
Сфера регулирования
«с использованием средств автоматизации/в том числе информационно-телекоммуникационных сетях, или без использования таких средств»
Совокупность автоматизированной и неавтоматизированной обработки персональных данных образует предмет регулирования.
Исключения
Обработка для личных и семейных нужд
Обработка в составе архивных документов
Гостайна
Деятельность судов
Принципы обработки персональных данных
Условия/основания обработки
Всего более 10 оснований обработки в т.ч. (перечень закрыт)
Согласие
Заключение или исполнения договора
Наличие закона или международного договора (в GDPR два основания – правовые обязательства или выполнение общественной или публичной задачи)
Защита жизненно важных интересов субъектов данных
Собственные интересы оператора и т.п.
Особые категории данных
Можно обрабатывать
В исключительных случаях
С письменного согласия субъекта
Специальные данные: расовое или этническое происхождение, политические взгляды, религиозные или философские убеждения, членство в профсоюзах, половая жизнь, состояние здоровья
Требуется установление дополнительных гарантий и сужение круга случаев обработки
Информирование субъекта
При получении данных от субъекта
При получении данных о субъекте от другого оператора
Требуется сообщать наименование оператора, цели обработки, а при необходимости также: сведения о получателях данных и операциях с ними
Право на доступ к данным о себе
Подтверждение факта обработки, сообщение целей обработки, категорий и данных их получателей
Удаление, исправление или блокирование неполных или неточных данных
Уведомление пользователей данных о состоявшемся удалении, исправлении или блокировании
Конфиденциальность
Лица, получившие доступ к персональным данным, обязаны не передавать персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством
Режим тайны для персональных данных не установлен
Уведомление
В GDPR заменено принципом транспарентности
Уведомление осуществляется до начала обработки
Широкие возможности по установлению освобождению от уведомления для случаев, когда права субъектов не буду затронуты такой обработкой
Трансграничная передача
Нет ограничений на передачу персональных данных в страны, обеспечивающие адекватный уровень их защиты
Установление ограничения на передачу персональных данных в иные страны (отдельное согласие субъекта)
Ответственность
Административная и уголовная (перед государством)
Гражданская (перед субъектом данных)
Целостность контекста