Проблема защиты персональных данных
Содержание
- Введение…………………………………………………………
…………… 3 - Определение персональных данных………………………………………. . 4
- Принципы и условия обработки персональных данных…………………. . 5
- Категории персональных данных……………………………………………7
- Контроль и надзор за обработкой персональных данных………………….9
- Порядок организации и проведения проверок……………………………. .12
- Заключение……………………………………………………
………………15 - Список литературы……………………………………………………
……...16
- Введение
В настоящее время проблема защиты персональных данных является одной из наиболее актуальных для нашей страны. Это связано с тем, что 26 января 2007 года вступил в силу Федеральный закон "О персональных данных". В этом законе сформулированы требования по защите персональных данных. Важно отметить, что требования данного закона являются обязательными и для коммерческих, и для государственных организаций. При этом, согласно статье 25, информационные системы должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 января 2010 года.
Кроме того, стоит отметить, что Федеральный закон "О персональных данных" не является единственным нормативно-правовым актом, регламентирующим положение о персональных данных. Существует ряд документов, к которым относятся: Постановление правительства РФ от 17 ноября 2007 года №781 "Об утверждении положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных" и нормативные и методические документы ФСТЭК и ФСБ России. Согласно этим документам, обеспечение безопасности персональных данных является неотъемлемой и обязательной частью работ по созданию и поддержке информационных систем.
В рамках этого реферата будут рассмотрены основные положения именно закона "О персональных данных".
- Определение персональных данных
Согласно статье 3 Федерального закона, определение персональных данных звучит следующим образом:
Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.
В настоящее время практически в каждой организации в информационных системах хранятся и обрабатываются различные данные о сотрудниках, клиентах, партнерах и т.п., такие как, например, фамилия, имя, отчество, дата и место рождения, адрес, семейное, имущественное и социальное положение, сведения об образовании, профессии, информация о доходах и другие персональные данные.
Кроме того, рядовые граждане зачастую сами не заботятся о сохранении своих персональных данных. В наш век широкого использования интернета и различных коммуникационных сетей, для получения определенной информации необходимо предоставление своих данных. Мы регистрируемся на различных сайтах, оставляем свои данные в магазинах, совершая покупки. Например, при получении кредита, мы вынуждены предоставить не только базовые данные об имени, фамилии и месте работы, но и также данные членов семьи и других лиц. Также наши данные записываются в больницах, школах, ВУЗах. Это только небольшой перечень мест, где эти данные необходимы.
Возникает вопрос: какое же количество людей имеет доступ к персональным данным других лиц? Это могут быть не только сотрудники учреждений, в которых хранятся данные. Нашими данными может завладеть практически любой человек и в дальнейшем использовать их с неблаговидной целью. Таких примеров масса. Необходимость закона, регламентирующего защиту данных, очевидна. Персональные данные каждого лица должны быть защищены.
- Принципы и условия обработки п
ерсональных данных
Принципы обработки
- Должна соблюдаться законность и добросовестность целей и способов обработки персональных данных.
- Должно быть соответствие целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора
- Необходимо соответствие объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных.
- Должна соблюдаться достоверность персональных данных, их достаточность для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных.
- Недопустимо объединение созданных для несовместимых между собой целей баз данных информационных систем персональных данных.
Персональные данные должны храниться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
Условия обработки персональных данных содержаться в ст. 6 гл. 2 Федерального закона "О персональных данных". Этими условиями являются:
- Осуществление обработки персональных данных оператором только с согласия субъектов персональных данных
- Осуществление в тех случаях, если оператор на основании договора поручает обработку персональных данных другому лицу, существенным условием договора является обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.
- Осуществление обработки специальных категорий персональных данных, а также биометрических персональных данных в особом порядке.
Существует также ряд
- Обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора.
- Обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных
- Обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных
- Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно
- Обработка персональных данных необходима для доставки почтовых отправлений организациями почтовой связи, для осуществления операторами электросвязи расчетов с пользователями услуг связи за оказанные услуги связи, а также для рассмотрения претензий пользователей услугами связи
- Обработка персональных данных осуществляется в целях профессиональной деятельности журналиста либо в целях научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и свободы субъекта персональных данных
- осуществляется обработка персональных данных, подлежащих опубликованию в соответствии с федеральными законами, в том числе персональных данных лиц, замещающих государственные должности, должности государственной гражданской службы, персональных данных кандидатов на выборные государственные или муниципальные должности.
- Категории персональных данных
В Федеральном законе "О персональных данных" статьей 9 вводится понятие "особые категории персональных данных". Для них традиционно существуют особые условия и ограничения сбора, обработки и передачи. Отдельного одобрения заслуживает жесткое, но полностью отвечающее задаче защиты персональных данных условие (п.4 ст.9 о прекращении обработки особых категорий персональных данных и об уничтожении этих данных), если субъект данных не дал согласия на их хранение в информационной системе оператора.
Остановимся поподробнее на специальных
категориях персональных данных. Обработка
специальных категорий
Обработка персональных данных о судимости может осуществляться государственными органами или муниципальными органами в пределах полномочий, предоставленных им в соответствии с законодательством Российской Федерации, а также иными лицами в случаях и в порядке, которые определяются в соответствии с федеральными законами.
Обработка специальных категорий персональных данных должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась обработка.
Теперь остановимся на другой категории данных – биометрических персональных данных. Федеральным законом "О персональных данных" представлено следующее определение:
Биометрические персональные данные - сведения, которые характеризуют физиологические особенности человека и на основе которых можно установить его личность
Обработка таких данных может осуществляться
без согласия субъекта персональных
данных в связи с осуществлением
правосудия, а также в случаях,
предусмотренных
Использование биометрических технологий
в последние годы стало очень
популярным. Увеличившийся в последнее
время интерес к данной тематике
в мире принято связывать с
угрозами активизировавшегося
- Контроль и надзор за обработкой персональных данных
Прежде чем говорить о самом контроле и надзоре, следует определить орган, который уполномочен защищать права субъектов персональных данных. Таким органом по защите прав субъектов персональных данных, на который возлагается обеспечение контроля и надзора за соответствием обработки персональных данных требованиям Федерального закона, является федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере информационных технологий и связи. Об Уполномоченном органе по защите прав субъектов персональных данных подробно говорится в статье 21 законопроекта, а в некоторых других статьях законопроекта есть на него ссылки.
Как уже было сказано, во многих странах
мира существуют уполномоченные по защите
персональных данных и частной жизни
или соответствующие комиссии/
Уполномоченный орган
- запрашивать у физических или юридических лиц информацию, необходимую для реализации своих полномочий, и безвозмездно получать такую информацию
- осуществлять проверку сведений, содержащихся в уведомлении об обработке персональных данных, или привлекать для осуществления такой проверки иные государственные органы в пределах их полномочий
- требовать от оператора уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных
- принимать в установленном законодательством Российской Федерации порядке меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований Федерального закона "О персональных данных"
- обращаться в суд с исковыми заявлениями в защиту прав субъектов персональных данных и представлять интересы субъектов персональных данных в суде
- направлять заявление в орган, осуществляющий лицензирование деятельности оператора, для рассмотрения вопроса о принятии мер по приостановлению действия или аннулированию соответствующей лицензии в установленном законодательством Российской Федерации порядке, если условием лицензии на осуществление такой деятельности является запрет на передачу персональных данных третьим лицам без согласия в письменной форме субъекта персональных данных
- направлять в органы прокуратуры, другие правоохранительные органы материалы для решения вопроса о возбуждении уголовных дел по признакам преступлений, связанных с нарушением прав субъектов персональных данных, в соответствии с подведомственностью
- вносить в Правительство Российской Федерации предложения о совершенствовании нормативного правового регулирования защиты прав субъектов персональных данных
- привлекать к административной ответственности лиц, виновных в нарушении настоящего Федерального закона
Базовым свойством, определяющим статус Уполномоченного органа, является его независимость. Это свойство вытекает из самого смысла деятельности Уполномоченного органа, призванного способствовать устранению и предупреждению нарушений законодательства о частной жизни, допускаемых, в том числе, и государственными структурами. Есть естественные и понятные различия в подходах к защите прав человека органа, созданного и функционирующего в рамках исполнительной власти, и независимой структуры, например, такой как Уполномоченный по правам человека.
Уполномоченному органу также должна обеспечиваться конфиденциальность.
Наряду с правами, Уполномоченный орган, конечно, имеет обязанности:
- организовывать в соответствии с требованиями настоящего Федерального закона и других федеральных законов защиту прав субъектов персональных данных;
- рассматривать жалобы и обращения граждан или юридических лиц по вопросам, связанным с обработкой персональных данных, а также принимать в пределах своих полномочий решения по результатам рассмотрения указанных жалоб и обращений;
- вести реестр операторов;
- осуществлять меры, направленные на совершенствование защиты прав субъектов персональных данных;
- принимать в установленном законодательством Российской Федерации порядке по представлению федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, или федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации, меры по приостановлению или прекращению обработки персональных данных;
- информировать государственные органы, а также субъектов персональных данных по их обращениям или запросам о положении дел в области защиты прав субъектов персональных данных;
- выполнять иные предусмотренные законодательством Российской Федерации обязанности
Решения уполномоченного органа по
защите прав субъектов персональных
данных могут быть обжалованы в судебном
порядке. Уполномоченный орган по защите
прав субъектов персональных данных
ежегодно направляет отчет о своей
деятельности Президенту Российской Федерации,
в Правительство Российской Федерации
и Федеральное Собрание Российской
Федерации. Указанный отчет подлежит
опубликованию в средствах
- Порядок организации и проведения проверок
Контрольно - надзорные мероприятия осуществляются отделом организации и проведения надзорных мероприятий на финансовых рынках посредством проведения проверок и рассмотрения обращений физических и юридических лиц.
Проверки проводятся в соответствии с Положением «О проведении проверок организаций, осуществление контроля и надзора за которыми возложено на Федеральную службу по финансовым рынкам», утвержденным Приказом ФСФР России от 13.11.2007г. №07-108/пз-н (далее Положение) и «Административным регламентом по исполнению федеральной службой по финансовым рынкам государственной функции контроля и надзора», утвержденным Приказом ФСФР России от 13.11.2007 №07-107/пз-н (далее Административный регламент).
Положение устанавливает
общие требования к проведению проверок
поднадзорных организаций, а именно:
• квалифицирует виды проводимых проверок;
• регламентирует права и обязанности
руководителя группы инспекторов, инспекторов,
а так же уполномоченного лица организации
при проведении проверки;
• определяет перечень возможных решений,
принимаемых по итогам проведения проверки.
Административный регламент определяет сроки и последовательность действий (административных процедур) Регионального отделения при проведении проверок организаций, осуществление контроля и надзора за которыми возложено на ФСФР России.
Основанием проведения
плановой выездной проверки являются
единый план выездных проверок, формируемый
на соответствующий квартал и
утверждаемый приказом Регионального
отделения и соответствующий
приказ о проведении выездной плановой
проверки деятельности конкретной организации.
Основанием проведения внеплановой выездной
проверки является приказ Регионального
отделения о проведении выездной внеплановой
проверки деятельности организации, который
может быть издан в следующих случаях:
• в целях проверки исполнения организацией
предписаний Регионального отделения
об устранении выявленных нарушений законодательства
Российской Федерации и/или принятии мер,
направленных на недопущение совершенных
нарушений в дальнейшей деятельности
организации;
• в целях проверки исполнения организацией
требований законодательства Российской
Федерации о защите прав и законных интересов
инвесторов на рынке ценных бумаг;
• в случае поступления информации от
органов государственной власти о наличии
в деятельности организации нарушений
федеральных законов, иных нормативных
правовых актов Российской Федерации,
контроль и надзор за соблюдением которых
входит в компетенцию Регионального отделения;
• в случае получения от физических и/или
юридических лиц информации, подтвержденной
документами, свидетельствующими о наличии
признаков нарушений прав и законных интересов
граждан, юридических лиц и индивидуальных
предпринимателей и/или признаков нарушений
федеральных законов, иных нормативных
правовых актов Российской Федерации.
Основанием для проведения камеральной
проверки является поручение руководителя
Регионального отделения, которое может
быть подготовлено в случае получения
территориальным органом сведений о возможных
нарушениях федеральных законов, иных
нормативных правовых актов Российской
Федерации, контроль и надзор за соблюдением
которых входит в компетенцию Регионального
отделения.
Исполнение государственной функции по осуществлению проверочных мероприятий включает в себя следующие административные процедуры:
• издание приказа (или поручения)
о проведении проверки;
• подготовку к проведению проверки;
• осуществление проверки (выездной или
камеральной);
• подготовку акта по результатам проведенной
проверки, ознакомление с актом уполномоченного
лица организации;
• принятие по результатам проверки предусмотренных
законодательством Российской Федерации
мер.
Срок проведения выездной проверки составляет
от 30 до 60 дней. В случаях, установленных
Административным регламентом проверка
может быть продлена дополнительно на
срок до 60 дней.
Камеральная проверка проводится в срок
до 5 месяцев. С учетом сложности проверки,
количества и объема проверяемой информации
срок камеральной проверки может быть
продлен на один месяц.
По итогам выездной и камеральной проверки
инспекторами составляется акт проверки,
по итогам наблюдения на общих собраниях
– отчет о наблюдении.
Административный регламент предусматривает
формы основных документов, подготавливаемых
при проведении проверки, а так же по ее
результатам, в том числе:
• предписание о предоставлении документов;
• приказ о проведении проверки;
• требование о предоставлении документов;
• акт выездной проверки:
• предписание об устранении нарушений.
По результатам
проведенной проверки РО ФСФР России
в УрФО могут быть приняты следующие
решения:
а) о направлении проверяемой организации
предписания об устранении нарушений
законодательства и/или о принятии мер,
направленных на недопущение подобных
нарушений впредь;
б) о направлении предписания о запрете
или ограничении проведения организацией
отдельных операций на рынке ценных бумаг;
в) о направлении в Центральный аппарат
ФСФР России представления о приостановлении
действия или аннулировании лицензии
проверяемой организации;
г) о направлении в Центральный аппарат
ФСФР России представления об обращении
в суд с заявлением об административном
приостановлении действия или аннулировании
лицензии, выданной организации, осуществляющей:
-деятельность инвестиционного фонда;
-деятельность по управлению инвестиционными
фондами, паевыми инвестиционными фондами
и негосударственными пенсионными фондами;
-деятельность специализированного депозитария
инвестиционных фондов, паевых инвестиционных
фондов и негосударственных пенсионных
фондов;
-деятельность негосударственного пенсионного
фонда по пенсионному обеспечению и пенсионному
страхованию;
д) о направлении в Центральный аппарат
ФСФР России представления об обращении
в суд с заявлением об исключении бюро
кредитных историй из государственного
реестра бюро кредитных историй;
е) о направлении в Центральный аппарат
ФСФР России представления о приостановлении
деятельности жилищного накопительного
кооператива или представления об обращении
в суд с заявлением о ликвидации жилищного
накопительного кооператива.
Решение принимается в форме приказа,
предписания или обращения в суд.
В случае принятия решения в форме предписания
предписание направляется в организацию
не позднее 3 рабочих дней с даты принятия
такого решения. В случае принятия иного
решения уведомление организации о принятом
решении осуществляется путем направления
в организацию соответствующего письма
ФСФР России не позднее 3 рабочих дней
с даты его принятия.
В случае, если по результатам рассмотрения
акта выездной проверки с учетом представленных
организацией возражений и замечаний
по акту выездной проверки или акта камеральной
проверки нарушений законодательства
Российской Федерации, в том числе нормативных
правовых актов Российской Федерации,
в деятельности организации не установлено,
решение ФСФР России (РО ФСФР России) не
принимается.
- Заключение
В заключении хочу сказать, что закон о котором шла речь в моем реферате еще только набирает свою силу, многие положения в нем не до конца раскрыты, мы только учимся жить по этим нормам, новым для нашего общества. Конечно же, он будет дорабатываться, изменяться, улучшаться для оптимальной защиты интересов субъекта персональных данных. Нельзя забывать, что лица, виновные в нарушении требований Федерального закона, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность.
Список используемой литературы
- Комментарий к проекту ФЗ №217352-4 "О персональных данных"
- Сердюк В. "Защита персональных данных в кредитно-финансовых организациях в соответствии с требованиями Федерального закона "О персональных данных", "Банковские технологии", 06.2009.
- Сердюк В. "Информационная безопасность автоматизированных систем предприятий", "Бухгалтер и компьютер", №1, 2007.
- ФЗ РФ от 27.06.06 №152-ФЗ "О персональных данных".

- Проблема защиты прав человека и гражданина
- Проблема збереження миру на Землі
- Проблема здоровья в науках о человеке
- Проблема зла и теодицея
- Проблема зовнішньої заборгованості та способи її вирішення
- Проблема идеального в философии
- Проблема идентичности и самоидентичности в культуре
- Проблема занятости населения и пути их решения
- Проблема занятости населения Костромской области
- Проблема Запада- России-Востока
- Проблема защиты и обработки конфиденциальных документов организациями
- Проблема защиты окружающей среды
- Проблема защиты окружающей среды
- Проблема защиты окружающей среды