воскресенье, 8 ноября 2020 г.

Росстандарт: Опубликован ГОСТ Р ИСО 10003-2020 «Руководящие указания по урегулированию спорных вопросов вне организации»

На сайте Федерального агентства по техническому регулированию и метрологии ( http://www.gost.ru/ ) в октябрьском 2020 года разделе ( http://protect.gost.ru/default.aspx?control=6&month=10&year=2020 ) выложен стандарт ГОСТ Р ИСО 10003-2020 «Менеджмент качества. Удовлетворенность потребителей. Руководящие указания по урегулированию спорных вопросов вне организации» объёмом 40 страниц, вступающий в силу 01.03.2021, см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=228421 .

Стандарт подготовлен Ассоциацией по сертификации «Русский Регистр» на основе собственного перевода на русский язык международного стандарта ISO 10003:2018 «Менеджмент качества - Удовлетворенность потребителей -  Руководство по разрешению вне организации споров[, которые не удалось разрешить в самой организации]» (Quality management - Customer satisfaction - Guidelines for dispute resolution external to organizations, см. https://www.iso.org/standard/71581.html и https://www.iso.org/obp/ui/#!iso:std:71581:en )

Во вводной части документа, в частности, отмечается:

«Настоящий стандарт содержит руководящие указания для организации по планированию, проектированию. разработке, выполнению, поддержанию и улучшению результативного и эффективного процесса урегулирования спорных вопросов, связанных с претензиями, которые организации не удалось разрешить своими силами.

Настоящий стандарт применим:

  • к претензиям в отношении продукции и услуг организации, процесса работы с претензиями или процесса урегулирования спорных вопросов;

  • разрешению спорных вопросов, возникающих в ходе осуществления деятельности в пределах страны и за рубежом, включая электронную коммерцию.

Настоящий стандарт предназначен для применения всеми организациями независимо от их вида, размера, выпускаемой продукции и предоставляемых услуг и содержит руководство:

  • относительно определения того, когда и каким образом организации могут участвовать в урегулировании спорных вопросов;

  • по выбору провайдеров и использованию их услуг;

  • вовлечению высшего руководства и его приверженности урегулированию спорных вопросов и обеспечению соответствующими ресурсами в рамках организации;

  • обеспечению беспристрастности, пригодности, прозрачности и доступности деятельности по урегулированию спорных вопросов;

  • управлению участием организации в урегулировании спорных вопросов;

  • мониторингу, оценке и улучшению процесса урегулирования спорных вопросов.

В частности, настоящий стандарт нацелен на урегулирование спорных вопросов между организацией и лицами, приобретающими или использующими продукцию и услуги для личных или бытовых нужд, или малым бизнесом.

Настоящий стандарт не применим для урегулирования спорных вопросов других видов, таких как трудовые споры. Настоящий стандарт не распространяется на рассмотрение претензий внутри организации.»

Содержание стандарта следующее:

Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Руководящие принципы
5. Структура урегулирования спорных вопросов
6. Планирование, проектирование и разработка
7. Деятельность
8. Поддержание и улучшение
Приложение А (справочное): Руководство по методам урегулирования спорных вопросов
Приложение В (справочное): Взаимосвязь настоящего стандарта с ИСО 10001, ИСО 10002 и ИСО 10004
Приложение С (справочное): Руководство по согласию на участие
Приложение D (справочное): Рекомендации по доступности
Приложение Е (справочное): Руководство по пригодности
Приложение F (справочное): Руководство по беспристрастности
Приложение G (справочное): Руководство по компетентности
Приложение Н (справочное): Руководство по своевременности
Приложение I (справочное): Руководство по прозрачности
Приложение J (справочное): Руководство по выбору провайдеров
Приложение К (справочное): Руководство по политике урегулирования спорных вопросов
Приложение L (справочное): Руководство по элементам проекта урегулирования спорных вопросов
Приложение М (справочное): Блок-схема урегулирования спорных вопросов
Библиография

Источник: сайт Росстандарта
http://protect.gost.ru/document1.aspx?control=31&baseC=6&id=238748

Судебная практика: Обращения индивидуального предпринимателя следовало рассматривать согласно закону об обращениях граждан

Нарушение сроков ответа при работе с обращениями граждан является поводом для привлечения должностных лиц к административной ответственности.

Судья Биробиджанского районного суда Еврейской автономной области (ЕАО) в мае 2019 года вынес решение по делу №12-471/2019, в котором рассматривалось правомочность привлечения к ответственности председателя комитета по управлению государственным имуществом ЕАО по ст.5.59 Кодекса об административных правонарушениях (КоАП РФ).

Суть спора

В ноябре 2018 года в комитет по управлению государственным имуществом ЕАО (КУГИ ЕАО) от индивидуального предпринимателя (ИП) - арендатора нежилого помещения, находящегося в собственности ЕАО, поступило заявление с просьбой заключить с обществом ПАО «Дальневосточная энергетическая компания - Энергосбыт ЕАО» договор услуг по электроснабжению, обеспечить разграничение балансовой принадлежности сетей, поскольку при её обращении в указанную организацию ей было отказано в заключении договора со ссылкой на отсутствие технической возможности.

Ответ индивидуальному предпринимателю был дан лишь 14 февраля 2019 года. В нём ей рекомендовалось произвести все необходимые мероприятия по заключению договоров, а в случае необходимости, сообщить в комитет по госимуществу о возникших препятствиях с целью скорейшего их устранения. При этом в своём обращении ИП уже указывала на возникшие препятствия при заключении договора электроснабжения, однако её обращение в установленный законом срок не было направлено для рассмотрения в иной компетентный орган.

Заместитель прокурора ЕАО вынес постановление о возбуждении дела об административном правонарушении в отношении должностного лица.

Постановлением мирового судьи Левобережного судебного участка Биробиджанского судебного района ЕАО в марте 2019 года должностное лицо – председатель комитета по управлению государственным имуществом ЕАО, был признан виновным в совершении административного правонарушения, предусмотренного ст.5.59 КоАП РФ, и ему было назначено наказание в виде административного штрафа в размере 5 тысяч рублей.

Не согласившись с таким решением, гражданин подал апелляционную жалобу

Позиция гражданина

Гражданин указал, что между КУГИ ЕАО и индивидуальным предпринимателем был заключён договор аренды имущества, в связи с чем между ними возникли гражданско-правовые отношения, которые регулируются Гражданским кодексом РФ и договором.

В ноябре 2018 года ИП обратилась в КУГИ ЕАО с заявлением заключить с ПАО «ДЭК -Энергосбыт ЕАО» договор услуг по электроснабжению. Данный вопрос урегулирован п.1.3 договора, согласно которого арендатор заключает соответствующие хозяйственные договоры на оплату коммунальных услуг (по обеспечению электрической и тепловой энергией, горячей и холодной водой и на оказание других услуг) и самостоятельно оплачивает предоставленные услуги. Согласно п.2.3 договора, все споры и разногласия между сторонами разрешаются путём переговоров, либо в судебном порядке в соответствии с действующим законодательством.

По мнению чиновника, обращение ИП было направлено в КУГИ ЕАО как стороне гражданско-правового договора, а не как органу власти, осуществляющему публично значимые функции. Поставленный ИП вопрос решался путём переговоров и в конечном результате был разрешён.  Он выразил несогласие с выводами мирового судьи о том, что письмо ИП было зарегистрировано под индексом П-59, следовательно, ответ должен быть предоставлен в порядке, предусмотренном федеральным законом №59-ФЗ.

Чиновник указал, что федеральным законом №59-ФЗ регулируются правоотношения, связанные с реализацией гражданином РФ закрепленного за ним Конституцией РФ права на обращение в государственные органы и органы местного самоуправления, а также устанавливается порядок их рассмотрения государственными органами, органами местного самоуправления и должностными лицами за исключением обращений, которые подлежат рассмотрению в порядке, установленном федеральными конституционными законами и иными федеральными законами.

Поскольку в данной конкретной ситуации между КУГИ ЕАО и ИП  сложились гражданско-правовые отношения, основанные на договоре аренды нежилого помещения, то указанный закон к данным правоотношениям применяться не может. Кроме того, данный закон, по мнению гражданина, не распространяется на юридических лиц и индивидуальных предпринимателей.

Позиция Прокуратуры

Старший помощник прокурора ЕАО пояснила, что считает постановление мирового судьи законным и обоснованным. КУГИ ЕАО был нарушен срок и порядок рассмотрения обращения ИП, которое поступило 23 ноября 2018 года, а ответ был дан лишь 14 февраля 2019 года, то есть далеко за сроком 30 дней, установленных Федеральным законом от 02.05.2006 №59-ФЗ.

Позиция судьи Биробиджанского районного суда Еврейской автономной области

По мнению судьи, обращение ИП было рассмотрено несвоевременно и не в полном объеме; доводы о невозможности заключения договора энергоснабжения нежилого помещения, принадлежащего ЕАО, не были проверены должностным лицом, и заявителю о результатах проверки сообщено не было. Следовательно, в действиях гражданина имеется состав административного правонарушения, предусмотренного ст.5.59 КоАП РФ.

Суд оставил без изменения постановление мирового судьи Левобережного судебного участка Биробиджанского судебного района ЕАО по делу об административном правонарушении по ст.5.59 КоАП РФ, а жалобу гражданину - без удовлетворения.

Позиция Верховного Суда Российской Федерации
 
Судья Верховного Суда Российской Федерации в феврале 2020 года (Постановление №65-АД19-6) рассмотрел жалобу гражданина.

По мнению суда, вывод судебных инстанций о наличии в деянии председателя комитета по управлению государственным имуществом Еврейской автономной области состава административного правонарушения, предусмотренного статьей 5.59 Кодекса Российской Федерации об административных правонарушениях, соответствует фактическим обстоятельствам дела и имеющимся доказательствам.

Действия указанного лица квалифицированы в соответствии с установленными обстоятельствами, требованиями Кодекса РФ об административных правонарушениях и законодательства о порядке рассмотрения обращений граждан.

По мнению суда, не имеется оснований для вывода о том, что постановление о возбуждении в отношении председателя комитета настоящего дела об административном правонарушении является незаконным. Данное постановление вынесено по факту нарушения законодательства о порядке рассмотрения обращений граждан, выявленного при осуществлении надзора за исполнением законодательства, и в пределах предоставленной прокурору компетенции.

Суд подчеркнул, что в рассматриваемом случае не имеется оснований для вывода о том, что обращение индивидуального предпринимателя относится к исключениям, указанным в части 2 статьи 1 Закона №59-ФЗ.

В обращении индивидуального предпринимателя в комитет по управлению государственным имуществом Еврейской автономной области было указано на препятствия, возникшие в заключении договора электроснабжения арендованного помещения, фактически поставлен вопрос об оказании содействия в его заключении и обеспечении разграничения балансовой принадлежности электросетей.

ИП обратилась в комитет как в орган исполнительной власти, который в соответствии с Положением о комитете по управлению государственным имуществом Еврейской автономной области, утвержденным постановлением правительства Еврейской автономной области от 22 февраля 2011 г. №72-пп, обеспечивает проведение государственной политики в сфере имущественных и земельных отношений на территории Еврейской автономной области и осуществляет в установленном порядке управление и распоряжение имуществом, находящимся в государственной собственности Еврейской автономной области.

Судебные инстанции пришли к правильному выводу о том, что обращение ИП подлежало рассмотрению в порядке, предусмотренном Законом №59-ФЗ.

Судья Верховного Суда Российской Федерации оставил без изменения постановление мирового судьи Левобережного судебного участка Биробиджанского судебного района Еврейской автономной области и решение судьи Биробиджанского районного суда Еврейской автономной области, постановление заместителя председателя суда Еврейской автономной области, вынесенные в отношении председателя комитета по управлению государственным имуществом Еврейской автономной области по делу об административном правонарушении, предусмотренном статьей 5.59 Кодекса Российской Федерации об административных правонарушениях. Жалоба гражданина была оставлена без удовлетворения.
 
Источник: Консультант Плюс / Сайт Биробиджанского районного суда Еврейской автономной области
https://birobidzhansky--brb.sudrf.ru/modules.php?name=sud_delo&srv_num=1&name_op=doc&number=18763451&delo_id=1502001&new=&text_number=1
http://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=ARB;n=619766

суббота, 7 ноября 2020 г.

Росстандарт: Опубликован предстандарт ПНСТ 419-2020 «Информационные технологии. Интернет вещей. Общие положения»

На сайте Федерального агентства по техническому регулированию и метрологии ( http://www.gost.ru/ ) в октябрьском 2020 года разделе ( http://protect.gost.ru/default.aspx?control=6&month=10&year=2020 ) выложен предстандарт ПНСТ 419-2020 «Информационные технологии. Интернет вещей. Общие положения» объёмом 8 страниц, вступающий в силу 01.01.2021, см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=228416 .

Стандарт разработан Всероссийским научно-исследовательским институтом сертификации» (АО «ВНИИС») и акционерным обществом «Российская венчурная компания» (АО «РВК»); внесён Техническим комитетом по стандартизации ТК 194 «Кибер-физические системы».

Во вводной части документа сказано, что «Настоящий стандарт устанавливает общие положения (принципы) в области Интернета вещей». Также отмечается:

«Интернет вещей основан на трех базовых принципах. Они включают, во-первых, повсеместно распространенную коммуникационную инфраструктуру, во-вторых, глобальную идентификацию каждого объекта и. в-третьих, возможность каждого объекта отправлять и получать данные посредством персональной сети или Интернет, к которой он подключен, при бесперебойной и надежной работе.»

Определений дано всего два, но одно из них важное:

3.1 Интернет вещей (Internet of Things, IoT): Инфраструктура взаимосвязанных сущностей, систем и информационных ресурсов, а также служб, позволяющих обрабатывать информацию о физическом и виртуальном мире и реагировать на нее.

Содержание стандарта следующее:

Предисловие
Введение
1. Область определения
2. Нормативные ссылки
3. Термины и определения
4. Общие положения
5. Национальная стандартизация в области Интернета вещей
Библиография

Источник: сайт Росстандарта
http://protect.gost.ru/document1.aspx?control=31&baseC=6&&id=238743

Европейский комитет по стандартизации CEN думает о создании технического комитета по управлению и обеспечению долговременной сохранности цифрового контента


26 октября 2020 года директор американской Национальной организации по информационным стандартам (National Information Standards Organization, NISO) Тодд Карпентер (Todd Carpenter) поделился в Твиттере (см. https://twitter.com/TAC_NISO/status/1320773333944836098 ) новостью о том, что «с подачи» французского национального органа по стандартизации AFNOR Европейский комитет по стандартизации CEN рассматривает вопрос о создании нового технического комитета «Управление и обеспечение долговременной сохранности цифрового контента» (Management and preservation of digital content).

Мне удалось «откопать» в интернете документ с обоснованием создания такого технического комитета (см. http://wko.at/ooe/Branchen/Industrie/Zusendungen/C180_BT_N_12175%20Management%20and%20preservation%20of%20digital%20content.pdf )

В нём, в частности, сказано следующее:

Цель и обоснование предложения

Цели управления и обеспечения долговременной сохранности цифрового контента – Архивация электронного контента, под которой понимается обеспечение долговременной сохранности и управление электронными документами и данными, имеет большое значение для всех организаций, независимо от их характера.

Деятельность в области электронной сохранности позволяет организациям контролировать имеющийся у них контент, устанавливая надлежащий уровень конфиденциальности и соответствующие условия обеспечения сохранности (включая сроки хранения результатов обработки данных), а также сохраняя информацию о том, где этот контент физически находится. Это также позволяет им выявлять и защищать свою конфиденциальную и стратегическую информацию.

Начиная с создания контента, процесс обеспечения долговременной сохранности цифрового контента и управления им позволяет организациям использовать такой контент по мере необходимости на протяжении всего его жизненного цикла. Во время, когда цифровому рынку требуется большее доверие, и когда информацию необходимо контролировать в соответствии с ценностями, принципами и правилами Евросоюза, обеспечение электронной сохранности имеет ключевое по важности значение.

Обеспечение долговременной сохранности охватывает все меры и средства, применяемые для хранения, защиты, восстановления, отслеживания, передачи и, в конечном итоге, окончательного решения судьбы и уничтожения заархивированного цифрового контента.

Таким образом, электронная архивация включает в себя все действия, инструменты и методы, реализованные для безопасного сбора, идентификации, отбора, классификации, обеспечения сохранности и уничтожения электронного контента, с целью его использования и обеспечения его доступности с течением времени, будь то в качестве доказательства или для справочных целей. Срок хранения зависит от ценности контента как доказательства, и чаще всего такие сроки устанавливаются среднесрочные или долгосрочные.

Интероперабельность - еще одна важная и необходимая особенность электронной сохранности. Различные технологические решения должны взаимодействовать друг с другом, используя протоколы обмена данными, с тем, чтобы обеспечить совместное использование и распространение данных. Интероперабельность также способствует возможности выбирать у пользователей и здоровой конкуренции между поставщиками.

Процессы и технологии – Обеспечение электронной сохранности является частью более крупной экосистемы для обеспечения аутентичности доказательств. Сохраненный контент может считаться надежным и заслуживающим доверия при условии, что его невозможно изменить. В этой связи аутентичность является его наиболее важной характеристикой. Этого можно добиться с помощью ряда поддерживающих технологий, таких как хэш-функции, прослеживаемость доступа и др.

Мой комментарий: Я бы не стала смешивать аутентичность (которая по сути означает точное знание происхождения контента, и того, что происходило с ним впоследствии) – и его целостность (означающую полноту и неизменность контента – однако на содержательном, а не на «битовом» уровне, как это привычно многим коллегам из ИТ).

В число вспомогательных технологий входят технологии электронной подписи и управления электронными идентификационными профилями, связанные с которыми вопросы уже рассматриваются существующими техническими комитетами CEN и Европейского института телекоммуникационных стандартов ETSI. Очевидно, что предлагаемая новая работа будет зависеть от их усилий, поскольку процессы и технологии взаимодействуют друг с другом. Ожидается, что в дополнение к той отдаче, которую дают технологии, предлагаемая специальная работа над стандартами процессов обеспечения электронной сохранности обеспечит более высокий уровень доверия к электронным доказательствам и целостности контента в Европейском Союзе. Таким образом, новый комитет будет разрабатывать стандарты в иной, дополняющей плоскости, вследствие чего отсутствует риск дублирования деятельности технических комитетов, занимающимися собственно технологиями, - но имеется необходимость взаимодействия с ними.

Проблема нормативного регулирования в Евросоюзе - Сегодня данный сектор сталкивается с серьезными проблемами, связанными с исполнением законодательно-нормативных требований, с контролем рисков, связанных с защитой персональных данных и безопасностью, а также с обеспечением долговечности документального наследия и упрощением его использования.

На европейском уровне действуют два основных закона:
  • «Общие правила защиты персональных данных» (Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (General Data Protection Regulation)), регламентирующие обеспечение неприкосновенности частной жизни и защиту персональных данных, а также свободное перемещение таких данных. Закон GDPR направлен в первую очередь на то, чтобы дать физическим лицам возможность контролировать их персональные данные, а также упростить и унифицировать нормативно-правовую среду для коммерческих организаций. Этот закон также регламентирует передачу персональных данных за пределы Евросоюза и Европейской экономической зоны.

  • Закон «Об электронной идентификации и услугах доверия для электронных транзакций на внутреннем рынке, и об отмене Директивы 1999/93/EC» (Regulation (EU) No 910/2014 of the European Parliament and of the Council of 23 July 2014 on electronic identification and trust services for electronic transactions in the internal market and repealing Directive 1999/93/EC), известный также, как закон eIDAS. Этот закон регламентирует электронные подписи, электронные транзакции, вовлеченные в эту деятельность органы и их процессы, обеспечивая пользователям безопасный способ электронного ведения деловой деятельности, такой, как электронные переводы средств или электронное взаимодействие с государственными органами.
В идеале работу по стандартизации вопросов управления и обеспечения долговременной сохранности цифрового контента было бы желательно осуществлять в глобальном масштабе. Однако стало очевидно, что игроки на глобальной арене не поддерживают и не будут поддерживать разработку стандартов, соответствующим конкретным европейским ожиданиям, вытекающим из нормативно-правовой базы Евросоюза.

По этой причине работа по стандартизации в рамках CEN представляется ключевой по важности с точки зрения разработки набора стандартов, отвечающих требованиям названных законов и нормативных актов с точки зрения качества, безопасности, интероперабельности; а также с точки зрения обеспечения целостности и долговременной сохранности цифрового контента.

Резюме в двух словах – Технический комитет не будет заниматься стандартизацией технологий, а сосредоточит внимание исключительно на процессах. Это те процессы, которые необходимы для исполнения требований законодательства и обеспечения сохранности культурно-исторического наследия. Они будут определять, чего именно требовать в этом отношении от технологий, как в государственных, так и в частных организациях. В этом отношении европейские страны действуют в очень специфической правовой среде, в частности, ввиду существования основополагающих законов Евросоюза GDPR и eIDAS, - что оправдывает начало такой работы на уровне CEN. Усилия нового технического комитета CEN дополнят работу, проделанную на международном уровне в технических комитетах ИСО TC171 и TC46.

28 октября 2020 года инициаторы создания нового технического комитета из французского органа по стандартизации AFNOR организовали открытый онлайн-вебинар, на котором представили эту идею. В вебинаре принятии участие около 40 специалистов, в том числе ряд экспертов ИСО – и, надо сказать, французам пришлось нелегко! Они так и не смогли убедительно объяснить, почему эту работу нельзя провести в рамках ИСО, и каким образом они собираются избежать ненужного дублирования усилий. Практически никто из участников вебинара вслух идею создания нового, чисто европейского комитета не одобрил.

Представленный на вебинаре слайд с планом работ нового технического комитета. Его тематика включает вопросы организации хранения и долговременной сохранности, файловые форматы, функциональные возможности и архитектуру СЭД и их оценку, workflow-процессы, требования по аутентичености – в всё это есть в планах работы комитетов ИСО

Над аргументом об особости законодательства Евросоюза все дружно и по-доброму посмеялись – в современном глобальном мире большинству коммерческих организаций приходится учитывать требования законодательства своих торговых партнёров, поэтому в любом международном проекте требования GDPR и eIDAS всегда принимаются во внимание, равно как аналогичные требования иных ведущих стран.

Источник: Твиттер
https://twitter.com/TAC_NISO/status/1320773333944836098
http://wko.at/ooe/Branchen/Industrie/Zusendungen/C180_BT_N_12175%20Management%20and%20preservation%20of%20digital%20content.pdf