Цитата(x23 @ Dec 22 2011, 07:29 PM)

Эх.... ниасилил топик полностью. Слишком уж много букав. Но есть несколько туманных философских изысканий...
Смысл вот в чем: если исходить по прецедентной базе по аналогичному закону из соседней РФии, то любое электронное СМИ, форум или доска объявлений с возможностью регистрации пользователей - это тоже БПД (а вконтакте и ОК - так тем более). При чем там (в РФ) этот закон применяется избирательно по отношению к неугодным издателям. В частности, есть прецеденты закрытия форумов и электронных аукционов по этому закону.
Фактически, этот форум - это тоже БПД, и все пользователи должны отправить письменное согласие его владельцам на обработку своих е-мейлов и т.д.
Тот же Хостмастер для соответствия закону скрыл фамилии овнеров доменов, а мейлы заменил на алиасы. Но, х.з., как это согласуется с текущими формулировками закона.
Таким образом, фактически у нас вне закона б
ольшая половина интернета

)
Прошу прокомментировать

Одним из первых сайтов, пострадавшим из-за этого санкций по этому закону (в РФ), был какой-то развитый сайт по генеалогии. Обратил я на статейку об этом в то время только потому, что коллеги просили поискать что-нибуть на тему построения генеалогических деревьев. Так вот, суть проблемы этого сайта была в том, что он данные о пользователях собирал: имена, фамилии, дни рождений, наверняка данные родителей, братьев, прочих родственников. Сайт закрылся. А на самом деле надо было всего-лишь показать органам, что "втихаря" и принудительно данные ни у кого не беруться, народ предупреждается. Надо было также показать, что собранные данные храняться надёжно на защищённых серверах, обеспечены меры ТЗИ, контроль доступа... В общем, детали этого закона в РФ не разбирал...
Чтоб сайт, форум, магазин был "в законе", всего лишь нужно то:
* перед регистрацией заставить пользователя поставить галочку, что он уведомлён и осознаёт, что предоставляет такие-то данные для обработки и с такой-то целью. Без этой самой галочки далее процесс пойти не должен. Эта галочка вполне по закону и будет являться основанием для обработки данных. Получать писменное от каждого не обязательно.
* владелец обязан использовать эту информацию только по заявленному назначению
* владелец обязан обеспечить неразглашение данных третьим лицам. Для этого хранить, как положено и где положено, назначить ответственных, и т.д.
* если порядок обеспечен -- зарегистрировать базы.
* если данные собирались до вступления в силу закона, просто уведомить, постараться донести до пользователей, что собрано и как используется
* предоставить пользователям возможность знать, какие данные собираются, изменять некорректные или вовсе отозвать согласие не обработку, т.е. просто удалить данные о себе, удалить учётку.
А вообще, чтоб осилить закон в целом, достаточно его парур раз прочесть сам сакон и комментарии на офсайте. Не такой уж он и длинный, не налоговый, всё-таки. Другое дело, что есть там ряд неоднозначностей, проблемы толкований некоторых пунктов. Мандраж усиливатеся из-за ощутимых и опять-же несколько неоднозначно описанных штрафов.