Главная Новости Общие вопросы Формы деятельности Договоры Виды деятельности Вопрос-ответ Контакты

Быстрая навигация: Каталог статей > Иные вопросы > Защита персональных данных организациями связи (Либерман К.)

Защита персональных данных организациями связи (Либерман К.)

Дата размещения статьи: 21.07.2014

В настоящее время ни для кого не секрет, что базы данных операторов связи, которые используются ими для осуществления расчетов с абонентами, содержат сведения личного характера. Такие сведения подпадают под действие законодательства Российской Федерации в области персональных данных. В нижеприведенном материале поговорим о том, какие требования должны выполнять операторы связи, осуществляющие деятельность с персональными данными абонентов и пользователей услуг связи.

Прежде всего дадим определение такому понятию, как персональные данные. Согласно п. 1 ст. 3 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) персональными данными является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Под оператором персональных данных согласно п. 2 ст. 3 Закона о персональных данных понимается государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Организации связи подпадают под категорию операторов, занимающихся обработкой персональных данных, которой на основании п. 3 ст. 3 Закона о персональных данных признается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая:
- сбор, запись, систематизацию;
- накопление, хранение;
- уточнение (обновление, изменение), извлечение;
- использование, передачу (распространение предоставление, доступ);
- обезличивание, блокирование, удаление, уничтожение персональных данных.
Принципы обработки персональных данных закреплены в ст. 5 Закона о персональных данных.
Так, согласно ч. 1 названной статьи обработка персональных данных должна осуществляться на законной и справедливой основе.
Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
В соответствии с ч. 6 ст. 5 Закона о персональных данных при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
Не допускаются:
- обработка персональных данных, несовместимая с целями сбора персональных данных (ч. 2 ст. 5 Закона о персональных данных);
- объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой (ч. 3 ст. 5 Закона о персональных данных).
В силу ч. 7 ст. 5 Закона о персональных данных хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

Согласие субъекта персональных данных

Обработка персональных данных может осуществляться оператором связи только с согласия субъектов персональных данных. В случае получения согласия от представителя субъекта персональных данных оператор проверяет его полномочия на дачу согласия от имени этого субъекта.
Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, в том числе в случае реализации оператором своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. На это указывает п. 5 ч. 1 ст. 6 Закона о персональных данных.
Отметим, что данная норма Закона о персональных данных носит общий характер. Специальная норма, касающаяся непосредственно операторов связи, содержится в пп. "и" п. 53 Правил оказания услуг местной, внутризоновой, междугородной и международной телефонной связи, утвержденных Постановлением Правительства Российской Федерации от 18 мая 2005 г. N 310. Согласно данному пункту в заключаемом договоре указывается согласие (отказ) абонента на доступ к услугам внутризоновой, междугородной и международной телефонной связи и на предоставление сведений о нем другим операторам связи для оказания таких услуг (для договоров оказания услуг местной телефонной связи).
Таким образом, независимо от того что оператор связи использует данные абонента в целях исполнения заключенного договора, он обязан получить согласие абонента на передачу сведений третьим лицам (например, Постановлением ФАС Восточно-Сибирского округа от 28 мая 2008 г. N А78-4877/07-С1-4/220-Ф02-2114/08 по делу N А78-4877/07-С1-4/220).
Следует обратить внимание читателей на то, что согласие абонентов на передачу сведений следует получать не только операторам, оказывающим услуги местной, внутризоновой, междугородной и международной связи, но и операторам, предоставляющим другие услуги связи, например:
- оказание услуг подвижной связи (пп. "е" п. 19 Правил оказания услуг подвижной связи, утвержденных Постановлением Правительства Российской Федерации от 25 мая 2005 г. N 328);
- оказание телематических услуг связи (п. 4 Правил оказания телематических услуг, утвержденных Постановлением Правительства Российской Федерации от 10 сентября 2007 г. N 575);
- другое.
При этом согласие абонента-гражданина на обработку его персональных данных в целях осуществления оператором связи расчетов за оказанные услуги связи, а также рассмотрения претензий не требуется.
Согласно ч. 4 ст. 9 Закона о персональных данных в случаях, предусмотренных названным Законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:
- его фамилию, имя, отчество, адрес, данные документа, удостоверяющего личность (номер, сведения о дате выдачи и выдавшем его органе);
- фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
- наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;
- цель обработки персональных данных с указанием их полного перечня;
- перечень действий с персональными данными, на совершение которых дается согласие субъекта персональных данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;
- перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
- срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
- подпись субъекта персональных данных.
Согласие на передачу личных данных третьим лицам включается в текст договора на оказание услуг связи.
Отметим, что организации связи также работают с персональными данными своих работников. Так, работодатель использует персональные данные сотрудников при начислении заработной платы, удержании налога на доходы физических лиц, расчете взносов в Пенсионный фонд Российской Федерации, передает их с помощью средств автоматизации.
При поступлении на работу сотрудники представляют эти данные кадровой службе организации связи. В этом случае организация работает с персональными данными в рамках заключенного с работником трудового или гражданско-правового договора, и, следовательно, ей не нужно получать согласие работника, поскольку для работников в отличие от абонентов нет законодательно установленных норм, которые обязывали бы оператора связи - работодателя получать такое согласие.

Обратите внимание! Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Законом.

Обязанности, возникающие при обработке персональных данных

Согласно ч. 1 ст. 22 Закона о персональных данных оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных ч. 2 ст. 22 Закона о персональных данных.
Для операторов связи отдельного исключения для освобождения от подачи уведомления не предусмотрено, поэтому обратимся к общим основаниям.
Согласно ч. 2 ст. 22 Закона о персональных данных оператор связи вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:
- обрабатываемых в соответствии с трудовым законодательством.
Отметим, что данная норма не применяется к лицам, работающим по договорам подряда или возмездного оказания услуг;
- полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных. Таким договором могут быть договор на оказание услуг связи, договор гражданско-правового характера на выполнение работ (оказание услуг). В таком случае должны выполняться несколько дополнительных условий, а именно:
личная информация не должна распространяться и предоставляться третьим лицам без согласия субъекта персональных данных;
персональные данные должны использоваться организацией исключительно для исполнения договора и заключения договоров с субъектом персональных данных;
- сделанных субъектом персональных данных общедоступными.
К таким сведениям относятся сведения, доступ к которым предоставлен неограниченному кругу лиц с согласия субъекта персональных данных. Как правило, такие сведения содержатся в общедоступных источниках (например, в справочниках, в адресных книгах и так далее). Такие данные оператор связи может использовать без предварительных уведомлений, так как на них не распространяется требование конфиденциальности, запрещающее распространение информации без согласия субъекта персональных данных, или другое законное основание;
- включающих в себя только фамилии, имена и отчества субъектов персональных данных;
- необходимых в целях однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях;
- включенных в информационные системы персональных данных, имеющие в соответствии с федеральными законами статус государственных автоматизированных информационных систем, а также в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;
- обрабатываемых без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных.
Отметим, что в случае, если оператор связи обрабатывает сведения по основаниям, которые не перечислены выше, ему следует уведомить Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) об обработке данных своих абонентов. Процедура уведомления является бесплатной, на оператора связи не могут возлагаться расходы в связи с рассмотрением уведомления о соответствующей обработке уполномоченным органом по защите прав субъектов персональных данных, а также в связи с внесением сведений в реестр операторов.

Особенности ручной обработки персональных данных

Согласно ч. 3 ст. 4 Закона о персональных данных порядок обработки персональных данных, осуществляемой без использования средств автоматизации, может устанавливаться федеральными законами и иными нормативными правовыми актами Российской Федерации.
В настоящее время действует Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденное Постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687 (далее - Положение N 687). Согласно п. 1 данного Положения обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, считается осуществленной без применения средств автоматизации, если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.
Соответственно, если персональные данные клиентов обрабатываются в компьютерной (информационной) системе, это не означает, что данная обработка производится с помощью средств автоматизации (п. 2 Положения N 687).
Таким образом, к обработке персональных данных абонентов в организации связи должны применяться правила, предусмотренные для обработки данных без использования средств автоматизации.
Персональные данные при такой обработке должны быть обособлены от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
Согласно п. 6 Положения N 687 лица, осуществляющие обработку персональных данных без использования средств автоматизации (в том числе сотрудники организации связи или лица, осуществляющие такую обработку по договору с оператором), должны быть проинформированы о факте такой обработки, категориях обрабатываемых данных, об особенностях и правилах такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также локальными правовыми актами организации (при их наличии).
Условия, которые необходимо соблюдать при использовании типовых форм документов, предполагающих или допускающих включение в них персональных данных, содержит п. 7 Положения N 687.
В соответствии с пп. "а" названного пункта типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать:
- сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации;
- фамилию, имя, отчество и адрес оператора;
- фамилию, имя, отчество и адрес абонента;
- источник получения данных;
- сроки их обработки;
- перечень действий с персональными данными, которые будут совершаться в процессе их обработки;
- общее описание используемых оператором способов обработки персональных данных.
Кроме того, типовая форма должна содержать поле, в котором субъект персональных данных может проставить отметку о согласии на обработку персональных данных, осуществляемую без использования средств автоматизации, - при необходимости получения такого согласия (пп. "б" п. 7 Положения N 687).
При этом форма должна быть составлена таким образом, чтобы каждый из субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими данными, не нарушая прав и законных интересов иных субъектов персональных данных (пп. "в" п. 7 Положения N 687). Типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо не совместимы.
Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных (ст. 19 Закона о персональных данных).

Ответственность за нарушение требований по защите персональных данных

Лица, виновные в нарушении требований Закона о персональных данных, несут предусмотренную законодательством Российской Федерации ответственность (например, гражданскую, уголовную, административную, дисциплинарную). На это указывает ч. 1 ст. 24 Закона о персональных данных.
На настоящий момент административная ответственность для операторов (за исключением лиц, для которых обработка персональных данных является профессиональной деятельностью и подлежит лицензированию) предусмотрена:
- за неправомерный отказ в предоставлении гражданину и (или) организации информации, предоставление которой предусмотрено федеральными законами, несвоевременное ее предоставление либо предоставление заведомо недостоверной информации (ст. 5.39 Кодекса Российской Федерации об административных правонарушениях (далее - КоАП РФ)). Исключением из данной нормы являются случаи, предусмотренные ст. 7.23.1 КоАП РФ;
- за нарушение установленного законом порядка сбора, хранения, использования или распространения персональных данных (ст. 13.11 КоАП РФ);
- за разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, когда ее разглашение влечет за собой уголовную ответственность), лицом, получившим к ней доступ в связи с исполнением служебных или профессиональных обязанностей (ст. 13.14 КоАП РФ).
Преступлениями, влекущими за собой уголовную ответственность, являются:
- незаконные сбор или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации (ст. 137 Уголовного кодекса Российской Федерации (далее - УК РФ));
- неправомерный отказ должностного лица в предоставлении собранных в установленном порядке документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление гражданину неполной или заведомо ложной информации, если эти деяния причинили вред правам и законным интересам граждан (ст. 140 УК РФ);
- неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации (ст. 272 УК РФ).
И в заключение статьи отметим, что субъект персональных данных имеет право на возмещение морального вреда вследствие нарушения его прав, правил обработки персональных данных, а также требований к их защите, установленных Законом о персональных данных. Данное положение закреплено в ч. 2 ст. 24 Закона о персональных данных. При этом возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.

 

Если вы не нашли на данной странице нужной вам информации, попробуйте воспользоваться поиском по сайту:



Вернуться на предыдущую страницу

Последние новости
  • Москва, Московская область
    +7 (499) 703-47-96
  • Санкт-Петербург, Ленинградская область
    +7 (812) 309-56-72
  • Федеральный номер
    8 (800) 555-67-55 доб. 141

Звонки бесплатны.
Работаем без выходных


2 сентября 2019 г.
Проект Федерального закона № 785806-7 "О праве собственности на гаражи и гаражных объединениях"

Вопросы гаражного строительства, оформления прав на гаражи и формы объединений граждан в целях реализации цели по возведению данных объектов являются традиционно актуальными для физических и юридических лиц. Принятие законопроекта способно снять правовую неопределенность статуса гаражей и машино-мест, а также статуса объединений их собственников. Это, в свою очередь, положительно скажется на развитии гражданского оборота в целом и послужит стимулом для развития гаражного строительства.




20 августа 2019 г.
Проект Федерального закона № 778269-7 "О внесении изменения в статью 52 Федерального закона "О защите конкуренции"

В настоящее время количество антиконкурентных нарушений продолжает оставаться высоким. С целью оперативного устранения выявленных нарушений законопроектом предлагается установить, что в случае принятия заявления об обжаловании предписания антимонопольного органа к производству арбитражного суда исполнение предписания антимонопольного органа, выданного органу государственной власти или органу местного самоуправления, не приостанавливается (если иное не предусмотрено судебным актом).




12 августа 2019 г.
Проект Федерального закона № 771509-7 "О внесении изменений в отдельные законодательные акты РФ в части наделения Правительства РФ полномочием на утверждение требований к форме и содержанию годовых отчетов о выполнении программ деятельности государственных корпораций (компаний), публично-правовых компаний"

Законопроектом предлагается внести в Налоговый кодекс РФ изменения, предусматривающие, что в случае безвозмездной передачи органам государственной власти имущества, приобретенного (созданного) за счет средств субсидии, налогоплательщик вправе наравне с признанием внереализационного дохода в виде сумм субсидии в порядке пункта 4.1 статьи 271 НК РФ также признавать расход в виде стоимости безвозмездно передаваемого имущества.




7 августа 2019 г.
Проект Федерального закона № 770765-7 "О внесении изменений в отдельные законодательные акты Российской Федерации в части совершенствования отношений, связанных с созданием искусственных земельных участков, созданных на водных объектах, находящихся в федеральной собственности"

Законопроект, в частности, предусматривает внесение изменений  в части исключения положений о проведении аукциона на право создания искусственного земельного участка на водном объекте, регламентации вопросов, связанных с созданием искусственных земельных участков на водных объектах, находящихся в федеральной собственности, в том числе при создании морского порта и расширении его территории.




4 августа 2019 г.
Вступил в силу Федеральный закон от 3 августа 2018 г. N 320-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации"

Целью данного Закона является стимулирование добровольного страхования жилья граждан. Законом устанавливается, что органы государственной власти субъектов РФ вправе разрабатывать, утверждать и реализовывать программы организации возмещения ущерба, причиненного расположенным на территориях субъектов РФ жилым помещениям граждан, с использованием механизма добровольного страхования.



В центре внимания:


Акты высших судебных органов как средство гармонизации российского гражданского процессуального права (Самсонов Н.В.)

Дата размещения статьи: 21.08.2019

подробнее>>

К вопросу об отмене экспортной пошлины на нефть и нефтепродукты (Горбунова Е.Н.)

Дата размещения статьи: 21.08.2019

подробнее>>

Особые пошлины: практика применения антидемпинговых, компенсационных и специальных пошлин (Мокров Г.Г.)

Дата размещения статьи: 21.08.2019

подробнее>>

Правовое обеспечение учета экологических требований при территориальном планировании (Кичигин Н.В.)

Дата размещения статьи: 21.08.2019

подробнее>>

Порядок осуществления контроля за расходами отдельных категорий лиц: проблемы и пути решения (Цирин А.М., Севальнев В.В.)

Дата размещения статьи: 21.08.2019

подробнее>>
Предпринимательство и право, информационно-аналитический портал © 2011 - 2019
При любом использовании материалов сайта - активная ссылка на сайт lexandbusiness.ru обязательна.

Навигация

Статьи