?

Log in

No account? Create an account

Entries by category: it

[sticky post]FAQ
ezhick
Мой основной блог живет на сайте ezhick.online.

ЖЖ теперь только зеркало.

Поскольку некоторые вопросы мне задают очень часто — попробую ответить на них здесь.

Зачем?

Обостренное чувство справедливости, которое в детстве выливалось в драки, и сейчас, на 4 десятке лет, не дает покоя. Юридическое образование и умение работать с информацией дают дополнительные козыри в борьбе с системой. Не могу спокойно смотреть на то, что происходит со страной, с моим родным городом. Не хочу уезжать, не вижу шанса для революционных изменений, поэтому иду по пути изменений эволюционных.

Что?

Круг общественных интересов кране широк — от разбитого асфальта во дворе до краж миллионов на строительстве Северо-Западной Хорды и от поливки газонов до обжалования незаконных штрафов за платные парковки. Это не значит, что я берусь за абсолютно любое проявление несправедливости — на это нет ни сил, ни времени. Есть феры, в которых я не разбираюсь и, соответственно, попытка заняться которым потребует запредельных трудозатрат.

На какие шиши?

Госдеп меня не финансирует (я не просил, они не предлагали). Так что это не более чем хобби, а так работаю по специальности — юристом. (Если вдруг требуется консультация в сфере госзакупок, недвижимости и строительства — обращайтесь.) Да, вот тут есть формочка»поддержать», но толку от нее довольно мало — суммарно за пару лет хватило месяца на три мобильный телефон оплатить.


Не страшно ли?

Уже нет. Угрозы были и периодически появляются вновь. В основном от низшего звена затрагиваемых моими публикациями. Потому и существует Иван Ёжиков, которому чуть-чуть спокойнее жить на свете — ни семьи, ни дома 🙂


Сервера, домены и нюансы их использования в приложении "Парковки Москвы"
ezhick
Вчерашний мой пост про приложение "Парковки Москвы" вызвал активное обсуждение.В том числе конструктивную (пусть и не всегда корректную) критику в мой адрес.

Да, при подготовке вчерашнего поста я допустил две грубейших ошибки.

Сначала использовав декомпилятор, который выдал неверные результаты, и не попросив совета у тех, кто мог проверить. Увы, у меня нет знакомых с соответствующей квалификацией. Спасибо тем, кто навел на путь истинный. Сейчас, как я понимаю, имеющийся в посте скриншот кода вопросов не вызывает.

Вторая ошибка была в том, что я проверил только данные владельца домена gorms.mobi, но не изучил данные на владельцев ip-адресов, на которые указывают используемые в коде "Парковок Москвы" домены servises.gorms.mobi и messages.gorms.mobi. Да, я не подумал о возможности того, что эти домены указывают на другие адреса. Сегодня меня справедливо ткнули носом в то, что оба этих домена указывают на принадлежащие ОАО "Электронная Москва" сервера.


На этом месте вопрос с передачей платежных данных из приложения "Парковки Москвы" через "левый" свервер можно было бы считать закрытым, а меня - полным идиотом. Увы, все не так просто.

Во всяком случае с сервером.

С идиотом проще - да, я облажался. Признаю, соответствующий дисклеймер к вчерашнему посту сейчас добавлю.

А вот с сервером все сложнее. Проблема не в том, что владельцем и админом домена gorms.mobi является теперь John Doe (вчера днем данные владельца были анонимизированы, там теперь не Андрей Дерябин). И не в том, что неизвестно кто может в любой момент изменить настройки для servises.gorms.mobi и messages.gorms.mobi и программа "Парковки Москвы" перестанет работать. Это мелочи, она и так не всегда работает нормально. И даже не в том, что на момент создания в декабре 2013 года доменов servises.gorms.mobi и messages.gorms.mobi ОАО "Электронная Москва" не являлась подрядчиком у АМПП и разработкой АИС ЕПП не занималась.

Проблема вот в этом:



Это код действующего приложения "Парковки Алматы".

И если services-dev.gorms.mobi и parking-api-dev.gorms.mobi вполне логично указывает на сервер с адресом 89.249.22.82, принадлежащий Айлайну (допустим, что они субподрядчик в этом проекте), lk.aparking.kz на 185.98.84.194 у московского провайдера Даталайн (что, по мнению казахов не совсем законно с точки зрения их законодательства, но тут пусть сами разбираются), то что в казахской программе делают РАБОЧИЕ сервера, обслуживающие ТЕКУЩУЮ ВЕРСИЮ программы "Парковки Москвы" - непонятно.

ОАО "Электронная Москва" оказывает казахам услуги по предоставлению этих сервисов?  В официальных заявлениях казахов ОАО "ЭМ" не упоминается как участник проекта.

Московские же власти вообще отрицают какую-либо связь между московской и алматинской системой, заявляя, что в них могут быть общими только ЯДРО, предоставленное ОАО "Электронная Москва" разработчиком "Нау Инновейшнс" 4 года назад (цитаты из публикации Новой газеты);




Если "доработанная и заточенная" использоваться не может, то как получилось, что у посторонней разработки совпадают протоколы и сервера обработки платежей?

И как вышло, что внутренняя проверка ничего не нашла?

Вопросов не становится меньше:
1. Почему совпадает код сайта и приложения? Совпадает именно текущий код, а не четырехлетней давности,  именно мобильного приложения, не входящего в переданное эстонцами ядро!
2. Почему в рабочей версии московской и алматинской программы использованы одни и те же сервера обработки платежей?
3. Кому, всё таки, принадлежат сами сервера servises.gorms.mobi и messages.gorms.mobi?

Ну и самый главный - у кого и какой объем прав на АИС ЕПП и ее отдельны составляющие? И зачем вся вот эта схема из десятка юрлиц и номиналов?

АМПП и персональные данные
ezhick
Вчера весь день корил себя за то, что не довел до конца один из начатых проектов по АМПП. Можно было прищуть их на пол года раньше. В результате это сделал Вячеслав Лысаков.

Речь про АМПП и использование ими персональных данных с нарушением закона.

В апреле месяце я направил запрос в Роскомнадзор по этому вопросу. Суть заклдчалась в том, что АМПП числится в Реестре операторов персональных данных как лицо, обрабатывающее персональные данные с целью оформления работникам зарплатных карт.



Ни слова про штрафы там нет.



К сожалению Роскомнадзор подошел к рассмотрению жалобы крайне формильно - вместо сплошной проверки очевидных нарушений затребовал от меня подтверждения нарушения именно моих прав. К сожалению, сразу я повторный запрос не отправил, а потом про эту тему забыл :( Каюсь...

Теперь, на фоне информации о направленной Лысаковым жалобе в прокуратуру, мне кажется самое время напомнить Роскомнадзору об этом вопросе.

Сейчас тот редкий случай, когда я прошу о массовой бомбардировке ведомства жалобами.

Текст жалобы следующий:

"Прошу проверить законность обработки моих персональных данных (фамилии, имени, отчества, даты рождения, адреса регистрации, регистрационных данных принадлежащего мне автомобиля) ГКУ "Администратор московского парковокчного пространства" при оформлении постановления об административном правонарушении №___ от ___ 2015 года.

Согласно данным Реестра операторов, осуществляющих обработку персональных данных, указанное юридическое лицо не имеет права на обработку моих персональных данных в качестве государственного органа, а я согласия на обработку моих данных ГКУ АМПП не давал. По данным реестра ГКУ АМПП обрабатывает персональные данные с целью оформления работникам зарплатных карт, однако я сотрудником АМПП не являюсь и не являлся.

Факт обработки персональных данных подтверждается копиями документов, содержащих указаненые данные, направленных в мой адрес ГКУ АМПП.

Прошу проверить, каким образом ГКУ АМПП получило мои персональные данные и не были ли при этом нарушены нормы закона лицом или лицами, предоставившими их ГКУ АМПП.

Прошу проверить, не передавало ли ГКУ АМПП мои персональные данные третьим лицам, в частности для распечатки и рассылки постановлений по делам об административных правонарушениях, для размещения на информационных ресурсах и т.д.

О результатах прошу уведомить меня в установленном законогм порядке."

К жалобе обязательно надо приложить:
- копии постановлений, решений ГКУ АМПП
- копию паспорта, включая страницу с адресом

Жалоба отправляется в электронном виде через специальную форму на сайте РКН.

Форму заполняем вот так:



Это реальный шанс нагнуть АМПП и помочь прокуратуре и Лысакову нагнуть их с другой стороны. Нагнутое в две стороны сразу иногда ломается.


Мегафон тоже слили
ezhick
Понимая, что волна захлестнет всех, люди и из Билайна, и из Мегафона сливают мне компромат на Департамент информационных технологий и на Департамент транспорта.

Насладитесь:

IMG_20140904_190327
IMG_20140904_190402
IMG_20140904_190421

IMG_20140904_190515IMG_20140904_190535

Сговор Департамента информационных технологий и сотовых операторов
ezhick
Чем глубже я копаю тему платных парковок, тем запутаннее клубок. В него, с учетом полученного мной сегодня инсайда (см. ниже) очень плотно вплетается Департамент информационных технологий города Москвы.

Помните, когда начинался оффшорно-парковочный скандал, именно ДИТ предпринимал первые неуклюжие попытки оправдаться. Я тогда не мог понять, чего они впрягаются в Дептрансовскую тему. Теперь я знаю - именно они затеяли всю схему с распилом на оплате парковок. Не зря в учредителя ООО "Городские мобильные системы" числился господин Титоренко, бывший сотрудник ДИТа (а ныне руководитель ГКУ "Московский социальный регистр", о котором я тоже обязательно напишу!).

Так вот, именно ДИТ и подведомственное ему ОАО "Электронная Москва" заварили кашу с ООО "ГМС".

Read more...Collapse )

И вновь ру-центр
ezhick
Руцентр продолжает упираться.
Начало истории здесь.
Итак, в ответ на сообщение о том, что все предоставлено, мне пришло письмо следующего содержания:

"Для завершения процедуры уточнения данных необходимо дослать копию страницы паспорта с текущим адресом регистрации (после 14.01.2010г.)."
Возмутился.

Ответ:

"Идентификационными полями для подтверждения являются для физический лиц: паспортные данные и адрес регистрации. В предоставленной копии паспорта на странице, где указан адрес регистрации, стоит штамп о снятии с учета, т.о. адрес регистрации указанный в Вашем договоре является не достоверным и его нужно уточнить.
Для уточнения адреса регистрации Вы можете выслать лист паспорта с текущим адресом регистрации, подойдет любой документ, подтверждающий адрес - договор об аренде помещения, лист бронирования отеля с указанием ФИО."


Возмутился. спросил, где в первоначальном запросе хоть слово про регистрацию. Получил феерический ответ:

"Вам высылалось письмо стандартное, где указаны листы паспорта (- копии второй, третьей и пятой страниц паспорта). 5 страница паспорта РФ содержит сведения о регистрации по месту проживания. До предоставления документов предположить, что у Вас стоят на странице с адресом регистрации отметки о снятие с учета мы не физически не могли.

Согласно Правил:
9.3.4.
Регистратор вправе осуществлять проверку предоставляемой администратором или хранящейся в Реестре информации, относящейся к доменному имени и администратору, запрашивая у администратора уточнения и/или подтверждающие документы.


Адрес регистрации не подтвержден, ждем документов."
Возмутился:

"В запросе указан исчерпывающий перечень данных и страниц паспорта, который и был вам предоставлен. Регистрации среди них нет. Тот факт, что вы физически не могли предположить возможность изменения адреса регистрации не должно становиться моей проблемой."

Ответ:

"В соответствии с Правилами регистрации доменов в домене .RU .РФ:
http://cctld.ru/files/pdf/docs/rules_ru-rf.pdf

9.3.2. В случае изменения информации, подлежащей хранению в Реестре, администратор обязан
незамедлительно уведомлять регистратора о таких изменениях, направляя последнему соответствующую
заявку. В случае изменения информации, предназначенной для идентификации, администратор обязан
^^^^^^^^^^^^^^^^^^^^^^
представить регистратору подтверждающие изменения документы.
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^


Т.о. согласно предоставленной 5 страницы паспорта с отметкой "Снят с регистрационного учета" адрес место жительства (регистрации), указанный в БД регистратора ЗАО "РСИЦ" не действительный и требует уточнения.

Для подтверждения Вам нужно предоставить копию документа подтверждающую место жительства (регистрации).

Для подтверждения могут быть предоставлены следующие документы:

Страница паспорта с текущем адресом место жительства (регистрации);
договор об аренде помещения;

лист бронирования отеля с указанием ФИО.
Согласно Правил регистрации доменов в домене .RU .РФ:
http://cctld.ru/files/pdf/docs/rules_ru-rf.pdf

по п.9.3.8. При выявлении недостоверности сведений, предназначенных для идентификации администратора,
регистратор вправе незамедлительно прекратить делегирование до направления запроса, отправив
уведомление об этом администратору по электронной почте.

9.3.4.Регистратор вправе осуществлять проверку предоставляемой администратором или хранящейся в

Реестре информации, относящейся к доменному имени и администратору, запрашивая у администратора
уточнения и/или подтверждающие документы.
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
Запрос должен содержать предупреждение о последствиях его
невыполнения в установленный срок. Запрос направляется администратору по электронной почте.

9.3.5.Администратор обязан исполнить запрос о предоставлении уточнений и документов в течение семи дней с даты направления регистратором соответствующего запроса. По мотивированной просьбе
администратора регистратор вправе установить дополнительный срок для предоставления подтверждающих
документов.

В своем письме ниже про не соблюдение сроков проведения проверки Вы ссылается на Регламент предоставления услуг поддержки функционирования доменов 1/3: https://www.nic.ru/dns/contract-zao/sup1_3.html
который не относится к регистрации доменов.

В Регламенте Регистрации доменов RU РФ 1/1: https://www.nic.ru/dns/contract-zao/sup1_1_ru.html#n3

3.3.1. Все сведения, предоставленные Заказчиком при регистрации в базе данных Исполнителя и заключении Договора, должны быть достоверными.
3.3.2. Исполнитель, в случае возникновения сомнений в достоверности предоставленных Заказчиком для регистрации доменного имени данных, вправе в течение всего срока действия регистрации запросить дополнительные сведения и(или) потребовать подтверждения предоставленных. Запрос с предупреждением о последствиях его невыполнения в установленный срок направляется по электронной почте на контактный адрес Заказчика, указанный в Договоре и в Реестре.
3.3.3. В случае непредставления Заказчиком дополнительных сведений и(или) неподтверждения ранее предоставленных данных в течение срока, указанного Исполнителем в соответствующем запросе, Исполнитель вправе:
б) приостановить делегирование доменов Заказчика;

В запросе Роскомнадзора (на основании которого была запущена процедура уточнения данных) есть требование о документальном подтверждении идентификационных данных администратора по факту проведения процедуры уточнения данных.


К идентификационным данным относятся: паспортные данные и адрес место жительства (регистрации). Адрес место жительства (регистрации) не подтвержден, т.к. в предоставленной 5 странице паспорта стоит печать, что по указанному адресу гражданин не проживает, т.к. снят с регистрационного учета."


Направил ответ:
"Я продолжаю считать действия Ру-центра незаконными и необоснованными. Причины подробно изложены ниже. Жалобы на указанные действия будут направлены в соответствующие органы, которые и дадут им необходимую правовую оценку. Я надеюсь на то, что Ру-центр пересмотрит свою позицию до наступления негативных последствий по указанным жалобам. В этом случае я буду готов жалобы отозвать.
Согласно пункту 3.1. Приложения №4 к Договору (документ "Общие положения") к идентификационным данным клиента - физического лица относятся фамилия, имя, отчество, данные удостоверяющего личность документа, дата рождения.
Как следует из вашего предыдущего письма, юридический департамент Ру-центра считает, что Договор правилам не противоречит. Однако, согласно пункту 9.2.5. Правил регистрации доменных имен в доменах .RU и .РФ в Реестре сохраняется следующая информация, предназначенная для идентификации администраторов — физических лиц:
1) фамилия, имя и отчество;
2) дата рождения;
3) место жительства;
4) сведения о документе, удостоверяющем личность администратора (включая серию, номер, дату выдачи документа и наименование органа, выдавшего документ).
Таким образом, противоречие между Правилами и Договором очевидно - Правила предусматривают иной список идентификационных данных. Для такого случая Правила (пункт 2.2.) требуют наличия в Договоре оговорки о приоритете Правил над Договором, однако такая оговорка отсутствует.
Ни Договор, ни Правила не содержат указания на необходимость предоставления в Регистратору данных об адресе регистрации физического лица - администратора домена. Место жительства. согласно статье 20 Гражданского кодекса, это место где гражданин преимущественно проживает, а не где он зарегистрирован. Безусловно, действующее законодательство требует прохождения процедуры регистрации по месту жительства, но, согласно статье 3 Закона РФ от 25.06.1993 N 5242-1 "О праве граждан Российской Федерации на свободу передвижения, выбор места пребывания и жительства в пределах Российской Федерации" отсутствие регистрации не может служить основанием ограничения или условием реализации прав и свобод граждан, предусмотренных Конституцией Российской Федерации или законами Российской Федерации.
Исходя из изложенного выше можно сделать следующие выводы:
1. Действующая редакция Договора противоречит Правилам, а именно его пунктам 2.2 и 9.2.5.
2. Действующая редакция Договора вообще не содержит указания на необходимость предоставления информации об адресе регистрации или об адресе места жительства.
3. Действующая редакция Правил и действующее законодательство не содержат указания на необходимость предоставления Регистратору документов, подтверждающих регистрацию физического лица - администратора домена по месту жительства.
В первоначальном запросе, направленном 31 января 2013 года. указаны неверные сроки исполнения требований - так, для доменов .ru установлен срок календарных 9 дней, при это указано, что срок истекает 8 января. Согласно гражданскому законодательству срок начинает исчислять со дня, следующего за наступлением события, с которого исчисляется срок, то есть в данном случае с 1 января 2014 года. Соответственно, срок истекает 9 января 2014 года в 24-00.
Тем не менее, уже 8-00 9.01.2014, то есть до истечения срока, делегирование было прекращено.
В запросах, направленных в мой адрес в период с 31.12.2013 по 09.01.2014 указания на необходимость предоставления данных о месте жительства или месте регистрации не содержалось, требовалось предоставить "копии второй, третьей и пятой страниц паспорта, содержащих сведения о ФИО, дате рождения, дате и месте выдачи паспорта". Данная информация была мною была предоставлена своевременно (04.01.2014) и в полном объеме в виде сканов второй, третьей и пятой страниц паспорта.
Запрос на предоставление копии 6 страницы паспорта или адреса текущей регистрации (незаконный, как было указано выше), был направлен только 09.01.2014, то есть на его выполнение, согласно положениям пункта 9.3.5. Правил, у меня есть 7 дней на предоставление указанной информации. Таким образом, согласно пункту 9.3.7 Правил, в настоящий момент у ру-центра отсутствует право на прекращение делегирования доменов. (Заранее подчеркну, что пункт 9.3.8 к настоящей ситуации неприменим, поскольку а) Ру-центр прекратил делегирование по другим основаниям и б) информацией о недостоверности данных не обладает, поскольку установить мое фактическое место жительства законными способами не может.)
Таким образом, еще раз вынужден констатировать незаконность и необоснованность требований Ру-центра, незаконность приостановления делегирования, и вынужден требовать незамедлительного восстановления делегирования."

Получил феерический по подробности и содержательности ответ:

"Поскольку как ранее было указано в данной переписке со ссылкой на п. 2.2 Регламента 1/1 применению подлежат оба документа - как регламент, так и правила, требование, основанное на положениях правил, является законным и обоснованным и подлежит исполнению, а в случае неисполнения влечет наступление последствий, предусмотренных документами, регламентирующими порядок оказания услуг."

PS. Дальнейшая переписка:

"Ваш комментарий, конечно, очень подробен, однако в нем упущен ряд очень важных моментов.
1. Касательно сроков.
1.1. Так как первоначальный запрос не содержал требования о предоставлении информации об адресе, то срок для приостановления сроков недопустимо считать с даты первоначального запроса. Срок должен исчисляться только с 9 января.
1.2. Срок по первоначальному запросу истекал в 24-00 00.01.2014, почему делегирование приостановили до его истечения?
2. Касательно обязанности подтвердить регистрацию.
2.1. Подскажите мне нормативный документ или положение договора/правил, где указано о предоставлении информации о месте РЕГИСТРАЦИИ.
2.2. Является ли в понимании Ру-центра место фактического жительства равнозначным месту регистрации."

Ответ:

"При запросе о подтверждении Ваших данных была запрошена, в том числе 5ая страница паспорта, содержащая сведения об адресе места регистрации.
Вы правы, что адрес места жительства и адрес места регистрации не обязаны совпадаеть - такое требование в нормах действующего законодательства РФ отсутствует.
Однако согласно пп. 3 п. 9.2.5. Правил администратором предоставляется и хранится в Реестре именно информация об адресе места жительства.
Таким образом, в Реестре хранится информация об адресе Вашего места жительства, которая наравне с паспортными данными относится к информации, предназначенной для идентификации администратора домена.

При получении Регистратором 5ой страницы Вашего паспорта был выявлен факт несоответствия сведений, уведомления об изменении сведений Регистратору не поступали. И на основании п. 9.3.6., 9.3.8. Правил делегирование домена было прекращено, запрошены документы, подтверждающие предоставленные Вами сведения об адресе места жительства"

Плачу, пишу ответ:

"1. Вы продолжаете игнорировать вопрос про сроки, а он тут ключевой.
2. Если вы признаете, что место жительства и регистрация не обязаны совпадать,то объясните пожалуйста, как из прекращения регистрации вытекает изменение места жительства? Что дало основания Ру-центру ДО направления мне запроса на уточнение адреса места жительства, приостановить делегирование? Вы получили документы, сделали некие ничем не обоснованные выводы и, только после моих писем, сделали запрос на уточнение.
Давайте определимся, вы приостановили делегирование по 9.3.7 или по 9.3.8?
В уведомлении о прекращении делегирования было указано "Делегирование домена/доменов снято в связи с тем, что данные по договору 187795/NIC-D, требовали уточнения/изменения, но необходимая информация не была предоставлена."
То есть основание - непредоставление данных по запросу, то есть 9.3.7, а не 9.3.8.
Я еще раз предлагаю вам прекратить этот бесполезный спор, признать ошибки, допущенные Ру-центром, возобновить делегирование доменов и перестать портить имидж Ру-центра. В свою очередь я в установленный Правилами срок предоставлю документальное подтверждение текущего места жительства. "

Эпилог:

"Уведомление об обосновании отправляется автоматически, т.е. в формулировке могла содержаться опечатка.
По иным вопросам все комментарии были даны ранее в ходе данной переписки.
В связи с чем рекомендуется предоставить документ, подтверждающий адрес местонахождения, сведения о котором хранятся в Реестре, для возможности завершения проверки и восстановления делегирования домена"


Офигенно. У нас в запросе ошибка. но нам наплевать. Крутитесь и догадывайтесь, чо от вас хотела наша автоматика.

Дело пахнет внеплановой проверкой от Координационного центра.


Пресекаем разглашение персональных данных
ezhick
Персональные данные это любая информация, относящаяся к определяемому или определенному лицу. Не вдаваясь в подробности и теорию, персональные данные это такие данные, который (а)могут быть четко привязаны к конкретному лицу и (б)содержат некую информацию об этом лице.

То есть "Иванов Иван Иванович из Москвы хранит 100 рублей под матрасом"  - не персональные данные, Ивановых И.И. в Москве много.
А "Иванов Иван Иванович, проживающей в Москве на ул. Цветочная, дом 2 квартира 6, хранит 100 рублей под матрасом" - персональные данные в полный рост, ибо четко идентифицируют конкретного Иванова И.И.

Пример грубый, но суть, надеюсь, ясна.

Сразу о грубых заблуждениях - выкладывание в инет фоток машины с ГРЗ, человека на улице, и т.д. НЕ ЯВЛЯЕТСЯ разглашением персональных данных. Даже тоже самое с подписью "машина Иванова И.И." не является. Добавляем адрес - получаем разглашение.

Персональные данные мы каждый день кому-то передаем в той или иной форме. Вообще, строго говоря, любой получающий наши данные является оператором по их обработке и должен от нас получать согласие на обработку наших ПД. На практике это нереально и делают это очень немногие. Оператор ПД отвечает за их сохранность и неразглашение.

Итак, кто-то в инете выложил ваши персональные данные без вашего ведома или вообще вопреки вашему желанию. Что делать?

Вариантов два - это сделало лицо, которому ваши данные попали незаконно, или это сделал оператор ПД.

Если выложил оператор - идем на сайт Роскомнадзора и проверяем, а зарегистрирован ли выложивший как оператор персональных данных вот тут. Если не зарегистрирован - это дополнительное нарушение.

Дальше идем вот сюда и пишем жалобу. (Если выложил не оператор - сразу пишем жалобу.)

Текст примерно такой: "Тогда-то на таком-то сайте были опубликованы мои персональные данные, а именно ... [ФИО, адрес, данные документов и так далее]. Публикацию осуществил такой-то, которому я разрешения на публикацию ПД не давал. Прошу провести проверку и привлечь такого-то к ответственности за нарушение законодательства."

Если выложил оператор, которого нет в реестре - пишем о том, что оператор в реестре не зарегистрирован.

Всё. Ответ придет по почте. Не забудьте, что вы отправили жалобу. Рассмотрена она должна быть максимум в месячный срок. И ПД должны быть удалены с сайта.

Скажу честно, никогда раньше с этой темой не сталкивался, а вот сейчас один ретивый госзаказчик предоставил возможность посмотреть что будет, если опубликовать ПД на сайте госзакупок... Очень надеюсь, что Роскомнадзор заблочит сайт госзакупок нафиг :)