152-ФЗ „Относно личните данни“ урежда отношенията, свързани с използването на информация за гражданите от упълномощени органи. Към упълномощените структури се включват, включително държавни и общински организации. Нормативният акт осигурява защита на информацията. 152-ФЗ "За личните данни" също така регулира използването на информация за физически лица от други граждани и организации.
Спомагателни инструменти
С тяхна помощ се събира и обработва информация. 152-ФЗ „За личните данни“ посочва инструментите за автоматизация като помощни инструменти. Те включват, наред с други неща, компоненти на информационни и телекомуникационни мрежи. Нормативен акт също така регулира отношенията, свързани с използването на информация без използването на тези инструменти, ако обработката без тях съответства на естеството на операциите (действията), които се случват при използване на инструменти за автоматизация. В този случай се разбира, че техният алгоритъм ви позволява да търсите необходимата информация, налична във файлови шкафове, на материални носители или други систематични колекции.
Изключения от обхвата на нормативен акт
Те са обяснени в чл. 1. През 2010 г. и 2011 г. бяха направени промени в него. 152-ФЗ "Относно личните данни" не обхваща отношения, които възникват, когато:
- Организиране, съхранение, придобиване, отчитане и използване на документи на Руския архивен фонд, съдържащи лична информация за гражданите.
- Обработката на лична информация от физически лица единствено за лични и семейни нужди, ако това не засяга правата и интересите на собственика на такива данни.
- Предоставянето от упълномощени органи на информация за работата на корабите в Руската федерация.
- Обработка на данни, които са класифицирани като държавна тайна.
Цел на нормативния документ
Той действа като защита. 152-ФЗ „Относно личните данни“ действа като гарант за неприкосновеността на личната информация на лицата, представляващи тайната на семейния и личния им живот. При събирането и последващото използване на информация не трябва да се нарушават свободата и правата на човека и гражданите.
изисквания
152-ФЗ „За личните данни“ формулира редица принципи, в съответствие с които се извършва работа с личната информация:
- Законност и справедливост на основанията.
- Поставяне на конкретни цели, които ограничават обработката на данни. Забранено да се работи с информация, която е несъвместима със задачите.
- Не е позволено да се комбинират информационни бази данни, в които се извършва обработка на данни за цели, които не са съгласувани една с друга.
- Работата се извършва само с информацията, която отговаря на задачите.
- Обемът и съдържанието на информацията трябва да съответстват на целите на обработката. Те не трябва да бъдат излишни във връзка с поставените задачи.
- По време на обработката трябва да се гарантира точността на личните данни, неговата адекватност и, ако е необходимо, уместност. Операторът трябва да предприеме подходящи мерки за изтриване или изясняване на неточна или непълна информация или създаване на условия за предприемане на такива мерки.
съхранение
152-ФЗ „За личните данни“ предписва съдържанието на личната информация да се извършва във форма, която позволява идентифицирането на субекта. Съхранението трябва да се извършва не по-дълго, отколкото е необходимо за посочените цели за работа с информация.Тази разпоредба 152-ФЗ „За личните данни“ се използва, ако срокът за съдържанието на информацията не е определен от регулаторен документ, по споразумение, на който субектът действа като поръчител или бенефициент. Обработените данни трябва да бъдат унищожени или обезличени при постигане на заявените цели или ако са загубени при необходимостта от постигането им, освен ако в нормативния акт не е предвидено друго.
Правилата
Работата с лична информация се извършва само ако субектът е дал съгласие за това. 152-ФЗ „За личните данни“ позволява събирането и последващото използване на лична информация в съответствие с посочените цели на оператора, както и лицето, изпълняващо поръчката му. В последния случай трябва да се получи съгласието на субекта за това. Операторът отговаря за работата с информацията. Когато изпращате поръчка, тя трябва да посочва:
- Списък на операции (действия) с лична информация, която трябва да се извърши от дадено лице.
- Задължението на човек да поддържа поверителността на информацията, да гарантира нейната безопасност по време на обработката.
- Цели на работа с информация.
- Допълнителни условия, предвидени в Закона за защита (152-ФЗ „За личните данни“).
Нормативният документ предписва, че операторите и други лица, изпълняващи техните инструкции, са длъжни да не разкриват пред други образувания и да не разпространяват известна им информация, освен ако законният акт не предвижда друго.
Публични източници
Законът за защита (152-ФЗ „За личните данни“) позволява създаването на адресни книги, директории и други бази за информационна поддръжка. В публични източници със съгласието на темата могат да се правят:
- Пълно име
- Място и година на раждане.
- Абонатен номер.
- Адрес.
- Информация за професията и друга лична информация.
Съгласието на темата се дава в писмена форма. Информацията за гражданина трябва да бъде премахната от публични източници по негово искане или в съответствие с решение на съда или други упълномощени органи.
Необходимостта от работа с информация
152-ФЗ „За личните данни“ установява, че използването на информация се извършва в съответствие с целите на изпълнение / сигурност:
- Международни договори на Руската федерация за изпълнение на задълженията, задачите и функциите, възложени на оператора.
- Справедливост, прилагане на съдебен акт, решение на друг орган или длъжностно лице.
- Реализиране на правомощията на федералните изпълнителни структури, извънбюджетните държавни фондове, институциите на местното самоуправление и функциите на организации / институции, предоставящи общински или държавни услуги.
- Споразумения, поръчителят, бенефициентът, по силата на което предприятието действа като участник, включително когато операторът упражнява правото на възлагане по такова споразумение.
- Защита на здравето, живота, интересите на гражданина, ако получаването на съгласието му за работа с личните му данни е невъзможно.
- Професионалните дейности на журналист или медиите, литературно, научно или друго творческо произведение, при условие че това не нарушава или накърнява интересите и правата на субекта.
- Изпълнение на статистически или други изследователски задачи със задължително последващо анонимизиране на получената информация. Изключение правят целите, посочени в член 15 от въпросния регулаторен документ.
Правилата, в съответствие с които обработката на специални категории индивидуална информация, биометрична лична информация е установена в членове 10-11 от коментирания федерален закон.
Информационни категории
152-ФЗ „За личните данни“ позволява събирането и работата с информация:
- До който на субекта е предоставен неограничен достъп.
- Обработката на която се извършва по искане на лицето.
- Подлежи на задължително разкриване или публикуване в съответствие с нормативния акт.
Тема Съгласие
Както беше посочено по-горе, тя трябва да бъде предоставена в писмена форма.Следните данни трябва да бъдат съгласувани:
- Име, адрес на лицето, име и номер на документа, чрез който се идентифицира неговата самоличност, информация за датата, на която е издаден. Ако представител действа от името на темата, се представя допълнителен документ, потвърждаващ съответния орган.
- Името или пълното име и адрес на оператора или лицето, което извършва обработката в съответствие с инструкцията.
- Целта на работата с информация.
- Списък на личните данни, за използването на които предприятието приема.
- Периодът, през който е валидно разрешението на лицето, методът за изтегляне.
- Подпис на одобряващото лице.
Ако дадено лице бъде признато за юридически некомпетентно, разрешение за работа с неговата информация дава негов представител. В случай на смърт на субекта такова съгласие се дава от неговите наследници, ако по време на живота си той не го е дал.
Важен момент
Решението да предоставят свои лични данни и последващата им обработка се извършва от субекта в негов интерес, свободно и доброволно. Разрешението за работа с информация трябва да бъде конкретно, съзнателно. Съгласие може да бъде дадено от лице или негов представител под каквато и да е форма, позволяваща да се потвърди фактът на получаването му, освен ако в регулаторния документ е посочено друго. Ако разрешение за работа с информация е получено от представител, операторът проверява неговите пълномощия. Съгласието за обработка на информация може да бъде оттеглено от предприятието. В този случай операторът има право да продължи да работи с информация, без да получава разрешение от това име от името на страните, при условие че има основания, дадени в параграфи 2-11 на част 1 на член 6, части от вторите членове 10-11 от коментирания нормативен акт.