Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ZI_edited2.doc
Скачиваний:
3
Добавлен:
01.04.2025
Размер:
475.14 Кб
Скачать

18. Фз «о персональных данных». Операторов по обработке персональных данных.

Обладание теми или иными компонентами вещного права на

информацию разделяет людей на три категории:

собственников информации,

владельцев и

пользователей.

Собственник информации – это субъект, в полном

объеме реализующий полномочия владения, пользования,

распоряжения.

Владелец информации обладает правами ее владения

и использования.

Пользователь имеет право только пользоваться

информацией с разрешения ее собственника или владельца.

В то же время в ФЗ «Об информации, информационных

технологиях и о защите информации» упоминается только

обладатель информации: физическое или юридическое

лицо, Российская Федерация и ее субъекты, муниципальное

образование, которые вправе полномочно распоряжаться

созданной, законно полученной или приобретенной

информацией. Под распоряжением понимается право

разрешать или ограничивать доступ к информации иным

субъектам, использовать, распространять, передавать и

защищать информацию.

Нельзя причислить ни к одной из указанных

выше категорий персонал больницы или поликлиники, которому

доступны истории болезней пациентов, сотрудника органов

внутренних дел, ведущего электронную базу данных владельцев

автотранспорта, и др.

В ФЗ «О персональных данных» такие лица обобщенно

причислены к категории операторов по обработке персональных

данных. Особые права, но не по распоряжению, а по защите

информации возлагаются на администратора безопасности

компьютерной сети.

Википидорство:

В соответствии с законом, в России существенно возрастают требования ко всем частным и государственным компаниям и организациям, а также физическим лицам, которые хранят, собирают, передают или обрабатывают персональные данные (в том числе фамилия, имя, отчество). Такие компании, организации и физические лица относятся к операторам персональных данных.

Действие закона не распространяется на отношения, возникающие при:

обработке персональных данных физическими лицами исключительно для личных и семейных нужд, если при этом не нарушаются права субъектов персональных данных;

организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного фонда Российской Федерации и других архивных документов в соответствии с законодательством об архивном деле в Российской Федерации;

обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.

обработке подлежащих включению в единый государственный реестр индивидуальных предпринимателей сведений о физических лицах, если такая обработка осуществляется в соответствии с законодательством Российской Федерации в связи с деятельностью физического лица в качестве индивидуального предпринимателя; (утратил силу - Федеральный закон от 25.07.2011 N 261-ФЗ)

предоставлении уполномоченными органами информации о деятельности судов в Российской Федерации в соответствии с Федеральным законом от 22 декабря 2008 года N 262-ФЗ "Об обеспечении доступа к информации о деятельности судов в Российской Федерации".(введен Федеральным законом от 28.06.2010 N 123-ФЗ)

Согласно закону, а также ряду подзаконных актов и руководящих документов регулирующих органов (ФСТЭК России, ФСБ России, Роскомнадзор), операторы ПД должны выполнить ряд требований по защите персональных данных физических лиц (своих сотрудников, клиентов, посетителей и т. д.) обрабатываемых в информационных системах Компании, и предпринять ряд действий:

Направить уведомление об обработке персональных данных (Закон № 152-ФЗ Ст. 22 п. 3)

Получать письменное согласие субъекта персональных данных на обработку своих персональных данных (Закон № 152-ФЗ ст. 9 п. 4)

Уведомлять субъекта персональных данных о прекращении обработки и об уничтожении персональных данных (Закон № 152-ФЗ ст. 21 п. 4)

Уведомление об обработке персональных данных и письменное согласие субъекта персональных данных не требуется, если оператор персональных данных и субъект персональных данных находятся в трудовых отношениях или иных договорных отношениях (Закон № 152-ФЗ ст. 22 п. 2, ст. 6 п. 2)