестве оператора персональных данных.
— Что берёт на себя Getcourse в вопросе соблюдения закона 152-Ф3?
Платформа GetCourse осуществляет все действия с персональными данными своих клиентов в соответствии с политикой обработки персональных данных и законодательством. Для обеспечения конфиденциальности и защиты персональных данных применяются необходимые меры.
С политикой обработки персональных данных вы можете ознакомиться по ссылке → https://getcourse.ru/privacy_policy.
Серверы платформы находятся на территории РФ, передача персональных данных в другие страны не осуществляется. Дата-центр, в котором находятся серверы платформы, принадлежит компании АО «Селектел» и соответствует международному стандарту TierIII с отказоустойчивостью 99,982%. Защита платежных данных соответствует требованиям безопасности банков, платежных систем и предприятий электронной коммерции PCI DSS.
— Для регистрации в Роскомнадзоре мне нужны следующие сведения: 1. Наименование используемых криптографических средств. 2. Сведения о местонахождении базы данных информации, содержащей персональные данные граждан РФ (Адрес ЦОД). 3. Осуществляется ли трансграничная передача персональных данных.
- Криптографические средства не используются.
- Санкт-Петербург, ул. Цветочная, д. 19.
- Не осуществляется.
— Как подтвердить местонахождение серверов Getcourse в случае возникновения вопросов у Роскомнадзора?
Если у Роскомнадзора возникнут вопросы о местонахождении серверов GetCourse, вы можете сообщить, что платформа пользуется услугами дата-центра компании АО «Селектел». Адрес ЦОД, где хранятся серверы платформы: г. Санкт-Петербург, ул. Цветочная, д. 19.
При необходимости мы можем предоставить копию договора между ООО «Система Геткурс» и АО «Селектел». Для этого напишите нам в поддержку.
— Что нужно сделать в связи с изменениями в Федеральном законе 152-ФЗ от 1 сентября 2022?
- Опубликуйте обновленную Политику на вашем сайте (мы подготовили для вас шаблон). Для создания страницы:
- Перейдите в раздел «Профиль» — «Настройки аккаунта» — «Настройки».
- Включите опцию «Во всех формах включен флажок согласия с офертой/политикой персональных данных для неавторизованных пользователей».
- Нажмите на ссылку «Создать страницу с политикой обработки ПД».
Подробную инструкцию можно найти в статье → «Создание страницы с политикой обработки персональных данных или договором оферты».
- Заполните форму уведомления на сайте Роскомнадзора, чтобы зарегистрироваться в реестре операторов.
О том, как это правильно сделать, читайте в следующей статье → «Как заполнить форму уведомления в Роскомнадзор».
— Нужно ли уведомлять Роскомнадзор, если в данных, которые хранятся в реестре операторов, произошли изменения?
Да, если вы уже внесены в реестр операторов, но какие-то данные, ранее отправленные в форме уведомления, изменились, то согласно ч.7. ст. 22 Федерального закона № 152-ФЗ «О персональных данных» необходимо уведомить об этом Роскомнадзор. Сделать это нужно не позднее 15-го числа, следующего за месяцем, в котором произошли изменения.
О том, как это сделать, читайте в статье → «Как заполнить форму уведомления в Роскомнадзор».
авторизуйтесь
Инструкция очень хорошая, понятная, полная.
За 15 минут заполнила и отправила через Роскомнадзор, заходила через Госуслуги.
Пока прошла неделя.
Статус сейчас: "Уведомление внесено в реестр".
Указано было, что 30 дней рассмотрение. Жду.
Без внесения в реестр операторов обработки персональных данных, как выяснила, не рекомендуется собирать данные клиентов через Геткурс (в данном случае).
Я так поняла.
Еще раз хочу поблагодарить за инструкцию. Самостоятельно это понять и сделать невозможно обычному человеку.
Благодарим вас за подробный комментарий и обратную связь!
Как только инструкция будет готова, мы сообщим об этом в данной статье.
Как только она будет готова, мы сообщим об этом в данной статье.
На данный момент инструкция по заполнению формы уведомления на сайте Роскомнадзора находится в разработке.
Дополнительно передала пожелание в профильный отдел по повышению приоритета данной инструкции.
При возникновении трудностей во время заполнения формы уведомления вы можете написать в техподдержку https://getcourse.ru/contacts . В обращении будет необходимо подробнее описать ситуацию, а также приложить поясняющие скриншоты.
Направили ответ в рамках технической поддержки.
Вижу ответ вам уже был направлен, спасибо за ожидание.
Можно открыть вкладку браузера в режиме инкогнито и показать страницы сайта, как они видны незарегистрированному пользователю.