Что включает в себя персональные данные

 

Определение термина персональные данные, что к ним относится, какими законами регулируются. Различия между общими, биометрическими, специальными и обезличенными ПД. Персональные данные - что это за понятие? Что является персональными данными по закону? Требования к их защите.

Средства защиты и охраны персональных данных

Надежность ПД обеспечивается:

  • установлением рисков при обработке ПД в ИС;
  • постоянное использование технических и организационных мер для установления защищенности, согласно установленным Правительством РФ уровням безопасности;
  • процедура совершенствования средств и результативности защиты;
  • постоянное рассмотрение машинных носителей ПД;
  • мгновенное установление неразрешенного проникновения;
  • восстановление ПД, которые были заражены вирусом или уничтожены при взломе базы данных;
  • фиксация и учет всех действий, которые совершаются в ИС;
  • используется сотрудничество с вневедомственной охраной;
  • база данных защищена паролями, известными только людьми, у которых есть право доступа;

Образец согласия на предоставление персональных данных

Предоставление ПД – действия определенного характера, благодаря которым раскрываются ПД какому-либо лицу или группе лиц.

Если вам необходимо составить согласие о предоставлении своих ПД, то в письменной форме вы должны указать следующее:

  • ФИО, местожительства, данные, изложенные в паспорте;
  • ФИО и местожительства представителя владельца ПД, данные, изложенные в паспорте, доверенность;
  • наименование или ФИО оператора, который получает согласие;
  • цели, из-за которых производится обработка ПД;
  • перечень ПД, на доступ к которым вы даете согласие;
  • наименование или ФИО и адрес того, кто по назначению оператора будет обрабатывать данные;
  • период, на протяжении которого будет действовать разрешение на доступ к сведениям их владельца;
  • подпись владельца ПД.

Что относится к персональным данным?

Персональные данные (далее ПД) – это всякая информация, которая непосредственно имеет отношение к определенному физлицу.

Физического лица

К ПД простых граждан относятся:

  • ФИО;
  • информация о месте и дате рождения;
  • местожительство;
  • данные, изложенные в паспорте;
  • СНИЛС;
  • льготы физлица.

Работника

К ПД работника относится та информация, которая важна для работодателя в связи с трудоустройством.

Стоит также отметить, что на законодательном уровне до сих пор не урегулировали момент, который касается управления личных дел сотрудников, поэтому чаще всего на практике работодателем в них включаются полные сведения.

А именно:

  • данные, указанных в паспорте;
  • СНИЛС;
  • воинский учет;
  • имеющееся образование;
  • заполненная анкета, которая выдается сотруднику при трудоустройстве;
  • договоре о трудоустройстве.

Кроме того сведения о трудовом соглашении и прекращении трудовой деятельности:

  • данные приказов, в которых говорится об увеличении зарплаты, поощрениях, начале работы и увольнении, переводах;
  • объяснительные письма, заявления работника;
  • документы, свидетельствующие о повышении классификации, прохождении собеседования сотрудником.

Муниципального служащего

Согласно ФЗ от N 25-ФЗ (ред. от ) «О муниципальной службе в Российской Федерации» статья 29, к ПД муниципального служащего относятся:

  • некоторые данные, взятые из биографии;
  • сведения, изложенные в паспорте;
  • данные о специальности, квалификации;
  • информация о выслуге лет и стаже;
  • о составе семьи и семейном положении;
  • воинская обязанность;
  • зарплата и льготы;
  • наличие или отсутствие судимости;
  • местожительство и телефонный номер;
  • договор о трудоустройстве;
  • заявления, которые были предоставлены и подавались налоговой;
  • информация о здоровье.

Гражданского служащего

Согласно ст.24 ФЗ от г. N 79-ФЗ «О государственной гражданской службе РФ», поступающему на работу лицу необходимо предоставить в инспекцию следующие ПД:

  • заявление о начале рабочей деятельности или поступлении на гражданскую службу, сюда же относится заявление о замене отсутствующего сотрудника;
  • сведения о зарплате;
  • анкета, которая выдается сотруднику при трудоустройстве;
  • СНИЛС;
  • трудовую книжку;
  • копия свидетельства о постановке на учет физлица в налоговом органе по местожительстве в РФ;
  • адреса из Интернет-ресурсов, на которых госслужащий размещал информацию, имеющую общий доступ;
  • сведения об специальности, опыте работы, повышении квалификации;
  • при заключении соглашения, может потребоваться предоставление иных документов.

Передача ПД третьим лицам может осуществляться только с написанного разрешения их владельца, исключая те случаи, когда этого требует ФЗ.

Коммерческой тайной зарплата являться не может из-за того, что она относится к системе оплаты труда. Но это не исключает ее из списка ПД, за распространение которых работника могут уволить согласно Трудовому Кодексу.

И если сотрудник начнет оспаривать это решение в суде, то работодатель обязан доказать, что разглашенная информация относится к тайне, сведения которой сотрудник обязывался никому не сообщать.

Какие являются общедоступными?



Сам факт включения ПД в категорию «общедоступных» возможен только после письменного соглашения их владельца.

К данным общего доступа могут относиться (с учетом пункта 1) следующее:

  • ФИО;
  • Год и место рождения;
  • местожительство и др.

При утрате индивидуальности ПД в разрешении их владельца во внесение сведений в общий доступ нет необходимости. Все сведения изымаются из общего доступа ПД по требованию самого владельца или по решению суда, а также других госорганов.

Информационная система персональных данных и оператор: что это

Рассмотрим еще несколько отдельных понятий, затрагивающих рассматриваемую тему.

Понятие «информационной системы (ИС) персональных данных» являет собой весь объем ПД, которые содержат в себе базы данных ПД, а также информационные технологии и тех. средства, с помощью которых этот объем обрабатывается.

Одним из основных понятий, фигурирующих в законе №152, является «оператор».

Внимание! Оператором называют отдельный субъект (физ. или юр. лицо, муниципальный или гос. орган), самостоятельно или совместно с другими участниками организующий обработку ПД, определяющий для нее цели, состав необходимых для обработки ПД, а также перечень действий (операций), выполняемых с ПД.

Процедуры, выполняемые для определения защиты данных во время их обработке в ИС ПД, организовываются только специалистами (компаниями), заблаговременно включенными оператором в отдельный список. Только они могут иметь разрешение, позволяющее осуществлять определенные действия с вверенными им персональными сведениями.

Дополнительно принимаются профилактические меры, позволяющие исключить доступ посторонних к закрытым данным. Для этого каждый просмотр, активность подлежат регистрации и фиксируются в электронном журнале. Его также обязан проверять оператор.

Надзором за тем, как ведется обработка операторами ПД, а также их контролем и проверкой занимается Роскомнадзор. Отдельно им проверяется соблюдение порядка охраны ограниченной к доступу документации.

Специальные категории

Специальные категории

Согласно ФЗ от N 152-ФЗ (ред. от ) «О персональных данных» категории ПД разделяются на четыре группы:

  • Не разрешена обработка данных, которые так или иначе затрагивают тему религии, политических воззрений, личной жизни, национальности, не считая тех отдельных моментов, которые указаны в пункте 2.
  • Обработка ПД, перечисленных в пункте 1, допускается.
  • Но при условии, если:

    1. на обработку ПД получено письменное разрешение от их владельца;
    2. они общедоступны;
    3. ПД связаны с информацией, касающейся здоровья их владельца, и доступ к ним в настоящий момент нужен для сохранения его жизнедеятельности;
    4. она необходима при осуществлении судебных мер;
    5. она происходит из-за вступления в силу законодательства РФ о безопасности и розыскной деятельности.
  • Обработка ПД о судимости может осуществляться государственными или муниципальными органами в соответствии с ФЗ РФ.
  • Обработка ПД, которая указана в пунктах 2 и 3, обязана сразу же быть приостановлена при прекращении действия причин, из-за которых она осуществлялась.
Фото 1

Изменение персональных данных работника

Заявление работника о внесении изменений в документы

Служащему, чьи ПД подверглись видоизменениям, нужно в свободной форме составить заявление, в котором ему необходимо указать причину произошедших изменений, и сказать о коррективах, которые должны быть внесены в существующие документы.

Если вы меняете фамилию, то заявление нужно подать под старой фамилией, потому что в организации вы пока что числитесь под ней.

К своему заявлению необходимо приложить копии соответствующих документов, которые будут подтверждением произошедших изменений.

Приказ о внесении изменений в документы

Никакой необходимости составления работодателем приказа об изменении ПД сотрудника Трудовым законодательством не подкреплено. Но эта необходимость избирается для донесения информации всем заинтересованным лицам (кадровикам и бухгалтерам).

Дата заполненного приказа должна быть идентичной дате, когда служащий подал заявление со всеми предлагающимися копиями документов.
Приказ должен быть подписан сотрудником в знак того, что он с ним ознакомлен.

Персональные данные: что это, нормативная основа

Использование персональных данных (ПД) урегулировано на государственном уровне несколькими нормативно-правовыми актами.

Главным образом это Конституция Российской Федерации и непосредственно регламентирующий вопросы применения ПД – ФЗ «О персональных данных» (№152, 27 января 2006 года).

В законе дано четкое определение понятия персональных данных, и перечислено, что конкретно под ними подразумевается.

Под ПД понимают любые сведения о физическом лице (субъекте ПД) прямо или косвенно относящиеся к нему.

Говоря более понятно – это та информация, которая позволяет соотнести ее с конкретным человеком. Упоминание о ПД содержится в указанном основном законе государства.

В статьях 23 и 24 обозначается право граждан на сохранение своей личной жизни в тайне, соблюдение принципа ее неприкосновенности и обеспечение ее защиты на государственном уровне.

Запомните! Любая информация, которая подпадает под понятие ПД, принадлежит исключительно гражданину, не должна контролироваться ни третьими лицами, ни правительством.

Распоряжаться такой информацией, передавать ее с какой-либо целью и устанавливать запрет на ее распространение вправе только субъект, которому она принадлежит. При этом такая возможность гарантируется всем гражданам и защищается на уровне государства.

В законе №152 детально расписано, кто именно может использовать принадлежащие субъекту ПД, с соблюдением каких условий и правил.

Право на обработку личных данных конкретного субъекта принадлежит только операторам при наличии разрешения владельца. При определенных процедурах, к примеру оформлении заявки на получение кредита, анкетировании поступающих на работу, гражданин стандартно подписывает разрешение, позволяющее проверять личную информацию о нем.

Операторам становится доступным только конкретный – достаточный объем данных, необходимых для решения отдельных задач. Хранить сведения или же использовать их после достижения необходимого результата запрещается.

К примеру, нанимателю нельзя сохранять в организации записи, отражающие детализированные персональные сведения уволившегося работника, поскольку их могли использовать исключительно в период его трудовой деятельности.

Несоблюдение подобного правила повлечет ответственность за нарушение режима использования ПД сотрудника. Нормы, установленные законом №152, соблюдается всеми частными и юр. лицами.

Учтите! Специальные правила могут использоваться в случае, если ПД:

  • необходимы для персональных (семейных) нужд, но при условии отсутствия нарушения прав третьих лиц;
  • сохраняются в архивной документации;
  • являют собой гос. тайну;
  • добываются на основании судебной резолюции.

Прочие НПА вводят уточняющие моменты касательно ПД при использовании их при различных обстоятельствах, утверждают систему и классификацию защитных средств. К примеру, отдельная глава 14 Трудового кодекса РФ посвящена понятию ПД сотрудника и дает само определение.

Подразумеваются те данные, с помощью которых человека характеризуют как сотрудника конкретной организации (объем получаемой им зарплаты, полученный стаж, вид и уровень квалификации специалиста, сведения из ПФ РФ и ФНС и прочее), деловая характеристика работника.

Такая информация сохраняется у работодателя и используется в интересах сотрудника и в целях продолжения выполнения им тех или иных рабочих обязанностей, для повышения опыта (квалификации), знаний, с целью дальнейшего продвижения специалиста по карьерной лестнице, а также защиты сотрудников и имущественных ценностей организации.

Внимание! Наши квалифицированные юристы окажут вам помощь бесплатно и круглосуточно по любым вопросам. Узнайте подробности здесь.

Средства защиты ПД и их охраны

Учтите! Обеспечивается надежность защиты и охраны ПД с помощью следующих мер:

  • определением рисков обработки в ИС предоставленных ПД;
  • регулярным применением различных организационных и тех. методов для определения уровня защищенности в соответствии с введенными Правительством уровнями безопасности;
  • постоянным совершенствованием средств защиты и их эффективности;
  • регулярным просмотром носителей ПД;
  • моментальным определением несанкционированного проникновения;
  • восстановлением поврежденных вирусами, а также уничтоженных при взломе ПД;
  • постоянным фиксированием каждого действия, совершаемого в пределах ИС;
  • взаимодействием с вневедомственной охраной;
  • установлением паролей для баз данных. При этом комбинации паролей доступны только лицам, обладающим правом допуска.

Классификация персональных данных

Законом (№152) выделяется несколько разновидностей ПД.

При разделении этих данных расположить их можно по-разному: в зависимости от уровня «секретности», сложности сбора и использования третьими лицами.

Итак, рассматриваемые данные могут разделяться на:

  • общие;
  • биометрические;
  • специальные;
  • обезличенные.

Общие персональные данные

Общие – отражают все основные сведения о гражданине:

  • фамилия, имя и отчество гражданина;
  • его паспортные данные;
  • ИНН;
  • семейное положение;
  • полученное образование;
  • адресные данные;
  • контактный номер.

Обработка ПД происходит и в организациях

Обычно целью такого вида обработки является оформление с субъектом ПД трудовых правоотношений. Если претендент на должность не позволит в письменной форме обработать персональные сведения о нем, то работодатель не вправе будет подписать с ним трудовое соглашение.

Внимание! Обработке подлежат такие данные устраивающегося на работу специалиста (или уже работающего сотрудника):

  • его фамилия, имя и отчество;
  • адрес (по месту проживания/прописки);
  • данные паспорта;
  • сведения о полученном образовании;
  • ИНН;
  • контакты (домашний, мобильный);
  • информация о работе;
  • объем получаемых доходов и прочее.

Не все из перечисляемых данных следует относить к ПД. К примеру, в точности не обозначается, будет ли считаться телефонный номер персональными данными человека.

Разъяснения Роскомнадзора на поступившие от граждан обращения касательно этого вопроса следующие. Контактный номер гражданина сам по себе не позволяет персонализировать человека.

В отдельном рассмотрении номер нельзя рассматривать как персонализированную информацию, однако в совокупности с ФИО его владельца и населенным пунктом, где он проживает, номер телефона считают ПД.

Как таковую обезличенную, не адресованную конкретному гражданину смс-рассылку нельзя считать нарушением закона (№152).

Отдельные общие ПД можно найти в таких личных документах гражданина, как: паспорт, «военник», полученный по окончании учебного заведения диплом, персональная карточка работника, трудовая книжка работника и прочее.

В этих случаях нет необходимости составлять отдельное разрешение в письменном виде, чтобы получить такие данные. Вполне приемлемо и косвенное – проставленная галочка в соответствующем пункте заполненной онлайн-анкеты.

ЧИТАЙТЕ ТАКЖЕ: Как проверить наличие судимости у человека по фамилии?

Но все же такая простота доступа довольно часто приносит в лучшем случае неудобства, а в худшем – серьезные проблемы. Может просто приходить навязчивая реклама, а может дойти дело и до шантажа, подделки заявок на кредит.

Отдельные аспекты личной жизни гражданина, включающие в себя разного рода тайны: налоговую, врачебную, усыновления и т. п., гарантированно защищены законодательно – за несоблюдение обязательства неразглашения виновников могут привлечь к уголовной ответственности по статье 137 УК РФ.

ПД у юридических лиц

Учтите! В них входят:

  • полное наименование юр. лица;
  • данные об организационно-правовой форме;
  • юр. адрес;
  • адрес расположения юр. лица;
  • основной гос. регистр. нормер (ОГРН);
  • ИНН;
  • реквизиты счета.

В ряде случаев берутся в расчет данные руководства юр. лица.

Биометрические ПД

Эта разновидность ПД включает в себя ряд индивидуальных характеристик (биологических и физиологических) конкретного субъекта. К примеру, отпечатки пальцев, группа (резус-фактор) крови, точный рост, цвет глаз, точный вес, данные анализа ДНК и прочее.

В этот ряд включается и информация, получение которой осуществимо с фото (видео), отражающими конкретного человека. Такие данные часто нужны во время лечения, трудоустройства в гос. структуры, при оформлении загран. паспорта (визы).

Специальные ПД

Внимание! К специальным следует отнести данные о:

  • расе и национальности;
  • вероисповедании;
  • состоянии здоровья;
  • имеющихся судимостях;
  • философских убеждениях;
  • интимной жизни (в т. ч. о сексуальных предпочтениях).

Такие сведения отражаются в мед. справках, личном деле гражданина и прочих документах. Они необходимы для лиц, решивших участвовать в политической деятельности, при вступлении в ряды вооруженных сил и т. д. Доступными эти сведения для третьих лиц становятся только с позволения их владельца.

Вторжение в личную жизнь.

Что могут сделать мошенники, зная номер СНИЛС и паспортные данные, читайте тут.

Какая ответственность за незаконное разглашение врачебной тайны, читайте по ссылке: 

Обезличенные ПД

Данные обезличенного характера открыты каждой заинтересованной стороне.

Заметьте! Доступ к ним обеспечивается с помощью:

  • адресных книг;
  • справочников;
  • реестров;
  • средств массой информации.

К общедоступным ПД, к примеру, могут относить доходы, получаемые политическими деятелями, представителями власти (муниципальной, федеральной), отдельными должностными лицами гос. структур.

В конце 2019 г. проводился отдельный и первый в своем роде сбор группы администрации главы государства для решения проблемы использования закона №152 относительно «Big Data-большие данные».

Это информационный объем данных, поступающий от пользователей в сеть:

  • адрес IP;
  • форма авторизации;
  • история использования браузера;
  • сведения, накапливаемые о собственнике того или иного гаджета или же при работе умных бытовых приборов.

«Big Data» указывают в некотором понимании на определенного человека, следовательно, относятся к понятию ПД. Но параллельно с этим законодатели делают вывод о том, что данные из интернета не могут оцениваться как собственность конкретного субъекта, поскольку контролировать их он не в состоянии.

Посмотрите видео. Что входит в понятие «персональные данные»?

В персональные данные входит имя, место проживания и другая информация

Фото 3

О том, что такое персональные данные и что к ним относится, говорится в п. 1 ст. 3 Федерального закона от  № 152-ФЗ «О персональных данных» (далее – закон № 152-ФЗ):

«Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)».

В Указе Президента РФ от  № 188 конкретизируется, какие сведения подразумевают. Это информация о человеке и событиях его жизни, которая позволяет идентифицировать его как личность. Персональные данные физического лица – это:

  • фамилия, имя, отчество гражданина;
  • дата его рождения, а также место рождения;
  • адрес постоянного и временного проживания;
  • сведения о семье и социальном положении гражданина;
  • данные о его образовании, профессии и должности;
  • сведения о доходах и имущественном положении;
  • биометрические персональные данные.

Кроме того, есть информация, которую суд может расценить как относящуюся к подобным данным. Например, суды признавали, что персональными данными являются:

  • информация о смерти физического лица (постановление АС Поволжского округа от  по делу № А49-2005/2014);
  • номер мобильного телефона (апелляционное определение Алтайского краевого суда от  по делу № 33–9241/2015);
  • фотографии физического лица (апелляционное определение Свердловского областного суда от  по делу № 33–5232/2015).

К обработке данных относятся сбор и хранение сведений о работниках и клиентах

Когда компания получает сведения о новом работнике или клиенте, она фиксирует эту информацию. Вносит в документы, передает третьим лицам в рамках договора или согласно требованиям закона, хранит информацию. Эти действия являются обработкой персональных данных. Согласно п. 3 ст. 3 закона № 152-ФЗ:

«Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными».

В том числе это:

  • сбор и запись данных;
  • систематизация;
  • хранение, накопление и обновление;
  • извлечение, использование и передача;
  • обезличивание данных;
  • блокирование, удаление и уничтожение.

Если компания вносит сведения о новом работнике во внутренние документы или ведет базу своих клиентов-граждан, это входит в обработку персональных данных. На такие действия нужно получить согласие.

В дополнение к закону № 152-ФЗ действуют правила гл. 14 ТК РФ и разъяснения Роскомнадзора от . Компании нужно руководствоваться этими правилам при работе с данными сотрудников.

Какие сведения являются такой информацией?

Какие сведения являются такой информацией?

Согласно Федеральному закону №-152 ФЗ «О персональных данных» вступившего в силу 27 января 2007 года, целью которого является обеспечение защиты прав и свобод человека, персональными данными (далее ПДн) считается абсолютно любая информация, имеющая отношение к определяемому или определенному физическому лицу.

Этот закон регулирует всяческие отношения, которые возникают во время обработки и хранения персональных данных физических лиц. В законе они именуются не иначе, как субъекты. Обработкой и хранением занимаются государственные и муниципальные органы власти, а также физические и юридические лица.

Главные ПДн, с которыми мы постоянно сталкиваемся в повседневной жизни – это:

  • фамилия, имя, отчество;
  • место жительства или регистрация;
  • дата и место рождения;
  • семейное, социальное или имущественное положение;
  • сведения об образовании, доходах, профессии и пр.

Существует несколько видов ПДн, которые разделяются по степени информативности.

  1. К этому виду относятся специальные категории ПДн, которые включают в себя такие сведения, как: информация о расовой и национальной принадлежности субъекта; его религиозные или философские убеждения; информация о состоянии здоровья и о его интимной жизни. Эта информация может содержаться в анкете, которая заполняется сотрудниками при приёме на работу, медицинских справках и т.д.
  2. Этот вид содержит в себе информацию, которая помогает идентифицировать человека, чтобы получить о нем такие сведения, как: Ф.И.О. субъекта; адрес; сведения о доходах и пр.
  3. К этому виду относятся биометрические сведения человека: анализ ДНК, отпечаток пальцев и ладони, сетчатка глаза, особенности строения тела субъекта.
  4. К этому виду относятся все обезличенные или общедоступные ПДн. Обезличенные ПДн представляют собой информацию, из-за которой невозможно определить её принадлежность к конкретному физическому лицу. Общедоступные – это сведения, которые, согласно законодательству Российской Федерации, не могут быть сокрытыми, то есть не являются конфиденциальными.Например: данные, доступ к которым был разрешен самим субъектом; сведения и информация о доходах представителей муниципальной и государственной власти.

У граждан

Персональными данными физических лиц считаются:

  • фамилия, имя и отчество;
  • дата рождения;
  • идентификационный номер;
  • место рождения;
  • гражданство;
  • информация о регистрации по месту жительства или месту проживания;
  • свидетельство о смерти или объявлении физического лица умершим, без вести пропавшим, недееспособным или ограничено дееспособным;
  • сведения о семейном положении (о супруге, детях и родителях);
  • информация об образовании;
  • информация о роде занятий;
  • о пенсии;
  • о ежемесячных страховых выплатах по обязательному страхованию от несчастных случаев на производстве и профессиональных заболеваниях;
  • о налоговых обязательствах;
  • об исполнении воинской обязанности.

У юридических лиц?

  • Наименование юридического лица.
  • Организационно-правовая форма.
  • Ююридический адрес.
  • Адрес местонахождения юридического лица.
  • ОГРН (основной государственный регистрационный номер).
  • ИНН (идентификационный номер).
  • КПП (код причины постановки на учет).
  • Расчетный счет.

Также в некоторых случаях учитываются ПДн руководителя юридического лица.

Фото 3

Какие ПД являются общедоступными

Персональные сведения о человеке относят к категории «общедоступных» только при получении от него соглашения, оформленного в письменном виде.

Внимание! К информации, открытой для общего доступа, следует относить, учитывая пункт 1:

  • фамилию, имя и отчество гражданина;
  • дату его рождения и место, где он родился;
  • место проживания и прочее.

Если ПД утрачивают свою индивидуальность, то чтобы отнести их к категории «открытых для доступа», соглашения от субъекта уже не требуется.

Данные по первому же требованию их собственника или же решению судебных и прочих гос. органов подлежат изъятию из общего доступа.

Что включает понятие персональные данные

В связи с тем, что статьей 3 Закона о персональных данных понятие персональных данных имеет очень обобщенный характер, а законодательство об использовании персональных данных ужесточается, вопрос о том, что такое персональные данные, становится еще более актуальными.

Исходя из статьи 3 Закона о персональных к персональным данным можно отности следующую информацию:

  • фамилия, имя, отчество;
  • пол, возраст;
  • дата и место рождения;
  • паспортные данные;
  • адрес регистрации по месту жительства и адрес фактического проживания;
  • номер телефона (домашний, мобильный);
  • данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации;
  • семейное положение, сведения о составе семьи, которые могут понадобиться работодателю для предоставления мне льгот, предусмотренных трудовым и налоговым законодательством;
  • отношение к воинской обязанности;
  • сведения о трудовом стаже, предыдущих местах работы, доходах с предыдущих мест работы;
  • СНИЛС;
  • ИНН;
  • информация о приеме, переводе, увольнении и иных событиях, относящихся к моей трудовой деятельности в ООО "Ромашка";
  • сведения о доходах в ООО "Ромашка";
  • сведения о деловых и иных личных качествах, носящих оценочный характер.

Статья 3 Закона о персональных данных порождает больше вопросов, чем дает ответы на них, к примеру:

  • Какое сочетание указанной выше информации дает основание считать ее персональными данными?
  • Каков минимальный объем информации позволяет считать ее персональными данными?
  • Является ли фамилия (без указания имени и отчества) персональными данными?
  • Является ли адрес электронной почты персональными данными?
  • Является ли номер телефона персональными данными?

Каков минимальный объем информации позволяет считать ее персональными данными?

Начнем с простого вопроса: является ли сочетание фамилия + имя + отчество персональными данными?

Судебная практика отвечает на этот вопрос так: "... Ссылка ответчика на то обстоятельство, что фамилия, имя и отчество не являются персональными данными, не может быть принята во внимание, как противоречащая действующему законодательству, так как, исходя из положений п. 1 ст. 3 ФЗ "О персональных данных" от 27 июля 2006 г. N 152-ФЗ персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) ..." (Апелляционное определение Московского городского суда от по делу № 11-17136). Подобный вывод содержит также Постановление Нижегородского областного суда от № 4а-288/2015.

Вывод: если одновременно указываются фамилия, имя и отчество, то это сочетание представляет собой персональные данные.

Вопрос посложнее: является ли сочетание имя + отчество персональными данными?

Судебная практика отвечает на этот вопрос так: "... в совокупности имя, отчество, улица и номер дома не позволяют достоверно установить, о каком именно человеке идет речь на страницах форума ... Разрешая заявленные требования, суд пришел к обоснованному выводу об отказе в удовлетворении исковых требований, поскольку сведения, размещенные в Интернете по ссылке... не являются персональными данными истца, так как не содержат персонифицированных и детализированных данных, позволяющих определить в отношении какой квартиры, какого населенного пункта идет речь, а также отсутствует указание на фамилию, что не позволяет идентифицировать лицо, о котором идет речь ..." (Определение судебной коллегии по гражданским делам Приморского краевого суда от 9 сентября 2013 г. по делу № 33-7063).

Вывод: сочетание имя + отчество не являются персональными данными, подлежащими защите Законом № 152-ФЗ "О персональных данных", т.к. не позволяют идентифицировать лицо. Эти данные будут подлежать защите как персональные данные, только если они сами по себе помогают идентифицировать конкретное лицо.

Вопрос посложнее: является ли сочетание фамилия + инициалы персональными данными?

Управление Роскомнадзора по Республике Карелия в своем Обзоре обращений граждан за II квартал 2012 года отвечает на этот вопрос так: "... Фамилия и инициалы гражданина - это, несомненно, персональные данные субъекта. Однако без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных невозможно. ФИО (фамилия, имя, отчество) наряду со многими другими способами используются для идентификации отдельного человека среди других. По своей природе это составной ключ, идентификатор, основанный на комбинациях трех параметров фамилии, имени и отчества, на самом деле не идентифицирующий человека однозначно, а лишь сильно сокращающий выборку из тех, кому они могут принадлежать.

Характер сведений, опубликованных в статье, не позволяет определить пол человека, его имя и отчество. Фамилия гражданки С. не является уникальной и довольно распространена".

На этом основании Управление Роскомнадзора не обнаружило в действиях редакции газеты признаков нарушения установленного законом порядка использования или распространения информации о гражданах (персональных данных).

Вывод: сочетание фамилия + инициалы не является персональными данными, подлежащими защите Законом № 152-ФЗ "О персональных данных".

Отказ в предоставлении третьим лицам

Фото 5

Закон №152 вступил в действие еще в 2006 году, однако предоставлять отчет о собственных ПД требовалось только с 2010 года, после принятия Закона №210 «Об организации предоставления гос. и муниципальных услуг».

Учтите! Если сейчас вам поступают звонки от представителей коллекторских агентств и кредитных учреждений, которые докучают не только вам, но и родственникам, а также коллегам по работе, требуется отозвать предоставленное ранее согласие на использование ПД.

Скачать образец отзыва согласия на обработку персональных данных бесплатно в формате word

Естественно, данные фактически уже имеются у организаций, но подобный шаг может образумить вымогателей, и они прекратят постоянные звонки.

Учтите, что подобное заявление следует передавать по адресу фактического расположения соответствующего банка, где вы оформляли кредит, или же юр. адресу КА.

Направлять следует заказное письмо. Так у вас будет на руках подтверждение отправки документа в виде уведомления.

Обозначайте только адрес, который оставлялся вами при подписании кредитного соглашения в банке.

К отказу требуется приложить копию паспорта и имеющегося договора о предоставлении кредитных средств. Это ускорит поиск документации в банке и внесение в них изменений.

Помните, что каждая ситуация сама по себе индивидуальна и требует соответствующих мер. В ряде случаев потребуется параллельное согласование действий с органами правопорядка.

В соответствии со статьей 24 Закона №261 лица, нарушившие порядок обработки и хранения данных и причинившие субъекту ПД ущерб, несут уголовную ответственность по факту разглашения (распространения) данных. Помимо возмещения морального и материального вреда, на них возлагается и ответственность за причинение владельцу других убытков.

ЧИТАЙТЕ ТАКЖЕ: Как составить жалобу в Роскомнадзор об использовании персональных данных?

Что не входит в ПД?

В настоящее время грань между персональными данными и «не персональными данными» заметно истончилась. В первую очередь это связано с появлением современных технологий и различных гаджетов. С появлением интернета большинство сведений о человеке стали общедоступными, а расплывчатое объяснение в Федеральном законе №-152 «О персональных данных» не дает точного ответа на вопрос «Что такое персональные данные?».

Многие юристы и по сей день спорят о том, что из представленной информации в интернете попадает под это определение, а что можно отнести к «не персональным данным». С полной уверенностью можно сказать, что IP-адрес компьютера не считается ПДн физического лица, так как он не может напрямую идентифицировать человека.

Тоже касается и доменного имени и сетевых адресов. Также прочую техническую информацию невозможно отнести к этой категории.
Дорогие читатели! Наши статьи рассказывают о типовых способах решения юридических вопросов, но каждый случай носит уникальный характер.
 
Если вы хотите узнать, как решить именно Вашу проблему - обращайтесь в форму онлайн-консультанта справа или звоните по телефону +7 (499) 938-47-92. Это быстро и бесплатно!

Персональные данные: что это, нормативная база

Персональные данные: что это, нормативная база

Государство регулирует сферу персональных данных посредством целого ряда нормативных актов. Основу составляет Конституция РФ, базис — ФЗ № 152 от г. Закон разъясняет, что такое персональные данные, что к ним относится. Этот термин означает сведения, напрямую или косвенно характеризующие субъекта ПД — физическое лицо. Говоря простым языком, по ним можно точно определить, что речь идет о конкретном человеке.

Косвенное упоминание о персональных данных есть в российской Конституции. Статьи 23–24 основного закона дают гражданам право на тайну частной жизни, ее неприкосновенность и защиту. Все, что входит в понятие персональные данные, принадлежит только их носителю и не может контролироваться правительством или 3-ми лицами. Граждане сами вольны распоряжаться этой информацией, препятствовать распространению или, наоборот, передавать ее другим. Государство, со своей стороны, гарантирует и защищает эту возможность.

ФЗ № 152 определяет, кто вправе использовать персональные данные кроме их носителя, на каких условиях, по каким правилам. Получать и обрабатывать личную информацию о субъекте могут только операторы с его разрешения. Гражданин подписывает согласие на проверку ПД при оформлении заявок на кредит, заполнении анкет или поступлении на работу.

Операторы получают доступ к тому объему данных, который требуется для решения их задач. Они не имеют права хранить и использовать их после того, как цель достигнута. Например, наниматель должен уничтожить записи, анкеты — все, что относится к персональным данным работника, после его увольнения. В ином случае, грозит ответственность за разглашение персональных данных работника

Нормам ФЗ № 152 должны следовать все юридические и частные лица. Особые правила применяются, когда ПД:

  1. получают для личных или семейных нужд, если это не ущемляет права 3-х лиц;
  2. содержатся в архивных документах;
  3. составляют гостайну;
  4. собираются по судебному акту.

Другие законодательные акты уточняют положения о ПД применительно к разным ситуациям, вводят систему и классификацию средств защиты. Например, гл.14 ТК РФ раскрывает понятие персональных данных работника. Это сведения, позволяющие охарактеризовать его как сотрудника определенной организации (размер зарплаты, стаж, квалификация, информация из ФНС и ПФР и др.), его деловые качества. Они должны использоваться и храниться для помощи работнику в выполнении его трудовых обязанностей, повышении опыта и знаний, продвижении по службе, для защиты персонала и имущества компании.

Источники

Использованные источники информации.

  • https://bizakon.ru/kadry/personalnye-dannye-eto.html
  • https://potreb-prava.com/poleznye-stati/chto-vxodit-v-ponyatie-personalnyx-dannyx.html
  • https://www.law.ru/article/21683-chto-vhodit-v-personalnye-dannye-i-ih-obrabotku
  • https://101million.com/personal/priem-na-rabotu/konfidentsialnaya-informatsiya/personalnye-dannye/chto-otnositsya
  • https://yuridicheskaya-konsultaciya.ru/trudovoe_pravo/personalnye-dannye.html
  • https://otdelkadrov.online/5841-ponyatie-vidy-personalnyh-dannyh
0 из 5. Оценок: 0.

Комментарии (0)

Поделитесь своим мнением о статье.

Ещё никто не оставил комментария, вы будете первым.


Написать комментарий