Главная страница
Навигация по странице:

  • 2. Правовое основы доступа к информации

  • 3. Правовое регулирование отношений, связанных с доступом к персональным данным и их обработкой

  • Тема 004_Доступ к информации.Персонал. данные_ИМЦ_2016-09. Законом Об информации, информаци онных технологиях и о защите информации


    Скачать 213.97 Kb.
    НазваниеЗаконом Об информации, информаци онных технологиях и о защите информации
    Дата08.11.2022
    Размер213.97 Kb.
    Формат файлаpdf
    Имя файлаТема 004_Доступ к информации.Персонал. данные_ИМЦ_2016-09.pdf
    ТипЗакон
    #777244

    Тема 4. Правовое регулирование распространения информации и
    доступа к информации
    1. Правовое регулирование распространения информации
    В соответствии с Федеральным законом «Об информации, информаци- онных технологиях и о защите информации» обладателем информации мо- жет быть гражданин (физическое лицо), юридическое лицо, Российская Фе- дерация, субъект РФ, муниципальное образование. От имени Российской Фе- дерации, субъекта РФ, муниципального образования правомочия обладателя информации осуществляются соответственно государственными органами и органами местного самоуправления в пределах их полномочий, установлен- ных соответствующими нормативными правовыми актами.
    Обладатель информации вправе разрешать или ограничивать доступ к информации, определять порядок и условия такого доступа; использовать информацию, в том числе распространять ее, по своему усмотрению; переда- вать информацию другим лицам по договору или на ином установленном за- коном основании; защищать установленными законом способами свои права в случае незаконного получения информации или ее незаконного использо- вания иными лицами; осуществлять иные действия с информацией или раз- решать осуществление таких действий.
    Обладатель информации при осуществлении своих прав обязан соблю- дать права и законные интересы иных лиц; принимать меры по защите ин- формации; ограничивать доступ к информации, если такая обязанность уста- новлена федеральными законами.
    В Федеральном законе также определяются принципы распространения информации.
    В Российской Федерации информация распространяется свободно при соблюдении требований, установленных законодательством Российской Фе- дерации. Информация, распространяемая без использования средств массо-
    вой информации, должна включать в себя достоверные сведения о ее облада- теле или об ином лице, распространяющем информацию, в форме и в объеме, которые достаточны для идентификации такого лица.
    При использовании для распространения информации средств, позво- ляющих определять получателей информации, в том числе почтовых отправ- лений и электронных сообщений, лицо, распространяющее информацию, обязано обеспечить получателю информации возможность отказа от такой информации.
    Информация предоставляется в порядке, который устанавливается со- глашением лиц, участвующих в обмене информацией. Случаи и условия обя- зательного распространения информации или предоставления информации, в том числе предоставление обязательных экземпляров документов, определя- ются федеральными законами. Так, Федеральным законом от 29 декабря 1994 г. № 77-ФЗ «Об обязательном экземпляре документов» устанавливаются его виды, категории их производителей и получателей, сроки и порядок доставки обязательного экземпляра документов, ответственность за их нарушение.
    В Российской Федерации запрещается распространение информации, которая направлена на пропаганду войны, разжигание национальной, расо- вой или религиозной ненависти и вражды, а также иной информации, за рас- пространение которой предусмотрена уголовная или административная от- ветственность.
    В частности, в соответствии с Федеральным законом от 25 июля 2002 г.
    № 114-ФЗ «О противодействии экстремистской деятельности» в Российской
    Федерации ведется борьба с распространением экстремистских материалов, т. е. предназначенных для обнародования документов либо информации на иных носителях, призывающих к осуществлению экстремистской деятельно- сти либо обосновывающих или оправдывающих необходимость осуществле- ния такой деятельности, в том числе труды руководителей национал- социалистской рабочей партии Германии, фашистской партии Италии, пуб- ликации, обосновывающие или оправдывающие национальное и (или) расо-
    вое превосходство либо оправдывающие практику совершения военных или иных преступлений, направленных на полное или частичное уничтожение какой-либо этнической, социальной, расовой, национальной или религиозной группы.
    На территории Российской Федерации запрещаются распространение экстремистских материалов, а также их производство или хранение в целях распространения. В случаях, предусмотренных законодательством Россий- ской Федерации, производство, хранение или распространение экстремист- ских материалов является правонарушением и влечет за собой ответствен- ность.
    Информационные материалы признаются экстремистскими федераль- ным судом по месту их обнаружения, распространения или нахождения ор- ганизации, осуществившей производство таких материалов, на основании представления прокурора или при производстве по соответствующему делу об административном правонарушении, гражданскому или уголовному делу.
    Одновременно с решением о признании информационных материалов экстремистскими судом принимается решение об их конфискации. Копия вступившего в законную силу судебного решения о признании информаци- онных материалов экстремистскими направляется в федеральный орган госу- дарственной регистрации. Федеральный список экстремистских материалов подлежит размещению в международной компьютерной сети «Интернет» на сайте федерального органа государственной регистрации.
    Указанный список также подлежит опубликованию в средствах массо- вой информации.
    Решение о включении информационных материалов в федеральный список экстремистских материалов может быть обжаловано в суд в установ- ленном законодательством Российской Федерации порядке (ст. 13 названно- го Федерального закона). Согласно ст. 8 данного Федерального закона в слу- чае распространения через средство массовой информации экстремистских материалов либо выявления фактов, свидетельствующих о наличии в его дея-
    тельности признаков экстремизма, учредителю и (или) редакции (главному редактору) данного средства массовой информации уполномоченным госу- дарственным органом, осуществившим регистрацию данного средства мас- совой информации, либо федеральным органом исполнительной власти в сфере печати, телерадиовещания и средств массовых коммуникаций, либо соответствующим прокурором выносится предупреждение в письменной форме о недопустимости таких действий либо такой деятельности с указани- ем конкретных оснований вынесения предупреждения, в том числе допущен- ных нарушений. В случае если возможно принять меры по устранению до- пущенных нарушений, в предупреждении также устанавливается срок для их устранения, составляющий не менее 10 дней со дня вынесения предупрежде- ния.
    В случае если в установленный в предупреждении срок не приняты ме- ры по устранению допущенных нарушений, послуживших основанием для вынесения предупреждения, либо если повторно в течение 12 месяцев со дня вынесения предупреждения выявлены новые факты, свидетельствующие о наличии признаков экстремизма в деятельности средства массовой информа- ции, его деятельность подлежит прекращению.
    Статья 11 указанного Федерального закона устанавливает запрет в Рос- сийской Федерации на распространение через средства массовой информа- ции экстремистских материалов и осуществление ими экстремистской дея- тельности и их ответственность за подобную деятельность. Так, в случае продолжения после предупреждения распространения средством массовой информации экстремистских материалов либо в случае осуществления экс- тремистской деятельности, повлекшей за собой нарушение прав и свобод че- ловека и гражданина, причинение вреда личности, здоровью граждан, окру- жающей среде, общественному порядку, общественной безопасности, собст- венности, законным экономическим интересам физических и юридических лиц, обществу и государству или создающей реальную угрозу причинения такого вреда, деятельность соответствующего средства массовой информа-
    ции может быть прекращена по решению суда на основании заявления упол- номоченного государственного органа, осуществившего регистрацию данно- го средства массовой информации, либо федерального органа исполнитель- ной власти в сфере печати, телерадиовещания и средств массовых коммуни- каций, либо соответствующего прокурора.
    В целях недопущения продолжения распространения экстремистских материалов суд может приостановить реализацию соответствующих номера периодического издания или тиража аудио- или видеозаписи программы ли- бо выпуск соответствующей теле-, радио- или видеопрограммы в порядке, предусмотренном для принятия мер по обеспечению иска.
    Решение суда является основанием для изъятия нереализованной части тиража продукции средства массовой информации, содержащей материал экстремистской направленности, из мест хранения, оптовой и розничной тор- говли.
    Федеральным законом от 8 января 1998 г. № З-ФЗ «О наркотических средствах и психотропных веществах» запрещена пропаганда в сфере оборо- та наркотических средств, психотропных веществ и их прекурсоров.
    Статьей 46 этого Федерального закона определено, что пропаганда наркотических средств, психотропных веществ и их прекурсоров, т. е. дея- тельность физических или юридических лиц, направленная на распростране- ние сведений о способах, методах разработки, изготовления и использования, местах приобретения таких средств, а также производство и распространение книжной продукции, продукции средств массовой информации, распростра- нение в компьютерных сетях указанных сведений или совершение иных дей- ствий в этих целях запрещаются. Запрещается пропаганда каких-либо пре- имуществ использования отдельных наркотических средств, психотропных веществ, их аналогов и прекурсоров, а равно пропаганда использования в ме- дицинских целях наркотических средств, психотропных веществ, подавляю- щих волю человека либо отрицательно влияющих на состояние его психиче- ского или физического здоровья.

    В Российской Федерации предусмотрена уголовная ответственность за незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо рас- пространение этих сведений в публичном выступлении, публично демонст- рирующемся произведении или средствах массовой информации; за незакон- ные изготовление в целях распространения или рекламирования, распростра- нение, рекламирование порнографических материалов или предметов, а рав- но незаконная торговля печатными изданиями, кино- или видеоматериалами, изображениями или иными предметами порнографического характера, а так- же за ряд других преступлений, связанных с информацией.
    Административным правонарушением признаются, в частности, неза- конные действия по получению и распространению информации, состав- ляющей кредитную историю, если такие действия не содержат уголовно на- казуемого деяния.
    В сфере публичного права информация регулируется также федераль- ными законами «О персональных данных», «Об электронной цифровой под- писи», Законом РФ «О государственной тайне» и другими правовыми акта- ми.
    Распространение информации определяется нормами семейного права.
    Федеральный закон от 16 апреля 2001 г. № 44-ФЗ «О государственном банке данных о детях, оставшихся без попечения родителей» устанавливает поря- док формирования и использования этого банка данных. Распространение информации может быть объектом регулирования экологического права.
    Статьей 2 Федерального закона от 19 июля 1998 г. № 113-Ф3 «О гидрометео- рологической службе» отношения, возникающие при формировании инфор- мационных ресурсов о состоянии окружающей среды, ее загрязнении и при использовании их гидрометеорологической службой, регулируются законо- дательством Российской Федерации в области гидрометеорологии и смеж- ных с ней областях, в области охраны окружающей среды и природопользо-
    вания, а также в области информации, информатизации и защиты информа- ции.
    2. Правовое основы доступа к информации
    Доступ к информации – это возможность получения информации и ее использования.
    Право на доступ к информации – это гарантированная государством возможность запрашивать и получать информацию у надлежащих субъектов.
    Право на информацию закреплено в ст. 29 Конституции РФ, согласно кото- рой «каждый имеет право свободно искать, получать, передавать, произво- дить и распространять информацию любым законным способом». При этом право на доступ к информации содержится в ч. 2 ст. 23 Конституции РФ
    (Каждый имеет право на тайну переписки, телефонных переговоров, почто- вых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения), ст. 24 Конституции РФ (органы го- сударственной власти и органы местного самоуправления, их должностные лица обязаны обеспечить каждому возможность ознакомления с документа- ми и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом).
    Таким образом, содержанием права на доступ к информации является право на запрос, получение и фиксацию информации. Согласно ФЗ «Об ин- формации, информационных технологиях и о защите информации» граждане и организации вправе осуществлять поиск и получение любой информации в любых формах и из любых источников при условии соблюдения установлен- ных законом требований. Государственные органы и органы местного само- управления обязаны обеспечивать доступ, в том числе с использованием ин- формационно-телекоммуникационных сетей, сети Интернет, к информации о своей деятельности на русском языке и государственном языке республики в составе Российской Федерации в соответствии с федеральными законами, за-
    конами субъектов Российской Федерации и нормативными правовыми акта- ми органов местного самоуправления. Лицо, желающее получить доступ к такой информации, не обязано обосновывать необходимость ее получения.
    Решения и действия (бездействие) государственных органов и органов местного самоуправления, общественных объединений, должностных лиц, нарушающие право на доступ к информации, могут быть обжалованы в вы- шестоящий орган или вышестоящему должностному лицу либо в суд.
    В свою очередь государственные органы имеют право на доступ к ин- формации. Так, федеральные органы законодательной власти, а также феде- ральные органы исполнительной власти, осуществляющие полномочия в об- ласти экспортного контроля, имеют право запрашивать и получать докумен- ты и информацию, необходимые для целей экспортного контроля.
    Однако доступ не может быть ограничен к следующим видам инфор- мации:
    – нормативным правовым актам, затрагивающим права, свободы и обя- занности человека и гражданина, а также устанавливающим правовое поло- жение организаций и полномочия государственных органов, органов местно- го самоуправления;
    – информации о состоянии окружающей среды;
    – информации о деятельности государственных органов и органов ме- стного самоуправления, а также об использовании бюджетных средств (за исключением сведений, составляющих государственную или служебную тайну);
    – информации, накапливаемой в открытых фондах библиотек, музеев и архивов, а также в государственных, муниципальных и иных информацион- ных системах, созданных или предназначенных для обеспечения граждан
    (физических лиц) и организаций такой информацией;
    – иной информации, недопустимость ограничения доступа к которой установлена федеральными законами.

    Между тем федеральными законами предусмотрено порядка видов ин- формации, доступ к которой ограничен. В первую очередь это сведения, со- ставляющие государственную тайну, коммерческую, банковскую, налого- вую, аудиторскую тайну, тайну исповеди, персональные данные и др. Любая информация ограниченного доступа подразумевает ее конфиденциальность, то есть обязательное для выполнения лицом, получившим доступ к опреде- ленной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.
    3. Правовое регулирование отношений, связанных с доступом к
    персональным данным и их обработкой
    Как уже было сказано выше, одним из видов информации ограничен- ного доступа являются персональные данные, которые составляют тайну, ох- раняемую законом. Согласно Конвенции о защите физических лиц при авто- матизированной обработке персональных данных, заключенной в г. Страс- бурге 28.01.1981 (для Российской Федерации вступила в силу с 1 сентября
    2013 года), термин «персональные данные» означает любую информацию об определенном или поддающемся определению физическом лице («субъект данных»).
    Российский законодатель неоднократно дает определение понятию персональных данных, понимая под ними любую информацию, относящуюся к прямо или косвенно определенному или определяемому физическому лицу, субъекту персональных данных (ФЗ «О персональных данных»), или сведе- ния о фактах, событиях и обстоятельствах частной жизни гражданина, позво- ляющие идентифицировать его личность.
    Регулирование отношений, возникающих в связи с охраной персональ- ных данных, осуществляется в России посредством Трудового кодекса РФ
    (ст. 14), а также Федерального закона «О персональных данных». Последним регулируются отношения, связанные с обработкой персональных данных,
    осуществляемой федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, иными государст- венными органами, органами местного самоуправления, иными муниципаль- ными органами, юридическими лицами и физическими лицами с использова- нием средств автоматизации, в том числе в информационно- телекоммуникационных сетях, или без использования таких средств, если обработка персональных данных без использования таких средств соответст- вует характеру действий (операций), совершаемых с персональными данны- ми с использованием средств автоматизации.
    Действие ФЗ «О персональных данных» не распространяется на отно- шения, возникающие при:
    – обработке персональных данных физическими лицами исключитель- но для личных и семейных нужд, если при этом не нарушаются права субъ- ектов персональных данных;
    – организации хранения, комплектования, учета и использования со- держащих персональные данные документов Архивного фонда Российской
    Федерации и других архивных документов в соответствии с законодательст- вом об архивном деле в Российской Федерации;
    – обработке персональных данных, отнесенных в установленном по- рядке к сведениям, составляющим государственную тайну;
    – предоставлении уполномоченными органами информации о деятель- ности судов в Российской Федерации в соответствии с Федеральным законом от 22 декабря 2008 года № 262-ФЗ «Об обеспечении доступа к информации о деятельности судов в Российской Федерации».
    Кроме указанных актов, правоотношения в сфере защиты персональ- ных данных регулируют и другие федеральные законы, в частности Феде- ральный закон от 27.07.2004 № 79-ФЗ «О государственной гражданской службе Российской Федерации»49, а также законы субъектов Федерации, на- пример, Закон г. Москвы от 26.01.2005 № 3 «О государственной гражданской службе города Москвы».

    Достаточное внимание уделено законодателем понятию обработки пер- сональных данных как деятельности, непосредственно связанной с обеспече- нием режима конфиденциальности персональных данных.
    Обработка персональных данных – это любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными дан- ными, включая сбор, запись, систематизацию, накопление, хранение, уточне- ние (обновление, изменение), извлечение, использование, передачу (распро- странение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (ФЗ «О персональных данных»).
    В целях соблюдения законности при обработке персональных данных последняя должна проводиться только при строгом соблюдении определен- ных условий.
    Так, обработка персональных данных осуществляется с согласия субъ- екта, которое в дальнейшем может быть отозвано.
    Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
    В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных, полномочия данного предста- вителя на дачу согласия от имени субъекта персональных данных проверя- ются оператором.
    Кроме того, обработка персональных данных может проводится в слу- чаях, когда она необходима для достижения целей, предусмотренных между- народным договором Российской Федерации или законом, для осуществле- ния и выполнения возложенных законодательством Российской Федерации
    на оператора функций, полномочий и обязанностей или когда обработка пер- сональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.
    Обработка персональных данных допустима в случаях, когда это необ- ходимо для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предос- тавлении соответственно государственных и муниципальных услуг, преду- смотренных Федеральным законом от 27 июля 2010 года № 210-ФЗ «Об ор- ганизации предоставления государственных и муниципальных услуг», вклю- чая регистрацию субъекта персональных данных на едином портале государ- ственных и муниципальных услуг и (или) региональных порталах государст- венных и муниципальных услуг, для исполнения договора, стороной которо- го либо выгодоприобретателем или поручителем по которому является субъ- ект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персо- нальных данных будет являться выгодоприобретателем или поручителем.
    Обработка персональных данных проводится также, когда она необхо- дима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персо- нальных данных невозможно; для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых це- лей при условии, что при этом не нарушаются права и свободы субъекта пер- сональных данных; для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональ-
    ных данных и в других предусмотренных законом случаях, например, когда осуществляется обработка персональных данных, подлежащих опубликова- нию или обязательному раскрытию в соответствии с федеральным законом.
    Обработка персональных данных должна осуществляться с соблюдени- ем определенных принципов:
    – обработка персональных данных должна осуществляться на законной и справедливой основе;
    – обработка персональных данных должна ограничиваться достижени- ем конкретных, заранее определенных и законных целей. Не допускается об- работка персональных данных, несовместимая с целями сбора персональных данных;
    – не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
    – обработке подлежат только персональные данные, которые отвечают целям их обработки;
    – содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональ- ные данные не должны быть избыточными по отношению к заявленным це- лям их обработки;
    – при обработке персональных данных должны быть обеспечены точ- ность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Опе- ратор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных;
    – хранение персональных данных должно осуществляться в форме, по- зволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персо- нальных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является
    субъект персональных данных. Обрабатываемые персональные данные под- лежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
    Для некоторых категорий субъектов законодатель устанавливает осо- бые правила и условия обработки персональных данных.
    Так, конкретизируются цели, требования к обработке, особенности за- щиты персональных данных работников.
    Трудовой кодекс РФ устанавливает общие требования при обработке персональных данных работника и гарантии их защиты.
    Так, в целях обеспечения прав и свобод человека и гражданина работо- датель и его представители при обработке персональных данных работника обязаны соблюдать следующие общие требования:
    – обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных норматив- ных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспе- чения сохранности имущества;
    – при определении объема и содержания обрабатываемых персональ- ных данных работника работодатель должен руководствоваться законода- тельством;
    – все персональные данные работника следует получать у него самого.
    Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения пер- сональных данных, а также о характере подлежащих получению персональ- ных данных и последствиях отказа работника дать письменное согласие на их получение;

    – работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных за- конодательством;
    – при принятии решений, затрагивающих интересы работника, работо- датель не имеет права основываться на персональных данных работника, по- лученных исключительно в результате их автоматизированной обработки или электронного получения;
    – защита персональных данных работника от неправомерного их ис- пользования или утраты должна быть обеспечена работодателем за счет его средств в порядке, установленном законодательством;
    – работники и их представители должны быть ознакомлены под рос- пись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области;
    – работники не должны отказываться от своих прав на сохранение и защиту тайны;
    – работодатели, работники и их представители должны совместно вы- рабатывать меры защиты персональных данных работников и др.
    Персональные данные условно подразделяются на несколько видов.
    Во-первых, это общедоступные персональные данные (имя, фамилия, адрес, телефон, профессия, ученое звание или степень и др.), доступ неограничен- ного круга лиц к которым предоставлен самим субъектом персональных дан- ных либо по его просьбе. Такие данные могут содержаться в источниках от- крытого доступа – справочниках, телефонных книгах, адресных книгах.
    Во-вторых, выделяют специальные категории персональных данных, к которым относят персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов или религиозных или других убеж- дений, а также персональные данные, касающиеся здоровья или половой жизни. Обработка специальных категорий персональных данных допускается
    только в случаях прямо установленных законодательством, например, в слу- чаях, если:
    – субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;
    – персональные данные сделаны общедоступными субъектом персо- нальных данных;
    – обработка персональных данных необходима в связи с реализацией международных договоров Российской Федерации о реадмиссии;
    – обработка персональных данных осуществляется в соответствии с
    Федеральным законом от 25 января 2002 года № 8-ФЗ «О Всероссийской пе- реписи населения»;
    – обработка персональных данных осуществляется в соответствии с за- конодательством о государственной социальной помощи, трудовым законо- дательством, законодательством Российской Федерации о пенсиях по госу- дарственному пенсионному обеспечению, о трудовых пенсиях;
    – обработка персональных данных необходима для защиты жизни, здо- ровья или иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно;
    – обработка персональных данных осуществляется в медикопрофилак- тических целях, в целях установления медицинского диагноза, оказания ме- дицинских и медико-социальных услуг при условии, что обработка персо- нальных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательст- вом Российской Федерации сохранять врачебную тайну;
    – обработка персональных данных членов (участников) общественного объединения или религиозной организации осуществляется соответствую- щими общественным объединением или религиозной организацией, дейст- вующими в соответствии с законодательством Российской Федерации, для достижения законных целей, предусмотренных их учредительными докумен-
    тами, при условии, что персональные данные не будут распространяться без согласия в письменной форме субъектов персональных данных;
    – обработка персональных данных необходима для установления или осуществления прав субъекта персональных данных или третьих лиц, а равно и в связи с осуществлением правосудия;
    – обработка персональных данных осуществляется в соответствии с законодательством Российской Федерации об обороне, обезопасности, о про- тиводействии терроризму, о транспортной безопасности, о противодействии коррупции, об оперативноразыскной деятельности, об исполнительном про- изводстве, уголовно-исполнительным законодательством Российской Феде- рации;
    – обработка персональных данных, полученных в установленных зако- нодательством Российской Федерации случаях, осуществляется органами прокуратуры в связи с осуществлением ими прокурорского надзора;
    – обработка персональных данных осуществляется в соответствии с за- конодательством об обязательных видах страхования, со страховым законо- дательством;
    – обработка персональных данных осуществляется в случаях, преду- смотренных законодательством Российской Федерации, государственными органами, муниципальными органами или организациями в целях устройства детей, оставшихся без попечения родителей, на воспитание в семьи граждан.
    В-третьих, в качестве вида персональных данных выступают биомет- рические персональные данные, то есть сведения, которые характеризуют физиологические и биологические особенности человека, на основании кото- рых можно установить его личность.
    Обработка биометрических персональных данных может быть осуще- ствлена только при наличии согласия в письменной форме субъекта персо- нальных данных. Обработка биометрических персональных данных может осуществляться без согласия субъекта персональных данных в связи с реали- зацией международных договоров Российской Федерации о реадмиссии, в
    связи с осуществлением правосудия и исполнением судебных актов, а также в случаях, предусмотренных законодательством Российской Федерации об обороне, о безопасности, о противодействии терроризму, о транспортной безопасности, о противодействии коррупции, об оперативно-разыскной дея- тельности, о государственной службе, уголовно-исполнительным законода- тельством Российской Федерации, законодательством Российской Федерации о порядке выезда из Российской Федерации и въезда в Российскую Федера- цию.
    В науке встречаются и иные классификации персональных данных.
    Так, осуществляется группировка персональных данных по признаку свобо- ды оборота. Исходя из этого персональные данные разделяют на:
    – свободно обращаемые. Свободно обращаемые персональные данные
    – это имя, фамилия, отчество и пол лица, возраст, образование, адрес места жительства, номер телефона, т.е. все те минимальные сведения, которые го- тов сообщить о себе субъект определенному кругу лиц и организаций, со- ставляющих круг его каждодневного социального общения;
    – ограниченно обращаемые. Ограниченно обращаемые персональные данные – это различные виды персональных данных, в том числе и данные регистрационных номеров документов, сообщаемые субъектом (с его согла- сия) различным организациям и органам с целью совершения каких-либо действий или получения каких-либо услуг. Например, для оформления по- требительского кредита заемщик должен сообщить помимо прочих данные о месте работы, должности, размере заработной платы, наличии движимого и недвижимого имущества и т.п.;
    – обращаемые в специальных целях – это те персональные данные, в том числе биометрические, которые собираются государственными, муници- пальными и иными уполномоченными органами в рамках их полномочий в соответствии с законодательством. К таким сведениям относится, например, информация об усыновлении;

    – запрещенные к обороту – это наиболее чувствительная информация, т.е. специальные категории персональных данных. За нарушения положений законодательства о защите специальных категорий персональных данных должны устанавливаться наиболее жесткие меры ответственности, вплоть до уголовной ответственности.
    Основными субъектами правовых отношений, возникающих в связи с обработкой персональных данных, являются оператор, субъект персональ- ных данных и уполномоченный орган по защите прав субъектов персональ- ных данных. Оператор – это государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, со- став персональных данных, подлежащих обработке, действия (операции), со- вершаемые с персональными данными.
    Субъект персональных данных – это физическое лицо, к которому пря- мо или косвенно относится информация, обрабатываемая оператором. Сле- дует отметить, что главы 3 и 4 ФЗ «О персональных данных» названы соот- ветственно «Права субъекта персональных данных» и «Обязанности опера- тора», однако, ошибочно считать, что оператор лишен каких-либо прав при обработке персональных данных. Так, одним из прав оператора является возможность поручить обработку персональных данных другому лицу с со- гласия субъекта персональных данных, если иное не предусмотрено феде- ральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем приня- тия государственным или муниципальным органом соответствующего акта.
    Однако, в случае, если оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет оператор.
    Одним из основных прав субъекта персональных данных является его право на доступ к его персональным данным. Иными словами, субъект обла-
    дает правом получать сведения, касающиеся обработки его персональных данных, требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случаях, когда они являются неточными, ошибочными или не являются необходимыми для заявленной цели обработ- ки.
    Порядок реализации права на доступ к персональным данным опреде- лен законодателем достаточно ясно. Так, изначально субъект должен подго- товить запрос, обладающий формальными признаками (содержать номер ос- новного документа, удостоверяющего личность субъекта персональных дан- ных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персо- нальных данных в отношениях с оператором (номер договора, дата заключе- ния договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его пред- ставителя).
    После этого оператор обязан сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, отно- сящихся к соответствующему субъекту персональных данных, а также пре- доставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в те- чение тридцати дней с даты получения запроса субъекта персональных дан- ных или его представителя.
    Оператор обязан предоставить субъекту запрашиваемые данные в дос- тупной форме, и в них не должны содержаться персональные данные, отно- сящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных дан- ных.

    Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:
    – обработка персональных данных, включая персональные данные, по- лученные в результате оперативно-разыскной, контрразведывательной и раз- ведывательной деятельности, осуществляется в целях обороны страны, безо- пасности государства и охраны правопорядка;
    – обработка персональных данных осуществляется органами, осущест- вившими задержание субъекта персональных данных по подозрению в со- вершении преступления, либо предъявившими субъекту персональных дан- ных обвинение по уголовному делу, либо применившими к субъекту персо- нальных данных меру пресечения до предъявления обвинения, за исключе- нием предусмотренных уголовно-процессуальным законодательством Рос- сийской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
    – обработка персональных данных осуществляется в соответствии с за- конодательством о противодействии легализации (отмыванию) доходов, по- лученных преступным путем, и финансированию терроризма;
    – доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
    – обработка персональных данных осуществляется в случаях, преду- смотренных законодательством Российской Федерации о транспортной безо- пасности, в целях обеспечения устойчивого и безопасного функционирова- ния транспортного комплекса, защиты интересов личности, общества и госу- дарства в сфере транспортного комплекса от актов незаконного вмешатель- ства.
    Согласно международным нормам персональные данные, подвергаю- щиеся автоматизированной обработке:
    – собираются и обрабатываются на справедливой и законной основе;

    – хранятся для определенных и законных целей и не используются иным образом, несовместимым с этими целями;
    – являются адекватными, относящимися к делу и не чрезмерными для целей их хранения;
    – являются точными и, когда это необходимо, обновляются;
    – сохраняются в форме, позволяющей идентифицировать субъекты данных, не дольше, чем это требуется для целей хранения этих данных.
    Для защиты персональных данных, хранящихся в автоматизированных файлах данных, принимаются надлежащие меры безопасности, направлен- ные на предотвращение их случайного или несанкционированного уничто- жения или случайной потери, а также на предотвращение несанкциониро- ванного доступа, их изменения или распространения таких данных.
    Запрещается принятие на основании исключительно автоматизирован- ной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев на- личия согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъек- та персональных данных.
    И, наконец, основополагающим правом субъекта персональных данных является право на обжалование действий или бездействия оператора.
    Отраслевым законодательством устанавливаются специальные права отдельных субъектов персональных данных. Так, в соответствии с ТК РФ в целях обеспечения защиты персональных данных, хранящихся у работодате- ля, работники имеют право на:
    – полную информацию об их персональных данных и обработке этих данных;
    – свободный бесплатный доступ к своим персональным данным, вклю- чая право на получение копий любой записи, содержащей персональные
    данные работника, за исключением случаев, предусмотренных федеральным законодательством;
    – определение своих представителей для защиты своих персональных данных;
    – доступ к медицинской документации, отражающей состояние их здо- ровья, с помощью медицинского работника по их выбору;
    – требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требо- ваний законодательства;
    – обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.
    Права субъекта персональных данных корреспондируют обязанности операторов. Так, при сборе персональных данных оператор обязан предоста- вить субъекту персональных данных по его просьбе информацию (ст.18 ФЗ
    «О персональных данных»), а в случае выявления неправомерной обработки персональных данных оператор обязан осуществить блокирование неправо- мерно обрабатываемых персональных данных. При подтверждении факта не- точности персональных данных оператор на основании сведений, представ- ленных субъектом персональных данных или его представителем либо упол- номоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществля- ется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
    В случае достижения цели обработки персональных данных оператор обязан прекратить обработку персональных данных или обеспечить ее пре- кращение (если обработка персональных данных осуществляется другим ли- цом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных дан-
    ных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной ко- торого, выгодоприобретателем или поручителем по которому является субъ- ект персональных данных, иным соглашением между оператором и субъек- том персональных данных либо если оператор не вправе осуществлять обра- ботку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных законодательством. В случае отзыва субъек- том персональных данных согласия на обработку его персональных данных оператор обязан прекратить их обработку или обеспечить прекращение такой обработки.
    Кроме того, оператор обязан принимать меры, необходимые и доста- точные для обеспечения выполнения обязанностей, предусмотренных зако- нодательством. При этом оператор самостоятельно определяет состав и пере- чень мер, необходимых и достаточных для обеспечения выполнения обязан- ностей. К таким мерам могут, в частности, относиться:
    – назначение оператором, являющимся юридическим лицом, ответст- венного за организацию обработки персональных данных;
    – издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на пре- дотвращение и выявление нарушений законодательства Российской Федера- ции, устранение последствий таких нарушений;
    – применение правовых, организационных и технических мер по обес- печению безопасности персональных данных;
    – осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных законодательству и принятым в соответст- вии с ним нормативным правовым актам, требованиям к защите персональ-
    ных данных, политике оператора в отношении обработки персональных дан- ных, локальным актам оператора;
    – оценка вреда, который может быть причинен субъектам персональ- ных данных в случае нарушения законодательства;
    – ознакомление работников оператора, непосредственно осуществ- ляющих обработку персональных данных, с положениями законодательства
    Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику опе- ратора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных ра- ботников.
    Кроме того, оператор обязан опубликовать или иным образом обеспе- чить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно- телекоммуникационных сетей, обязан опубликовать в соответствующей ин- формационно-телекоммуникационной сети документ, определяющий его по- литику в отношении обработки персональных данных, и сведения о реали- зуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств со- ответствующей информационно-телекоммуникационной сети.
    Уполномоченным органом по защите прав субъектов персональных данных, на который возлагается обеспечение контроля и надзора за соответ- ствием обработки персональных данных требованиям законодательства, яв- ляется федеральный орган исполнительной власти, осуществляющий функ- ции по контролю и надзору в сфере информационных технологий и связи.
    Уполномоченный орган по защите прав субъектов персональных дан- ных должен быть уведомлен оператором о намерении осуществлять обработ- ку персональных данных до начала такой обработки, кроме случаев, установ-
    ленных законом. Например, не требует предварительного уведомления обра- ботка персональных данных:
    – обрабатываемых в соответствии с трудовым законодательством;
    – полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согла- сия субъекта персональных данных и используются оператором исключи- тельно для исполнения указанного договора и заключения договоров с субъ- ектом персональных данных;
    – относящихся к членам (участникам) общественного объединения или религиозной организации и обрабатываемых соответствующими обществен- ным объединением или религиозной организацией, действующими в соот- ветствии с законодательством Российской Федерации, для достижения за- конных целей, предусмотренных их учредительными документами, при ус- ловии, что персональные данные не будут распространяться или раскрывать- ся третьим лицам без согласия в письменной форме субъектов персональных данных;
    – сделанных субъектом персональных данных общедоступными;
    – включающих в себя только фамилии, имена и отчества субъектов персональных данных;
    – необходимых в целях однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных анало- гичных целях;
    – и в других случаях.


    написать администратору сайта