Статус: Офлайн
Реєстрація: 22.05.2012
Повідом.: 93
Реєстрація: 22.05.2012
Повідом.: 93
Регистрация детей на mcplus. На сколько законно?
Не знаю куда поместить подобное, поэтому сюда.
С некоторых пор в детской поликлинике висит бумаженция, призывающая зарегистрировать для ребенка электронную мед. карту. Для этого предлагается использовать сайт mcplus.com.ua
Врачи так-же в устной форме убедительно просят пройти регистрацию.
Я молчу что сайт сделан ленивым студентом на коленке. Это нормально для наших гос структур. Однако сайт вызывает много более серьезных вопросов.
1. Для доступа к сайту используется нешифрованное соединение (без https)
2. Сайт передает все данные вписанные в форму регистрации в открытом виде через обычный POST запрос
3. Сайт требует согласия на передачу и обработку персональных данных (обязательно для регистрации) при этом не обозначая кому и с какой целью он их будет передавать. Какая-либо политика конфиденциальности отсутствует как класс.
4. На сайте отсутствует какая-либо контактная информация, однако домен зарегистрирован на некое физическое лицо.
Несколько странные моменты для ресурса, обрабатывающего и хранящего персональные данные харьковчан.
Собственно в связи с этим возникают вопросы.
1. Это вообще норм?
2. На сколько вообще законно такое?
Не знаю куда поместить подобное, поэтому сюда.
С некоторых пор в детской поликлинике висит бумаженция, призывающая зарегистрировать для ребенка электронную мед. карту. Для этого предлагается использовать сайт mcplus.com.ua
Врачи так-же в устной форме убедительно просят пройти регистрацию.
Я молчу что сайт сделан ленивым студентом на коленке. Это нормально для наших гос структур. Однако сайт вызывает много более серьезных вопросов.
1. Для доступа к сайту используется нешифрованное соединение (без https)
2. Сайт передает все данные вписанные в форму регистрации в открытом виде через обычный POST запрос
3. Сайт требует согласия на передачу и обработку персональных данных (обязательно для регистрации) при этом не обозначая кому и с какой целью он их будет передавать. Какая-либо политика конфиденциальности отсутствует как класс.
4. На сайте отсутствует какая-либо контактная информация, однако домен зарегистрирован на некое физическое лицо.
Несколько странные моменты для ресурса, обрабатывающего и хранящего персональные данные харьковчан.
Собственно в связи с этим возникают вопросы.
1. Это вообще норм?

2. На сколько вообще законно такое?

