Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Вопрос 4 Правовой режим персональных данных

 

Правовой режим персональных данных складывается из норм:

определяющих принципы и условия обработки персональных данных;

определяющих права субъектов персональных данных;

устанавливающих порядок сбора и обработки персональных данных;

государственного контроля за деятельностью по сбору и обра­ботке персональных данных;

устанавливающих ответственность за нарушения законодатель­ства о персональных данных.

Общим обязательным требованием к обработке персональных дан­ных является согласие субъекта этих данных. Исключение составляют случаи обработки персональных данных, указанные в ч. 2 ст. 6 Феде­рального закона «О персональных данных». К ним относится, в част­ности, обработка персональных данных на основании федерального закона или обработка персональных данных, необходимая для дос­тавки почтовых отправлений организациями почтовой связи.

В российском законодательстве персональные данные подраз­деляются на следующие виды:

общедоступные персональные данные — персональные дан­ные, доступ к которым предоставлен с согласия субъекта персо­нальных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиден­циальности;

специальные категории персональных данных — персональ­ные данные, касающиеся расовой, национальной принадлежнос­ти, политических взглядов, религиозных или философских убеж­дений, состояния здоровья, интимной жизни. Обработка таких данных возможна только в случаях, прямо указанных в законе, в частности:

если субъект персональных данных в письменной форме дал свое согласие;

если обработка персональных данных необходима в связи с осуществлением правосудия;

если обработка персональных данных осуществляется в соот­ветствии с законодательством РФ о безопасности, об оперативно- розыскной деятельности, а также в соответствии с уголовно-ис­полнительным законодательством РФ.

биометрические персональные данные — сведения, которые характеризуют физиологические особенности человека и на осно­ве которых можно установить его личность. К таким персональным данным относится, в частности, дактилоскопическая информа­ция, порядок сбора, хранения и использования которой регули­руется Федеральным законом от 25 июля 1998 г. № 128-ФЗ «О госу­дарственной дактилоскопической регистрации в Российской Фе­дерации».

Права субъектов персональных данных вытекают из неотъемле­мого права человека на неприкосновенность частной жизни. Право граждан Российской Федерации на неприкосновенность частной жизни, личной и семейной тайны, защиту своей чести и доброго имени гарантируется статьями 23 и 24 Конституции РФ. Эти кон­ституционные положения реализованы в гл. 3 Федерального зако­на «О персональных данных»:

обработка персональных данных осуществляется только с со­гласия субъекта таких данных;

обязательное предоставление персональных данных осуществ­ляется только в целях защиты основ конституционного строя, нрав­ственности, здоровья, прав и законных интересов других лиц, обес­печения обороны страны и безопасности государства.

Субъект персональных данных имеет право доступа:

к своим персональным данным;

данным об операторе, целях, способах и сроках обработки своих персональных данных;

данным о юридических последствиях обработки персональ­ных данных;

данным о лицах, которые имеют доступ к персональным дан­ным или которым может быть предоставлен такой доступ.

Субъект персональных данных имеет право отозвать свое согла­сие не обработку своих персональных данных.

Ограничение указанных прав субъекта персональных данных воз­можно только в установленных законом случаях, в частности если предоставление таких данных нарушает конституционные права и свободы других лиц или обработка персональных данных (в том числе персональных данных, полученных в результате оперативно-розыскной, контрразведывательной и разведывательной дея­тельности) осуществляется в целях обороны страны, безопаснос­ти государства и охраны правопорядка.

Обязанности операторов (государственных органов, муниципаль­ных органов, юридических или физических лиц, организующих и (или) осуществляющих обработку персональных данных) состав­ляют следующий перечень.

При обработке персональных данных оператор обязан прини­мать необходимые организационные и технические меры по обес­печению безопасности персональных данных при их обработке, причем не только автоматизированной.

В случаях, когда субъект персональных данных, реализуя свои права, обращается к оператору с запросом, оператор обязан пре­доставить информацию, запрашиваемую субъектом персональных данных. При отказе в предоставлении указанной информации опе­ратор обязан в письменной форме дать мотивированный ответ, содержащий ссылку на положения федерального закона, являю­щиеся основаниями для такого отказа. Ознакомление субъекта пер­сональных данных с собственными персональными данными осу­ществляется безвозмездно.

В случае, если обнаружилось, что персональные данные, отно­сящиеся к соответствующему субъекту, являются неполными, уста­ревшими, недостоверными, незаконно полученными или не явля­ются необходимыми для заявленной цели обработки, оператор обя­зан устранить допущенные нарушения, незамедлительно прекратить обработку и уничтожить соответствующие персональные данные в случае достижения цели их обработки. О предпринятых мерах опера­тор обязан уведомить субъекта персональных данных и третьих лиц, которым персональные данные этого субъекта были переданы.

Контроль и надзор за обработкой персональных данных. В настоящее время со­ответствующими полномочиями обладает Федеральная служба по надзору в сфере связи. Права и обязанности уполномоченного орга­на по защите прав субъектов персональных данных прописаны в ст. 23 Федерального закона «О персональных данных».

Нарушение законодательства о персональных данных влечет за собой юридическую ответственность, а именно:

дисциплинарную (ст. 192 Трудового кодекса РФ);

гражданскую (ст. 150, 151, гл. 59 ГК РФ);

уголовную (ст. 137 УК РФ);

административную (ст. 5.39 и 13.11 КоАП РФ).

Правовой режим большинства из названных тайн в настоящее время в основном установлен в разработанных соответствующих федеральных законах.

Тема 4 ПРАВОВЫЕ ВОПРОСЫ ЗАЩИТЫ ИНФОРМАЦИИ С ИСПОЛЬЗОВАНИЕМ ТЕХНИЧЕСКИХ СРЕДСТВ

 

Технико-математические методы организационно-правового обеспечения представляют собой совокупность технических средств, математических методов, моделей, алгоритмов и программ, обес­печивающих условия, необходимые для юридического разграни­чения прав и ответственности относительно регламентов обраще­ния с защищаемой информацией.

Основными условиями в данном случае являются:

фиксация на документе персональных идентификаторов («подписей») лиц, изготовивших документ и (или) несущих от­ветственность за него;

фиксация (при любой необходимости) на документе персо­нальных идентификаторов (подписей) лиц, ознакомившихся с со­держанием соответствующей информации;

фиксация фактов несанкционированного доступа с любой целью к конфиденциальной информации и средствам ее защиты;

невозможность незаметного (без оставления следов) изме­нения содержания информации даже лицами, имеющими к нему санкции на доступ;

применение криптографических методов и специальных средств защиты, что позволяет ограничить круг лиц, производя­щих обработку конфиденциальной информации.

<== предыдущая лекция | следующая лекция ==>
Вопрос 3 Правовой режим банковской тайны | Вопрос 1 Электронная цифровая подпись
Поделиться с друзьями:


Дата добавления: 2014-01-04; Просмотров: 3066; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.009 сек.