vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner
Они сделали номер мобильного телефона обязательным полем при регистрации в личном кабинете,
Да еще и требуют чтобы я согласился с тем что они буду обрабатывать мои персональные данные.
Надо что ли на них жалобу в антимонопольный комитет накатать.

Для того чтобы обеспечивать меня электроэнергией, им не нужно знать мои персональные данные.
Ни мобильного телефона, ни емейла. У них есть адрес, по которому они поставляют энергию, у них есть номер лицевого счета который они этому адресу присвоили и это уже моя обязанность его помнить.

Все остальные мои персональные данные, которые они могут обрабатывать, они теоретически обрабатывают только для моего удобства. Е-мейл, чтобы рассылать мне электронные счета (этого, кстати они не умеют, они посылают не счет, приаттаченный к письму, а ссылку на счет лежащий на их сайте. На это тоже надо накатать жалобу, поскольку они при рекламе этой услуги дезинформируют пользователя), телефон - ну если я хочу чтобы они мне на него что-нибудь сообщали.

Утверждение что телефон необходим для более надежной аутентификации пользователя (они его не делали. это для желающих его сделать в комментах) - брехня. Во-первых это мне решать, что для меня является большим риском - то что кто-то получит доступ к данным о принадлежащем мне объекте на сайте мосэнергосбыта (что-то я не вижу эффективного способа разжиться с помощью этого моими или мосэнергосбытовскими денежками) или то, что в базах данных мосэнергосбыта появится мой мобильный телефон (а следовательно, если кто-то эту базу стырит, и продаст спаммерам, мне начнут на него звонить). Я не верю что люди, которые неспособны сделать pdf-файл, который соответствует стандарту и читается в любой читалке, а потом нормально приаттачить его к письму, способны защитить от хакера мою персональную информацию.
Во-вторых двухфакторная аутентификация через SMS - это сплошлой security theater. Ни от чего по хорошему она не защищает, и в приличных странах ее по-моему уже везде позапрещали.

В общем, вероятно, придется переходить на общение с Мосэнергосбытом на бумажных носителях. В электронные они не умеют.

Date: 2019-09-27 05:41 pm (UTC)
vlad_suh: Glider in the sky (Default)
From: [personal profile] vlad_suh
Так логичности, последовательности и минимальности данных закон не требует.

К тому же на практике за слив персональных данных ответственности нет, а вот за отсутствие идентификации - есть. Опять же список установленных законом случаев определяется по желанию левой пятки проверяющего.

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

June 2025

S M T W T F S
1 23 4567
891011121314
15161718192021
22232425262728
2930     

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 4th, 2025 03:51 pm
Powered by Dreamwidth Studios