А че про персональные данные молчим?

  1. 9 г. назад

    http://top.rbc.ru/technology_and_media/17/12/2014/5491af6a9a79474d1d6e281f#xtor=AL-[internal_traffic]--[top.rbc.ru]-[54dcca299a794728dbbddb00]-[related]
    Меня одного что ли тема волнует?
    Как строить работу транснациональной компании, с учетом того, что вот такая фигня?
    Все ИТ системы надо как то сплитовать, чтобы все ФИО и другие персональные данные российских граждан были только на российских серверах. При этом до сих пор непонятно, как прокладывать интерфейсы к системам, сервера которых за рубежом, чтобы они закон не нарушали. И как из за рубежа работать с ними, так же не ясно.
    Буржуи как то несерьезно относятся к проблеме, типа "не будет же Путин рушить в стране крупный международный бизнес, наверняка одумается и нормально все порешает". Ага! Счаз! Он целые страны может порушить своей глупостью, че там до каких то компаний.
    Закон к тому же был принят в конце 2014 года, когда все компании уже утвердили бюджеты на следующий 2015 год. Т.е. денег на все эти работы то же нет
    PayPal уже начал работы.
    http://www.rbc.ru/rbcfreenews/54dcca299a794728dbb

    У меня есть конечно планы, но такие же мутные, как и сам закон

    Ответы: (1)
  2. (0) А какие персональные данные вы храните и обрабатываете?

    Ответы: (2)
  3. (1) ФИО, паспорта, да все что для расчета зарплат и т.д.

    Ответы: (3)
  4. (2) Вы что зарплату на германских серваках считаете?

    Ответы: (4) (5)
  5. (3) А у вас что, каждый филиал и киоск свою ЗУП держит?

    Ответы: (7)
  6. 12.02.2015 19:21:14 отредактировано sda553

    (3) Даже если зарплату считать в РФ, все равно есть ряд процессов в управлении персоналом, которые делаться могут только из главного офиса (перестановки кадров, назначения, HR бюджет)

    Ответы: (6) (8) (15)
  7. (5) по инету нельзя, что-ли?

    Ответы: (10)
  8. (4) Нет, централизованно на сервере, который находиться в России в головном офисе. У вас это не так?

    Ответы: (10)
  9. (5) Ты так говоришь, как будто запрет на работу через инет

  10. а чего остальным-то беспокоиться? тут большинство работает на российские компании. соответственно и сервера в России расположены...

    Ответы: (18) (23)
  11. 12.02.2015 19:38:51 отредактировано sda553

    (6) нет, вроде как нельзя с текущей трактовкой закона. Смотреть можно, обрабатывать ни-ни
    (7) Ну и у нас централизовано в головном офисе, что в Лондоне

    Ответы: (11)
  12. sda553 Смотреть можно, обрабатывать ни-ни

    обрабатывать сервер будет. российский

    Ответы: (12)
  13. 12.02.2015 19:45:57 отредактировано sda553

    (11) То же нельзя. Пока еще туманно, но пересечение персональных данных через границу РФ и возврат их на российский сервер в измененном виде - запрещается. Будет считаться обработкой.

    Ответы: (13)
  14. (12) не будет обратной передачи изменённых данных

    Ответы: (14)
  15. 12.02.2015 19:48:25 отредактировано sda553

    (13) тогда смысл? Почитать и так можно

    Ответы: (15)
  16. (14) что значит "почитать"? пожалуйста, делай

    sda553 перестановки кадров, назначения, HR бюджет

    Ответы: (16)
  17. 12.02.2015 19:57:27 отредактировано sda553

    (15) Позиция и зарплата сотрудника является персональной информацией. На российском серваке есть строчки таблицы БД
    Табномер, Фамилия, Позиция, зарплата
    123, Иванов, Раб, 100 руб

    Сидит HR в Лондоне и решил повысить Иванова. Поправил в браузере на
    Табномер, Фамилия, Позиция, зарплата
    123, Иванов, Начальник, 1000 руб

    Эти данные покидают Лондонский браузер и приземляются в нашей БД.
    Все - это уже незаконное действие - обработка персональных данных за рубежом

    Ответы: (17)
  18. (16)

    1) статью 18 дополнить частью 5 следующего содержания:

    "5. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 настоящего Федерального закона.";

    http://www.rg.ru/2014/07/23/persdannye-dok.html

    Ответы: (28)
  19. Guk а чего остальным-то беспокоиться? тут большинство работает на российские компании. соответственно и сервера в России расположены...

    а проблемы тех, кто работает в филиалах зарубежных компаний, гука не [...] - он то в такой конторе не работает!

    Ответы: (19)
  20. (18) ты прав. не [...]. непонятно другое, почему тебя это все [...]...

    Ответы: (20)
  21. (19) ну я свою карьеру начинал в такой компании.

    Ответы: (21)
  22. (20) закон обратной силы не имеет, не ссы...

  23. кстати, когда я работал в филиале западной компании, персональные данные сотрудников филиала находились на серверах в России...

  24. (9) а ты понимаешь что законно больше не купишь билеты на самолёт в не российской компании... На букинге...

    Ответы: (24) (25)
  25. (23) что такое букинг?...

  26. (23) тебе проезд до крыма оплатит контора,чего переживаешь ?

    Ответы: (26) (37)
  27. (25) он за меня переживает...

    Ответы: (27)
  28. (26) я конечно дико извиняюсь, но последнее время стал замечать, что ты вызываешь трепетное отношение со стороны некоторых форумчам мужского пола,вроде как гетересексуалов :)))

  29. 13.02.2015 07:09:52 отредактировано sda553

    (17) мы уже несколько раз проводили митинг с юристами с другими российскими филиалами западных компаний. Пока что выводы такие. За рубежом можно сделать только заявку на изменение/уточнение ПД. А само изменение происходит исключительно в РФ.
    На основе вот этого пока и состоит план переделки ИТ систем

    Ответы: (31)
  30. Ты объясни своим англичанам, что рушить бизнес никто не будет, просто будут еще одни проверяющие, которым периодически придется платить. Чай не разорятся

    Ответы: (30)
  31. (29) так не получится. Другие процессы, другой менталитет

  32. (28) по-моему, вы излишне усложняете то, что прописано в законе

  33. в законе не прописано, что нельзя вводить перс.данные на компе, находящемся в Англии, например. там написано, что записаны эти данные должны быть в БД на серваке в РФ.
    текст в поле формы в браузере - это не БД

  34. Позовчера IBM проводил круглый стол по этой проблеме.
    Привлеченные юристы сошлись во мнении, что использование БД на территории РФ в качестве первоисточника ПД снижает риски, но при этом риск возможной особой интерпретации закона роскомнадзором существует и дает худший сценарий.
    В любом случае, сплитование всех глобальных систем, с целью выделения российских частей уже немалая работа. Приплюсовать к этому переделку глобальных HR процессов и ИТ-шикам можно вешаться. Учитывая, что все должно быть готово в сентябре

  35. Это касается не только HR систем. Даже обычная не HR учетная продажная система, в ней есть постащики-покупатели, адреса. И теперь дели все это на российские и нероссийские, разделяй по российским-нероссийским датацентрам. А потом своди все это где то в единый отчет по продажам, который всегда нужен на глобальном уровне. Не ужасает?

  36. Ну так если не понимают, что делиться надо, пускай ипутца со своим менталитетом

  37. Как они проверять-то будут?

  38. (25) оплатит, в этом году у мня бесплатный проезд (1 раз в 2 года)

    Ответы: (39)
  39. еще одна история об уникальном российском опыте

  40. (37) ну так , кто бы сомневался... посади свинью за стол, а она и ноги на стол ;)

  41. 11.03.2015 15:37:08 отредактировано sda553

    Сложность так же возникла с теми процессами, которые выполняются смешанными командами: российские граждане+иностранцы.
    Сводить в такие процессы надо ИТ систему зарубежную+российскую. И процессов таких до фига в наш век глобализма

    Ответы: (41)
  42. (40) подожди автоматизироваться

    Мариничев предложил хранить данные пользователя в любой стране, присоединившейся к конвенции «О защите частных лиц в отношении автоматизированной обработки данных личного характера». В число таких стран, кроме России, входят также Великобритания, Германия, Франция и другие. США к конвенции не присоединились.

    Подробнее на РБК:
    http://www.rbc.ru/rbcfreenews/54ffcb179a79476b56aaa861

  43. Юзайте такси и прочие уф. Обрабатывает и хранит российский сервер, оператор - где угодно...
    Вообще не понимаю в чем проблема...

    Ответы: (45)
  44. Проблема выеденного яйца не стоит..

  45. Но да, плохой Путин лично приказал через персональные данные задушить крумные трансконтинентильные международные корпорации...

  46. 11.03.2015 21:23:30 отредактировано sda553

    (42) для того чтобы увидеть проблему, надо приподняться выше. Представь, что в твоей фирме юзалось такси, с сервером в Новосибе, и горя не знало. Потом, вдруг, город Сыктывкар, в котором у вас филиал, ввел закон, что все персональные данные всех сыктывкарцев надо хранить на серверах в Сыктывкаре. И придется тебе выделить для сыктывкара отдельную такси, с сыктывкарскими контрагентами и все такое (а их еще и поделить надо на сыктывкарских и не сыктывкарских а продажи где то потом сводить).
    А как теперь начальству зарплату назначать? Сыктывкарцам в одной программе, а всем остальным в другой программе.
    А если команда в Новосибе с начальником сыктывкарцем? Как штатку делать, когда новосибрцев держи в одной базе, а сыктывкарцев в другой.

    Ответы: (46)
  47. (45) всю базу перевести в Сыктывкаре?

    А вообще в чем проблема держать базу физлиц в России?
    или у вас в одной базе начисляется зарплата для россиян и для всех остальных филиалов в США и прочих ЕС?
    ну перенесите всю базу в РФ.

    Ответы: (47)
  48. 12.03.2015 07:04:36 отредактировано sda553

    (46) Хорошо, что ты не решаешь наши проблемы, Например, базу 1С обслуживает новосибирская фирма, с которой лет десять, как заключен договор, где прописано, что БД должна хоститься в такой то новосибирской фирме, иначе, они не хотят отвечать за поддержку. + у некоторых городов могут быть свои особенности, не позволяющие держать всю БД в Сыктывкаре

    Ответы: (48)
  49. (47) изменилось законодательство - базу перенесли в сыктывкар и дали им доступ к серверу - пусть дальше обслуживают.
    если свои особенности - то возникает суперский вопрос: а почему особенности городов других в сыктывкаре должны учитывать а особенности и требования сыктывкара надо обходить? :)

  50. Если после этого Омск решит, что данные всех омичей должны быть в Омске, то где и как сыктывкар чего учитывает?

    Ответы: (50)
  51. (49) Я правильно понимаю что у тебя в Сыктывкаре и Омске живут люди разного сорта и то что дозволено Омску недозволено Сыктывкару? Я правильно понимаю что Омск не дорос до того чтобы его законодательство соблюдалось?

    тут вопрос то простой: хочешь работать в Омске - соблюдай законодательство Омска. Омск это не колония Сыктывкара где белые люди живут по одним законам а аборигены живут.. пока им разрешают жить белые люди.

    Ответы: (51)
  52. (50) Я правильно понимаю что ты за резервации?

    Ответы: (54)
  53. Ну например я живу в одном городе, а работаю в другом.
    В результате закона фирма должна иметь сервера в каждом городе откуда работник, или тупо отказать в работе сотрудникам из другого города. Т.е. мы придем к резервациям, где работает только местное население, а приезжие не могут работать

    Ответы: (53)
  54. (52) нет, я за то что фирма работающая в городе должна работать и соблюдать законы этого города...

    Ответы: (55)
  55. (51)я правильно понимаю что белые цивилизованные жители одного города могут стоять выше законов, норм и правил другого города?

  56. (53) так и я за то же самое, вот и мучаюсь. Пытаюсь соблюсти законы с минимальными денежными затратами сейчас и в перспективе.
    Переезд всех персональных данных в Россию, это дорого. Нужно что то подешевле

    Ответы: (56)
  57. (55) ну тут фиг знает чо придумать если честно..
    распределенки если делать - гемор нереальный.
    по хорошему - доробить базы и делать консолидированную для общих вещей типа штаток но без персданных.

    либо полностью переводить кадровый учет на российские сервера и давать к ним доступ во вне иностранному персоналу - в конце концов глобализация у нас или нет, кому какое дело где физически серваки стоят..

    хотя если hrm это всего лишь подсистема чего то огромного.. то тут да.. 0па..

    Ответы: (57)
  58. (56) А что делать с CRM? С ИП и их перс.данными?

    Ответы: (58)
  59. (57) а в CRM какие пресональные данные у тебя лежат?

    Ответы: (60)
  60. а вообще - выделить росспользователей в отдельный ЗУП на территории РФ, и пилить обмены..

    Ответы: (62)
  61. (58) поставщик, его адрес, фио директора и т.п

    Ответы: (61)
  62. 12.03.2015 10:43:17 отредактировано IamAlexy

    (60) поставщик его адрес фиодиретора - это не персональные данные.
    их любой может запросить из ЕГРЮЛ и например в 39ом релизе будет кнопочка "досье контрагента" которая будет выводить до кучи еще в каких компаниях директор является директором, что он учредил что работает из того что он учредил и тд - то есть не просто все данные выдавать одной кнопкой в типовую БП но еще и зависимые лица показывать и закрывшиеся конторы с причиной закрытия

    Ответы: (64) (68)
  63. (59) пытались. Возникли проблемы с кроссглобальными командами и подразделениями, как в ЗУП.
    Например, российский гражданини работает в сингапурском филиале, который получает зпл по хитрой схеме сингапурских продаж

    Ответы: (63)
  64. 12.03.2015 10:44:46 отредактировано IamAlexy

    (62) а зачем такого гражданина хранить в России?
    он же не в России работает?

    я может что то путаю но разве речь не про тех граждан которые получают зарплату в РФ и налоги с нее платят в РФ?
    те кто работает "где то там" - ну пусть где то там и учитываются...

    Ответы: (64)
  65. 12.03.2015 10:46:29 отредактировано sda553

    (63) потому что путин захотел хранить все персональные данные российских граждан на серверах в рф
    (61) тогда поставщикм подрядчики по договору ГПХ

    Ответы: (65)
  66. 12.03.2015 10:48:46 отредактировано IamAlexy

    (64) блин я понимаю, Путин - тиранъ и вообще бяка, но если гражданин уехал жить и работать в сингапур, или в майкрософт - все иностранные работодатели где работают российские граждане резко должны поднять сервера в РФ?

    а если не поднимут то что сделает Тиранъ? Введет войска в сингапур или в майкрософт или что?
    Проверка нагрянет в центральный офис майкрософта и оштрафует его за нарушение российского законодательства?

    Ответы: (66) (70)
  67. (65) наконец, ты ощутил глубину мудрости Путина!
    Цель закона, имхо, иметь лазейку закрывать иностранные компании, которые будут "мешать"

    Ответы: (67)
  68. (66) :)
    карательные отряды трудовых инспекций теперь имеют право вторгнуться в любой офис любой компании любой страны мира.. а ну как там работают российские граждане.. предъявите сервер на территории РФ :)

  69. (61) ИП который по сути физик

  70. место регистрации ИП — это место жительства предпринимателя.
    С другой стороны данные о месте жительства в совокупности со сведениями о фамилии, имени, отчестве позволяют неопределенному кругу лиц идентифицировать личность гражданина
    т.е. запись в базе о ИП Иванове с адресом таким то - это по сути персональные данные этого Иванова, А в силу закона такие данные должны храниться в России

  71. (65) Предлагаешь нарушать закон?

    Ответы: (71)
  72. (70) какой закон ?

  73. 12.03.2015 12:11:57 отредактировано Aleksey

    который тут обсуждаем

    Ответы: (73)
  74. (72) где в законе написано что гражданин проживающий и работающий в заграничной стране должен считать свою ЗП и хранить свои паспортные данные строго на территории Рф ?

    Ответы: (74)
  75. (73)
    На оператора персональных данных возлагается обязанность при работе с персональными данными граждан Российской Федерации использовать только базы данных, расположенные на территории Российской Федерации, а также указывать сведения о месте расположения таких баз данных.
    http://www.kremlin.ru/acts/46291

  76. 8 г. назад

    Фуххх, успели!
    https://news.mail.ru/politics/23155383/?frommail=1

    Ответы: (76)
  77. (75) наконец отключат фэйсбук и гугл ?

    Ответы: (77)
  78. (76) они мешают тебе жить/работать?

    Ответы: (78) (79)
  79. (77) если отбросить шелуху, то очевидно же, что закон в первую очередь направлен именно на то, чтобы иметь повод закрыть любой твиттер с фейсбуком или другую буржуйскую инетсеть, если императору это понадобиться.

  80. (77) фэйсбук знаю многим мешает работать

или зарегистрируйтесь чтобы ответить!