Индивидуальная информация о людях называется персональными данными. Она защищена специальным федеральным законом, 152-ФЗ от 27. 07.
2006 года, также упоминается в Конституции Российской Федерации. Их значение возрастает в связи с развитием информационных систем, баз данных и интернета в целом. Одной из целей закона о данных является защита людей от незаконных нарушений и преступлений в этой сфере.
Существование закона не снимает всех проблем. В частности, из-за человеческой невнимательности и консенсуса мы часто подписываем консенсус об использовании информации, не углубляясь в оттенки. Например, мы можем пропустить положения, позволяющие компаниям размещать информацию на официальных сайтах, а банкам — отправлять информацию коллекторам.
Список людей, которые попадают под определение персональных данных, включает в себя.
- Паспорт (данные о самом документе); и
- Дата и место рождения
- Информация, касающаяся имени и фамилии
- Информация, касающаяся фамилии, если таковая имеется; и
- номер телефона; и
- Место жительства
- Сунил и жесть
- Размер заработной платы; и
- Биометрические факторы (вес, цвет волос, ДНК и т.д.).
Она также содержит определенную информацию, которая не обязательно включается в анкеты психологов или расширенные анкеты по трудоустройству, но характеризует человека.
- Верит ли он в Бога, и если да, то в кого (религиозный человек).
- Имеет свою собственную философскую систему верований, характерную для его
- Национальность.
Кто относится к операторам персданных
Согласно закону, любая организация (государство, орган местного самоуправления, ООО, ОАО, ИП — неважно) или даже физическое лицо является оператором, если самостоятельно или с помощью третьих лиц собирает и обрабатывает персональные данные. .
Откуда берут информацию
Они хранятся на печатных и электронных носителях. Информация размещается на сайте организации, визитных карточках, бухгалтерских и кадровых документах, личных документах физического лица и в заключенных с ним договорах. Совершая покупку или регистрируясь на форуме (не анонимно), вы автоматически соглашаетесь на обработку.
Что делают с персданными
Закон определяет
- Использовать их для оформления документов и разрешать другим выполнять задания.
- Вносить их в базы данных, заказы и контракты
- Использовать их для налоговых расчетов и платежей налоговых агентов для отчислений в пенсионные фонды.
Данный перечень не является исчерпывающим. Термин «обработка» означает любое действие над данными. Однако, что бы ни делал оператор, владелец данных обязан заранее согласовать эту работу с оператором.
Должно быть подписано согласие на обработку персональных данных. Далее оператор должен уведомить Роскомнадзор о своем намерении обрабатывать данные, если только правоотношения не подпадают под исключение, описанное в статье 22, пункт 2 Федерального закона 15 2-ФЗ. .
Обязательно ли получать согласие на обработку
Да, в противном случае обработка является незаконной.С 2021 года вступили в силу поправки к Закону РФ об административных правонарушениях, ужесточающие административную ответственность. Санкции ужесточены (ст. 13.11 КоАП РФ):
- для граждан — от 2, 000 до 6, 000 рублей, для
- для должностных лиц — от 10 000 до 20 000 рублей, для
- на юридических лиц — от 60 000 до 100 000 рублей.
В случае повторного правонарушения штраф существенно возрастает. Чтобы избежать ответственности, строго следите за тем, чтобы физическое лицо подписало форму согласия.
Организации должны не только получить разрешение, но и уведомить Роскомнадзор о том, что они обрабатывают персональные данные. Это требование закреплено в статье 22 ФЗ-152. В нем также предусмотрены следующие исключения
- работодатели, которые используют персональные данные для внутреннего пользования; и
- лица, обрабатывающие данные в целях обеспечения транспортной безопасности.
В 2021 году было введено понятие персональных данных, одобренных субъектом для распространения (519-ФЗ от 30. 12. 2020).
К ним относится информация, требующая индивидуального согласия на доведение до всеобщего сведения. Операторы должны иметь возможность определить перечень распространяемой субъектом информации в каждой категории, указанной в договоре на обработку. Если субъект данных бездействует или не отвечает на запрос организации-держателя, это не является согласием на использование данных, разрешенных к распространению.
Согласие на обработку данных, разрешенных к уведомлению, должно собираться отдельно от всех других согласий (статья 10.1, § 152-ФЗ). Требования к его оформлению строго регламентированы (ст. 9 § 9, ст.
23 § 1, ст. 1 Федерального закона 152-ФЗ, ст. 1 Постановления ПП РФ № 128 от 16.
03. 2009 г.). Порядок утвержден приказом Роскомнадзора № 18 от 24.
02. 2021 года.
Форма, позволяющая распространять персданные, включает в себя.
- Полное наименование субъекта персданных;.
- реквизиты оператора; и
- цель, для которой собирается информация, категория и перечень информации; и
- категорию и перечень информации; и
- срок действия документа.
Граждане имеют право запретить передачу и обработку информации неограниченному кругу лиц (ч. 9, ст. 10.1 ФЗ-152). Граждане не могут отказаться от запретов или условий.
С 1 сентября 2022 года 152-ФЗ будет подтвержден. В настоящее время операторы обязаны уведомлять Роскомнадор об обработке персональных данных (ст. 266-ФЗ от 14. 07. 2022). В этих случаях необходимо информировать РКН.
- Если персональные данные относятся к работнику.
- Персональные данные принадлежат контрагенту холдинговой организации, и оператор использует информацию для исполнения договора или заключения нового договора с тем же гражданином. Информация не должна распространяться или раскрываться третьим лицам без согласия.
- Если данные требуются для выпуска единой карты.
Уведомление должно быть направлено еще до начала обработки персональных данных. Оператор информирует Роскомнадзор в печатном или электронном виде. Если работодатель и оператор получают информацию о субъекте персональных данных от третьей стороны, то полученная информация должна быть направлена работнику до начала обработки информации.
Если информация обрабатывается в целях защиты прав субъекта данных, информировать Роскомнадзор не нужно (ст. 2, п. 22, Федеральный закон 152-ФЗ). Это относится к следующей информации
- Содержится в государственной информационной системе, созданной в целях защиты государственной безопасности и общественного порядка.
- обрабатывается без использования автоматизированных средств и
- Они обрабатываются в соответствии с Законом о транспортной безопасности для обеспечения устойчивого и безопасного функционирования транспортных комплексов и защиты интересов личности, общества и государства в транспортных объектах от незаконного вмешательства.
Оператор сообщает информацию по требованию РКЦ в течение 10 рабочих дней с момента получения запроса. Кроме того, оператор начал сотрудничать с государственной системой оперативной отчетности по выявлению, предупреждению и ликвидации кибератак против Российской Федерации (ГОСОПКА). Эта же система относится и к утечкам персональных данных.