Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ЗИ - 2014-2015 - планы (теория) - основное.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
165.92 Кб
Скачать

3.2.2. Принципы и условия обработки персональных данных.

Согласно ст. 5. закона «О ПДн»:

  1. Обработка ПДн должна осуществляться на законной и справедливой основе.

  2. Обработка ПДн должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПДн, несовместимая с целями сбора ПДн.

  3. Обработке подлежат только те ПДн, которые отвечают целям их обработки.

  4. Не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.

  5. Содержание и объем обрабатываемых ПДн должны соответствовать заявленным целям обработки. Обрабатываемые ПДн не должны быть избыточными по отношению к заявленным целям их обработки.

  6. При обработке ПДн должны быть обеспечены точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.

  7. Хранение ПДн должно осуществляться в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн. Если иное не предусмотрено федеральным законом, обрабатываемые ПДн подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей.

В соответствии со ст. 6 закона «О ПДн»:

  1. Оператор вправе поручить обработку ПДн другому лицу с согласия субъекта ПДн на основании заключаемого с этим лицом договора.

  2. Лицо, осуществляющее обработку ПДн по поручению оператора, не обязано получать согласие субъекта ПДн на обработку его ПДн.

  3. В случае если оператор поручает обработку ПДн другому лицу, ответственность перед субъектом ПДн за действия указанного лица несет оператор.

Лицо, осуществляющее обработку ПДн по поручению оператора, несет ответственность перед оператором.

В целях информационного обеспечения могут создаваться общедоступные источники ПДн (в том числе справочники и адресные книги).

ПДн субъекта могут включаться в общедоступные источники только с его письменного согласия (п. 1 ст. 8 закона «О ПДн»).

Сведения о субъекте ПДн должны быть в любое время исключены из общедоступных источников по требованию субъекта ПДн либо по решению суда или иных уполномоченных государственных органов (п. 2 ст. 8 закона «О ПДн»).

3.2.3. Согласие на обработку персональных данных.

Согласно ст. 9 закона «О ПДн»:

  1. Субъект ПДн принимает решение о предоставлении его ПДн и дает согласие на их обработку свободно, своей волей и в своем интересе.

  2. Согласие на обработку ПДн должно быть конкретным, информированным и сознательным.

  3. Согласие на обработку ПДн может быть дано не лично субъектом ПДн, а его представителем. В этом случае полномочия представителя проверяются оператором.

  4. В случае недееспособности субъекта ПДн согласие на обработку его ПДн дает законный представитель субъекта ПДн.

  5. В случае смерти субъекта ПДн согласие на обработку его ПДн дают наследники субъекта ПДн, если такое согласие не было дано субъектом ПДн при его жизни.

  6. Согласие на обработку ПДн может даваться:

    1. в письменной форме с собственноручной подписью субъекта ПДн;

    2. в форме электронного документа, подписанного электронно-цифровой подписью (п. 4 ст. 9 закона «О ПДн»).

  7. Субъект ПДн может отозвать свое согласие на обработку своих ПДн.

Письменное согласие на обработку ПДн должно включать в себя:

    1. ФИО, адрес субъекта ПДн, номер документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

В случае если согласие дается представителем субъекта ПДн, то необходимо указать данные о нем и реквизиты документа подтверждающего полномочия этого представителя.

    1. наименование или ФИО и адрес оператора;

Если обработка ПДн производится по поручению оператора определенным лицом, то необходимо указать также наименование или ФИО и адрес такого лица.

    1. цель обработки ПДн;

    2. перечень ПДн, на обработку которых дается согласие;

    3. перечень действий с ПДн, на совершение которых дается согласие;

    4. общее описание используемых способов обработки ПДн;

    5. срок, в течение которого действует согласие, а также способ его отзыва, если иное н установлено законом «О ПДн»;

    6. подпись субъекта ПДн.

Случаи, когда получение письменного согласия на обработку ПДн не требуется, рассмотрены в пп. 2 – 11 п. 1 ст. 6 и в п. 2 ст. 10 закона «О ПДн».