рефераты конспекты курсовые дипломные лекции шпоры

Реферат Курсовая Конспект

Правовое регулирование персональных данных

Правовое регулирование персональных данных - раздел Информатика, Правовая кибернетика Когда Был Принят Закон И Когда Он Вступил В Законную Силу? Данный Закон Приня...

Когда был принят закон и когда он вступил в законную силу? Данный закон приняли в 2006 г., а вступил в силу с января 2010 г. Он коррелирует с трудовым кодексом, ФЗ о государственной службе, ФЗ о полиции и т.п.

Где есть обработка персональных данных – там нужно было изменять законодательство. Там огромное количество НПА!

Это было бичом для кадровых служб! Вроде бы все изменили, но приходит кадровая служба и выясняется, что что-то не сделали и накладывают штраф по ст. 13.11 КоАП РФ.

13.11 Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).

Если у вас есть телефон, то это средства автоматизации – ты не можешь без согласия своих «абонентов» передавать их номера, ФИО и т.п.

Что же есть персональные данные?

Первое, с чем мы работаем – это ФЗ о персональных данных. Все понятия по данным вопросам в билете – на основании ФЗ о персональных данных. Если мы будем ясно понимать цели и задачи этого закона, тогда все будет ок.

Персональные данные – это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) [под этим понимается не только ФИО ваше, но и информация о вашем имуществе, о месте вашем работы, информация о доходах, информация обо всех заключенных договорах и т.п.].

Тот факт, что вы станете выпускником юридического факультета МГУ имеет к вам непосредственное отношение. МГУ с 2013 г. теряет право на обработку наших персональных данных. Мы заключали договор в 2008 г. – с момента получения диплома цель обработки наших персональных данных прекращается. Поэтому для того, чтобы в дальнейшем наши данные опубликовывать – нужно наше согласие.

Кто же может заниматься обработкой персональных данных?

Оператор персональных данных –это государственный орган, муниципальный орган либо физическое или юридическое лицо самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Что такое обработка персональных данных – это любое действие, операция или совокупность действий, операций, совершаемых с использованием средств автоматизации или без использования таких средств, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление изменения), извлечение, использование, передачу (распространение, предоставление или доступ – [а посмотри сам его номер телефона в моем телефоне]), обезличивание, блокирование, удаление или уничтожение персональных данных.

Если у нас будет 1, 2 телефона выпускников, то скорее всего это не будет обработкой персональных данных, а есть некоторое дружеское взаимодействие. Это одно. Поэтому законодательно четко оговорил цель обработки персональных данных.

Цель обработки персональных данных – есть в ст. 5 (это принципы обработки персональных данных), законодатель его четко не регламентирует.

«Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных»

Цель – для чего производится обработка персональных данных и соотносится ли оно с деятельностью компании или с интересами физического лица. Если корреляции нет, то нужно обоснование. Сбор персональных данных в МГУ для трудоустройства выпускников раньше не был возможен, т.к. лишь в 2011 г. внесли изменения во внутренние акты МГУ (там указано, что не менее 90% должно быть устроено и из них 70% должны вернуться в регионы).

Если мы в согласии не указываем цели обработки, то у нас будут проблемы. Нужно указывать цель! Цели должны быть законными, а что такое «законные цели»? Понятие расплывчатое.

Какие персональные данные мы хотим обрабатывать? Нельзя написать фразу – разрешаю все свои персональные данные разрешаю обрабатывать! Можно написать фразу «обработка моих персональных данных, касающихся обучения в МГУ». Но это должно быть обозначено в моем согласии.

Здесь в согласии должна быть также индивидуализация субъекта персональных данных – кто дает согласие!

Когда мы говорим о персональных данных – то субъект должны указать определенные персональные данные, которые его могли бы индивидуализировать, отделить от других лиц. Иванов Иван Иванович – таких у нас в РФ есть более 2-ух. Персонализация предполагает, что нужно указать паспортные данные, при помощи которых можно его идентифицировать.

Классификация персональных данных

В законе это есть, но выделять основания и т.п. у нас времени не будет.

1. По виду:

a. Анкетные персональные данные (ФИО, пол, возраст и иные анкетные данные, дата и место рождения, паспорт № и серия, национальная принадлежность);

Это вытекает из ФЗ о персональных данных. Эти данные предполагают перечисление информации о себе как о личности.

b. Профессиональная или служебная информация (информация о вашей профессиональной деятельности – сколько раз увольнялись, номер трудовой книжки, стаж и т.п.);

c. Информация об образовании (где, когда вы учились, начиная с первого класса, можно при желании детский сад указать – это дошкольное учреждение);

d. Личная или частная информация (дети, родственники, семья, сколько имеете детей, информация о вашем имуществе – сколько машин, домов и т.п.)

2. [проверка]:

a. Анкетные (№ и серия документа и т.п.);

b. Биометрические (физиологические параметры человека, особенности строения того или иного органа – отпечатки пальцев и т.п., фотографии вас и т.д.).

3. По степени доступности:

a. Общедоступные (например, публичные должности – которые написаны в общедоступных ресурсах);

Это информация, которая публикуется в общедоступных источниках. Часто СМИ публикуют такие данные, что тут точно персональные данные. Однако не понятно, надо ли им требовать согласие на обработку персональных данных. Ни один известный Алтынай журналист не просит согласия.

b. Ограниченного доступа;

Данные о нас в социальных сетях. Только зарегистрированный пользователь может смотреть эту информацию. Но если вы эту информацию видите, то не факт, что вы эту информацию можете передавать третьим лицам.

Если вы сами о себе раскрываете информацию – она становится общедоступной.

c. Конфиденциальные.

Предоставление персональных данных при той или иной покупке в Интернете. Встает вопрос – является ли проставление галочки на сайте согласием на обработке персональных данных? Там часто пишут «я ставлю галочку – предоставляю право ...». Согласие на обработку персональных данных – это письменное согласие субъекта, удостоверенное его подписью. Если у нас письменной бумажки нет – это не согласие. Но есть судебная практика, что если субъекта зашел на сайт и заполнил информацию о себе, а потом нажал «Отправить», а потом подписал договор – то это будет надлежащим согласием на передачу своих персональных данных.

С Интернетом есть еще один момент – серверы находятся за границей. Можно ли так делать? ФЗ о персональных данных содержит понятие – трансграничная передача персональных данных.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, а также иных иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных.

А что есть адекватная защита прав субъектов персональных данных? Законодатель не дает понимания того, что есть адекватная защита персональных данных. Получается, что в иностранном законодательстве должно быть хоть какое-то законодательство в этой сфере и за это предусмотрена ответственность, причем не формальная, а реальная. Наличие закона + ответственность + данный закон работает.

Субъект персональных данных может сказать, что он разрешает передачу своих персональных данных только в одну конкретную страну (например, в Германию).

Защита (не важно чего) персональных данных, например. А как она реализуется? Предусмотрены меры ответственности: уголовная, гражданская, административная, дисциплинарная – все виды ответственности в той или иной мере есть.

Гражданская – есть. Уголовная – будет связана только лишь с обработкой персональных данных в сфере оборота компьютерной информации (своровал базу данных, а там персональные данные). Административная – есть четко в КоАП. Дисциплинарная – это ответственность тех лиц, кто ее обрабатывает.

Правовые средства защиты, технические средства защиты есть, есть организационные средства защиты.

Можно ли давать ретроспективное согласие на обработку своих персональных данных? Можно, но вы даете согласие на конкретны срок, а не на всю жизнь.

Кому нужен этот ФЗ о персональных данных? Самим физическим лицам. Мы его приняли, потому что хотели вступить в ВТО, а также потому что РФ демократическое общество культивирует. Теперь нам проще привлекать к ответственности тех лиц, которые рассылают спам по электронной почте.

Самим прочитать – когда согласие на обработку персональных данных не требуется. Что относится к конфиденциальным персональным данным? Что входит в права субъекта персональных данных, особенно такое право как право истребовать или получить доступ к своим персональным данным (любой оператор должен предусмотреть процедуру доступа к персональным данным – заявление, например, написать и т.п.), есть главный информационный центр в каждом регионе и там можно получить информацию о себе.

– Конец работы –

Эта тема принадлежит разделу:

Правовая кибернетика

Ткачев Александр Викторович... г Предмет правовой информатики и... Понятия Информация Но понятие информации есть в НПА И нужно...

Если Вам нужно дополнительный материал на эту тему, или Вы не нашли то, что искали, рекомендуем воспользоваться поиском по нашей базе работ: Правовое регулирование персональных данных

Что будем делать с полученным материалом:

Если этот материал оказался полезным ля Вас, Вы можете сохранить его на свою страничку в социальных сетях:

Все темы данного раздела:

Предмет правовой информатики и кибернетики
Почему возникла необходимость в такой комплексной отрасли знания? Наша правовая система была ориентирована на традиционные способы обработки информации (бумажные). Появляются компьютеры, право пыта

История возникновения и становления дисциплины
В 60 годах XX века стали использовать ЭВМ. Вначале было научное направление, а потом уже и нормативные акты. Дело в том, что у нас не очень много производили ЭВМ – не было практического материала,

Информация.
Это одна из абстрактных категорий – одна из основополагающих категорий. В каждой работе у всех свои определения информации. Есть тенденция такая, что в современной литературе, посвященной чисто тех

Предмет ПИиК
Сейчас существует много научных дисциплин, которые изучают то же, что и ПИиК: компьютерное право, правовая кибернетика, правовая информатика. Нам дадут наиболее часто используемое определе

Общая характеристика правовой базы ПИиК
Особенность в том, что часть отношений регулируется традиционными отраслями материального и процессуального права. Есть даже некоторые изменения в УПК, которые введут понятие электронного документа

Информационные технологии в правовой деятельности.
Информация - все сведения, являющиеся объектом хранения, передачи и обработки. Что такое сведения? Такой подход неверен. Определение Шенона - любой сигнал, который устраняет неопределеннос

Как работает компьютер?
o Ввод информации - устройство ввода воспринимает информацию. o Код поступает в устройство обработки информации. o В устройстве обработки сигнал преобразуется в машиночитаемый код

ЭВМ по законодательству.
Нормального определения нет.   Конвенция Совета Европы о преступности в сфере компьютерной информации 2001 года: компьютерная система - любое устройство или группа в

Правовой режим регулирования информации в отечественном законодательстве.
Основные черты регулирования именно информации Итак, понятие информации достаточно прочно вошло в наше отечественное законодательство. Сформулировано общеправовое понятие – это любые данны

Свойства информации.
1.Информация неразрывно связана с материей, с объективным миром и существует вне сознания человека; В то же время информация – это информация, а не материя и не энергия (Н

Структура информации
В философской литературе выделяют 3 части информации: 1. Содержание; 2. Материальный носитель; 3. Форма представления информации или сигнал, с помощью которого передается

Компьютерная информация как вид электронной информации.
Два критерия для выделения вида. 1. Социально значение (имеет большое социальное значение). Информация – двигатель прогресса, ВВП. 2. Технологический критерий (технология компьюте

Правовое регулирование информации.
Специализация правового регулирования, в зависимости от вида информационных отношений. Есть большое количество НПА, которые разбросаны по разным отраслям права. ФЗ «Об информации.

Дефектную
Информация, имеющая различные дефекты, возникающие в ходе ее изготовления, сбора и иных действий. Дефекты – это те недостатки информации, которые превратили ее в недостоверную, незаконную, не дающу

Легальную
Эта та, которая может свободно обращаться.   Классификация по технологических критериям. Почему это необходимо, потому что в зависимости от создания могут быть юридические ос

Документированная информация или документ
Документ – это понятие было впервые введено Петром I. Он перевел это как «письменное свидетельство». Под документом раньше подразумевался только письменный источник информации. Потом это понятие бы

Правовой режим информационных процессов.
Информационные процессы - действия, производимые с информацией; Согласно Доктрине информационной безопасности рассматриваются применител

Создание (производство) информации.
Словарь Даля. Создание - созидательная деятельность по строительству, производству чего-либо; Созидательная деятельность по сочинению, созданию чего-либо. Создание информации – это создани

Уничтожение информации
Закон о персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационных системах ПД и/или в результате которых уничтожается

Правовой статус компьютерных документов
Что такое компьютерный документ? Это документы, которые создаются, обрабатываются, хранятся и предоставляются с помощью компьютерной техники и документы, с которыми те же операции производятся совр

Реквизиты документа
Реквизиты документа выполняют информационно-удостоверяющую функцию (и защитную). Нас интересовать будет удостоверяющая функция. Ее мы рассмотрим сейчас. Реквизит – самостоятельный элемент

Использование компьютерных документов в процессуальных отношениях
Один способ – для УПП и административно-процессуальной сфере; Другой – для ГПП и АПП. Как регулируется в первой группе отношений? 1. Дается максимально широкое определени

Автоматизированные Информационные системы в деятельности правоохранительных Органов.
Информационная система – совокупность содержащихся в БД информации и обеспечивающих её обработку технологий и технических средств. (ст. 2 Закона об информации). Работа по автоматизации дея

Информационные системы
Классификации. Также как и любые другие информационные системы, информационные системы ПО могут по территориальному признаку классифицироваться: 1. Те, что ведутся на местн

Основные тенденции развития автоматизированных систем в деятельности ПО
1. Интеграция в некоторые общие многоцелевые информационные системы. С 2006 г. в МВД создают единую информационно-телекоммуникационную систему МВД. Она должна объединить все системы, котор

В области организации деятельности
Очень неплохо обстоит дело у прокуратуры. У них есть несколько информационных систем, которые позволяют отслеживать данные, например, о жалобах (АИС «Жалобы»), АИС «Канцелярия», АИС «Решения» - обр

Организация оперативно-розыскных учетов.
Есть система обеспечения ОРМ – «СОРМ». Основана она на обеспечении контроля за электронными средствами связи. Операторы должны лицам, ведущих ОРД предоставлять информацию, необходимую для выполнени

Предварительное следствие.
Банк данных электронных копий уголовных дел «Невод» : краткая характеристика (фабула) уголовного дела лица, фигурирующие объекты преступного посягательства свиде

В области судебной экспертизы
Система Паппилон – мы уже говорили. Система в области баллистики – АБИС «Арсенал». Задачи розыскного характера, так и экспертно-идентификационного характера. Ведутся централизован

Международные.
Наибольшей информацией мы обмениваемся с системой Интерпола (с 1996 г. РФ туда входит). Генеральный секретариат – есть система Интерпола, действующая 24 часа в сутки, 7 дней в неделю.

Доказывание противоправной деятельности в информационной сфере
В связи с массовым внедрением информационной техники, происходит рост противоправной деятельности в информационной сфере. В настоящее время доля противоправных действий весьма велика и в г

Данные о личности преступника
В литературе конца 90-х кона 2000-х годов есть четкие классификации. Сейчас в компьютерной перс преступности пошел массовый нарушитель. Сейчас определиться с общими положениями достаточно

Осмотр места происшествия
Проводится в тех помещениях, где находилась комп информация. В ситуациях, когда был удаленный доступ, осмотру могут подвергаться участки местности, которые прилегают к данным правонарушениям.

Обыски и выемки
Обязательное участие специалиста в обыске и выемке. Подготовка обыска: нужен специалист, технические и программные средства. Обыск должен быть произведен как можно быстрее и внезапно. Мы т

Информационная безопасность.
Доктрина информационной безопасности, утв. Указом Президента от 9 сентября 2000 г. № ПР-1895. В нем дано понятие информационной безопасности. Она характеризуется как состояние защищенности

Защита информации
Важный аспект: согласно п.2. ч.4. Ст. 6 Закона о защите информации защита информации является обязанностью каждого обладателя информации. А ст. 16 говорит о том, что такое защита информации.

Угроза информационной безопасности
Определение сформулировано в ст. 2 Концепции стран СНГ. Угроза информационной безопасности- это совокупность условий и факторов. Создающих опасность нанесения ущерба интересам стран участн

Методы защиты информации
Защита информации - это обязанность каждого субъекта, который этой информацией обладает. Эти меры фиксируются в политике информационной безопасности. Считается, что на каждом предприятия он должен

Преступления в сфере компьютерной информации: виды и следовая картина
Акты международно-правового характера. Основным актом является Конвенция Совета Европы о преступности в сфере компьютерной информации. Носит обозначение ETS 185 от 23.11.2001 г., Будапешт.

Хотите получать на электронную почту самые свежие новости?
Education Insider Sample
Подпишитесь на Нашу рассылку
Наша политика приватности обеспечивает 100% безопасность и анонимность Ваших E-Mail
Реклама
Соответствующий теме материал
  • Похожее
  • Популярное
  • Облако тегов
  • Здесь
  • Временно
  • Пусто
Теги