vitus_wagner (
vitus_wagner) wrote2019-09-26 11:46 am
![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Entry tags:
Мосэнергосбыт - наглые вымогатели
Они сделали номер мобильного телефона обязательным полем при регистрации в личном кабинете,
Да еще и требуют чтобы я согласился с тем что они буду обрабатывать мои персональные данные.
Надо что ли на них жалобу в антимонопольный комитет накатать.
Для того чтобы обеспечивать меня электроэнергией, им не нужно знать мои персональные данные.
Ни мобильного телефона, ни емейла. У них есть адрес, по которому они поставляют энергию, у них есть номер лицевого счета который они этому адресу присвоили и это уже моя обязанность его помнить.
Все остальные мои персональные данные, которые они могут обрабатывать, они теоретически обрабатывают только для моего удобства. Е-мейл, чтобы рассылать мне электронные счета (этого, кстати они не умеют, они посылают не счет, приаттаченный к письму, а ссылку на счет лежащий на их сайте. На это тоже надо накатать жалобу, поскольку они при рекламе этой услуги дезинформируют пользователя), телефон - ну если я хочу чтобы они мне на него что-нибудь сообщали.
Утверждение что телефон необходим для более надежной аутентификации пользователя (они его не делали. это для желающих его сделать в комментах) - брехня. Во-первых это мне решать, что для меня является большим риском - то что кто-то получит доступ к данным о принадлежащем мне объекте на сайте мосэнергосбыта (что-то я не вижу эффективного способа разжиться с помощью этого моими или мосэнергосбытовскими денежками) или то, что в базах данных мосэнергосбыта появится мой мобильный телефон (а следовательно, если кто-то эту базу стырит, и продаст спаммерам, мне начнут на него звонить). Я не верю что люди, которые неспособны сделать pdf-файл, который соответствует стандарту и читается в любой читалке, а потом нормально приаттачить его к письму, способны защитить от хакера мою персональную информацию.
Во-вторых двухфакторная аутентификация через SMS - это сплошлой security theater. Ни от чего по хорошему она не защищает, и в приличных странах ее по-моему уже везде позапрещали.
В общем, вероятно, придется переходить на общение с Мосэнергосбытом на бумажных носителях. В электронные они не умеют.
Да еще и требуют чтобы я согласился с тем что они буду обрабатывать мои персональные данные.
Надо что ли на них жалобу в антимонопольный комитет накатать.
Для того чтобы обеспечивать меня электроэнергией, им не нужно знать мои персональные данные.
Ни мобильного телефона, ни емейла. У них есть адрес, по которому они поставляют энергию, у них есть номер лицевого счета который они этому адресу присвоили и это уже моя обязанность его помнить.
Все остальные мои персональные данные, которые они могут обрабатывать, они теоретически обрабатывают только для моего удобства. Е-мейл, чтобы рассылать мне электронные счета (этого, кстати они не умеют, они посылают не счет, приаттаченный к письму, а ссылку на счет лежащий на их сайте. На это тоже надо накатать жалобу, поскольку они при рекламе этой услуги дезинформируют пользователя), телефон - ну если я хочу чтобы они мне на него что-нибудь сообщали.
Утверждение что телефон необходим для более надежной аутентификации пользователя (они его не делали. это для желающих его сделать в комментах) - брехня. Во-первых это мне решать, что для меня является большим риском - то что кто-то получит доступ к данным о принадлежащем мне объекте на сайте мосэнергосбыта (что-то я не вижу эффективного способа разжиться с помощью этого моими или мосэнергосбытовскими денежками) или то, что в базах данных мосэнергосбыта появится мой мобильный телефон (а следовательно, если кто-то эту базу стырит, и продаст спаммерам, мне начнут на него звонить). Я не верю что люди, которые неспособны сделать pdf-файл, который соответствует стандарту и читается в любой читалке, а потом нормально приаттачить его к письму, способны защитить от хакера мою персональную информацию.
Во-вторых двухфакторная аутентификация через SMS - это сплошлой security theater. Ни от чего по хорошему она не защищает, и в приличных странах ее по-моему уже везде позапрещали.
В общем, вероятно, придется переходить на общение с Мосэнергосбытом на бумажных носителях. В электронные они не умеют.
no subject
А, например, в запрете пользователю на монтирование cd и сетевых ресурсов в линуксах, для обхода которого надо прописывать всякую ахинею в /etc/fstab - видите?
Более того, сегодня внезапно обнаружил чудесное: условия, при которых таки смонтированное пользователь не может размонтировать.
Возвращаясь же к "персоанальным данным" - для того и принималось, чтобы была возможность требовать странного даже за право покупки корма для кота в магазине. Не говоря о "журналах учета посетителей кабинета".
no subject
У мосэнергосбыта же до сего месяца включительно прекрасно работал старый личный кабинет, где ничего этого не надо. Более того, когда я в июне или в начале июля регистрировался в новом, там телефона тоже не требовалось, все и так работало. Это они потом добавили. А теперь еще отключают старые версии.
no subject
no subject
PS Запрет монтирования -- очевидно исходит из запрета пользователю запускать что-попало принесенное со стороны. (это я так понимаю еще с тех бородатых лет, когда /lib/ld.so /mnt/cd/malware было не сделать еще)
no subject
no subject
no subject
no subject
no subject
2.5. Общества оставляют за собой право в любой момент потребовать от Пользователя подтверждения данных, указанных при регистрации, и запросить в связи с этим подтверждающие документы (в частности - документы, удостоверяющие личность, документы, которые подтверждаю полномочия действовать от имени другого лица), непредоставление которых, по усмотрению Общества, может быть приравнено к предоставлению недостоверной информации и повлечь последствия, предусмотренные п. 2.3 Соглашения. В случае если данные Пользователя, указанные в предоставленных им документах, не соответствуют данным, указанным при регистрации, а также в случае, когда данные, указанные при регистрации, не позволяют идентифицировать пользователя, Общество вправе отказать Пользователю в доступе к учетной записи и использовании сервисов Общества.
Самое смешное, что эти криворукие ламеры забыли включить пункт 2.3 в текст соглашения. Его просто нет - после 2.1 идёт 2.4. Наверное очень секретный пункт. И уже 8 месяцев этот баг никто не заметил!
no subject
no subject
Они там заявили настолько широкие цели обработки персональных данных:
2.6.1. Согласие дается Обществам для цели предоставления Пользователю доступа к сервисам Обществ, к лицевым счетам (договорам)потребителей коммунальной услуги , а также осуществления действий по лицевым счетам (договорам), исполнения договора предоставления коммунальной услуги (в том числе, третьим лицом), обеспечения выполнения работ и предоставления услуг, определенных Уставом и лицензиями Обществ, предоставления мер социальной поддержки (льгот), исполнения договорных и иных обязательств Общества, рассылки сообщений, предусмотренных п. 2.5 настоящего Соглашения.
что затребованные ими ПД действительно соответствуют "заявленным целям обработки".
no subject
(Это мне письмо пришло)
no subject
no subject
Красный восклицательный знак, которого я не понимаю, что-то назойливое на входе, реклама.
no subject
no subject
no subject
обнаглевшие монополисты
no subject
no subject
no subject
и каяться. А Мосэнергосбыт вызвался в этом деле (платить) всем помочь. Тут и тут (с продолжением) можно почитать, если есть праздный интерес...no subject
no subject
все юрики если и умеют в элетронное, то только в свою пользу. особенно крупные. поэтому общение только на бумажном носителе. в конце-концов суд к бумаге гораздо больше доверия питает, исходя из моего опыта.
no subject
no subject
1. Все ходы записаны, все логи при необходимости могут быть подняты.
2. Единообразие и борьба с творческим подходом к бухгалтерии и законодательству.
no subject
Меня вот гораздо больше вымораживает, что они все офисы закрыли, а по телефону дозвониться невозможно. Не найдя, куда можно сходить, я таки даже зарегался когда-то в старом их личном кабинете. Вроде, знание мною номера лицевого счёта и серийного номера счётчика было аутенти(фи)кацией, но не исключено, что мне просто повезло, что никто раньше не удосужился вместо меня там зарегаться, а иначе смотри пункт первый. Но насколько я помню, номер телефона они уже тогда требовали.
no subject
no subject
no subject
Более того, если я вдруг вздумаю платить на сайте мосэнергосбыта
я это буду делать ни разу не биткойнами и меня можно будет идентифицировать
по номеру карты или яндекс-кошелька. Впрочем платить я буду на сайте
или в приложении своего банка, а тут только циферки со счетчика вводить.
Для этого точно паспорт не нужен.
no subject
К тому же на практике за слив персональных данных ответственности нет, а вот за отсутствие идентификации - есть. Опять же список установленных законом случаев определяется по желанию левой пятки проверяющего.
no subject
У нас домовладелец один, личный кабинет заведен на телефон другого, а платит через сберовский кабинет третий. И смысл тогда?
no subject
no subject
no subject
2) с недавних пор мне из фас стали приходить отказы, дескать с какого-то момента фас не рассматривает жалобы физлиц, если они не ИП. А всем по физлицам теперь заведует роспотребнадзор
no subject
no subject
1) ГИС ЖКХ автоматом не может проассоциировать вас и ваш объект. Надо добавить лицевой счет вручную
2) Выебать мосэнергосбыт, написав жалобу в МосЖилИнспекцию или как она у вас там называется.