Изменения политики РКН после 30 мая 2025г.

Sadorimatsu написал(а):
физическим лицом "ФИО", зарегистрированным по адресу: Россия, "ВАШ_ГОРОД"
Вот смотрите, я захожу в рег.ру, набираю домен в зоне ру и смотрю в Whois-сервисе:

Администратор домена Частное лицо «Private Person»
Регистратор RD-RU

Вам не кажется, что здесь какое-то противоречие? Персональные данные администратора всегда были приватными.

Далее, я воспользовалась их формой связи с администратором
и никаких согласий в ней не просят. Заявка в тех поддержку от гостя потребовала мое имя, мыло и никаких согласий не потребовала. Кто-кто, но они то должны знать, как правильно все сделать.

Лично я вместо ФИО написала Admin ))))
 
Я похоже нашёл решение.😏
За счёт одного плагина на тему повышение прав группы, если расширить функционал, то там есть возможность указать доп. поле на соглашение без каких-либо проблем.
Так вы же давали решение, как в форме регистрации добавить эти чебоксы. Или я что-то не понимаю.
По итогу в профиле новичка все галочки стоят, без них не зарегистрируется.

новички.png

Нужно только еще один добавить - согласие на распространение.
 
Со старичками нельзя ли это использовать, отредактировав
  • Связь

Обязательное согласие с политикой конфиденциальности​


Можно наверное отредактировать шаблон таким образом, чтобы там появились чебоксы и заставить принять

Что-то типа такого

стар.png
 
то там есть возможность указать доп. поле на соглашение без каких-либо проблем

У меня не стоят эти плагины. но такая галочка есть. Я включила повышение ради эксперимента и сегодня все мои пользователи заметили, что их сообщения уходят на премодерацию)) Отключила. Вопрос в том, что у них нет ПДн в логине)) поэтому эти действия нужно применять только к тем, у кого ФИО в логине и кидать их в отдельную группу... Если логин User999 или просто Вася, то пусть постят без галочки, а тех, у кого имя, с теми уже индивидуально решать...
 
Вопрос в том, что у них нет ПДн в логине))
Логин является ПД, хотите вы это признавать или нет. РКН будет пофиг.
поэтому эти действия нужно применять только к тем, у кого ФИО в логине и кидать их в отдельную группу...
Всё равно, ФИО там или нет, вы не будете ведь отслеживать каждого, что он там написал, либо ограничивать самому создание логина.
Если логин User999 или просто Вася, то пусть постят без галочки, а тех, у кого имя, с теми уже индивидуально решать...
Если пользователь без галки постит, то нарушаете вы, а не он.

Да, бред, но не я это придумал.🙃
Вам не кажется, что здесь какое-то противоречие? Персональные данные администратора всегда были приватными.
Тут как раз всё правильно. И они остаются приватными. Объясню:
  • Для Whois использует обязательное скрытие данных физлиц. Это требует само законодательство о защиты ПД.
  • Для форм обратной связи использует законный интерес (п. 7.1 ст. 6 152-ФЗ) и исполнение запроса (п. 5 ч. 1 ст. 6 152-ФЗ), где достаточно уведомления, а не отдельного согласия.
Далее, я воспользовалась их формой связи с администратором
и никаких согласий в ней не просят. Заявка в тех поддержку от гостя потребовала мое имя, мыло и никаких согласий не потребовала. Кто-кто, но они то должны знать, как правильно все сделать.
Вы можете сделать так же для своей формы обратной связи, добавить текст под кнопкой, и она станет аналогичной. Но для регистрации и публичного отображения логина вам всё равно потребуются отдельные согласия, потому что это иные цели. Так что текущая схема с двумя чекбоксами является более правильной и безопасной, по крайне мере по закону. Юр.лица допускают упрощение, потому что они работают с договорами и публичной офертой. При регистрации опираются на это, потому у них чаще и допускаются 1 чекбокс (или просто кнопка) и всё. Мы как физ.лица этой привилегии лишены. Если я не прав, то поправьте. Я не юрист, чтобы разбираться, но серьёзно, с этой фигней невольно в этом сам начнёшь разбираться...
Лично я вместо ФИО написала Admin ))))
То, что вы им так написали, это ваше право))
Учитывая, что это не относится к 152-ФЗ, так как вы сами предоставили недостоверную информацию, то и рег.ру не несёт ответственности за это, но может запросить подтверждение, только и всего))
Так вы же давали решение, как в форме регистрации добавить эти чебоксы. Или я что-то не понимаю.
Да, только где сами чекбоксы и делать, про решение выше я писал, как обойти вопрос на согласие на распространение через права повышение групп, тут другое.
К тому же, как уточнил, нужно оставлять право пользователю редактировать галочку на согласие по распространению, по обработке нет.
Нужно только еще один добавить - согласие на распространение.
Вам только стоит убрать пункт на политику конфиденциальности т.к. в правовой форме закона это неправильно и не является точной формулировкой, чекбокс с ним убыточен и не нужен, хоть и не требует, чтобы убрали. Но и переименовать его стоит на "Политика в отношении обработки персональных данных", тогда вопросов к вам не будет.
Обязательное согласие с политикой конфиденциальности
К сожалению эта форма служит для подтверждения политики конфиденциальности и правил форума и обозначения будут строго в БД. Рекомендуется о нём забыть и отключить в общих настройках полностью. В нашем случае она бесполезна, если конечно не переделать полностью наименование запросов на БД. Но если не хотите парится, то вырубите и используете доп. поля, где каждый имеет свою запись в БД. А уж как заставить подтверждать старых пользователей, вот тут надо подумать. Здесь я пока сам не знаю, но это только пока. 🤔

Что-то устал отвечать так развернуто.🙃
 
Последнее редактирование:
Возникает думаю закономерный вопрос, почему юр.лица допускаются 1 чекбокс или тупо кнопку при регистрации, а мы как физ. лица в этом ограничены, почему? Решил покопать вопрос и вот, что узнал...
Отвечаю: Когда вы регистрируетесь на рег.ру или в Яндексе, вы заключаете с ними договор (публичную оферту) на оказание услуг. Обработка ваших данных (email, логин) для создания аккаунта и предоставления доступа - это исполнение договора.
Согласно п. 5 ч. 1 ст. 6 152-ФЗ, если обработка персональных данных необходима для заключения или исполнения договора, согласие субъекта не требуется. Именно поэтому они могут ограничиться коротким уведомлением под кнопкой. Они не берут согласие, они фиксируют факт заключения договора. Вот и вся разница с физ.лицом. Смиритесь.😞

Возникает вопрос, а почему мы, как владельцы форума должны делать 2 чекбокса?
Форум
- это не просто договор на оказание услуги. У нас есть две цели, которые выходят за рамки простого предоставления доступа:
  1. Регистрация и доступ к функционалу: Это можно считать исполнением договора (оферты). Здесь согласие формально не требуется, если вы обрабатываете только email и логин т.е. то, что не является публичным.
  2. Публичное отображение логина: Это другая цель. Публикация вашего логина в профиле и сообщениях - это распространение персональных данных согласно ст. 10.1 152-ФЗ. Для этой цели требуется отдельное согласие, и его нельзя вшить в документ обработки ПД или в политику обработки ПД.
Именно из-за второй цели вам и нужен второй чекбокс на распространение. Первый чекбокс (на обработку) вы можете заменить на уведомление об оферте, если хотите упростить форму, но погоды вам не сделает, он обязателен для всех, а вот со 2 нужно смирится и доработать его работу.

К тому же 2 чекбокса тупо требование из-за самой платформы форума т.к. он требует эти условия. Будь у нас обычный сайт, как у рег.ру или яндекса, то такие условия можно было бы упростить. Если форум оформить на Юр.лицо, ИП, самозанятого, то требования по чекбоксам у всех одинаковы, разница будет только в документации по обработке ПД и политике ПД. Разница разве что ещё будет в том, что организации обычно делают форумы закрытыми и допускаются к регистрации только клиенты, то только в этом случае 2 чекбокс не нужен или вы сами не решили сделать его закрытым полностью от гостей, иного не дано. И как не странно посмотреть у других владельцев XF, мало кто правильно соблюдает эти нормы. То что их нет у других, не значит, что у них всё хорошо. 😁

Бедный мой мозг... я его так ещё не насиловал.🤪
 
Последнее редактирование:
Логин является ПД, хотите вы это признавать или нет. РКН будет пофиг.
Да, нашла...

Мне тоже, честно, надоело. Я составила письмо пользователям такого содержания и опубликую на форуме, чтобы потом можно было сослаться.
Перемещу тех, кто до 31.12 не поставит галочку, в специальную группу, которой разрешу писать только в скрытых разделах. Тем, кто зарегается и не поставит галочку - премодерация. Всё.
У меня форум новый и маленький, чуть больше 2 тысяч сообщений, с сообщениями разберемся.

Тема: Важно: изменение правил отображения профилей и сообщений (152-ФЗ)
Здравствуйте, уважаемые участники форума!
Мы вынуждены обратиться к вам с важным изменением, которое касается каждого.

В чём ситуация
С недавнего времени российское законодательство (Федеральный закон № 152-ФЗ «О персональных данных») требует, чтобы для публичного отображения персональных данных (а к ним относятся логин, имя, аватар и любые сведения в профиле) у человека было отдельное добровольное согласие.
Раньше мы, как и многие форумы, работали по принципу «зарегистрировался - значит, согласен». Теперь это незаконно. Мы не можем показывать ваш логин, аватар или данные профиля в открытых разделах без вашего явного согласия.

Что это значит для вас
Мы не хотим удалять ваши сообщения или блокировать вас. Мы предлагаем выбор.

Вариант 1: Вы согласны на отображение

В настройках профиля в разделе "Информация" имеется отдельный пункт:
☐ Я согласен на публичный показ моего логина и данных профиля

Если вы её ставите:
  • Ваш логин, аватар и профиль отображаются как раньше.
  • Ваши сообщения остаются в открытых разделах.
  • Вы можете в любой момент отозвать это согласие, и мы скроем данные.
Вариант 2: Вы не согласны (или не ставите галочку)

Если вы не ставите галочку до 31.12.2026:
  • Ваши сообщения не удаляются.
  • Они будут перенесены в скрытый раздел, доступный только ограниченному кругу лиц.
  • В открытых разделах ваш логин и профиль отображаться не будут.
  • Вы сможете писать в закрытых разделах, где ваши данные не распространяются публично.
Почему мы это делаем
Мы не хотим рисковать блокировкой форума и штрафами. Но ещё больше мы не хотим потерять ваши сообщения и ваше участие. Поэтому мы идём на компромисс: кто не дал согласие - остаётся с нами, но в закрытом режиме.

Что нужно сделать
  1. Зайдите в Настройки профиля.
  2. Найдите пункт «Согласие на распространение персональных данных».
  3. Поставьте галочку, если хотите, чтобы ваш профиль и сообщения оставались в открытом доступе.
  4. Если не хотите - просто не ставьте. Но тогда после 31.12.2026 ваши сообщения автоматически будут перемещены в скрытый раздел.
Важно
  • Это не обязательная галочка. Мы не блокируем регистрацию и не удаляем аккаунты.
  • Вы можете дать, а потом отозвать согласие в любой момент. Тогда ваши данные снова будут скрыты, а сообщения перенесены в закрытый раздел.
  • Если у вас есть вопросы - пишите в эту тему или в личные сообщения администрации.
Спасибо за понимание и за то, что вы с нами.

С уважением,
Администрация форума
 
Последнее редактирование:
Мне удалось победить логику на "Распространение ПД" 😁
1790544113205.png
Учитывая, что "Обработка ПД" прям требуется законом указать как чекбокс в нашем случае, то вот с необязательным "Распространение ПД" это работает иначе. К тому же чекбокс на нём обязывал указывать его необязательным, а вот с радиокнопками это работает иначе и это допускается, потому что есть выбор и он свободный, хоть и поле так же обязательно. Это прямой выход из ситуации.
Что нам это дает?
1) Мы никого не принуждаем и ничего не нарушаем.
2) Запись в БД, как на банальное условие Да/Нет.
3) Радиокнопки должны быть обязательны, если не ставить галку на это, то будет 3 выбор "не выбрано", а это нам не надо.

Спрашивается, а толку, если мы не можем контролировать их выбор? А вот фигу, можем и даже из коробки.🤪
Для начала, нужно создать 2 группы пользователей /admin.php?user-groups/, например:
  1. Без согласия на распространение
  2. Согласие на распространение
Обе группы полная копия группы "Пользователи", с тем отличием, что в группе "Без согласия на распространение" отключено любое создание, загрузка и изменение на всё, что тока можно, можно только смотреть и качать, вы можете усложнить жизнь "антиПДшникам" на вашу фантазию.😁
Этот плагин поможет снять копию группы
1790544862802.png
Иконка на 2.3 с ним будет отсутствовать, но рядом найдёте слева от мусорки. Смело делаем копию и обзываем как удобно.

После как создали и настроили группы. Идём сюда admin.php?user-group-promotions/ и создаем 2 группы повышения групп, например как у меня:
1790544940219.png
Настройки такие:
1 вкладка выбираем группу, которая запрещает всё, что тока можно.
1790544977063.png
2 вкладка выбираем только "Группы пользователей" и ставим галку только на "Пользователь является участником одной из выбранных групп" и выбираем "Пользователи" вашу основную группу после регистрации любого пользователя.
1790545016249.png
3 вкладка указываем только на Распространение ПД - Я не даю согласие...
1790545042139.png
1 вкладка выбираем группу, которая разрешает всё, её можно назвать клоном "Пользователи" или можете создать как "Проверенные", как вам нравится обзовете и настройке по аналогии базовой или как-то иначе, тут неважно т.к. там они останутся. Фигня в том, что повышение не убирает на "Пользователи" никак, это работает только на доп.группы. Если и возможно, то только через плагин какой-нибудь, если принципиально, решаем сами.
1790545199336.png
2 вкладка тоже самое, выбрать только Группы пользователей и поставить галку на Пользователя, что является участником одной из выбранных групп и это Пользователи или как они у вас там обзываются...
1790545563916.png
3 вкладка, выбираем только Распространение ПД - Я даю согласие...
1790545337807.png
После всех настроек, запускайте планировщик и радуйтесь жизни. Правда этот принцип работает на новых пользователях, что уже успели столкнутся с этими полями, а вот со старыми у кого пустые поля, я ещё пока не придумал, что делать, но и до них руки доберутся, не переживайте.😜

Может у кого будут какие предложения? Я и так тут замучился с выяснением оптимального решения. Не мне же одному работать.😆
И это решение из коробки, прошу заметить.

И спросите, почему радиокнопки? Да потому что тупая логика XF не умеет работать с чекбоксами, даже поиск криво работает. Проблема в чём изначально с ними. При попытке повышать группы, алгоритм XF тупо не умеет определять разные чекбоксы, он их видит по принципу 1 и 0, если грубо выражаться, он даже вариативные не распознает. И при поиске 1 чекбокса, даже если другой отключен, он найдёт всё равно их все т.к. они чекбоксы)) Я не знаю, почему такая идиотская логика, но она идиотская. Решение было задействовать радикопноки и обязательно, чтобы было условие на Да/Нет и только в этом случае повышение групп заработало как нужно и по поиску пользователей у кого какая радиокнопка стоит, он чётко фильтрирует где активна, а где нет. Вот и думайте теперь, сколько нового узнаешь в процессе. 🙃
 
Последнее редактирование:
Современный облачный хостинг провайдер | Aéza
Назад
Сверху Снизу