Защита персональных данных

Как закон защищает разные виды персональных данных и что к ним относится

Цифровизация всех сфер деятельности привела к росту числа случаев утечки информации, мошеннических действий с данными. Для защиты сведений о физических лицах в 2006 году был принят закон «О персональных данных». Знаете ли вы, что к специальной категории персональных данных относятся пикантные факты из вашей личной жизни?
Как закон защищает разные виды персональных данных и что к ним относится
Иллюстрация: girlwithredhat/unsplash

Подробности в статье, где подробно изложен перечень видов ПД с расшифровкой, дано определение операторов и их функции, порядок защиты сведений и подачи заявки в реестр. Узнайте размер штрафов на компанию, нарушившую 152-ФЗ: он может быть колоссальным, кроме того, штрафные санкции предусмотрены для граждан, ИП и должностных лиц.

Определить непросто

На самом деле достаточно сложно точно установить, что именно относится к персональным данным.

Согласно статьи 3 вышеуказанного закона — это информация, относящаяся к определенному или только определяемому субъекту ПД — физическому лицу прямо или косвенно. Т.е. если по каким-то сведениям можно определить гражданина, то это уже схожесть с персональной информацией.

Приказ Роскомнадзора 94 от 30 мая 2017 года несколько конкретизирует перечень, но не определяет его как исчерпывающий. Если вы перечислите, что относится к персональным данным и включите в список нижеперечисленные позиции, то будете правы:

  • источники и размеры доходов;

  • сведения о семье, детях, должностях, профессии, принадлежащем субъекту ПД имуществе;

  • место проживания фактически;

  • данные о ВУЗе и иных законченных учебных учреждениях.

По законодательству ПД условно подразделяются на 4 вида:

  1. Из общедоступных источников (справочники, адресные книги), куда включается ФИО;

  2. Место и год рождения;

  3. Профессия;

  4. Абонентский номер и др. о которых сообщает указываемое лицо.

Произвольные данные из Интернета общедоступными не считаются.

Согласие нужно не всегда

По статье 10 152-ФЗ к специальной категории персональных данных относятся состояние здоровья, национальность, раса, политические, философские, религиозные убеждения.

Здесь обработка не допускается, за исключением, к примеру, случаев применения трудового/пенсионного законодательства с разрешения субъекта, выданного в письменном виде. Если согласие невозможно, то обрабатывание сведений сужается, например, до случаев необходимости защитных мер в отношении жизни.

В 11 статье закона определено, что относится к биометрическим персональным данным — это биологические и физиологические особенности субъекта ПД. Сюда включается рисунок радужки глаз, отпечатки пальцев, генетические сведения, фото- и видеоизображения лица субъекта, запись голоса.

Оператор обрабатывает их в контексте идентификации личности с разрешения под письменную подпись.

Например, сдача анализов крови в поликлинике не относится к обрабатыванию, если по их результатам не определяется физлицо. Допускается обработка без разрешения в целях судебного производства, по законодательству о госслужбе, государственным процедурам дактилоскопии и пр.

В этой статье рассказали, нужно ли согласие на обработку персональных данных по договорам ГПХ и как его составить. Там же можно скачать бланк для заполнения.

Какие сведения относятся к персональным данным общего типа

Те, которые не входят в вышеперечисленные 3 вида. Это может быть ФИО, сведения из паспорта, стаж работы, email, геолокация.

Часть из этого вида данных по отдельности может не относиться к ПД. К примеру, телефон по отдельности не позволяет определить, какому гражданину он принадлежит.

Электронная почта, включающая перед @ имя, фамилию, год рождения, место проживания, позволяет идентифицировать субъекта с некоей долей вероятности. Поэтому владельцы сайтов и приложений должны учитывать это при запросе на заполнение форм или автоматическом определении местонахождения пользователя. Их могут счесть операторами, которые по 152-ФЗ должны предпринимать ряд операций по защите, иметь утвержденные внутренние документы.

Относительно ИНН существуют разногласия между разными ведомствами. Минфин, например, считает назначением этого номера упорядочение учета по плательщикам налогов, а не ПД. Но наряду со СНИЛС его лучше считать персональными данными.

Кто обрабатывает ПД

Статья 3 закона № 152-ФЗ определяет в качестве операторов государственные и муниципальные органы, физические и юрлица, которые на самостоятельной основе или совместно с иными лицами организуют (осуществляют) обрабатывание персональных сведений физлиц.

Данные могут:

  1. собираться / удаляться / уничтожаться;

  2. блокироваться / обезличиваться / передаваться;

  3. накапливаться / систематизироваться / храниться;

  4. уточняться / передаваться (в иное государство только на основании отдельного разрешения физлица, при условии, что там есть соответствующая структура для обработки такой информации).

Совокупность действий может быть автоматизирована, выполняться в ручной или смешанной форме (ручное занесение информации в компьютер).

Хранение собранных сведений осуществляется на бумажных, электронных носителях, в облаке (при передаче данных в ЦОД ответственность с оператора не снимается).

Процесс организовывают так, чтобы срок сохранности позволял идентифицировать физлицо, но не дольше, чтобы сведения можно было обновить, уничтожить по требованию субъекта или в силу закона, или после истечения срока пользования. Персональная информация, собранная в разных целях не подлежит объединению.

Требования по защите

Если информация, относящаяся к персональным данным, обрабатывается в информационных системах, то оператор обеспечивает безопасность, основываясь на постановлении Правительства 1119 от  01.11.2012.

Документ определяет 4 уровня защищенности, исходя из 3 типов угроз.

  1. Первый из них связан с недостаточной документированностью \ декларированностью в системном ПО;

  2. Второй — в прикладном;

  3. Третий — не связан с недекларированной \ недокументированной опции в программном обеспечении.

Уровень защиты определяется на основе обрабатываемых данных, числа субъектов (стандартный порог 100 000 лиц).

Физическое лицо в любое время может посредством заявления, составленного от руки, или поданного в электронном виде с удостоверением электронной подписью (усиленной, квалифицированной) узнать у операторов, состав хранимых на него сведений и цели обрабатывания. Если информация устарела, то физлицо имеет право требовать ее обновления.

Регистрация в реестре

Операторы вносятся в реестр, при подаче заявления в который указываются: цели (трудовые, гражданско-правовые отношения, к примеру), место хранения сведений, разработанные локальные нормативные акты, уровень защищенности, порядок восстановления при несанкционированном доступе, правила допуска.

Также Роскомнадзор требует указать меры внутреннего контроля, способы предотвращения проникновения посторонних лиц в места хранения, уточненные категории субъектов, в зависимости от рода деятельности фирмы (заемщик, соискатель на рабочее место, абонент, вкладчик), адрес обработки данных, ответственное лицо, наличие трансграничной передачи сведений и др.

Пример размеров штрафов по КоАП (ст. 13.11)

Нарушение

Санкции на гражданина (тыс. руб.)

Штраф для ИП (тыс. руб.)

Штрафные санкции на должностное лицо (тыс. руб.)

Санкционные меры к юридическому лицу (тыс. руб.)

Данные обрабатывались в целях, отличных от заявленных при сборе без уголовной составляющей

До 6

До 20

До 100

При повторном нарушении такого вида

До 12

До 100

До 50

До 300

Не получено письменное разрешение субъекта ПД, если его получение предусмотрено законом

До 10

До 40

До 150

Политика оператора ПД в отношении обрабатываемых сведений не опубликована

До 3

До 20

До 12

До 60

Самый большой размер штрафа за повторное нарушение предусмотрен для юридического лица-оператора, которое неправильно записало, копило, хранило, систематизировало, извлекло, уточнило ПД с использованием баз данных, находящихся в России (в т.ч. с применением Интернета). Он доходит до 18 млн. российских рублей.

Поэтому организациям желательно детализировать и задокументировать порядок взаимоотношений с собственными работниками и их семьями, контрагентами, внимательно следить за содержимым форм, предлагаемых к заполнению на сайте. Это убережет от претензий третьих лиц, утечки важной информации, крупных штрафных санкций.

Начать дискуссию

Расчет страховых взносов для МСП в 2024 году

Малый и средний бизнес вправе применять льготные тарифы для исчисления страховых взносов. Как рассчитать размер страховых взносов в 2024 году для малого и среднего предпринимательства, тарифы, сроки уплаты — обо всем расскажем подробнее.

Расчет страховых взносов для МСП в 2024 году

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

💥Обзор новостей: разработали вакцину от рака, «Мир» заработает в Египте, мужчины получают больше женщин на 27%

Добавим в ленту самых свежих новостей. Рассказываем обо всем, что писали и обсуждали в мире.

Календарь вебинаров для бухгалтера в мае 2024. Выбирайте и смотрите!

Будьте в курсе последних изменений в законодательстве! Выбирайте из 7 вебинаров интересные именно вам и записывайтесь. Учитесь, не выходя из дома или офиса! Забирайте в закладки календарь вебинаров для бухгалтера, которые пройдут в мае 2024. Подписчикам «Клерк.Премиум» — бесплатный доступ.

Календарь вебинаров для бухгалтера в мае 2024. Выбирайте и смотрите!
13
Лучшие спикеры, новый каждый день

Производители начнут маркировать икру с 1 мая

Икра осетровых и лососевых рыб будет подлежать обязательной маркировке. Покупатели смогут проверить происхождение продукта в системе «Честный ЗНАК».

Правильный онбординг новых сотрудников

Рассказываем, как правильно адаптировать новых сотрудников, как нормальный онбординг влияет на текучку и какие лайфхаки помогут сэкономить ресурсы компании на этом процессе.

1

Как бухгалтерской фирме эффективно перейти на гибридную удаленку. Кейс СБК «Профит»

Разбираем, как гибридный формат работы влияет на функционирование компании.

Как бухгалтерской фирме эффективно перейти на гибридную удаленку. Кейс СБК «Профит»
Опытом делятся эксперты-практики, без воды
Пенсии

Юбилярам выплатят повышенную пенсию

Пенсионеры, которым исполнилось 80 лет, а также инвалиды первой группы получат доплату в размере 100% фиксированной части пенсии.

Банки

С 1 мая между своими банковскими счетами можно переводить без комиссии и до 30 млн рублей

Отправить деньги на свой счет в другие банки можно без комиссий. Также кредитным организациям запрещено ограничивать размер и число переводов в пределах 30 млн рублей.

Простая электронная подпись: использование, преимущества и перспективы развития

Простая электронная подпись (ПЭП) — удобный и доступный инструмент, который позволяет придавать юридическую силу электронным документам, экономить время и ресурсы на бумажной волоките. Разберемся, что такое ПЭП, как ее получить и использовать, а также поговорим о преимуществах и перспективах развития этой технологии.

Простая электронная подпись: использование, преимущества и перспективы развития

Дивиденды мая. Ну вот, опять богатеть

Обновил дивидендный календарь, оставил дивиденды, которые утверждены на май, ведь что? Ведь дивидендный сезон в самом разгаре, вот что. Компании объявляют и выплачивают годовые дивы за весь 2023 год, а также некоторые компании платят за первый квартал 2024.

Дивиденды мая. Ну вот, опять богатеть

​Налоговая оговорка. Оговорка не приговорка (каламбур)

Нас уже несколько раз просили разобрать вопрос налоговой оговорки.

​По ту сторону судебного процесса: история одного дела

Как известно нашим уважаемым подписчикам, на канале мы регулярно приводим обзоры наиболее интересных дел, выводы по которым могут быть полезными налогоплательщикам. Однако, гораздо больше сил и времени наши консультанты тратят на непосредственное участие в самих судебных процессах.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

А как у них? Налогообложение в Катаре

Сегодня поговорим о Катаре – стратегическом партнере России на ближнем востоке. Государство, которое занимает третье в мире место по запасам природного газа, но у которой ограниченный ресурс в агропромышленной сфере из-за суровых условий региона местоположения.

С 1 мая в России переводы между своими счетами в разных банках станут бесплатными

Сейчас на переводы себе и другим людям действует общий лимит СБП — 100 тысяч рублей в месяц.

«Тинькофф Инвестиции»: 3 мая завершается прием заявок на обмен заблокированных иностранных активов

«Тинькофф Инвестиции» опубликовали инструкцию по обмену заблокированных иностранных активов для своих клиентов в Telegram-канале.

С 29 апреля — новая форма уведомления в налоговую о невозможности подачи документов в срок

ФНС утвердила новые форму и формат уведомления в налоговую о невозможности представления в установленные сроки документов и информации в электронной форме.

🔨 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!

На горизонте сразу 4 праздничных дня, потом пара рабочих и снова 2 свободных! Используйте это время с умом — за череду праздников вы сможете пройти весь месячный курс «Клерка» и стать специалистом на еще одном участке, повысить квалификацию в своей сфере или освоить профессию бухгалтера с нуля! До 2 мая популярные онлайн-курсы за 3 690 рублей!

🔨 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!
5
Бухгалтеры

💪 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!

Проведите выходные с пользой! За череду праздников вы сможете пройти весь месячный курс «Клерка» и стать специалистом на еще одном участке, повысить квалификацию в своей сфере или освоить профессию бухгалтера с нуля! До 2 мая популярные онлайн-курсы за 3 690 рублей!

Нет тела — нет дела! Или нет документа — нет уголовного дела!

Мнение адвоката о защите по экономическим преступлениям и спорам.

Интересные материалы

Общество

Туристы получили больше гарантий

С 1 мая 2024 года существенно выросла сумма финансового обеспечения ответственности туроператоров перед туристами.