V akých prípadoch sa osobné údaje stali verejne dostupnými. Personal Data Data, koncepcia, skladovanie a spracovanie osobných údajov pracovníkov a občanov

Komentár k federálnemu zákonu z 27. júla 2006 N 152-FZ "O osobných údajoch" Petrov Mikhail Igorevich

Článok 8. Verejné zdroje osobných údajov

Verejné zdroje osobných údajov

Poznámka k článku 8

1. V zmysle poznamenaného zákona sú zdroje osobných údajov nepovolené, prístup, ktorým nie je obmedzený a nevyžaduje predchádzajúci súhlas subjektov osobných údajov. Verejne dostupné zdroje osobných údajov môžu byť použité akýmkoľvek osobám podľa ich diskrečnej právomoci, na ktoré sa vzťahuje obmedzenia stanovené federálnymi zákonmi o šírení takýchto informácií.

Vytvorenie verejne dostupných zdrojov osobných údajov je spôsobené potrebou informačnej podpory. Analýza súčasných právnych predpisov je potrebné poznamenať, že počet verejne dostupných zdrojov osobných údajov je v súčasnosti: referenčné knihy, cielené knihy, encyklopédia, dokumenty nahromadené v otvorených fondoch knižníc a archívov, informačných systémov štátnych orgánov, miestnych vlád, \\ t Verejné združenia, organizácie, organizácie, organizácie zastupujúce verejný záujem alebo potrebné na realizáciu práv, slobôd a povinností občanov. Zároveň sa moderná veda a prax ešte nepodarilo rozvíjať účinné kritériá, s ktorými by bolo možné jasne rozlišovať medzi verejne dostupnými a dôvernými informačnými segmentmi.

Vytvorenie verejne dostupných zdrojov osobných údajov, ktoré podlieha začleneniu mena, názvu, patronymu, roku a miesta narodenia, adresy, účastníka, informácie o povolaní a iných osobných údajoch poskytnutých predmetom osobných údajov sa vykonávajú s povinným súhlasom. Okrem toho, subjekt osobných údajov má právo požadovať od jednotlivcov, ktorí takéto informácie distribuujú, uvádzajú sa ako zdroj týchto informácií.

Používanie osobných údajov z verejných zdrojov zase vyplýva, že eliminácia schopnosti získať zisky.

V prípade spracovania verejne dostupných osobných údajov, povinnosť dôkazu, že spracované osobné údaje sú verejne dostupné prevádzkovateľovi.

2. S cieľom chrániť práva a legitímne záujmy subjektu osobných údajov zákonodarca stanovuje možnosť pripomenúť osobné údaje používané vo verejne dostupných zdrojoch. Ich výnimka môže byť vykonaná na žiadosť predmetu osobných údajov a rozhodnutia súdov alebo osobitne schváleného štátneho orgánu.

Článok 74-1. Spracovanie osobných údajov s porušením právnych predpisov o ochrane osobných údajov (1) Nedodržanie požiadaviek na zabezpečenie bezpečnosti osobných údajov pri spracovaní v informačných systémoch osobných údajov zahŕňa uloženie pokuty

Článok 85. Koncepcia osobných údajov zamestnanca. Spracovanie osobných údajov zamestnancov zamestnancov zamestnanca - informácie potrebné pre zamestnávateľa v súvislosti s pracovnoprávnymi vzťahmi a súvisiacimi s konkrétnym zamestnancom. Problém osobné údaje zamestnanca

Článok 88. Prevod osobných údajov zamestnanca Pri prevode osobných údajov zamestnancovi zamestnávateľ musí spĺňať tieto požiadavky: neinformovať osobné údaje zamestnanca tretej strane bez písomného súhlasu zamestnanca, s výnimkou prípadov

Článok 5. Zásady spracovania osobných údajov Pripomienky k článku 51. Komentovaný článok zákonodarca stanovuje základné zásady v spolupráci s osobnými údajmi, ktorých zber a spracovanie sa vykonáva na základe právnych dôvodov. Posledný

Článok 6. Podmienky spracovania Pripomienky osobných údajov k článku 61. Dodržiavanie zásad spracovania osobných údajov predložených predchádzajúcim článkom nie je jedinou podmienkou na zabezpečenie ochrany práv a legitímnych záujmov občanov, ktorých

Článok 7. súkromie pripomienky osobných údajov k článku 71. Zabezpečenie dôvernosti osobných údajov v procese ich spracovania spolu so zavedenými zásadami práce s nimi a prijímaním súhlasu so spracovaním je nevyhnutným predpokladom, \\ t

Článok 9. Súhlas subjektu osobných údajov o spracovaní svojich pripomienok na osobné údaje k článku 91. Komentovaný článok určuje postup, podmienky a dôvody na získanie súhlasu subjektu osobných údajov o ich spracovaní. Zákonodarca zdôrazňuje, že

Článok 10. Osobitné kategórie osobných údajov Komentáre k článku 101. Komentovaný článok prideľuje osobitné kategórie osobných údajov a stanovuje všeobecný zákaz ich spracovania. Špeciálna kategória osobných údajov zahŕňa informácie zverejňovanie informácií

Článok 12. Cezhraničný prenos pripomienky osobných údajov k článku 121. Návrh zákona určuje zásady cezhraničného prevodu osobných údajov. Tieto zásady sú harmonizované s hlavnými medzinárodnými právnymi aktmi v oblasti osobných údajov

Článok 15. Práva subjektov osobných údajov pri spracovaní ich osobných údajov s cieľom podporiť tovar, práce, služby na trhu, ako aj na účely politickej kampaňskej komentáre k článku 151. Komentovaný článok o jeho obzorovom odvolaní Ustanovenia článku 15.150 GK

Článok 16. Práva subjektov osobných údajov pri prijímaní rozhodnutí na základe výlučne automatizovaného spracovania ich pripomienok na osobné údaje k článku 161. Komentovaný článok určuje práva na subjekty osobných údajov v porovnaní s prijatím

Článok 20. Povinnosti prevádzkovateľa pri uplatňovaní alebo po prijatí žiadosti o subjekt osobných údajov alebo jej právneho zástupcu, ako aj oprávneného orgánu na ochranu práv subjektov pripomienok na osobné údaje k článku 201. normy komentovaného článku v \\ t

Článok 21. Povinnosti prevádzkovateľa na odstránenie porušovania právnych predpisov pri spracovaní osobných údajov, ako aj objasniť, blokovať a zničiť pripomienky osobných údajov k článku 211. Ustanovenia komentovaného článku určujú postup

Článok 22. OZNÁMENIE SPRACOVANIA OSOBNÝCH ÚDAJOV KOMISKCIÍM K Článok 221. Postup na oznámenie spracovania osobných údajov v zmysle poznamenaného zákona je jednou z záruk rešpektovania práv a oprávnených záujmov osobných údajov

"Osoba" - údaje, ktoré sa týka osoby, osobnosti, biologického organizmu.

Čo je to, ako zbierať, kde chcete uložiť ako chrániť?

DACTUALCOPIC MAP - je Osobné údaje alebo nie?

Nemá žiadne údaje o totožnosti.

osobné údaje - akékoľvek informácie týkajúce sa konkrétnej alebo definovanej fyzickej osoby na základe týchto informácií (predmet osobných údajov), vrátane jeho priezviska, meno, patronymného, \u200b\u200broka, mesiaca, dátumu a miesta narodenia, adresy, rodiny, sociálnej, \\ t Starostlivosť o nehnuteľnosti, vzdelávanie, profesie, príjmy, iné informácie;

Adresa je registrácia na mieste bydliska alebo miesta pobytu.

Podmienečná klasifikácia osobných údajov.

1) Podľa stupňa otvorenosti:

verejne dostupné osobné údaje - osobné údaje, prístup neobmedzeného rozsahu ľudí, ku ktorým je poskytnutý súhlas predmetu osobných údajov alebo ktoré v súlade s federálnym právom sa nevzťahuje na dodržiavanie dôvernosti.

Verejne dostupné osobné údaje sú údaje, na ktoré sa poskytne dobrovoľný súhlas a uverejňujú sa v otvorenom prístupe.

Často niektorí majitelia stránok vyžiadajú informácie, aby sa zaregistruli, že nechcete poskytnúť.

Dôverné informácie - informácie sú poskytnuté prísne na určité účely. Niekedy môže byť zostavený bez vedomostí tváre.

Informačné centrá sú uložené na ministerstve vnútorných záležitostí

2) Príslušenstvo

- osobné - patria z narodenia

- Servis - Počas práce, Service - Cool Rank atď.

3) Metódou udeľovania

- poskytnuté dobrovoľné informácie

- udelené vo všeobecnom konaní v súlade so zákonom (násilne)

- zhromaždené bez súhlasu občana v súlade s právnymi predpismi

4) Podľa údajov

- biometrické (dactyloskopické informácie)

Základné pojmy používané pri práci s osobnými údajmi.

- spracovanie osobných údajov- akcie (operácie) s osobnými údajmi, vrátane zberu, systematizácie, akumulácie, skladovania, rafinácie (aktualizácia, zmena), používania, distribúcie (vrátane prenosu), depersonálu, blokovania, zničenia osobných údajov;

- distribúcia osobných údajov - akcie zamerané na prevod osobných údajov do určitého kruhu osôb (prevod osobných údajov) alebo oboznámiť s osobnými údajmi neobmedzeného rozsahu osôb vrátane zverejnenia osobných údajov v médiách, ubytovanie v informačných a telekomunikačných sieťach alebo poskytovanie prístup k osobným údajom - alebo iným spôsobom;

- pomocou osobných údajov - akcie (operácie) s osobnými údajmi vykonávanými prevádzkovateľom s cieľom rozhodovať alebo spáchanie iných činností, ktoré vytvárajú právne dôsledky týkajúce sa predmetu osobných údajov alebo iných osôb buď inak ovplyvniť práva a slobody predmetu osobných údajov alebo iných osôb;

- Blokovanie osobných údajov - dočasné ukončenie zberu, systematizácie, akumulácie, používania, distribúcie osobných údajov vrátane ich prevodu;

Informácie uverejnené na internete často nemožno zablokovať.

Väčšina osobných údajov:

- Skladujte na počítači

- Publikované na internete

Riadiace umiestnenie tvrdé

- zničenie osobných údajov - akcie, v dôsledku čoho nie je možné obnoviť obsah osobných údajov v informačnom systéme osobných údajov alebo v dôsledku čoho sú zničené materiály dopravcovia osobných údajov; - situácie, keď archív spálené

definícia osobných údajov

- vyčerpanie osobných údajov - akcie, v dôsledku čoho nie je možné určiť príslušnosť osobných údajov na konkrétny predmet osobných údajov;

informačný systém osobných údajov - informačný systém, ktorý je súborom osobných údajov obsiahnutých v databáze, ako aj informačné technológie a technické prostriedky na spracovanie takýchto osobných údajov pomocou nástrojov automatizácie alebo bez použitia týchto fondov;

zásady ochrany osobných údajov- povinné pre dodržiavanie prevádzkovateľa alebo iným získaným prístupom k osobným údajom z požiadavky, aby sa zabránilo ich šíreniu bez súhlasu subjektu osobných údajov alebo prítomnosť iného právneho základu;

cezhraničný prenos osobných údajov - prevod osobných údajov prevádzkovateľom prostredníctvom štátnej hranici Ruskej federácie úradu úradu zahraničného štátu, fyzickým alebo právnickým subjektom zahraničného štátu;

- verejne dostupné osobné údaje - Osobné údaje, prístup neobmedzeného rozsahu ľudí, ku ktorým je opatrený súhlasom predmetu osobných údajov alebo ktoré v súlade s federálnymi zákonmi sa nevzťahuje na dôvernosť.

Spracovanie osobných údajov.

1) zákonnosť cieľov a spôsobov spracovania osobných údajov a svedomia;

2) Dodržiavanie účelu spracovania osobných údajov na ciele, vopred určené a vyhlásené pri zhromažďovaní osobných údajov, ako aj právomocí prevádzkovateľa;

3) Dodržiavanie rozsahu a povahy spracovaných osobných údajov, metódy spracovania cieľov osobných údajov na spracovanie osobných údajov;

4) presnosť osobných údajov, ich dostatočnosť na účely spracovania, neprípustnosti spracovania osobných údajov, nadbytočných na ciele vyhlásené pri zhromažďovaní osobných údajov;

5) Neprípustnosť kombinácie na účely informačných systémov osobných údajov vytvorených pre nekompatibilné medzi sebou.

Ak niekto raz naplnil daktyloskopickú mapu, potom je v informačnom centre v ich databázach. Nemôžeme napríklad kombinovať databázy na bežných občanov a tváre, ktorí sa dopustili zločinu.

1) So súhlasom majiteľa osobných údajov

2) Bez súhlasu vlastníka osobných údajov.

Týka sa to osôb, ktoré zaberajú určitú pozíciu a pozíciu: vojenský personál, mŕtvoly

Dôvernosť osobných údajov:

Ak sa nevyžaduje:

1) v prípade vyčerpania osobných údajov;

2) V súvislosti s verejne dostupnými osobnými údajmi.

- Prevádzkovateľ, ktorý zhromažďuje a spracováva osobné údaje.

- obmedziť prístup vo vašej vlastnej organizácii

Prevádzkovateľ je osobnou zodpovednosťou za distribúciu osobných údajov.

- vytvorenie obmedzení prístupu v interiéri aj sieť (šírka pásma, systém identifikácie karty)

Pre lokálne siete - Prihlásenie + heslo

Môžete obmedziť biometrické informácie: odtlačok prsta, oko sietnice.

- o rasovej príslušnosti

- o politických názoroch

- o náboženských alebo filozofických viere

- o zdraví

- o intímnom živote

Ich spracovanie je možné len so súhlasom predmetov.

1) dostupnosť písomného súhlasu predmetu o ich spracovaní

2) Ak ich subjekt osobných údajov z nich sprístupnil verejne dostupný

3) Ak sa tieto informácie týkajú informácií potrebných na ochranu života, zdravia a iných životne dôležitých záujmov osoby

Takéto informácie môžu byť poskytnuté v lekárskom a profylaktickom účely - napríklad vírusová infekcia.

Funkcia spracovania osobných údajov v štátnych alebo komunálnych informačných systémoch na spracovanie osobných údajov.

- týka len štátnych zamestnancov a komunálnych zamestnancov.

Štátny orgán má svoj vlastný stav, existujú nezávislé systémy na spracovanie informácií o štátnych alebo komunálnych zamestnancov.

1) inštalované, ktoré informácie sú potrebné v rámci svojej pôsobnosti

2) Stále FZ "o štátnej štátnej službe", to znamená, že reguluje nielen zákon o osobných údajoch.

Informácie, ktoré charakterizujú fyziologické vlastnosti osoby a na základe ktorých sa môže stanoviť jej totožnosť (biometrické osobné údaje) možno spracovať len vtedy, ak existuje dohoda v písomnej forme predmetu osobných údajov, s výnimkou týchto prípadov :

1) záväzok

Liečba biometrických osobných údajov sa môže uskutočniť bez súhlasu predmetu osobných údajov v súvislosti s vykonávaním spravodlivosti, ako aj v prípadoch ustanovených právnymi predpismi Ruskej federácie o bezpečnosti, právnych predpisov Ruskej federácie Činnosti operačného vyšetrovania, právne predpisy Ruskej federácie o verejnej službe, Trestne výkonné právne predpisy Ruskej federácie, právne predpisy Ruskej federácie o postupe odchodu z Ruskej federácie a vstup do Ruskej federácie.

- Zber informácií od podozrivého je nezákonný

Spracovanie cezhraničných informácií.

Je možné požadovať, aby sa mohli chrániť občanov krajiny, v ktorej sa prenáša, sa zhromažďuje len s písomným súhlasom predmetu.

Práva subjektu osobných údajov.

1) Právo na predmet osobných údajov o prístupe k svojim osobným údajom

Nemôže zavolať ministerstvu vnútorných záležitostí (hlavné informačné centrum a ZONAL informačné centrum)

2) Práva osobných údajov na spracovanie ich osobných údajov s cieľom podporiť tovar, práce, služby na trhu, ako aj pre politické miešanie

Presnosť informácií budú kontrolované inými osobami.

3) Rozhodovanie na základe výlučne automatizovaného spracovania osobných údajov. Osoba nemusí dôverovať automatizovanému spracovaniu. Môžete vyžadovať, aby stopy prstov uchovávali nielen v počítači, ale aj na papieri.

- Práca Ruskej federácie je kapitola venovaná osobným údajom.

Federálny zákon o štátnej daktylocopickom registrácii v Ruskej federácii z 25. júla 1998 N 128-FZ

Verejne dostupné osobné údaje

Osobné informácie - akékoľvek informácie týkajúce sa určitého alebo definovaného na základe týchto informácií fyzický líza , počítajúc do toho:

Jeho priezvisko, meno, patronymické,

Rok, mesiac, dátum a miesto narodenia,

Adresa, rodinná, sociálna situácia, vzdelávanie, profesia, príjmy, \\ t

iný Informácie (pozri FZ-152, článok 3).

Napríklad: podrobnosti pasu, účtovná závierka, lekárske mapy, rok narodenia (pre ženy), biometria, iné identifikačné informácie osobného charakteru.

V verejne dostupné Zdroje osobných údajov (adresy, zoznamy a iná informačná podpora) s písomným súhlasom jednotlivci môžu byť zahrnuté do svojho priezviska, meno, patronymického, roka a miesta narodenia, adresy, predplatiteľa a iný Osobné údaje (pozri FZ-152, článok 8).

Osobné údaje sa týkajú obmedzených informácií o prístupe a musia byť zabezpečiť V súlade s právnymi predpismi Ruskej federácie. Pri vytváraní bezpečnostných požiadaviek sú osobné údaje rozdelené do 4 kategórií.

Aký je operátor a predmet osobných údajov?

Osobný operátor údajov - To je zvyčajne organizácia, alebo skôr štátny alebo mestský orgán, právne alebo individuálne organizačné a (alebo) spracovanie osobných údajov, ako aj určovanie cieľov a údržby spracovania osobných údajov.

Osobná účtovná jednotka - Toto je jednotlivec.

Prevádzkovateľ je zodpovedný za ochranu osobných údajov subjektu v súlade so súčasnými právnymi predpismi Ruskej federácie.

Ako klasifikovať informačný systém osobných údajov?

S cieľom pripisovať typ Informačný systém osobných údajov (CDN) na konkrétnu úroveň potrebnú:

II. Určiť objem Osobné údaje spracované v informačnom systéme:

objem 3. - V informačnom systéme sú údaje súčasne spracované. menej ako 1000 subjektov osobné údaje alebo osobné údaje subjektov osobných údajov v rámci konkrétnej organizácie;

zväzok 2. od 1000 do 100 000 subjektov osobné údaje alebo osobné údaje subjektov osobných údajov pracujúcich v priemysle Ruskej federácie, vo verejnom orgáne žijúcej v rámci obce;

zväzok 1. - V informačnom systéme sa osobné údaje spracúvajú súčasne. viac ako 100 000 subjektov osobné údaje alebo osobné údaje subjektov osobných údajov v rámci subjektu Ruskej federácie alebo Ruskej federácie ako celku;

III. Podľa výsledkov analýzy zdrojových údajov typický Caiden je priradený jeden z nasledujúcich triedy (Pozri tabuľku.):

Trieda 4 (K4) - informačné systémy, pre ktoré porušenie špecifikovaných bezpečnostných charakteristík osobných údajov spracovaných v nich nevedie k negatívnym dôsledkom pre subjekty osobných údajov;

Trieda 3 (K3) - Informačné systémy, pre ktoré porušenie špecifikovaných bezpečnostných charakteristík osobných údajov spracovaných v nich môže viesť k menším negatívnym dôsledkom pre subjekty osobných údajov;

Trieda 2 (K2) - informačné systémy, pre ktoré porušenie špecifikovaných bezpečnostných charakteristík osobných údajov spracovaných v nich môže viesť k negatívnym dôsledkom pre subjekty osobnej data;

Trieda 1 (K1) - Informačné systémy, pre ktoré je porušenie špecifikovaných bezpečnostných charakteristík osobných údajov spracovaných v nich, môže viesť k významným negatívnym dôsledkom pre subjekty osobných údajov.

Rozsudok Day Oneskorený do 1. januára 2011

Informačné systémy osobných údajov vytvorených pred dňom nadobudnutia účinnosti federálneho zákona Ruskej federácie č. 152 "o osobných údajoch" by mali byť zosúladené s požiadavkami tohto spolkového zákona najneskôr 1. januára 2010 (pozri FZ- 152, článok 25).

To znamená, že prevádzkovatelia osobných údajov, ktorí nespĺňali vysoko prísne požiadavky FZ-152, od 1. januára 2010, budú mať príslušné občianske, administratívne, disciplinárne a možno (Boh zakázať) a zločinca zodpovednosť .

Všetky informačné systémy, ktoré boli zadané po februári - apríli 2008 (odo dňa rozdelenia metodických dokumentov FSTEC Ruska a FSB Ruska), ale nie relevantné pre požiadavky ruskej legislatívy v oblasti osobných údajov môžu trpieť špecifikovaná zodpovednosť a skôr, napríklad zajtra ráno.,

Poznámka. Zmeny Trestného zákona Ruskej federácie, podstatne prísnejšia zodpovednosť za porušenie ovplyvňujúce súkromie, sa prejavia aj 1. januára 2010.

Ale ako vždy sa deje, operátori osobných údajov sa nepohybovali najmä a málo ľudí sa podarilo urobiť všetko, čo je potrebné. Dňa 16. decembra 2009 štát Duma vzal do tretieho čítania pozmeňujúcich a doplňujúcich návrhov k článkom 19 a 25 zákona "o osobných údajoch" (152-фз). Termín prinášania informačných systémov osobných údajov (CDN) v súlade s týmto zákonom bolo odložené do roku - do 1. januára 2011. Okrem toho normu eliminuje normu, ktorá je povinná prevádzkovateľa pri spracovaní osobných údajov na použitie šifrovania (kryptografický ) Nástroje na ochranu údajov.

Povinné požiadavky na ochranu informačných systémov osobných údajov

Hlavné povinné požiadavky na organizáciu systému ochrany informácií v závislosti od štandardného CD triedy:

Pre DOT triedy 4:

Zoznam opatrení na ochranu osobných údajov je určený prevádzkovateľom (v závislosti od možného poškodenia)

Pre DOT triedy 3:

Vyhlásenie o zhode alebo

Získanie licencie FSTEC Ruska o technickej ochrane dôverných informácií (pre distribuované systémy CP3)

Pre DOT triedy 2:

Povinná certifikácia požiadaviek na bezpečnosť informácií

Získanie licencie FSTEC Ruska na technickú ochranu dôverných informácií pre distribuované systémy

Pre DOT triedy 1:

Povinná certifikácia požiadaviek na bezpečnosť informácií

Udalosti o ochrane osobných údajov z Pamínu musia byť implementované

Získanie licencie FSTEC Ruska na technickú ochranu dôverných informácií

Postup ochrany informačného systému osobných údajov

Postupy akcií pri vykonávaní požiadaviek právnych predpisov o spracovaní osobných údajov: \\ t

1) Oznámenie oprávnenému orgánu na ochranu práv na osobné údaje osobných údajov o svojom zámere spracovávať osobné údaje pomocou nástrojov automatizácie;

2) Pre-projektové preskúmanie informačného systému - zhromažďovanie zdrojových údajov;

3) Klasifikácia systému spracovania osobných údajov;

4) výstavba súkromného modelu hrozieb s cieľom určiť ich význam pre informačný systém;

5) rozvoj súkromnej technickej úlohy na systéme ochrany osobných údajov;

6) Návrh systému ochrany osobných údajov;

Zodpovednosť za porušenie spracovania osobných údajov

Osoby vinné z porušenia požiadaviek federálneho zákona 152-FZ "o osobných údajoch", niesť: \\ t

- Trestný (pozri Trestný zákon Ruskej federácie, článok 137, 140, 155, 183, 272, 273, 274, 292, 293)

Administratívne (pozri kód Ruskej federácie o administratívnych trestných činoch, čl. 5.27, 5.39, 13.11.13.14, 13.19, 19,4-19.7, 19.20, 20.25, 32.2), \\ t

Disciplinárne (pozri Zákonník práce Ruskej federácie, článku 81; Článok 90; Článok 195; Článok 237; Článok 391) \\ t

a ďalšia zodpovednosť ustanovená legislatívou Ruskej federácie (pozri Sledované akty o spolupráci s osobnými údajmi, ktoré sú zverejnené v témach Ruskej federácie, oddelenia a organizácií).

Fstec - federálna služba pre technickú a vývoznú kontrolu.

Padák - bočné elektromagnetické žiarenie a hrot

Ochrana osobných údajov

V decembri 2014 štát Duma v treťom čítaní prijala návrh zákona o uskladnení osobných údajov občanov liečených na internete, na serveroch v Rusku. Podľa člena Výboru pre informujte spoločnosť Politika Roman Chuychenko, hlavným cieľom zákona je posilniť informačnú bezpečnosť krajiny a jej občanov. Takéto opatrenie bolo prijaté v súvislosti s komplikáciou medzinárodnej situácie. Tento návrh zákona nadobudne účinnosť 1. septembra 2015.

Nadobudnutie účinnosti nového ustanovenia o ochrane osobných údajov zahŕňa poskytovanie operátorov osobných údajov: \\ t

  • včasná detekcia neoprávneného prístupu k PDN;
  • zabránenie vplyvu na technické prostriedky vykonávajúce automatizované PD spracovanie;
  • možnosti prevádzkovej reakcie na skutočnosť neoprávneného prístupu a okamžitého oživenia PDN v prípadoch ich zničenia alebo zmeny;
  • nepretržité monitorovanie úrovne bezpečnosti osobných údajov.

Kategórie osobných údajov

Manipulácia s CDN môže byť tiež vykonaná "rozsahom spracovaných osobných údajov" parameter, ktorý zahŕňa počet subjektov spracúvaných v informačnom systéme a môže mať nasledujúce hodnoty:

  • simultánne zaobchádzanie s viac ako 100 tisíc PD subjektov (vykonávané v rámci témy Ruskej federácie av Ruskej federácii ako celku);
  • simultánna liečba PDS od 1 do 100 tisíc predmetov (vykonávaná v štáte štátu, ktorá pracuje v oblasti hospodárstva Ruskej federácie);
  • simultánna liečba PDS je menšia ako 1 tisíc predmetov (vykonávaná v rámci konkrétnej organizácie).

Divízia do kategórií umožňuje nielen určiť triedu CDM, ale aj na vytvorenie súboru bezpečnostných opatrení a chrániť osobné údaje na internete pri spracovaní v infosystémoch.

Osobný zamestnanec údajov

Právo na ochranu svojich osobných údajov má každý pracovník (odsek 9 čl. 86 Zákonníka práce Ruskej federácie).

V súlade s čl. 89 Zákonník práce Ruskej federácie, každý zamestnanec môže byť realizovaný nasledujúcimi činnosťami:

  • bezplatný voľný prístup k svojim osobným údajom, vrátane prijatia kópie akéhokoľvek záznamu, v ktorom sú obsiahnuté zamestnancovi PDN;
  • definovanie osobného zástupcu na ochranu svojich osobných údajov;
  • získanie úplných informácií o PDN a ich spracovaní;
  • nastavenie požiadaviek na vylúčenie alebo opravu osobných údajov obsahujúcich nesprávne informácie alebo ak boli spracované v rozpore s požiadavkami právnych predpisov;
  • odvolanie na súde protiprávnych činností zamestnávateľa, ako aj jeho nečinnosť počas spracovania a ochrany PDN.

Zloženie osobných údajov zamestnanca

Na základe odseku 2 článku 86 Zákonníka práce Ruskej federácie, objem a udržiavanie osobných údajov zamestnanca určuje zamestnávateľ v súlade s Ústavou Ruskej federácie, Zákonníka práce a ďalších spolkových zákonov. Činnosti akejkoľvek organizácie spravidla zahŕňajú používanie zamestnávateľa v toku dokumentov dva hlavné typy dokumentov:

  1. Dokumenty, ktoré poskytuje zamestnanec na uzatvorení pracovnej zmluvy (článok 65 Zákonníka práce Ruskej federácie). Táto kategória obsahuje dokumenty obsahujúce foto obraz zamestnanca, meno, informácie o mieste a dátume narodenia, občianstva, rodinného stavu, miesta registrácie, vzdelávania, špeciality (pas, poistné osvedčenie o štátnom dôchodkovom poistení, vojenské ID atď. ).
  2. Dokumenty, ktoré zamestnávateľ vytvára nezávisle (základná účtovná dokumentácia pre účtovníctvo práce a platby). Táto kategória obsahuje objednávky alebo príkazy na prijatie zamestnanca, ukončenie pracovnej zmluvy, podpora zamestnanca, osobnej karty, mzdových dokumentov.

Ochrana osobných údajov, zodpovednosť za porušenie právnych predpisov

Treba poznamenať, že niektoré sankcie za porušenie jednotlivých zlúčenín trestných činov sa uplatňujú na jednotlivcov, ako aj úradníci a na legálne.

V súlade s článkom 150 Občianskeho zákonníka Ruskej federácie sa súkromia, osobné a rodinné tajomstvo uplatňujú na počet neodcudziteľných nehmotných práv podľa ochrany existujúcich zákonov.

Treba poznamenať, že práva a povinnosti zamestnanca, ktorí priamo súvisia s PDN ostatných zamestnancov, sú určené podmienkami pracovnej zmluvy a zložením miestnych regulačných aktov, ktoré stanovujú funkcie zamestnanosti zamestnanca a zoznam jeho oficiálnych povinností.

Administratívna zodpovednosť Na porušenie postupu na zber, skladovanie a distribúciu osobných údajov so sebou prináša varovanie alebo trest vo výške: od 300 do 500 rubľov - pre jednotlivcov; Od 500 do 1000 rubľov - úradníkov, od 5 do 10 tisíc rubľov - pre právnické osoby (článok 13.11 Správny poriadok Ruskej federácie). Administratívna zodpovednosť za šírenie informácií chránených zákonom, pri výkone úradných a odborných povinností, zahŕňa pokutu vo výške: od 500 do 1000 rubľov pre jednotlivcov, od 4 do 5 tisíc rubľov - pre úradníkov (článok 13.14 Codecha Ruskej federácie).

Porušenie súkromia, najmä osobné údaje, osoba, ktorá používa svoju oficiálnu pozíciu stanovuje trest vo forme: \\ t

  • v množstve od 100 do 300 tisíc rubľov, miezd alebo iných príjmov páchateľa na 1-2 roky;
  • deprivácia práva obsadiť určité pozície na obdobie 2 až 5 rokov;
  • zatknutie po dobu 4 až 6 mesiacov.

Potvrdenie povolenia na spracovanie osobných údajov sa teraz spožadovalo pri uzatváraní zmlúv, vyplnenie dotazníkov, registrácie na miestach. Väčšina občanov sa automaticky zhoduje, hoci osobné informácie o osobe v rukách bezohľadných osôb je silná a nebezpečná zbraň. Článok hovorí o tom, čo potrebujete vedieť o osobných údajoch, otvorenie prístupu k nim s 3 osobami.

Osobné údaje: Aký je tento regulačný rámec

Štát reguluje sféru osobných údajov prostredníctvom viacerých regulačných aktov. Základ predstavuje ústavu Ruskej federácie, základu - FZ č. 152 z 27. januára 2006. Zákon objasňuje, aké osobné údaje súvisia s nimi. Tento termín znamená informácie priamo alebo nepriamo charakterizujúce predmet PD je jednotlivec. V jednoduchom jazyku môžete presne určiť, o čom hovoríme o konkrétnej osobe.

Nepriama zmienka o osobných údajoch je v ruskej ústave. Články 23-24 základného zákona dávajú občanom právo na tajomstvo súkromia, jeho integrity a ochranu. Všetko, čo je zahrnuté v koncepcii osobných údajov patrí len k ich dopravcovi a nemôžu byť kontrolované vládou alebo 3 osoby. Občanov sa tieto informácie zlikvidujú, zabraňujú šíreniu alebo naopak, aby ho odovzdali iným. Štátu, za jeho časť, záruky a chrániť túto príležitosť.

FZ Č. 152 definuje, ktorí sú oprávnení používať osobné údaje okrem svojho dopravcu, za akých podmienok, pre ktoré pravidlá. Iba prevádzkovatelia s povolením môžu prijímať a spracúvať osobné údaje o predmete. Občan podpíše súhlasia s testovaním PD pri vydávaní žiadostí o pôžičku, vypĺňajú dotazník alebo prijatie do práce.

Prevádzkovatelia majú prístup k objemu údajov, ktoré sú potrebné na riešenie ich úloh. Nemajú právo skladovať a používať ich po dosiahnutí cieľa. Napríklad zamestnávateľ musí zničiť záznamy, dotazníky - všetko, čo patrí k osobným údajom zamestnanca, po jeho prepustení. Inak ohrozuje zodpovednosť za

Normy FZ č. 152 by mali nasledovať všetky právne subjekty a jednotlivcov. Osobitné pravidlá platia, keď PD:

  1. získajte osobné alebo rodinné potreby, ak neporušuje práva 3 osoby;
  2. obsiahnuté v archívnych dokumentoch;
  3. doplňte gostain;
  4. chystáte sa na súdny akt.

Ďalšie legislatívne akty objasňujú ustanovenia o PD vo vzťahu k rôznym situáciám, systém a klasifikácia prostriedkov ochrany sa zavádzajú. Napríklad CH.14 Zákonníka práce Ruskej federácie zverejňuje koncepciu osobných údajov zamestnanca. Toto sú informácie, ktoré vám umožní charakterizovať ho ako zamestnanca určitej organizácie (veľkosť platov, skúsenosti, kvalifikácie, informácie z FTS a FIU, atď.), Jeho obchodné vlastnosti. Mali by sa používať a držať sa pomáhať zamestnancovi pri plnení svojich pracovných povinností, zlepšiť skúsenosti a vedomosti, propagáciu, na ochranu pracovníkov a majetku spoločnosti.

Klasifikácia osobných údajov

FZ č. 152 prideľuje niekoľko typov osobných údajov. Môžete ich usporiadať podľa stupňa "tajomstva", zložitosti pri zbere a používaní 3 osoby:

  • neosobné;
  • všeobecne;
  • biometrický;
  • zvláštne.

Spoločné osobné údaje

Všeobecné osobné údaje sú hlavné informácie o osobe. Tie obsahujú:

Spracovanie osobných údajov v organizácii

Účelom spracovania PD v organizácii je vydávať pracovné vzťahy s zamestnancom. Bez podpísaného súhlasu na liečbu PD spracovania zamestnávateľ nemá právo vstúpiť do pracovnej zmluvy. Prečítajte si viac

  • miesto registrácie a ubytovania;
  • podrobnosti o pase;
  • vzdelávanie;
  • kontaktné údaje;
  • informácie o práci;
  • veľkosť príjmu atď.

Nie všetky z nich možno pripísať PD. Napríklad zákon presne nedefinuje, i lee Telefónne číslo Osobné údaje. Roskomnadzor V reakcii na odvolanie občanov vysvetlil, že len podľa čísla nie je možné presne identifikovať osobu. Sám nie je personál a v balíku s menom majiteľa a mesto bydliska sa vzťahuje na PD. Z tohto dôvodu sa nezistí distribúcia SMS správ nepovažuje za porušenie FZ č. 152.

Všeobecné PD je obsiahnuté v pase, vojenskom lístku, diplomu, osobnej karte zamestnanca, knihy o zamestnanosti atď. Online dotazník. Relatívna jednoduchosť prístupu často prináša problémy s subjektmi PD - obyčajných občanov: od obsedantnej reklamy, kým vydieranie a falzifikáty kreditných aplikácií.

Osobný život občana, ktorý zahŕňa aj rôzne typy tajomstiev (lekárske, daňové, tajné adopcie a iné) je chránený pred zverejnením článku 137 Trestného zákona Ruskej federácie. Môžete si prečítať viac.

Biometrické pd

Biometrické údaje sú fyziologické a biologické charakteristiky predmetu: DACTYLOSCOPICKÉ obrazy, krvný typ, rast, farbu očí, hmotnosť, analýza DNA atď. To zahŕňa informácie, ktoré možno získať fotografiou alebo videom s osobou. Biometrické PD je často potrebné pri liečbe alebo zariadení na prácu vo vládnych agentúrach, registráciu zahraničných pasov a víz.

Špeciálny pd

Závod a národnosť, náboženstvo, filozofické presvedčenie, zdravotný stav, existencia, intímny život, sexuálne preferencie sa týkajú osobitných údajov. Sú obsiahnuté v lekárskych certifikátoch, osobných záležitostiach atď.

Osobitné PD sú potrebné na účasť na politických aktivitách, vstup do ozbrojených síl. Získajte prístup k týmto údajom 3 a jednotlivci môžu len s povolením predmetu.

Prečo potrebujem zákon o osobných údajoch? Sledujte odpoveď vo videu:

Disclassished PD

Odpojené PDS sú k dispozícii pre každú zainteresnú stranu. Zdroje informácií môžu byť:

  • adresy;
  • referenčná literatúra;
  • registre;

Verejné informácie, ktoré sa považujú za osobné údaje, sú napríklad výnosy politických údajov, zástupcovia federálnych alebo komunálnych orgánov, úradníkov v seniorských pozíciách.

V novembri 2016 sa uskutočnilo prvé stretnutie pracovnej skupiny prezidentskej správy v otázke použitia ustanovení FZ č. 152 na tzv. Veľké dáta.. Toto sú údaje, ktoré používateľ prichádza do siete: IP adresa, autorizačné formuláre, história prehliadača, informácie, ktoré sa hromadia o vlastníkovi gadgets a inteligentných spotrebičov domácností.

Veľké údaje, na jednej strane, priamo alebo nepriamo naznačujú osobu, to znamená, patrí pod definíciu PD. Zákonodarcovia zároveň nepovažujú internetové údaje ako majetok jednotlivca, pretože ich nemôže kontrolovať.

Všetky zaujímavé otázky môžu byť položené v pripomienkach k článku.

Posúdené údaje zahŕňajú:

  • Meno, meno a patronymické;
  • Prezývka / prihlasovací predmet na internete;
  • E-mailová adresa (bez záväzného na celé meno);
  • Miesto, miesto práce (bez osobných údajov).

Verejné údaje zahŕňajú predmet predmetu, ktorý možno získať v otvorených zdrojoch informácií, napríklad v telefónnom zozname alebo adresár. V takýchto verejných základoch sa údaje vykonávajú s písomným súhlasom predmetu. : Vyznačuje sa zvláštnosťou verejne dostupných osobných údajov je, že môžu byť umiestnené v otvorených zdrojoch informácií. To znamená, že ak sú kontaktné údaje úradníkov uvedených v adresári kontaktných údajov, ako je štúdium a prenájom pracovníkov, potom sa takéto údaje považujú za verejne dostupné.

Koncepcia a typy osobných údajov

Tk rf). Podľa spracovania osobných údajov sú implikované rôzne operácie ustanovené právnymi predpismi Ruskej federácie. Druhy spracovania PDNS zahŕňajú zber, systematizáciu, akumuláciu, skladovanie, aktualizáciu, použitie, vyčerpanie, zničenie, ktoré sa vyrábajú podľa postupov ustanovených regulačnými aktmi.


Vykonávanie operácií s PDNS môže uviesť, federálne, obecné orgány a organizácie, ktoré majú takéto právo na štatút. Všetky PDN sú rozdelené do takýchto sekcií:
  • Verejne dostupné osobné údaje;
  • Osobitné osobné údaje;
  • Biometrické osobné údaje.

Pri vytváraní informačných systémov osobných údajov (clo) sa odporúča riadiť príkazom FSTEC, FSB a Ministerstva informačných technológií a komunikáciami Ruskej federácie č. 55/86/20 z 13.
02.

Verejné osobné údaje

Nevhodné použitie takýchto informácií je trestné podľa zákona. Zákon o ochrane osobných údajov sa stará nielen z fyzických, ale aj na právnických osobách.

Pozornosť

Malý, kto sa bude páčiť, keby informácie o finančnom stave alebo údajov zamestnancov spoločnosti boli k dispozícii každému želaniu. To by výrazne zjednodušilo život podvodníkov, ktoré nie sú ako obyčajní občania, ani úradníci presadzovania práva.


Aké údaje sa považujú za osobné podľa zákona? Jasný zoznam informácií, ktoré patria k osobnému, nie je uvedený v zákone. Obsah:
  • Verejné osobné údaje
  • Článok 8.

Verejne dostupné osobné údaje

Napríklad zákon presne nedefinuje, či telefónne číslo je osobné údaje. Roskomnadzor V reakcii na odvolanie občanov vysvetlil, že len podľa čísla nie je možné presne identifikovať osobu.

Sám nie je personál a v balíku s menom majiteľa a mesto bydliska sa vzťahuje na PD. Z tohto dôvodu sa nezistí distribúcia SMS správ nepovažuje za porušenie FZ č. 152.

Všeobecné PD je obsiahnuté v pase, vojenskom lístku, diplomu, osobnej karte zamestnanca, knihy o zamestnanosti atď. Online dotazník.
Relatívna jednoduchosť prístupu často prináša problémy s subjektmi PD - obyčajných občanov: od obsedantnej reklamy, kým vydieranie a falzifikáty kreditných aplikácií.

Aké osobné údaje sa považujú za verejne dostupné

Napríklad nasledovné:

  • je potrebné uložiť záložné kópie celej databázy;
  • je potrebný špecialista, ktorý bude zapojený do správy informačného systému;
  • vyžadujú sa náklady na špeciálne navrhnuté zariadenia a softvér;
  • mimoriadne viditeľný zamestnanec, ktorý spracúva osobné údaje.

Aké metódy sa používajú na efektívne ochrana personalizovaných informácií zamestnancov?

  • Uskutočňujú priestory, v ktorých sú osobné údaje spracované plne uzavreté pre prístup k ostatným zamestnancom.
  • Pre akékoľvek informácie musia zamestnanci získať osobitné povolenie.
  • Ukladanie údajov musí byť jasne organizované.

Vzhľadom na prítomnosť a nevýhody, a výhody každej z metód, spravidla ich zamestnávatelia kombinujú.

Článok 8. Verejné zdroje osobných údajov

Komerčný tajný plat nebude spôsobený skutočnosťou, že sa vzťahuje na mzdový systém. To však nevylučuje zo zoznamu PD, na rozdelenie, ktoré zamestnanec môže byť zamietnutý podľa zákonníka práce.

A ak zamestnanec začne napadnúť toto rozhodnutie na súde, potom je zamestnávateľ povinný preukázať, že zverejnenie informácií sa vzťahuje na tajomstvo, ktorého zamestnanca informácií sa zaväzuje, že nikomu nie je hlásiť. Na obsahové typy typov osobných údajov môžu byť klasifikované:

  • Obsah uvedený v nich:
  • Výboj, ktorý obsahuje zoznam špecifikovaný v Čl. Art 10: Race, patriaci do národa, náboženstva, zdravia, osobného života, politického presvedčenia. Zároveň, podľa FZ-152, existujú obmedzenia, menovite prístup môže byť vykonaná len s písomným súhlasom majiteľa.

Mzdy sú osobné údaje alebo nie?

Dôležitý

Na účely bezpečnosti informácií možno vytvoriť verejne dostupné zdroje osobných údajov (vrátane referenčných kníh, adresných kníh). Vo verejne dostupných zdrojoch osobných údajov s písomným súhlasom predmetu osobných údajov, jej priezviska, meno, patronymic, rok a miesto narodenia, adresa, účastnícke číslo, informácie o profesii a iné osobné údaje oznámené predmetom osobných údajov zahrnúť.


(Zmeniť alebo iné oprávnené orgány štátu. (v znení zmien a doplnení federálnym zákonom z 25. júla 2011 N 261-FZ) (pozri
Obsah
  • Biometrické. Charakterizovať fyziológiu.
  • Nie biometrické. Údaje, ktoré nepatria k biometrickému.

Typy osobných údajov o tom, aké typy sú osobné údaje rozdelené? Čo sa na ne vzťahuje? Je dôležité pochopiť, že všetky informácie, ktoré sa uchovávajú v podniku s ohľadom na určitý zamestnanec, sa môžu posudzovať z dvoch rôznych názorov.

  • Údaje o rodinnom stave a rodine zamestnanca (jednotliví členovia), a to: prítomnosť závislých osôb, prítomnosť detí, ich veku a množstva, zdravotného stavu.
  • Informácie o konkrétnom zamestnancovi, a to: Úplné meno (pas), profesie, zdravotný stav, ako aj akékoľvek konkrétne okolnosti.

Vedúci podniku je povinný vytvoriť regulačný akt miestnej hodnoty, ktorý považuje postup, ktorý určuje ukladanie osobných údajov.

Osobné údaje sú pre nich verejne dostupné

Zodpovednosť za zverejnenie je dôležité zvážiť, že 152 FZ "o ochrane osobných údajov" zabezpečuje len administratívnu zodpovednosť podniku na zverejnenie osobných údajov zamestnanca. Takže, ak organizácia nie je schopná zaručiť absolútnu ochranu svojich osobných informácií zamestnancom, je to len trest. Okrem toho, množstvo peňažného trestu za nesprávne ukladanie osobných údajov je absolútne vtipné. Všeobecne platí, že klukujú päť až desať tisíc rubľov. Samozrejme, že je to tak, ak hovoríme len o jednorazových platbách. Rovnako ako pravidlo, v podnikoch, kde je taký problém, viacnásobné poruchy, a preto významne zvýšenie jemného zvýšenia. Náklady na hotovosť však nie sú zďaleka najdôležitejším dôsledkom, že používanie osobných údajov je nesprávne. To zasiahne povesť spoločnosti.
Napríklad nasledovné:

  • dostupnosť dodatočných zdrojov na skladovanie, ako sú špeciálne priestory, vybavenie, trezory a tak ďalej;
  • zložitosť práce;
  • Špeciálne zručnosti vyžadujú papierovú dokumentáciu.

Niekedy personálne oddelenia uprednostňujú ukladanie informácií o jednom zamestnancov samostatne (v rôznych tematických priečinkoch). Takže všetky pracovné zmluvy, dotazníky a iné dokumenty pre všetkých zamestnancov sa okamžite skladujú samostatne. Sú očíslované pre pohodlnejšie vyhľadávanie. Táto metóda je menej intenzívnejšia ako tá, ktorá bola opísaná vyššie, a nevyžaduje žiadne špeciálne zručnosti z personálneho dôstojníka. Napriek tomu, že to nie je bezplatne.
Oznámte spracovanie osobných údajov veľmi časté chyby operátorov, aby upozornili spracovanie PD, keď to bolo možné. A ak ste sa ešte rozhodli oznámiť Roskomnadzoru, potom tu sú niektoré odporúčania:

  • Čítajte veľmi opatrne z časti 2 článku 22 FZ Ruskej federácie 27. júna 2006.

    N 152-FZ "na osobné údaje".

  • Pozrite sa na údaje, ktoré sú spracované s vami. Niektoré prípady si budú vyžadovať úpravy s nosičmi PD.

Jedným z dôvodov, prečo je možné informovať spracovanie PD, je uvedené v odseku 2 časti 2 článku 22 spolkového zákona a vyzerá to takto: Urobte príklad na vytvorenie obchodných vzťahov s fyzickou osobou na splnenie služby.

Aby bolo jasné, že všetko je pripravené a nemuseli ste ísť len o niekoľko desiatok kilometrov, obozretný majster si vzal vaše telefónne číslo, aby oznámili radostné správy.

Umiestnením informácií o sebe na sociálnych sieťach nie všetci naši občania chápu, že môže byť použitý na zostavenie ich profilu. Zber a spracovanie takýchto informácií sa aktívne zapájala do Národného úradu kreditných príbehov ("NBS").

Rozhodcovský súd v Moskve v máji 2017 zvážil prípad č. A40-5250 / 17, v ktorom Súdny dvor musel vyhodnotiť právomoc spracovania takýchto osobných údajov.

Podstatou sporu

V auguste 2016 bol riadenie Roskomnadzoru v centrálnom Federálnom okrese plánovaný na Národnom predsedníctve kreditnej histórie JSC ("NBKI"), pokiaľ ide o dodržiavanie spracovania osobných údajov s požiadavkami právnych predpisov.

Podľa výsledkov skúšok bol vypracovaný akt overovania a bolo vydané nariadenie na odstránenie zisteného porušenia.

Pokiaľ ide o objednávku, pokiaľ ide o potrebu zahrnúť do oznámenia o oprávnenom orgáne jednotlivcov (zákazníkov alebo potenciálnych zákazníkov finančnej organizácie) z otvorených zdrojov informácií, ktoré poskytla finančná organizácia, ktorú dostali pomocou dvojitého dátového sociálneho odkazu služby - webový odkaz, Výsledok nájdenia klienta alebo potenciálneho klienta a dvojitých dátových sociálnych atribútov - spracovanie profilu požadovanej fyzickej osoby v otvorených zdrojoch informácií (odsek 1), ako aj z hľadiska indikácie porušenia požiadaviek zákona v \\ _ ~ \\ t forma nedostatku súhlasu so spracovaním obsiahnutých v otvorených zdrojoch (sociálne siete: VKONTAKTE, ODNOKLASSNIMI, MOIRMIRM, INSTARM, TWITTER; Air portály AVITO A AUTO.RU) Osobné údaje klienta alebo potenciálneho klienta finančnej organizácie , ako súčasť poskytovania služieb založených na veľkej dátovej službe ( tí. "Veľké dáta") - Nezákonné a porušovanie práv a oprávnených záujmov spoločnosti v oblasti podnikateľskej a inej hospodárskej činnosti, druhá sa odvolala na rozhodcovský súd.

Pozícia rozhodcovského súdu mesta Moskva

V tomto prípade Súd prvého stupňa poznamenal, že spracovanie osobných údajov je povolené najmä v týchto prípadoch: \\ t

  • Spracovanie PD sa vykonáva so súhlasom účtovnej jednotky PDN na spracovanie svojich osobných údajov (s. 1 časť 1);
  • Vykonáva sa spracovanie osobných údajov, prístup neobmedzeného rozsahu osôb, na ktoré je predmetom PDN, alebo na jej žiadosť (osobné údaje, ktoré uskutočnil verejný PDN subjekt) (odsek 10 časti 1);
Keď teda hovoríme o osobných údajoch vykonaných účtovným subjektom PD s verejným dostupným, sú potrebné dve podmienky:
  • Osobné údaje sú k dispozícii neurčitému okruhu osôb;
  • Osobné informácie priamo subjektu.
Bez písomného súhlasu účtovnej jednotky PDN nie je možné tvrdiť, že sú im poskytnuté.

Podľa Súdneho dvora sa osobné údaje uskutočnené verejne prístupným predmetom PDS nachádzajú len vo verejných zdrojoch PDN.

Súd dospel k záveru, že predmet predmetu (vrátane osobných údajov) obsiahnutých na sociálnych sieťach (na internete) nemožno pripísať PDS vykonaným subjektom s verejným dostupným ako sociálne siete nie sú zdrojom verejného PDN Pokiaľ ide o nariadenie článku 8 zákona.

Súdny dvor tiež poznamenal, že informácie umiestnené vlastníkmi v internetovej sieti vo formáte umožňujúce automatické spracovanie bez predchádzajúcich zmien osoby na opätovné použitie je verejne dostupné informácie zverejnené vo forme otvorených údajov (článok 7 spolkového zákona Č. 27.07.2006 №149-FZ "o informáciách, informačných technológiách a ochrane informácií").

Môj komentár:No, tu Súd mierne "SHOPT"; Otvorené údaje sú úplne iná opera!

Dvor audítorov dospel k záveru, že osobné údaje spracovali NBKI JSC v sociálnych sieťach neboli vykonané verejne dostupným predmetom PD v súvislosti s ktorými sa žaloby žalobkyne považujú za porušenia časti 3 článku 2 a odseku 1 časti 1 Federálneho zákona z 27. júla 2006 č. 152-FZ "na osobné údaje".

Rozhodcovský súd odmietol plnú sumu, ktorá splnila vyhlásenie NBKI JSC o zrušení odsekov 1 a 4 predpisov pre Úrad Roskomnadzoru na centrálnej spolkovej štvrti.

Pozícia deviateho rozhodcovského súdu

Deviate rozhodcovský súd v júli 2017 poznamenal, že spoločnosť bola zaradená do registra prevádzkovateľov zapojených do spracovania osobných údajov na čísle 08-0031682.

Ako súčasť tohto typu činnosti, spoločnosť procesov v otvorených zdrojoch (sociálne siete: VKONTAKTE, spolužiaci, MOIRRIR, Instagram, Twitter; Internetové portály AVITO a AVTO.RU) Osobné údaje zákazníkov, potenciálnych zákazníkov finančných organizácií. Prijatie zákazníka takýchto údajov nemá takéto údaje.

Spoločnosť sa domnieva, že má právo spracovať osobné údaje o osobách bez ich súhlasu. Podľa Súdneho dvora nie je spoločnosť zohľadnená spoločnosť.

Podľa odvolacieho súdu nie sú verejne prístupné spoločnosťou, osobné údaje obsiahnuté v otvorených zdrojoch (sociálne siete: VKONTAKTE, ODNOKLASSNIKI, MOIRRIR, INSTARMAM, TWITTER; Air portály AVITO A AVTO.RU). V zmysle zákona o osobných údajoch sa umiestnenie osobných údajov v týchto otvorených zdrojoch neurobí automaticky verejne dostupné. V dôsledku toho nie je povolené spracovanie takýchto údajov bez súhlasu predmetu.

Ninth Arbitrážový súd odvolací prvok nezmenila rozhodnutie rozhodcovského súdu Moskvy a odvolanie - bez spokojnosti.

Rozhodcovský súd v Moskovskej štvrti V novembri 2017 opustil nezmenený, rozhodnutie rozhodcovského súdu Moskva a uznesenia deviateho rozhodcovského súdu a sťažnosti sťažnosti bez spokojnosti.

Pozícia Najvyššieho súdu Ruskej federácie

Sudca Najvyššieho súdu Ruskej federácie v januári 2018 (definícia č. 305-kg17-21291) zamietol Národného úradu úverovej histórie pri prevode sťažnosti na kasačné účely, aby zvážila súdnu radu súdnej rady o hospodárskych sporoch \\ t Najvyšší súd Ruskej federácie.

Môj komentár: Spracovanie informácií zo sociálnych sietí je rozšírená metóda zhromažďovania a analýzy informácií o ľuďoch a organizáciách a zbierka týchto informácií o svojich klientoch a protistranách sa teraz nezaoberá lenivom. Krytá pravda o živote je, že ten, kto sa týmto nekontroluje, svojimi potenciálnymi zamestnancami, zákazníkmi a protistranami v skutočnosti nepreukazujú splatnú obchodnú starostlivosť. Tí, ktorí sú styling, snažia sa o tom hovoriť menej, a ak je to možné, nie sú vysloviť slová "osobné údaje".

Zber informácií o občanoch nevyhnutne vedie k problému zákonnosti takýchto akcií, pretože akékoľvek informácie o občanoch sú ich osobné údaje.

Poznamenávam, že akékoľvek predpisy Roskomnadzor vydal, ak prijatie takýchto informácií umožňuje obchodným organizáciám vážne znížiť riziká finančných strát, bude stále pokračovať v spracovaní. No, okrem ďalších právnikov, ktorí prichádzajú s právnym "krytom" pre túto činnosť :)