Сервер персональные данные
Подборка наиболее важных документов по запросу Сервер персональные данные (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Судебная практика
Подборка судебных решений за 2023 год: Статья 9 "Ограничение доступа к информации" Федерального закона "Об информации, информационных технологиях и о защите информации"Как верно указали суды, полномочиями по проверке информации о владельцах адресов электронной почты через почтовые серверы исходя из положений статьи 7 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" и части 2 статьи 9 Федерального закона от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации" общество не обладает, в связи с чем при рассылке рекламных сообщений, действуя разумно и добросовестно, исходило из того, что данный адрес электронной почты принадлежит страхователю Сергееву И.В., от которого было получено согласие на получение рекламных сообщений.
Статьи, комментарии, ответы на вопросы
Статья: Персональные данные в кадрах: что и кому можно обрабатывать, а что грозит миллионными штрафами
(Лагутин М.)
("Делопроизводство", 2025, N 2)Однако ч. 5 ст. 18 152-ФЗ обязывает первично собирать персональные данные на серверах, которые территориально расположены в России. Поэтому рекомендуется переходить на отечественные "рельсы" и отказываться от иностранных корпоративных сервисов, либо изменить подход к работе с такими сервисами, обеспечив требования о локализации персональных данных.
(Лагутин М.)
("Делопроизводство", 2025, N 2)Однако ч. 5 ст. 18 152-ФЗ обязывает первично собирать персональные данные на серверах, которые территориально расположены в России. Поэтому рекомендуется переходить на отечественные "рельсы" и отказываться от иностранных корпоративных сервисов, либо изменить подход к работе с такими сервисами, обеспечив требования о локализации персональных данных.
Интервью: Сотрудники могут умышленно или по неосторожности стать источником утечек
("Делопроизводство", 2025, N 1)- Сценарии утечек данных для HR-систем во многом схожи с любыми IT-продуктами: это защита серверов, обеспечение безопасности персональных данных в приложениях, ограничение доступа сотрудников к данным. Часто небольшие компании пренебрегают этими мерами, открывая доступ всем, что значительно повышает риски.
("Делопроизводство", 2025, N 1)- Сценарии утечек данных для HR-систем во многом схожи с любыми IT-продуктами: это защита серверов, обеспечение безопасности персональных данных в приложениях, ограничение доступа сотрудников к данным. Часто небольшие компании пренебрегают этими мерами, открывая доступ всем, что значительно повышает риски.
Статья: Персональные данные пациента и его законного представителя: специфика электронного предоставления в контексте применения технологий "искусственного интеллекта" в digital-медицине
(Подузова Е.Б.)
("Актуальные проблемы российского права", 2023, N 4)Безопасность персональных данных пациентов во многом зависит от своевременного обновления программных алгоритмов их идентификации и аутентификации. Предполагается хранение персональных данных на удаленных серверах, при этом специальных правил функционирования и защиты этих серверов не устанавливается <4>.
(Подузова Е.Б.)
("Актуальные проблемы российского права", 2023, N 4)Безопасность персональных данных пациентов во многом зависит от своевременного обновления программных алгоритмов их идентификации и аутентификации. Предполагается хранение персональных данных на удаленных серверах, при этом специальных правил функционирования и защиты этих серверов не устанавливается <4>.
Статья: Самозанятые: что надо учесть компании при обработке персональных данных?
(Знак И.)
("Практическая бухгалтерия", 2024, N 11)Шаг N 2. Определите место, а также способ хранения и защиты персональных данных. Документы могут храниться на бумаге или в электронном виде на внутреннем сервере. Способ хранения персданных должен быть указан во внутренних документах.
(Знак И.)
("Практическая бухгалтерия", 2024, N 11)Шаг N 2. Определите место, а также способ хранения и защиты персональных данных. Документы могут храниться на бумаге или в электронном виде на внутреннем сервере. Способ хранения персданных должен быть указан во внутренних документах.
"Доступ к цифровой информации: правовое регулирование: учебное пособие"
(Вершинин А.П.)
("ИНФРА-М", 2024)В целях обеспечения конфиденциальности и безопасности деятельности пользователя в Сети используются различные программные средства (анонимайзеры; VPN-сервисы <1>, англ. Virtual Private Network - виртуальная частная сеть). Охране прав личности служит складывающаяся практика, позволяющая пользователям загружать архив с данными о себе, которые хранятся на серверах социальных сетей. Во избежание проблем с законодательством о персональных данных сложилась также сетевая практика информирования пользователей и получения от них согласия по использованию cookie-файлов.
(Вершинин А.П.)
("ИНФРА-М", 2024)В целях обеспечения конфиденциальности и безопасности деятельности пользователя в Сети используются различные программные средства (анонимайзеры; VPN-сервисы <1>, англ. Virtual Private Network - виртуальная частная сеть). Охране прав личности служит складывающаяся практика, позволяющая пользователям загружать архив с данными о себе, которые хранятся на серверах социальных сетей. Во избежание проблем с законодательством о персональных данных сложилась также сетевая практика информирования пользователей и получения от них согласия по использованию cookie-файлов.
"Комментарий к отдельным положениям Уголовного кодекса Российской Федерации в решениях Верховного Суда РФ и Конституционного Суда РФ"
(постатейный)
(2-е издание, переработанное и дополненное)
(Хромов Е.В.)
(Подготовлен для системы КонсультантПлюс, 2025)Дудников осуществил неправомерный доступ к охраняемой законом компьютерной информации ООО "...", находившейся на 17 серверах, содержавших сведения, составлявшие коммерческую тайну организации, и персональные данные его сотрудников, а после чего произвел их блокировку. Далее Дудников по электронной почте выдвинул требование о перечислении средств в размере 2 единиц криптовалюты BTC (Bitcoin), что составляет 1 261 838,3 руб. (из расчета 1 BTC = 630 919,15 руб.), под угрозой сохранения блокировки, уничтожения и повреждения компьютерных систем ООО "..." и его имущества, вызванного блокировкой компьютерных систем. Под воздействием выдвинутой Дудниковым угрозы денежные средства в размере 0,8 единицы криптовалюты BTC (Bitcoin) стоимостью 504 640 руб. были переведены ООО "..." 16 февраля 2020 г. на электронный кошелек, используемый Дудниковым. Блокировка и отсутствие доступа к компьютерной информации, содержавшейся на серверах ООО "...", создали угрозу наступления тяжких последствий для организации ввиду невозможности дальнейшего функционального обеспечения работы для всего ООО "...", и в случае невыполнения требований Дудникова о перечислении денежных средств в его пользу данное общество могло понести убытки в размере 488 289 206 руб., включая стоимость утраченного программного продукта в размере 151 164 584 руб., стоимость затрат на восстановление баз данных ООО "..." и обслуживаемых ею организаций на основе имеющейся бумажной документации в размере 337 124 622 руб. Суд первой инстанции переквалифицировал содеянное с п. "б" ч. 3 ст. 163, ч. 4 ст. 272 УК РФ на п. "д" ч. 2 ст. 161, ч. 4 ст. 272 УК РФ, а суд апелляционной инстанции - по ч. 4 ст. 272 УК РФ, оправдав по п. "д" ч. 2 ст. 161 УК РФ, т.к. по смыслу закона грабеж предполагает нахождение преступника и иных лиц в одном месте, завладение имуществом при грабеже происходит одновременно с высказанной угрозой либо сразу после нее, что и отличает грабеж от вымогательства, при котором умысел виновного направлен на получение требуемого имущества в будущем. Суд апелляционной инстанции пришел к выводу о том, что действия Дудникова не содержат всех признаков как грабежа, так и вымогательства, что исключает привлечение его к уголовной ответственности, с чем согласился суд кассационной инстанции. Судебная коллегия решения судом отменила, направив дело на новое рассмотрение, указав следующее. Судом оставлены без внимания разъяснения Пленума Верховного Суда Российской Федерации, содержащиеся в п. 16 Постановления от 15.12.2022 N 37, согласно которым, если действия, предусмотренные ст. 272 УК РФ, выступали способом совершения иных преступлений, они подлежат квалификации по совокупности с преступлениями, предусмотренными соответствующими статьями УК РФ <920>.
(постатейный)
(2-е издание, переработанное и дополненное)
(Хромов Е.В.)
(Подготовлен для системы КонсультантПлюс, 2025)Дудников осуществил неправомерный доступ к охраняемой законом компьютерной информации ООО "...", находившейся на 17 серверах, содержавших сведения, составлявшие коммерческую тайну организации, и персональные данные его сотрудников, а после чего произвел их блокировку. Далее Дудников по электронной почте выдвинул требование о перечислении средств в размере 2 единиц криптовалюты BTC (Bitcoin), что составляет 1 261 838,3 руб. (из расчета 1 BTC = 630 919,15 руб.), под угрозой сохранения блокировки, уничтожения и повреждения компьютерных систем ООО "..." и его имущества, вызванного блокировкой компьютерных систем. Под воздействием выдвинутой Дудниковым угрозы денежные средства в размере 0,8 единицы криптовалюты BTC (Bitcoin) стоимостью 504 640 руб. были переведены ООО "..." 16 февраля 2020 г. на электронный кошелек, используемый Дудниковым. Блокировка и отсутствие доступа к компьютерной информации, содержавшейся на серверах ООО "...", создали угрозу наступления тяжких последствий для организации ввиду невозможности дальнейшего функционального обеспечения работы для всего ООО "...", и в случае невыполнения требований Дудникова о перечислении денежных средств в его пользу данное общество могло понести убытки в размере 488 289 206 руб., включая стоимость утраченного программного продукта в размере 151 164 584 руб., стоимость затрат на восстановление баз данных ООО "..." и обслуживаемых ею организаций на основе имеющейся бумажной документации в размере 337 124 622 руб. Суд первой инстанции переквалифицировал содеянное с п. "б" ч. 3 ст. 163, ч. 4 ст. 272 УК РФ на п. "д" ч. 2 ст. 161, ч. 4 ст. 272 УК РФ, а суд апелляционной инстанции - по ч. 4 ст. 272 УК РФ, оправдав по п. "д" ч. 2 ст. 161 УК РФ, т.к. по смыслу закона грабеж предполагает нахождение преступника и иных лиц в одном месте, завладение имуществом при грабеже происходит одновременно с высказанной угрозой либо сразу после нее, что и отличает грабеж от вымогательства, при котором умысел виновного направлен на получение требуемого имущества в будущем. Суд апелляционной инстанции пришел к выводу о том, что действия Дудникова не содержат всех признаков как грабежа, так и вымогательства, что исключает привлечение его к уголовной ответственности, с чем согласился суд кассационной инстанции. Судебная коллегия решения судом отменила, направив дело на новое рассмотрение, указав следующее. Судом оставлены без внимания разъяснения Пленума Верховного Суда Российской Федерации, содержащиеся в п. 16 Постановления от 15.12.2022 N 37, согласно которым, если действия, предусмотренные ст. 272 УК РФ, выступали способом совершения иных преступлений, они подлежат квалификации по совокупности с преступлениями, предусмотренными соответствующими статьями УК РФ <920>.
Статья: Защита и сохранение персональных данных в современных условиях
(Иванников Ф.В.)
("Мировой судья", 2025, N 6)Кроме того, к механизму противодействия бесконтрольному распространению персональных данных необходимо также отнести правовую корректировку федерального законодательства. Необходимо продумать такой механизм охраны данных, который бы исключил несанкционированное вмешательство в клиентскую базу третьих лиц. Нам представляется, что таковым нормативным актом должен выступать Федеральный закон "О персональных данных". В указанном Законе необходимо предусмотреть положение, которое касалось бы именно вопроса аккумулирования (накопления) персональных данных на определенном сервере, исключающем доступ к копированию и последующей передаче непосредственно субъектами (кредитными и иными организациями). Обязанность по ведению и накоплению данных следует возложить на федеральный орган исполнительной власти РФ, в частности на Министерство цифрового развития, связи и массовых коммуникаций РФ.
(Иванников Ф.В.)
("Мировой судья", 2025, N 6)Кроме того, к механизму противодействия бесконтрольному распространению персональных данных необходимо также отнести правовую корректировку федерального законодательства. Необходимо продумать такой механизм охраны данных, который бы исключил несанкционированное вмешательство в клиентскую базу третьих лиц. Нам представляется, что таковым нормативным актом должен выступать Федеральный закон "О персональных данных". В указанном Законе необходимо предусмотреть положение, которое касалось бы именно вопроса аккумулирования (накопления) персональных данных на определенном сервере, исключающем доступ к копированию и последующей передаче непосредственно субъектами (кредитными и иными организациями). Обязанность по ведению и накоплению данных следует возложить на федеральный орган исполнительной власти РФ, в частности на Министерство цифрового развития, связи и массовых коммуникаций РФ.