Все,что нужно знать о категориях персональных данных
- Персональные данные v
- Установленные категории данных v
- Описание категорий v
- Права субъекта v
- Оператор персональных данных v
- Обработка персональных данных v
- Как обеспечивается безопасность персональных сведений? v
- Контроль и надзор за выполнением требований закона v
- Задайте вопрос юристу > бесплатная консультация v
Задача современного мира — обеспечить защиту персональных данных от внутреннего нарушителя частной информации.
Что представляют собой подобные сведения и как проводится их защита?
Защита и прием персональных данных проводится в соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных»
Персональные данные
Персональные сведения — существенная информация, относящаяся к конкретному лицу.
Персональная информация:
- ФИО конкретного лица.
- Полные год, месяц, а также полная дата рождения.
- Адрес подобного физического лица, а также положения в семье и в обществе.
- Образование подобного лица, основная профессия и уровень доходов.
- Другая информация, которая содержится в действующем на территории страны федеральном законодательстве.
К другой информации относятся нижеперечисленные данные:
- Паспортные данные физического лица.
- Разнообразные финансовые ведомости.
- Медицинская карта человека.
- Биометрия.
- Иная информация, которая, так или иначе, носит какой-либо идентифицирующий характер.
Общедоступные источники предоставления информации:
- Адресные книги.
- Всевозможные списки.
- Иное обеспечение.
Для внесения требуются данные:
- ФИО человека.
- Год и точное место рождения.
- Полный адрес регистрации или же прописки.
- Абонентский номер конкретного гражданина.
- Иная информация, которую согласен предоставить человек.
Иные данные относятся к специализированной категории ограниченного доступа.
По этой причине сведения должны быть надежно защищены действующим на территории нашей страны законом.
При проведении формирования требований по безопасности систем, данные подразделяются сразу на четыре категории.
Установленные категории данных
Ниже определено количество категорий.
К подобным категориям относятся:
- Общедоступные.
- Специальные.
- Категории, подвергающиеся обработке непосредственно в информационных системах.
- Биометрические.
- Какие-либо иные категории.
Описание категорий
- Общедоступные данные — сведения, которые получает гражданин ли группа лиц, с согласия определенного субъекта.
Источники общих данных — адресные книги, справочники и прочие общедоступные способы получения информации.
Такая информация исключается из источников по решению суда и других уполномоченных органов.
- Специальные данные — сведения о национальности человека, расы и взглядов на политическую деятельность.
Подобную информацию получают только в ситуации, когда человек самостоятельно подписывает согласие на проведение установленной процедуры обработки персональных сведений.
- Личные данные, обрабатывающиеся в специализированных информационных системах.
Определяются отдельные категории:
- первые касаются национальной и расовой принадлежности, а также политических взглядов;
- вторая категория позволят провести идентификацию человека и получить о нем информацию;
- данные, позволяющие по каким-либо сведениям провести идентификацию субъекта;
- общедоступные данные.
В разнообразных системах проводится обработка личных сведений, в среднем, в одно и то же время проводится обработка данных примерно ста тысяч человек.
- Последний тип данных – биометрический.
Биометрический тип характеризуется данными об особенностях физиологии конкретного человека. Благодаря сведениям о физиологии есть возможность легко установить личность каждого определенного человека.
Сюда относятся фото и видео субъекта.
Права субъекта
В качестве субъекта выступает определенное конкретное лицо, которое идентифицируется по внесенным им данным.
Это фактическое лицо, нуждающееся в защите на основании текущего закона.
Перечень прав субъекта:
- Субъект получает неограниченный доступ к внесенным в программы или документы данным.
Доступ заключается в том, что субъект имеет право на грамотное предоставление сведений о непосредственном операторе данных.
Человек может потребовать от оператора частичное или полностью заблокировать уточнение имеющихся в программе данных.
В программе может содержаться:
- цель проведения обработки;
- способы, при помощи которых проводится обработка;
- сроки проведения обработки;
- перечень лиц, которые допущены к проведению обработки;
- перечень источников непосредственного получения личных данных;
- сведения о последствиях проведения обработки информации.
- Обработка в ситуации, напрямую касающейся продвижения различного товара, выполнения работ или агитации, должна проводиться с согласия самого субъекта.
- Физические лица самостоятельно принимают объективное решение в ситуации, когда их данные будут обрабатываться автоматизированным способом.
То есть, при проведении обработки персональных данных, субъект в обязательном порядке должен дать свое письменное согласие по форме на проведение действий, касающихся сведений.
Случаи, при которых письменное согласие требуется, четко оговариваются в текущем законодательстве.
- Субъект обжалует действие или же напротив бездействие своего фактического оператора, занимающегося обработкой предоставленных ему данных.
Это право действует, когда человек по существенным причинам полагает, что оператор проводит процедуру обработки внесенных данных неправильным образом.
Человек может обратиться в профильный орган, занимающийся защитой прав существующих субъектов.
[box type=»download»] Каждый субъект имеет существенное право на возмещение убытков и компенсации фактического морального вреда, путем непосредственного обращения в суд с письменным исковым заявлением.[/box]
Оператор персональных данных
В качестве непосредственного оператора признается специализированный орган государства.
Организует требующуюся обработку, а также определяет фактические цели и содержание обработки данных.
Каждая организация, которая осуществляет сбор, хранение или уточнение имеющихся данных, является своего рода зарегистрированным оператором.
Некоторые организации, особенно, гсоударственные, по роду своей деятельности собирают и обрабатывают данные, принадлежащие их клиентам.
Оператор имеет полное право не уведомлять о проведенной обработке Роскомнадзор.
Оператор использует сведения без какого-либо уведомления:
- Субъекта с непосредственным оператором связывают трудовые взаимоотношения.
- Оператор получил личную информацию на основании зарегистрированного договора, одной из сторон — субъект.
Без предупреждения информация не распространяется и не передается посторонним третьим лицам.
- Субъекты относятся к участникам общественных движений, а также религиозных организаций.
- Данные полностью общедоступны.
- Сведения содержат только ФИО субъекта.
- Информация требуется только для однократного доступа субъекта на территорию, на которой находится оператор.
Обязанности оператора:
- Контроль за безопасностью обработки данных.
- Соблюдать уведомительный характер проведения обработки полученных персональных данных.
- При получении личных данных, оператор должен получить письменное согласие субъекта на проведение грамотной обработки.
- По первому требованию оператор предоставляет субъекту имеющиеся на текущий момент времени данные и вносит изменения.
- Оператор предоставляет доказательство, что он получил согласие от субъекта на обработку данных.
- По запросу специализированного органа, оператор дает имеющуюся информацию об определенном субъекте.
Обработка персональных данных
Основные принципы, на основании которых производится обработка принятых данных:
- Оператор определяет цели в соответствии со своими действующими полномочиями.
- Характер обработки соответствует поставленным целям.
- Нельзя объединять персональные данные, представленные для целей разного направления.
- По достижении поставленных целей персональная информация удаляется.
Два основных способа обработки персональных данных: автоматизированный и неавтоматизированный.
- Неавтоматизированный метод обработки сведений — без использования средств автоматизации.
При обработке категорий персональных данных для их фиксации используются разные носители.
- Второй способ обработки – автоматизированный.
Комплекс предоставляемых личных сведений подвергается обработке при помощи автоматизированных систем.
При этом операции проводятся полностью с использованием автоматизированных процессов или частично.
Распространено использование частичного способа, так как это позволяет проводить обработку самостоятельно самим оператором, а хранить ее при помощи специальных программ.
Как обеспечивается безопасность персональных сведений?
В соответствии с законодательством, оператор должен принимать необходимые меры для защиты сведений от неправомерного или же ненамеренного доступа к ним.
Установление защиты достигается:
- Исключение умышленного доступа к имеющимся данным.
- Исключение случайного доступа к принятым данным.
Обязанность по обеспечению безопасности хранения информации полностью ложится на плечи оператора обработки данных.
По этой причине каждый оператор должен проводить следующие ключевые мероприятия:
- Защищать информацию от несанкционированного доступа.
- Обнаружить факт несанкционированного доступа к принятым личным данным.
- Восстанавливать поврежденные персональные сведения.
- Защищать вверенные ему сведения.
Контроль и надзор за выполнением требований закона
За выполнением требований законодательства следит Роскомнадзор.
Роскомнадзор имеет право на:
- Запрос у лиц информации, требующейся для грамотного контроля.
- Проверка сведений, которые содержатся в предоставляемых уведомлениях.
- Требование от действующего оператора уточняющей информации.
- Блокирование или полное уничтожение предоставленных сведений, полученных каким-либо незаконным путем.
- Принятие мер по приостановке или полному прекращению процедуры обработки сведений.
- Обращение в суд для защиты прав субъектов.
- Направление в прокуратуру или в другой уполномоченный орган материалов, необходимых для возбуждения уголовного дела из-за нарушения процедуры обработки личных данных.
- Внесение в действующее Правительство предложений, которые направлены исключительно на совершенствование регулирования процедуры обработки внесенных данных.
- Привлечение к установленной ответственности лиц, которые виновны в нарушении законодательства, регулирующего вопросы обработки информации о лице.
Если у Вас остались вопросы, |