Nadpisy
...

Předmětem osobních údajů je ... Definice, forma souhlasu a právo

Předmětem osobních údajů je fyzická osoba, která je charakterizována individuálními informacemi, které jej definují jako občana (nepřímo nebo přímo). Ověření osobních údajů o osobě lze provést pouze s jeho souhlasem, což je potvrzeno podpisem ve zvláštním dokumentu.

Klíčové pojmy

Je obtížné určit, zda je občan provozovatelem s oprávněním shromažďovat a ověřovat osobní údaje (PD), proto se doporučuje přečíst zákon č. 152 FZ, který jasně definuje podstatu pojmů, které jsou předmětem zájmu zájemců o tento proces:

  • osobní údaje;
  • operátor;
  • zpracování osobních údajů.

Je obvyklé volat soukromé informace týkající se konkrétního jednotlivce, nazývané subjekt. Provozovatelem je státní nebo místní orgán, zástupce právnické organizace nebo fyzická osoba, která se podílí na zpracování PD subjektu, jakož i organizační otázky týkající se konečných cílů zpracování, složení osobních údajů a operací k analýze akcí prováděných se soukromými údaji.

všechny údaje o osobě

Zpracování osobních údajů - jedná se o analýzu informací o jednotlivci, která se provádí automatizovaným zpracováním k dosažení konkrétního výsledku. Tyto operace mohou zahrnovat:

  • skladování;
  • příjem;
  • aplikace;
  • objasnění;
  • změna;
  • otevření přístupu;
  • aktualizace;
  • blokování;
  • odstranění;
  • depersonalizace;
  • blokování.

Osobní údaje

Zákon na federální úrovni nepopisuje jasné hranice, ve kterých by měl být vytvořen portrét jednotlivce. Ale vzhledem k tomu, že subjekt je, jak je uvedeno výše, jakákoli informace, obecně se uznává, že osobní údaje subjektu jsou:

  • jeho narozeniny
  • jeho jméno, patronymie a příjmení;
  • Fotografie
  • Adresa
  • E-mail
  • telefonní číslo;
  • odkazy na váš vlastní web nebo stránku na sociální síti.
důvěrné informace

Tento seznam lze několikrát rozšířit přidáním subjektivních informací identifikujících osobu jako občana sociální společnosti. Přijímáním dat tohoto typu se každý stává operátorem PD. Každý, kdo do svého zdroje umístí formulář pro registraci nebo zpětnou vazbu, se stane informačním „průvodcem“.

Kategorie operátorů

Ve spolkovém zákoně č. 152 existuje rozdělení, v závislosti na stavu:

  • zástupce vládních agentur;
  • obecní úřady;
  • právnické osoby a fyzické osoby;
  • SP.

Kategorie pokut za porušení závisí na kategorii (právnické osoby platí vyšší částku než jednotlivci).

Bez ohledu na třídu provozovatelů se každý musel zabývat zpracováním soukromých informací na základě souhlasu subjektu osobních údajů. Tento postup se praktikuje před umístěním nového zaměstnance do společnosti, při vyplňování zvláštního online objednávkového formuláře nebo dotazníku na sociálních stránkách.

Na rozdíl od individuálních podnikatelů a jednotlivců jsou organizace povinny ze zákona splňovat požadavky vyšší úrovně, to platí pro tvorbu balíčku dokumentů a požadavky pro jmenování osoby, která bude tento proces kontrolovat. Nejpřísnějším rámcem pro dodržování požadavků na ochranu práce jsou orgány, které mají velkou autoritu a pracují s velkým počtem občanů PD.

Práva subjektu osobních údajů

Každá osoba má pravomoci a zákonná práva, která by inspektor neměl porušovat nebo porušovat:

  1. Subjekt by měl být informován o analýze svých personalizovaných charakteristik, sdělit účel, postup, seznámit se s názvem právnické osoby nebo jménem osoby zapojené do zpracování osobních údajů.
  2. Občané jsou povinni informovat o období, během kterého bude zpracování a další uchovávání informací prováděno, o jeho možném meziagentním přenosu, jakož i o osobě, která byla pověřena zpracováním soukromých charakteristik.
  3. Práva subjektu osobních údajů znamenají přípustnost požadavku objasnit jeho PD, následné odstranění informací, pokud to není relevantní.
  4. Všechny informace o osobě, kterou provozovatel obdržel (bez jejího vědomí), musí být vymazány, jinak zákon stanoví ochranu jejích práv.
  5. K identifikaci občana dochází v podmínkách pohodlných pro obě strany. Informace by neměly mít vliv na PD jiných subjektů (zvláštní případy, kdy existují důvody pro otevření přístupu k těmto údajům).
  6. Zpětná vazba ve formě žádosti subjektu osobních údajů by měla obsahovat číslo dokladu (pasu) žadatele, informace o místě, datu a subjektu jeho vydání, informace a doklady potvrzující vztahy s provozovatelem (datum uzavření smlouvy a jeho číslo) nebo jiné údaje, které lze prokázat skutečnost standardního ověření. Žádost lze zaslat písemně nebo prostřednictvím internetu, vždy však s elektronickým podpisem.
  7. Pokud nebyly poskytnuty informace o online požadavku, je možné druhé volání operátorovi pouze 30 dnů po prvním pokusu. Další období může být stanoveno v souladu s federálním zákonem nebo dohodou, jejíž smluvní stranou je PD.
  8. Provozovatel má právo odmítnout opětovné použití osobních údajů u subjektu. To je známkou toho, že dokumentace nesplňuje nezbytné podmínky stanovené v části 4.5 Čl. 14152 Federální zákon. Provozovatel informací je povinen své odmítnutí motivovat a vysvětlit.
práva subjektu PD

Odtajnění informací

Provozovatel není vždy povinen ponechat PD osoby pod nadpisem „tajemství“, existují situace, kdy takové informace nejsou považovány za uzavřené, závěr je učiněn v souladu s článkem Federal Law Art. 22 (část 2) č. 152. Utajení se nevyžaduje, pokud:

  • Dochází k depersonalizaci PD;
  • PD jsou veřejně dostupné;
  • je to pouze o předmětech F. I. O.;
  • opakované podobné akce jsou pozorovány ve formě vydání průkazu na území (nebo pro jiné podobné účely);
  • informace jsou v podepsané dohodě, na kterou se vztahuje PD;
  • použití osobních údajů bez souhlasu subjektu je nezbytné výhradně pro provádění dohod;
  • informace se týkají zástupce veřejných sdružení nebo náboženských organizací.
utajované informace

Bez svolení

Souhlas subjektu se zpracováním osobních údajů není vždy vyžadován, existují situace, kdy není třeba osobní přítomnosti občana. Tento scénář je stanoven federálním zákonem č. 152 (část 1, článek 6 ze dne 27. července 2006). Podpis v dokumentu je volitelný, pokud ověření PD:

  • nezbytné pro provádění mezinárodních dohod o zpětném přebírání osob Ruské federace;
  • prováděné na základě spolkového zákona, pokud jsou stanoveny jeho cíle, podmínky a seznam osob, jejichž vlastnosti podléhají ověření;
  • prováděné v rámci plnění podepsané smlouvy, jejíž součástí je jedna ze smluvních stran;
  • ovlivní zásadní zájmy občana;
  • je nezbytný k dosažení vědeckých cílů za předpokladu, že získané informace budou následně anonymní;
  • hraje důležitou roli při ochraně života subjektu PD, pokud není možné získat souhlas jednotlivce;
  • považuje se za nedílnou součást pracovního postupu novináře nebo za účelem dosažení objevů ve vědecké, literární nebo jiné tvůrčí oblasti činnosti za předpokladu, že to neporuší práva a svobody subjektu PD;
  • má vliv na osoby (v souladu s federálním zákonem), které mají být zveřejněny, včetně osob, které zastávají veřejnou funkci, podobné funkce státní veřejné služby, jakož i charakteristiky kandidátů na volené funkce státu nebo místního rozsahu
šíření informací

Metodika hodnocení poškození

Třetí osoba může poškodit subjekt osobních údajů, pokud není dohodnut přístup k jeho identifikačním informacím, v důsledku čehož byly upraveny, distribuovány, kopírovány nebo vymazány. Každý náhodný přístup je považován za narušení soukromí.

Porušení bezpečnosti přístupu k informacím se může jevit jako neslučitelné s předmětem:

  • distribuce PD a jejich zpracování, které se liší v závislosti na původních cílech a stanovených termínech (odchylka od ustanovení smlouvy podepsané ve smlouvě je porušením důvěrnosti);
  • uzavření přístupu k PD nebo jejich odstranění, odmítnutí zpřístupnění ověřovacích údajů a analýza údajů o subjektu (omezení prostorových schopností);
  • Změny PD, dočasná nemožnost jejich změny, je předmětem osobních údajů zničení složitosti jeho informací.
vyplnění formuláře

Protiprávní jednání lze také nazvat přijímáním PD od neoprávněných osob, které se neobjevují jako subjekt, jakož i opatření naznačující určitý výsledek, charakterizovaný z právního hlediska, týkající se předmětu PD nebo ovlivňující jeho touhy a schopnosti, pouze na základě kontroly jeho osobních charakteristik.

Formy poškození

Je třeba zamyslet se nad ochranou subjektu osobních údajů, pokud byly zaznamenány protiprávní jednání v souvislosti s osobními údaji, které způsobily následující druhy poškození:

  • nemajetková újma - mučení občana na psychologické úrovni, jakož i fyzické mučení, které porušuje lidská práva nesouvisející s majetkem nebo s majetkem, který mu náleží, nebo jiné hmatatelné nebo nehmotné výhody;
  • Ztráty - finanční ztráty vzniklé subjektu, jehož práva na soukromí byla porušena, potenciální finanční příjem nebo možný příjem v peněžních ekvivalentech nebyly obdrženy v důsledku porušení důvěrnosti.
nemajetková újma

Posouzení orgánu na ochranu práv subjektů osobních údajů před možnými škodami se provádí při použití prvků účetnictví pro důsledky:

  • minimální (nízká) úroveň - je určena porušením složitosti a obecnosti PD, včetně jejich otevřené dostupnosti;
  • střední - představuje důsledky odchylky od standardní typologie zpracování informací, což také negativně ovlivňuje její integritu a přístupnost, v tomto případě však představuje psychologické poškození nebo materiální škodu;
  • vysoká úroveň - další možné případy.

Plná ochrana práv subjektů osobních údajů může nastat po správném posouzení času a analýze jednání provozovatele. Monitorování provádí odpovědná pověřená osoba v souladu s metodikou a na základě legality těchto opatření.

Oprávněný orgán pro ochranu práv

Takovým zástupcem je federální výkonný orgán, jehož funkce zahrnuje sledování a dohled nad dodržováním zpracování PD se zákony Ruské federace. Jeho prací je provádění státní kontroly nad zpracováním osobních údajů subjektu, k čemuž by mělo dojít na základě jejich požadavků regulačních aktů. Postup pro kontrolu podnikatelů, organizací a dalších oprávněných právnických osob, které mohou shromažďovat a zpracovávat PD, stanoví vláda Ruské federace (federální zákon č. 16 ze dne 02.22.2017).

informační bezpečnost

Komisař pro práva subjektů osobních údajů analyzuje prohlášení občanů o souladu obsahu PD a způsobech jejich zpracování s cíli jejich ověření a analýzy a činí příslušné rozhodnutí o tom, zda byl postup zákonně proveden.Jinak se rozhoduje o použití příslušných opatření.

Ukázka souhlasu s ověřením

Text základního dokumentu, který představuje souhlas se zpracováním personalizovaných informací, je povinen neporušovat práva subjektu osobních údajů, ale spíše je chránit. V souladu s tím by měl být upřesněn federální zákon č. 152 a seznam akcí, s nimiž občan souhlasí: systematizace, vyjasnění, změna, sběr, použití, převod PD. Je bezpodmínečně nutné uvést účely, pro které jsou údaje shromažďovány, například pokud je takový souhlas podepsán v obchodě (organizaci) při nákupu nebo prodeji softwaru jménem subjektu, mělo by být toto upřesněno.

vzor souhlasu

Souhlas zvlášť zdůrazňuje doložku o ochraně práv subjektu osobních údajů, která zaručuje důvěrnost obdržených informací, jakož i obecná ustanovení politiky utajování utajovaných informací. Musí existovat seznam druhů zpracovávaných údajů, například: F. I. O., adresa bydliště a e-mail, telefonní číslo, bankovní platební historie a další důležité osobní údaje.

Některé dokumenty předepisují dobu platnosti souhlasu, jiné mají neomezenou dobu. Pokud je možné stáhnout podepsanou žádost o ověření soukromých informací, mělo by se to v dokumentu zapsat, jakož i důsledky takového jednání.

Zneužití pravomoci

Veškerá opatření, která může zaměstnavatel nebo provozovatel s osobními informacemi obdrženými, provádět, jsou předepsána v textu dvoustranné dohody. Občané často tvrdí, že jejich bankovní historie se stala předmětem ověření, ale nikdo nemá dovoleno podepsat odpovídající dokument. Zpracování soukromých údajů bez souhlasu subjektu osobních údajů může mít za následek odpovědnost ve formě správní nebo disciplinární. Ve výjimečných případech, kdy byla způsobena závažná škoda, je možné trestní řízení.

podpis souhlasu

K určení jasného rámce a toho, které životně důležité vlastnosti jsou považovány za veřejně dostupné a které nepřekračují hranice individuality a utajení, musí občan analyzovat dokument souhlasu a teprve poté jej podepsat.

Pokud neexistuje způsob, jak to zjistit sami, například v případě zaměstnání, doporučuje se najmout kvalifikovaného právníka. Informace o tom, zda subjekt vykonává funkční období na místech zbavení svobody, by měly být poskytovány pouze tehdy, pokud si postavení, které chce osoba získat, vyžaduje záznam v trestním rejstříku, v jiné situaci je subjekt oprávněn takové údaje neposkytnout.

Subjekt osobních údajů je občan, který má právo nejen předávat své osobní údaje za účelem zpracování a kontroly za konkrétním účelem (nákup, prodej, půjčení atd.), Ale také chránit poskytnuté informace před neoprávněným šířením, zničením a zneužití.


Přidejte komentář
×
×
Opravdu chcete komentář smazat?
Odstranit
×
Důvod stížnosti

Podnikání

Příběhy o úspěchu

Vybavení