С этими программами есть "засада". А именно - ФЗ "О персональных данных". Тем, кто их имеет, не важно полноценная ли это CRM, или СУБД под MS Access, или табличка, сделанная в табличном процессоре MS Excel, придется, во-первых, собирать письменные разрешения от клиентов на обработку их персональных данных. Во-вторых, регистрироваться в качестве оператора, который, "организует и (или) осуществляет обработку персональных данных, а также определяет цели и содержание обработки персональных данных". И, в-третьих, "в ИСПДн должны использоваться только сертифицированные по требованиям безопасности информации технические средства и системы защиты" (ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ УТВЕРЖДЕНЫ Заместителем директора ФСТЭК России 15 февраля 2008 г. РЕКОМЕНДАЦИИ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ПЕРСОНАЛЬНЫХ ДАННЫХ
http://www.zki.infos...sonal/doc/141/). В связи с ФЗ "О персональных данных" возникли вопросы:
1) Кто-нибудь уже берет письменные разрешения от клиентов на обработку их персональных данных?
2) Кто-нибудь уже регистрировался в качестве оператора?
3) Кто-нибудь уже проходил сертификацию по требованиям безопасности информации для обработки ПД?
4) Или ждем, когда рак на горе свиснет, т.е. милиция пойдет по офисам, и будет осуществлять проверки на соответствие деятельности ФЗ О ПД? В Москве и Питере может это они этого и не сделают, а в провинции - запросто. Были же прецеденты с проверками милицией использования в офисах легального ПО.
Давно хотела задать эти вопросы и вот случай подвернулся.