vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner
Они сделали номер мобильного телефона обязательным полем при регистрации в личном кабинете,
Да еще и требуют чтобы я согласился с тем что они буду обрабатывать мои персональные данные.
Надо что ли на них жалобу в антимонопольный комитет накатать.

Для того чтобы обеспечивать меня электроэнергией, им не нужно знать мои персональные данные.
Ни мобильного телефона, ни емейла. У них есть адрес, по которому они поставляют энергию, у них есть номер лицевого счета который они этому адресу присвоили и это уже моя обязанность его помнить.

Все остальные мои персональные данные, которые они могут обрабатывать, они теоретически обрабатывают только для моего удобства. Е-мейл, чтобы рассылать мне электронные счета (этого, кстати они не умеют, они посылают не счет, приаттаченный к письму, а ссылку на счет лежащий на их сайте. На это тоже надо накатать жалобу, поскольку они при рекламе этой услуги дезинформируют пользователя), телефон - ну если я хочу чтобы они мне на него что-нибудь сообщали.

Утверждение что телефон необходим для более надежной аутентификации пользователя (они его не делали. это для желающих его сделать в комментах) - брехня. Во-первых это мне решать, что для меня является большим риском - то что кто-то получит доступ к данным о принадлежащем мне объекте на сайте мосэнергосбыта (что-то я не вижу эффективного способа разжиться с помощью этого моими или мосэнергосбытовскими денежками) или то, что в базах данных мосэнергосбыта появится мой мобильный телефон (а следовательно, если кто-то эту базу стырит, и продаст спаммерам, мне начнут на него звонить). Я не верю что люди, которые неспособны сделать pdf-файл, который соответствует стандарту и читается в любой читалке, а потом нормально приаттачить его к письму, способны защитить от хакера мою персональную информацию.
Во-вторых двухфакторная аутентификация через SMS - это сплошлой security theater. Ни от чего по хорошему она не защищает, и в приличных странах ее по-моему уже везде позапрещали.

В общем, вероятно, придется переходить на общение с Мосэнергосбытом на бумажных носителях. В электронные они не умеют.

Date: 2019-10-24 12:30 pm (UTC)
From: [personal profile] igaa
Почитайте их "пользовательское соглашение" (дата PDF 20.02.2019 16:30:08):
2.5. Общества оставляют за собой право в любой момент потребовать от Пользователя подтверждения данных, указанных при регистрации, и запросить в связи с этим подтверждающие документы (в частности - документы, удостоверяющие личность, документы, которые подтверждаю полномочия действовать от имени другого лица), непредоставление которых, по усмотрению Общества, может быть приравнено к предоставлению недостоверной информации и повлечь последствия, предусмотренные п. 2.3 Соглашения. В случае если данные Пользователя, указанные в предоставленных им документах, не соответствуют данным, указанным при регистрации, а также в случае, когда данные, указанные при регистрации, не позволяют идентифицировать пользователя, Общество вправе отказать Пользователю в доступе к учетной записи и использовании сервисов Общества.

Самое смешное, что эти криворукие ламеры забыли включить пункт 2.3 в текст соглашения. Его просто нет - после 2.1 идёт 2.4. Наверное очень секретный пункт. И уже 8 месяцев этот баг никто не заметил!
Edited Date: 2019-10-24 12:40 pm (UTC)

Date: 2019-10-24 01:30 pm (UTC)
mopexod: (Default)
From: [personal profile] mopexod
Я так понимаю, что соответствие их соглашения правовым нормам никто не проверял... Им и так неплохо.

Date: 2019-10-24 01:44 pm (UTC)
From: [personal profile] igaa
Мне кажется, нет шансов это оспорить.
Они там заявили настолько широкие цели обработки персональных данных:
2.6.1. Согласие дается Обществам для цели предоставления Пользователю доступа к сервисам Обществ, к лицевым счетам (договорам)потребителей коммунальной услуги , а также осуществления действий по лицевым счетам (договорам), исполнения договора предоставления коммунальной услуги (в том числе, третьим лицом), обеспечения выполнения работ и предоставления услуг, определенных Уставом и лицензиями Обществ, предоставления мер социальной поддержки (льгот), исполнения договорных и иных обязательств Общества, рассылки сообщений, предусмотренных п. 2.5 настоящего Соглашения.

что затребованные ими ПД действительно соответствуют "заявленным целям обработки".

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

June 2025

S M T W T F S
1 234567
891011121314
15161718192021
22232425262728
2930     

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 3rd, 2025 12:48 am
Powered by Dreamwidth Studios