Информация с ограниченным правом доступа

ПЕРСОНАЛЬНЫЕ ДАННЫЕ.

В соответствии с ФЗ от 27.07.2006 г. №152 «О персональных данных», персональные данные - это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Обработка персональных данных - это любое действие (операция ) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.

Обработка персональных данных: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Принципы обработки персональных данных:

1) обработка с согласия субъекта;

2) целевой характер;

-для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению;

-для предоставления государственной или муниципальной услуги;

-для исполнения договора, стороной которого либо выгодоприобретателемили поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателемили поручителем;

-для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

-для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

-для осуществления профессиональной деятельности журналиста и (или) законной деятельности СМИ либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;

-в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных и в иных целях предусмотренных ФЗ;

3) осуществляется обработка персональных данных, сделанных общедоступными субъектом персональных данных;

4) обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с ФЗ;

5) лицо, осуществляющее обработку персональных данных по поручению оператора, не обязано получать согласие субъекта персональных данных на обработку его персональных данных;

6) операторы и иные лица, получившие доступ и персональным данным.

В общедоступные источники персональных данных (справочники, адресные книги и др.):

с письменного согласия субъекта персональных данных могут включаться:

-его ФИО, год и место рождения,

-адрес,

-абонентский номер,

-сведения о профессии и иные персональные данные, сообщаемые субъектом персональных данных.

Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:

1) ФИО, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

2) ФИО, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);

3) наименование или ФИО и адрес оператора,

получающего согласие субъекта персональных данных;

4) цель обработки персональных данных;

5) перечень персональных данных, на обработку которых дается согласие субъекта;

6) наименование или ФИО и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;

7) перечень действий с персональными данными, на совершение, которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено ФЗ;

9) подпись субъекта персональных данных.

Трансграничная передача персональных данных:

на территории иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, а также иных иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется в соответствии с ФЗ и может быть запрещена или ограничена в целях защиты основ конституционного строя РФ, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства.

Права субъекта персональных данных:

- вправе требовать от оператора уточнения его персональных данных,

- блокирования или уничтожения данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки,

- принимать предусмотренные законом меры по защите своих прав.

Обязанности оператора персональных данных:

- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных;

- предоставить возможность ознакомления с этими данными при обращении субъекта персональных данных или его представителя либо в течение 30 дней с даты получения запроса;

- в течение 7 рабочих дней обязан внести изменения в случае их неточности, неполноты или неактуальности данных;

- блокировать неправомерно обрабатываемые персональные данные и др.

Наши рекомендации