Мифы и слухи: сертификат ФСТЭК Дневник.ру истек и не продлен? Персональные данные ребенка считаются общедоступными?
11 ноября 2014

Команда Дневник.ру ознакомилась с постом «Об интернет-дневниках» в блоге Артема Агеева. Учитывая, что не вся содержащаяся в публикации информация является достоверной и актуальной, мы решили уточнить спорные и интересующие автора блога моменты.

Ниже приведены цитаты (выделены синим курсивом, авторская орфография и пунктуация сохранены) из публикации блоггера и комментарии специалистов по информационной безопасности Дневник.ру: 

«Кроме того Дневник.ру интересен тем, что является коммерческой компании, основанной выпускником Колумбийского университета (США), которая потратила значительные средства для организации бесплатной школьной социальной сети».

Дневник.ру — российская ИТ-компания, разработчик решений и единой электронной среды для учителей, учеников и их родителей, администраций образовательных организаций, а также представителей органов исполнительной власти. Информационная система «Дневник.ру» действительно является единственной крупной платформой, предоставляющей свой сервис бесплатно.

«При этом информационная система ООО "Дневник.ру" аттестована по классу ИСПДн К2 (в реестре РКН указан класс К3. Код уведомления 09-0062296) и имеет сертификат ФСТЭК, который, правда, истёк и так и не был продлён».

Компания «Дневник.ру» зарегистрирована в качестве оператора по обработке персональных данных в реестре Роскомнадзора под номером 09-0062296 и полностью соответствует требованиям законодательства о защите персональных данных. Подтверждением данной информации является «Аттестат соответствия требованиям по безопасности информации» под №878 от 01.06.2012, выданный организацией «ЗащитаИнфоТранс», сертифицированной ФСТЭК России на проведение аттестационных мероприятий.   

28 марта 2014 г. срок действия Сертификата соответствия системы защиты информации был успешно продлен до 28 марта 2017 г. Документы, подтверждающие данную информацию, находятся в открытом доступе на сайте информационной системы «Дневник.ру».

«В пользовтельском соглашении сервиса Дневник.ру есть пару интересных моментов, о которых, думаю, знают далеко не все… Если кратко, то предоставляемые ребенком персональные данные будут считаться общедоступными и будут использоваться для таргетированной рекламы».

ООО «Дневник.ру» несет полную ответственность за сохранность вверенных персональных данных в соответствии с законодательством РФ. Третьи лица, в том числе и партнеры Единой образовательной сети «Дневник.ру», не имеют к ним доступа.

Часть персональных данных (минимально необходимый набор: ФИО, дата рождения, школа, класс) может стать (а может и нет, это не обязательно) основной для создания пользовательского аккаунта в системе «Дневник.ру», после его регистрации пользователь ЛИЧНО может контролировать общедоступность своих персональных данных на профиле (скрыть дату рождения, изменить ФИО на псевдоним). Именно поэтому в Пользовательском соглашении указанные пункты сформулированы подобным образом.

«Набросав короткое резюме, я решил поинтересоваться у главного защитника детей от всего всего всего - Роскомнадзора - что он думает о написанном выше… Я сижу 5 месяцев жду от Роскомнадзора ответа, а Роскомнадзор, сменив 3 исполнителей, сидит и ждёт ответа от администрации сайта».

Компания ООО «Дневник.ру» реагирует на все запросы Роскомнадзора в сроки, предусмотренные законодательством РФ. На данный момент ответы предоставлены на все поступившие запросы. 

 

Дополнительные комментарии можно получить в пресс-службе или в службе поддержки Дневник.ру.

Спасибо!