Маргарита Отдельнова - Обработка и управление персональными данными

Обработка и управление персональными данными
Название: Обработка и управление персональными данными
Автор:
Жанры: Гражданское право | Трудовое право
Серии: Нет данных
ISBN: Нет данных
Год: 2024
О чем книга "Обработка и управление персональными данными"

Данное методическое пособие является актуальным помощником для служб организаций различных форм собственности при осуществлении сбора, обработки и хранения персональных данных физических лиц. В нем изложены основные понятия и требования при использовании и обработке персональных данных физических лиц. Также пособие будет полезно самим физическим лицам в повседневной жизни, поскольку к персональным данным относятся в том числе фамилия, имя, отчество, дата рождения и другие важные данные любого человека. Знания, как их защитить и какие действия могут с ними совершать различные организации, будет действенным рычагом при профилактике нарушений в данной области.

Бесплатно читать онлайн Обработка и управление персональными данными


1. Требования по персональным данным

1.1. Обработка персональных данных

Под обработкой персональных данных понимаются любые действия или операции, которые вы проводите с ними, в том числе сбор, систематизация, хранение, уточнение, использование, распространение, удаление.

Таким образом, даже если организация, например, всего лишь получает паспортные данные своих клиентов или создала базу данных их телефонных номеров, она обрабатывает персональные данные и признается их оператором. Это значит, что организация обязана под риском ответственности соблюдать требования, которые предъявляются к обработке персональных данных. Так, она должна определить цель обработки и строго ей следовать, при необходимости получать согласие на обработку и уведомлять о ней Роскомнадзор, принимать меры по защите персональных данных.

1.2. Какими способами можно обрабатывать персональные данные

Персональные данные могут обрабатываться данные с использованием или без использования средств автоматизации (п. 3 ст. 3 Закона о персональных данных).

Автоматизированной считается обработка данных с помощью средств вычислительной техники. Обработкой без применения средств автоматизации считаются действия с персональными данными, которые осуществляются при непосредственном участии человека (п. 4 ст. 3 Закона о персональных данных, п. 1 Положения, утвержденного Постановлением Правительства РФ от 15.09.2008 N 687).

Обратите внимание, что оператор обязан использовать базы данных, находящиеся в России, для записи, систематизации, накопления, хранения, уточнения, извлечения персональных данных граждан РФ. Это касается также сбора данных через Интернет (ч. 5 ст. 18 Закона о персональных данных). Если не предусмотрены способы определения гражданства (например, нет поля "гражданство" в форме регистрации), то рекомендуется использовать базы, находящиеся в России, для всех персональных данных, которые вы получаете.

Если вы собираетесь передать персональные данные за границу, вы вправе это сделать, но первоначально должны внести их в базу данных на территории РФ, а затем уже осуществлять их трансграничную передачу по правилам ст. 12 Закона о персональных данных.

До начала трансграничной передачи персональных данных необходимо:

получить ряд сведений от органов власти иностранного государства, иностранных физлиц или юрлиц, которым планируете передавать данные. Сведения предоставьте в Роскомнадзор по его запросу;

направить в Роскомнадзор уведомление о трансграничной передаче персональных данных, составленное на бумажном носителе или в форме электронного документа. Включите в него обязательные сведения и подпишите. Оно направляется отдельно от уведомления об обработке персональных данных.

После представления уведомления о трансграничной передаче:

можете передавать персональные данные на территории указанных в уведомлении иностранных государств, которые являются сторонами Конвенции Совета Европы о защите физлиц при автоматизированной обработке персональных данных или включены в Перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных. Делать это можно до принятия Роскомнадзором решения о запрете или ограничении передачи данных;

до истечения установленных сроков не можете передавать персональные данные на территории указанных в уведомлении иностранных государств, которые не являются сторонами названной Конвенции Совета Европы и не включены в упомянутый Перечень. Исключение: трансграничная передача необходима для защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных (других лиц).

1.3. Целевая обработка персональных данных

Целевой характер обработки подразумевает, что она должна ограничиваться достижением конкретной цели (ч. 2 ст. 5 Закона о персональных данных). То есть все действия с персональными данными должны быть связаны с той целью, с которой их получили.

За обработку персональных данных, не совместимую с целями их сбора, могут привлечь к ответственности.

1.3.1. Какой должна быть цель обработки персональных данных

Цель должна быть:

законной;

заранее определенной. Еще до начала обработки вы должны определиться с целью, которую вы преследуете, и довести ее до гражданина, чьи данные получаете. Для этого укажите цель в согласии на обработку персональных данных. Рекомендуется также закрепить ее в локальном акте, посвященном обработке данных. Лучше, если цель обработки будет соответствовать той деятельности, которую вы фактически осуществляете и которая предусмотрена вашими учредительными документами;

конкретной. Чтобы у контролирующих органов не было повода придраться, рекомендуется не использовать абстрактные формулировки, а указать цель максимально конкретно. Например, если вы хотите повысить продажи путем СМС-рассылки, в качестве цели должно быть указано не "повышение продаж", а "осуществление рекламной СМС-рассылки".

1.3.2. Обеспечение целевой обработки персональных данных

Чтобы обработка данных была целевой, необходимо удостовериться в том, что:

содержание и объем данных соответствуют целям их обработки, то есть вы не обрабатываете избыточные данные. Избыточным может быть признано получение данных, никак не связанных с оказываемыми услугами. Например, если салон красоты просит клиентов сообщить их имущественное положение или образование;

у вас созданы раздельные базы для персональных данных, обработка которых осуществляется в целях, не совместимых между собой. В частности, рекомендуем иметь раздельные базы для сотрудников и клиентов;

вы обеспечиваете точность и достаточность, а при необходимости и актуальность данных по отношению к целям их обработки. Например, время от времени актуализируете базу телефонных номеров клиентов, обновляете полученные ранее копии документов. В противном случае вы рискуете нарушить закон. Например, это произойдет, если сменился владелец телефонного номера, а вы продолжаете отправлять на него рекламные сообщения, хотя новый владелец своего согласия на это не давал.

Также вы должны обеспечить удаление или уточнение неполных или неточных данных;

вы уничтожаете либо обезличиваете данные, если цели обработки достигнуты или утрачена необходимость в их достижении (если законом не предусмотрено иное). В частности, не рекомендуем хранить документы, содержащие персональные данные, дольше, чем это необходимо в целях бухгалтерского и налогового учета.


С этой книгой читают
Эта книга открывает четырехтомник избранных трудов выдающегося отечественного ученого-правоведа О. С. Иоффе. В нее вошли две монографии, написанные по материалам кандидатской и докторской диссертаций «Правоотношение по советскому гражданскому праву» и «Ответственность по советскому гражданскому праву», которые оказали заметное влияние на развитие отечественной цивилистики и общей теории права.В книге «Правоотношение по советскому гражданскому пра
В сборник избранных трудов Ю. Г. Басина, выдающегося ученого цивилиста, доктора юридических наук, профессора, заслуженного деятеля науки РК, одного из основателей казахстанской школы права, вошли наиболее значительные работы по частному праву, опубликованные за последние семь лет (с 1996 по 2003 г.). Ю. Г. Басин является одним из разработчиков ГК стран СНГ (Модель), десятков других модельных актов, его идеи легли в основу многих норм ГК России и
Автор настоящей работы – Владислав Николаевич Уруков, кандидат юридических наук, профессор, заведующий кафедрой гражданских правовых дисциплин юридического факультета Чувашского государственного университета им. И. Н. Ульянова, заслуженный юрист Чувашской Республики.В работе рассматриваются отношения, возникающие в результате выдачи векселя, вексельного обращения, место векселя в системе общегражданских обязательств, освещаются наиболее актуальны
В монографии исследуются вопросы истории, теории, законодательной и судебной практики кассации по гражданским делам. Анализируется российское гражданское процессуальное, арбитражное процессуальное законодательство, законодательство о кассационных судах общей юрисдикции. Рассматривается кассационная деятельность судов в европейских правопорядках. Предлагается новый взгляд на кассационное производство и направления его дальнейшего развития.Для студ
Этот текст – сокращенная версия книги Робина Стюарт-Котце «Результативность». Только самые ценные мысли, идеи, кейсы, примеры.О книгеПоведение ускоряет, поддерживает или блокирует производительность человека. Профессор психологии Роберт Стюарт-Котце в книге «Результативность» раскрывает секреты, которые помогли многим успешным компаниям и менеджерам занять лидирующие позиции в своей отрасли. Результативность не зависит от типа личности или характ
Этот текст – сокращенная версия книги Дэвида Марке «Разверни корабль». Только самые ценные мысли, идеи, кейсы, примеры.О книгеДэвид Марке, опытный морской офицер, привык отдавать приказы. Его назначили командиром атомной подводной лодки «Санта-Фе». В напряженной обстановке, без права на ошибку, крайне важно, чтобы люди хорошо выполняли свою работу. Но лодка «славилась» худшими показателями в ВМФ США и низким боевым духом. Марке вел себя как любой
Коварный пират разрушил мой дом, раскрыл секрет моей семьи и виноват в смерти отца. Он украл мою жизнь! Но я отомщу и похищу его покой. Я соглашусь на опасное путешествие и доберусь до самых страшных тайн темной души врага. И у меня будет выбор: позволить ему умереть или полюбить его. *Сумасшедшие и беспринципные герои *Как пират пытался выжить *Как героиня пыталась одеться За комментарии и поддержку огромное спасибо! Есть сцены сексуального ха
В книге «Имя для героя» впервые собраны под одной обложкой лучшие рассказы и повести, которые были написаны автором за последние четверть века. Герои этих историй действуют в космосе и на Земле; в настоящем, прошлом и будущем; мире параллельном, сказочном и даже потустороннем. Надеемся, вы их полюбите.