Мосэнергосбыт - наглые вымогатели
Sep. 26th, 2019 11:46 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Они сделали номер мобильного телефона обязательным полем при регистрации в личном кабинете,
Да еще и требуют чтобы я согласился с тем что они буду обрабатывать мои персональные данные.
Надо что ли на них жалобу в антимонопольный комитет накатать.
Для того чтобы обеспечивать меня электроэнергией, им не нужно знать мои персональные данные.
Ни мобильного телефона, ни емейла. У них есть адрес, по которому они поставляют энергию, у них есть номер лицевого счета который они этому адресу присвоили и это уже моя обязанность его помнить.
Все остальные мои персональные данные, которые они могут обрабатывать, они теоретически обрабатывают только для моего удобства. Е-мейл, чтобы рассылать мне электронные счета (этого, кстати они не умеют, они посылают не счет, приаттаченный к письму, а ссылку на счет лежащий на их сайте. На это тоже надо накатать жалобу, поскольку они при рекламе этой услуги дезинформируют пользователя), телефон - ну если я хочу чтобы они мне на него что-нибудь сообщали.
Утверждение что телефон необходим для более надежной аутентификации пользователя (они его не делали. это для желающих его сделать в комментах) - брехня. Во-первых это мне решать, что для меня является большим риском - то что кто-то получит доступ к данным о принадлежащем мне объекте на сайте мосэнергосбыта (что-то я не вижу эффективного способа разжиться с помощью этого моими или мосэнергосбытовскими денежками) или то, что в базах данных мосэнергосбыта появится мой мобильный телефон (а следовательно, если кто-то эту базу стырит, и продаст спаммерам, мне начнут на него звонить). Я не верю что люди, которые неспособны сделать pdf-файл, который соответствует стандарту и читается в любой читалке, а потом нормально приаттачить его к письму, способны защитить от хакера мою персональную информацию.
Во-вторых двухфакторная аутентификация через SMS - это сплошлой security theater. Ни от чего по хорошему она не защищает, и в приличных странах ее по-моему уже везде позапрещали.
В общем, вероятно, придется переходить на общение с Мосэнергосбытом на бумажных носителях. В электронные они не умеют.
Да еще и требуют чтобы я согласился с тем что они буду обрабатывать мои персональные данные.
Надо что ли на них жалобу в антимонопольный комитет накатать.
Для того чтобы обеспечивать меня электроэнергией, им не нужно знать мои персональные данные.
Ни мобильного телефона, ни емейла. У них есть адрес, по которому они поставляют энергию, у них есть номер лицевого счета который они этому адресу присвоили и это уже моя обязанность его помнить.
Все остальные мои персональные данные, которые они могут обрабатывать, они теоретически обрабатывают только для моего удобства. Е-мейл, чтобы рассылать мне электронные счета (этого, кстати они не умеют, они посылают не счет, приаттаченный к письму, а ссылку на счет лежащий на их сайте. На это тоже надо накатать жалобу, поскольку они при рекламе этой услуги дезинформируют пользователя), телефон - ну если я хочу чтобы они мне на него что-нибудь сообщали.
Утверждение что телефон необходим для более надежной аутентификации пользователя (они его не делали. это для желающих его сделать в комментах) - брехня. Во-первых это мне решать, что для меня является большим риском - то что кто-то получит доступ к данным о принадлежащем мне объекте на сайте мосэнергосбыта (что-то я не вижу эффективного способа разжиться с помощью этого моими или мосэнергосбытовскими денежками) или то, что в базах данных мосэнергосбыта появится мой мобильный телефон (а следовательно, если кто-то эту базу стырит, и продаст спаммерам, мне начнут на него звонить). Я не верю что люди, которые неспособны сделать pdf-файл, который соответствует стандарту и читается в любой читалке, а потом нормально приаттачить его к письму, способны защитить от хакера мою персональную информацию.
Во-вторых двухфакторная аутентификация через SMS - это сплошлой security theater. Ни от чего по хорошему она не защищает, и в приличных странах ее по-моему уже везде позапрещали.
В общем, вероятно, придется переходить на общение с Мосэнергосбытом на бумажных носителях. В электронные они не умеют.
no subject
Date: 2019-09-26 09:11 am (UTC)А, например, в запрете пользователю на монтирование cd и сетевых ресурсов в линуксах, для обхода которого надо прописывать всякую ахинею в /etc/fstab - видите?
Более того, сегодня внезапно обнаружил чудесное: условия, при которых таки смонтированное пользователь не может размонтировать.
Возвращаясь же к "персоанальным данным" - для того и принималось, чтобы была возможность требовать странного даже за право покупки корма для кота в магазине. Не говоря о "журналах учета посетителей кабинета".
no subject
Date: 2019-09-26 09:18 am (UTC)У мосэнергосбыта же до сего месяца включительно прекрасно работал старый личный кабинет, где ничего этого не надо. Более того, когда я в июне или в начале июля регистрировался в новом, там телефона тоже не требовалось, все и так работало. Это они потом добавили. А теперь еще отключают старые версии.
no subject
Date: 2019-09-27 06:50 pm (UTC)no subject
Date: 2019-09-26 10:12 am (UTC)PS Запрет монтирования -- очевидно исходит из запрета пользователю запускать что-попало принесенное со стороны. (это я так понимаю еще с тех бородатых лет, когда /lib/ld.so /mnt/cd/malware было не сделать еще)
no subject
Date: 2019-09-26 09:43 am (UTC)no subject
Date: 2019-09-26 09:55 am (UTC)no subject
Date: 2019-09-26 10:03 am (UTC)no subject
Date: 2019-09-26 10:38 am (UTC)no subject
Date: 2019-10-24 12:30 pm (UTC)2.5. Общества оставляют за собой право в любой момент потребовать от Пользователя подтверждения данных, указанных при регистрации, и запросить в связи с этим подтверждающие документы (в частности - документы, удостоверяющие личность, документы, которые подтверждаю полномочия действовать от имени другого лица), непредоставление которых, по усмотрению Общества, может быть приравнено к предоставлению недостоверной информации и повлечь последствия, предусмотренные п. 2.3 Соглашения. В случае если данные Пользователя, указанные в предоставленных им документах, не соответствуют данным, указанным при регистрации, а также в случае, когда данные, указанные при регистрации, не позволяют идентифицировать пользователя, Общество вправе отказать Пользователю в доступе к учетной записи и использовании сервисов Общества.
Самое смешное, что эти криворукие ламеры забыли включить пункт 2.3 в текст соглашения. Его просто нет - после 2.1 идёт 2.4. Наверное очень секретный пункт. И уже 8 месяцев этот баг никто не заметил!
no subject
Date: 2019-10-24 01:30 pm (UTC)no subject
Date: 2019-10-24 01:44 pm (UTC)Они там заявили настолько широкие цели обработки персональных данных:
2.6.1. Согласие дается Обществам для цели предоставления Пользователю доступа к сервисам Обществ, к лицевым счетам (договорам)потребителей коммунальной услуги , а также осуществления действий по лицевым счетам (договорам), исполнения договора предоставления коммунальной услуги (в том числе, третьим лицом), обеспечения выполнения работ и предоставления услуг, определенных Уставом и лицензиями Обществ, предоставления мер социальной поддержки (льгот), исполнения договорных и иных обязательств Общества, рассылки сообщений, предусмотренных п. 2.5 настоящего Соглашения.
что затребованные ими ПД действительно соответствуют "заявленным целям обработки".
no subject
Date: 2019-09-26 11:00 am (UTC)(Это мне письмо пришло)
no subject
Date: 2019-09-26 03:02 pm (UTC)no subject
Date: 2019-09-26 04:00 pm (UTC)Красный восклицательный знак, которого я не понимаю, что-то назойливое на входе, реклама.
no subject
Date: 2019-09-27 07:49 am (UTC)no subject
Date: 2019-09-27 10:23 am (UTC)no subject
Date: 2019-09-27 06:26 pm (UTC)обнаглевшие монополисты
Date: 2019-09-26 11:59 am (UTC)no subject
Date: 2019-09-26 12:04 pm (UTC)no subject
Date: 2019-09-26 03:04 pm (UTC)no subject
Date: 2019-09-26 05:38 pm (UTC)и каяться. А Мосэнергосбыт вызвался в этом деле (платить) всем помочь. Тут и тут (с продолжением) можно почитать, если есть праздный интерес...no subject
Date: 2019-09-26 09:17 pm (UTC)no subject
Date: 2019-09-26 03:15 pm (UTC)все юрики если и умеют в элетронное, то только в свою пользу. особенно крупные. поэтому общение только на бумажном носителе. в конце-концов суд к бумаге гораздо больше доверия питает, исходя из моего опыта.
no subject
Date: 2019-09-26 03:18 pm (UTC)no subject
Date: 2019-09-26 05:37 pm (UTC)1. Все ходы записаны, все логи при необходимости могут быть подняты.
2. Единообразие и борьба с творческим подходом к бухгалтерии и законодательству.
no subject
Date: 2019-09-26 06:58 pm (UTC)Меня вот гораздо больше вымораживает, что они все офисы закрыли, а по телефону дозвониться невозможно. Не найдя, куда можно сходить, я таки даже зарегался когда-то в старом их личном кабинете. Вроде, знание мною номера лицевого счёта и серийного номера счётчика было аутенти(фи)кацией, но не исключено, что мне просто повезло, что никто раньше не удосужился вместо меня там зарегаться, а иначе смотри пункт первый. Но насколько я помню, номер телефона они уже тогда требовали.
no subject
Date: 2019-09-26 07:47 pm (UTC)no subject
Date: 2019-09-27 09:56 am (UTC)no subject
Date: 2019-09-27 11:20 am (UTC)Более того, если я вдруг вздумаю платить на сайте мосэнергосбыта
я это буду делать ни разу не биткойнами и меня можно будет идентифицировать
по номеру карты или яндекс-кошелька. Впрочем платить я буду на сайте
или в приложении своего банка, а тут только циферки со счетчика вводить.
Для этого точно паспорт не нужен.
no subject
Date: 2019-09-27 05:41 pm (UTC)К тому же на практике за слив персональных данных ответственности нет, а вот за отсутствие идентификации - есть. Опять же список установленных законом случаев определяется по желанию левой пятки проверяющего.
no subject
Date: 2019-09-27 06:56 pm (UTC)У нас домовладелец один, личный кабинет заведен на телефон другого, а платит через сберовский кабинет третий. И смысл тогда?
no subject
Date: 2019-09-30 07:29 pm (UTC)no subject
Date: 2019-09-30 07:51 pm (UTC)no subject
Date: 2019-09-28 05:38 am (UTC)2) с недавних пор мне из фас стали приходить отказы, дескать с какого-то момента фас не рассматривает жалобы физлиц, если они не ИП. А всем по физлицам теперь заведует роспотребнадзор
no subject
Date: 2019-09-28 07:06 am (UTC)no subject
Date: 2019-09-28 10:49 am (UTC)1) ГИС ЖКХ автоматом не может проассоциировать вас и ваш объект. Надо добавить лицевой счет вручную
2) Выебать мосэнергосбыт, написав жалобу в МосЖилИнспекцию или как она у вас там называется.