Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
учебный год 2023 / Информат ВСЕ ЛЕКЦИИ Дмитрик 2020.docx
Скачиваний:
49
Добавлен:
16.12.2022
Размер:
25.81 Mб
Скачать

Сфера регулирования

«с использованием средств автоматизации/в том числе информационно-телекоммуникационных сетях, или без использования таких средств»

Совокупность автоматизированной и неавтоматизированной обработки персональных данных образует предмет регулирования.

Исключения

  • Обработка для личных и семейных нужд

  • Обработка в составе архивных документов

  • Гостайна

  • Деятельность судов

Принципы обработки персональных данных

Условия/основания обработки

Всего более 10 оснований обработки в т.ч. (перечень закрыт)

  • Согласие

  • Заключение или исполнения договора

  • Наличие закона или международного договора (в GDPR два основания – правовые обязательства или выполнение общественной или публичной задачи)

  • Защита жизненно важных интересов субъектов данных

  • Собственные интересы оператора и т.п.

Особые категории данных

Можно обрабатывать

  • В исключительных случаях

  • С письменного согласия субъекта

Специальные данные: расовое или этническое происхождение, политические взгляды, религиозные или философские убеждения, членство в профсоюзах, половая жизнь, состояние здоровья

Требуется установление дополнительных гарантий и сужение круга случаев обработки

Информирование субъекта

  • При получении данных от субъекта

  • При получении данных о субъекте от другого оператора

Требуется сообщать наименование оператора, цели обработки, а при необходимости также: сведения о получателях данных и операциях с ними

Право на доступ к данным о себе

  • Подтверждение факта обработки, сообщение целей обработки, категорий и данных их получателей

  • Удаление, исправление или блокирование неполных или неточных данных

  • Уведомление пользователей данных о состоявшемся удалении, исправлении или блокировании

Конфиденциальность

Лица, получившие доступ к персональным данным, обязаны не передавать персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством

Режим тайны для персональных данных не установлен

Уведомление

  • В GDPR заменено принципом транспарентности

  • Уведомление осуществляется до начала обработки

  • Широкие возможности по установлению освобождению от уведомления для случаев, когда права субъектов не буду затронуты такой обработкой

Трансграничная передача

  • Нет ограничений на передачу персональных данных в страны, обеспечивающие адекватный уровень их защиты

  • Установление ограничения на передачу персональных данных в иные страны (отдельное согласие субъекта)

Ответственность

  • Административная и уголовная (перед государством)

  • Гражданская (перед субъектом данных)

Целостность контекста