КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Как хранить персональные данные?
Еще одна группа вопросов связана с процедурами хранения и уничтожения персональных данных. Существуют сроки хранения, установленные Федеральным законом «Об архивном деле в Российской Федерации», независимо от носителя. Они касаются и электронных документов, содержащих персональные данные. Как известно, относительно определенной части персональных данных, учитываемых, например, в системах кадров, эти сроки достаточно большие — 75 лет. Но в ст. 21 Закона о персональных данных говорится о трех вариантах уничтожения персональных данных безотносительно к их категории и признакам. Вариант, представленный в ч. 4 этой статьи, предусматривает, что персональные данные уничтожаются в случаях достижения цели обработки персональных данных. Представляется, что цель обработки в зависимости от комплекса реализуемых операций оператором второго уровня состоит в создании определенного информационного результата (продукта), который используется заказчиком. В связи с этим незамедлительное уничтожение персональных данных после достижения цели вызывает вопросы, которые требуют уяснения. Прежде всего необходима дифференциация форм результатов обработки и их адресность, режим использования. По этому поводу специалисты высказывались еще в период обсуждения проекта закона. Однако они не привлекли должного внимания. Оговорка «если иное не предусмотрено федеральными законами» не решает дела. Не многие действующие законы обращают внимание на обработку персональных данных (кроме Трудового кодекса РФ, НК РФ и Федерального закона от 30.12.2004 № 218-ФЗ «О кредитных историях»). При постановке вопроса об обработке персональных данных в режиме управленческого и делового обращения таких сведений речь идет об их временном хранении у того субъекта, который в соответствии с его компетенцией собирает, учитывает, хранит и использует эту информацию. Известно, что в архивной практике процедура уничтожения информации, тем более связанной с персональными данными, регулируется особым режимом. А поскольку в соответствии с Федеральным законом «Об архивном деле в Российской Федерации» правила хранения распространяются и на электронные документы, то с ними приходится считаться и на этапе оперативной работы как с объектами временного хранения. Простая отмашка от архивного законодательства не решает эти вопросы до конца. Уничтожение персональных данных в указанных случаях должно быть согласовано с архивным законодательством, по крайней мере, в части управленческой документации. Например, в законе «О персональных данных» Венгерской Республики1 указано, что «положение об обязательном уничтожении данных, за исключением случаев их незаконного использования, не применяется к персональным данным, сведения о носителе которых подлежат архивному хранению в соответствии с законодательством об охране архивных материалов». В соответствующем законе Испании в разделе о картотеках государственных лиц содержится норма, в соответствии с которой «в распоряжениях, принимаемых для уничтожения картотек, должно быть указано предназначение этих картотек и должны быть предусмотрены меры по их уничтожению». В других случаях говорится не об уничтожении, а об «изъятии» персональных данных2. Между тем подобных норм в российском законе не предусмотрено. Поэтому не ясно, кто принимает решение и в какой форме, с каким обоснованием. Если по решению субъекта персональных данных, то целесообразно прекратить обработку данных, можно даже изъять их из базы данных, но история работы с такими данными должна в любом случае сохраняться в архиве автоматизированной информационной системы определенного субъекта, к компетенции которого относится работа с персональными данными. Согласно п. 3 ч. 3 ст. 23 Закона о персональных данных, уполномоченный орган по защите прав субъектов персональных данных имеет право требовать от оператора уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных. Даже эта, более точная, формулировка не разъясняет, какие могут быть последствия после уничтожения. Есть и еще один вопрос, связанный с субъектами, действующими в зоне работы с персональными данными. В ч. 1 ст. 23 Закона о персональных данных определено, что уполномоченным органом по защите прав субъектов персональных данных является федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере информационных технологий и связи. Однако прерогатива создания такого органа принадлежит по Конституции Государственной Думе. Уполномоченный но правам человека — это особый институт. Уполномоченным органом по защите прав субъектов персональных данных вряд ли может быть орган исполнительной власти отраслевого направления. Для практического применения Закона о персональных данных важен вопрос о государственном регистре населения. Ни один национальный проект, ни одна реформа, да и любая отраслевая и функционально определенная задача в деятельности государства не мо!ут быть реализованы без учета численности, состава и состояния необходимых параметров населения Закон о персональных данных предусмотрел возможность создания государственного регистра населения. Но это должен быть другой, самостоятельный федеральный закон. Указанная же норма Закона сформирована без учета того, что государственные регистры населения (ГРН) уже созданы и используются многими субъектами РФ. При применении Закона о персональных данных необходимо уделить внимание правовой основе реализации всех направлений обработки и работы с персональными данными. В определении термина «обработка», о чем мы уже говорили, перечислены девять видов работ — действий (операций) с персональными данными разных операторов. Но в тексте гл. 4 «Обязанности оператора» речь идет только о сборе, обеспечении безопасности, об устранении нарушений законодательства, допущенных при обработке, а также об уточнении, блокировании и уничтожении персональных данных, о сообщении об обработке и праве обрабатывать персональные данные без уведомления уполномоченного органа по защите прав субъектов персональных данных. И это все правильно. Однако такие формы работы (операции), как систематизация, распространение, использование, в том числе и передача через глобальные сети, остались за пределами внимания законодателя. И это при том, что рынок наполнен базами персональных данных самых различных органов и систем. В рассматриваемом Законе содержится специальная статья о трансграничной передаче персональных данных. Такая передача может осуществляться по желанию самого субъекта персональных данных и в силу закона. Существует много международных договоров об обмене информацией, в том числе и персональными данными в условиях борьбы с преступностью, террористической и прочей опасной для общества деятельностью. На первом плане при этом — обеспечение безопасности таких данных. И в ст. 12 Закона о персональных данных говорится об этом. Степень защиты у принимающей персональные данные стороны не может быть ниже, чем у передающей. В связи с трансграничной передачей персональных данных актуален вопрос о признании электронной цифровой подписи в разных информационных и правовых системах. Но если к персональным данным относятся сведения личного характера по определенным вопросам, биометрические персональные данные, то вопрос о личной, аналоговой, электронной цифровой подписи не включается в систему персональных данных. Возможно, это тема для обсуждения? Несмотря на множество вопросов, которые возникают относительно принятого Закона о персональных данных и, несомненно, еще возникнут в практике его применения, следует в целом позитивно оценить сам факт появления такого Закона. Значимость любого закона определяется не только тем, что он регулирует определенный комплекс вопросов, волнующих общество, но и в том, что он пробуждает устремление науки и практики к размышлениям о дальнейших путях совершенствования правовой основы тех или иных отношений в обществе.
Контрольные вопросы
1. Дайте понятие правового режима ограничения свободы доступа к информации. 2. Что вы знаете о категориях информационных ресурсов ограниченного доступа? 3. Каковы цели и основания ограничения свободы доступа к информации? 4. Почему и как охраняется конфиденциальность коммерческой тайны? 5. Какая информация не подлежит ограничению по доступу и почему? 6. Что вам известно о персональных данных как особой категории конфиденциальной информации? 7. Как в Законе о персональных данных определена их обработка? 8. В каких случаях не требуется согласие субъекта персональных данных на обработку его данных?
Литература
1. Антопольский, А. А. Коммерческая тайна: нормы закона и реальные правоотношения / А. А. Антопольский //Теоретические проблемы информационного нрава. — М.: ИГИ РАН, 2006. 2. Арешев, А. Г. Персональные данные в структуре информационных ресурсов. Основы правового регулирования / А. Г. Арешев, И. Л. Бачило, Л. А. Сергиенко. — М.: ИГП РАН, 2006. 3. Арешев, А. Г. Уполномоченный орган по защите прав субъектов персональных данных. Новый институт в российском законодательстве / А. Г. Арешев // Правовые понятия и категории в контексте информационного права. - М., 2006. - С. 169-181. 4. Бачило, И. Л. Права человека в информационном обществе / И. Л. Бачило // Аналитические записки. Специальный выпуск: Права человека и нрава народа. — Вып. 18. - М., 2006. - С. 163-186. 5. Комарова, Т. Ю. Законодательное регулирование доступа к официальной информации / Т. Ю. Комарова // Теоретические проблемы информационного нрава. — М.: ИГП РАН, 2006. - С. 122-134. 6. Кузнецов, П. У. Правовой режим как категория и метод информационного права / П. У. Кузнецов // Правовые понятия и категории в контексте информационного права. - М.: ИГП РАН, 2006. - С. 12-31. 7. Паршуков, М. И. Проблема реализации принципа баланса интересов в информационной сфере (на примере закона «О коммерческой тайне») / М. И. Паршуков // Правовые понятия и категории в контексте информационного права. - М., 2006. - С. 83-89. 8. Потрашкова, О. А. О правовой природе секретов производства (ноу-хау) // Информационное право. — 2008. — №2. 9. Потрашкова, О. А. Правовой режим ноу-хау // Информационное право. — 2007. — № 3.
Глава 13 Правовые режимы информационных технологий, коммуникационных сетей
Дата добавления: 2015-05-10; Просмотров: 531; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |