Je to přeshraniční přenos osobních údajů?
V podmínkách rozvoje a globalizace internetu se počet teritoriálních omezení pro komerční aktivity každým dnem zmenšuje. Přes poměrně komplikovanou zahraniční politiku neustále roste počet domácích podniků spolupracujících se zahraničními partnery. Nedostatek územních hranic vyžaduje zavedení jednotných pravidel pro interakci všech stran s tímto vztahem. Jedná se zejména o proces sdílení osobních údajů. Podívejme se dále na to, jak přeshraniční přenos osobních údajů probíhá.
Obsah
Rok 2016
Právní předpisy v současné době postrádají jasná pravidla pro výměnu informací se zahraničními protějšky. Jako původní normativní akt v oblasti komunikace byl v platnosti zákon č. 152. Tento zákon upravuje provádění přeshraničního přenosu osobních údajů. Co to je? Tato činnost je chápána jako poskytování osobních údajů na území cizího státu, cizí státní orgán, fyzická nebo právnická osoba. V roce 2014 byl přijat federální zákon č. 242, který vstoupil v platnost 01.sent. 2016 Tento regulační zákon zavedl některé změny zákonů, pokud jde o objasnění pravidel pro zpracování osobních informací v informačních a komunikačních sítích. Návrh zákona byl však předložen Státní dóze č. 596277-6 o úpravě čl. 4 federálního zákona č. 242. V souladu s těmito změnami byl datum účinnosti odloženo na leden 2015. V současné době platí federální zákon č. 242 již více než rok.
Omezení
Federální zákon č. 152 stanoví zákazy, proti kterým dochází k přeshraničnímu přenosu osobních údajů. Jedná se o omezení týkající se zajištění ochrany ústavního systému RF, zdraví, morálky, zájmů a práv obyvatel, zachování bezpečnostní a obranné schopnosti státu. Současně FZ č. 152 nestanoví žádná jiná pravidla. Zejména neexistují podmínky, za kterých by země poskytující přiměřenou ochranu osobních údajů mohly omezit přeshraniční přenos osobních údajů. Jedná se o státy, které jsou účastníky úmluvy ETS č. 108, stejně jako státy, které jsou uvedeny v seznamu schváleném nařízením Roscomnadzor č. 274.
Výjimky
Federální zákon č. 152 upřesňuje případy, kdy uvádí, že i přes nedostatečnou ochranu osobních údajů mohou být přesunuty přeshraniční osobní údaje. Toto jsou situace:
- Podle federální legislativy, pokud je nutné poskytovat informace k ochraně ústavních základů, zajistit bezpečnostní a obranné schopnosti země, udržitelné fungování dopravní infrastruktury, chránit zájmy společnosti, jednotlivce i státu před nezákonným zasahováním.
- Při plnění smlouvy, jejíž účastník je nositelem poskytnutých informací.
- Je-li nezbytné zajistit ochranu zdraví, života a dalších důležitých zájmů subjektu osobních údajů, stejně jako jiných osob, není-li možné získat písemný souhlas prvního.
- V mezinárodních smlouvách.
- Pokud je přijat souhlas k přeshraničnímu přenosu osobních údajů z předmětu PND.
Důležitý bod
Pokud existuje povolení od subjektu PND, v souladu s federálním zákonem č. 152 je povolen přeshraniční přenos osobních údajů. Toto povolení předpokládá, že osoba je informována, že informace, které se jí osobně týkají, budou poskytnuty zahraniční protistraně. Potřeba získat takový dokument při zasílání informací do zemí, které poskytují odpovídající ochranu, není stanovena v normativním aktu. Nicméně je důležité, aby subjekt informoval provozovatele o údajných činnostech.
Veřejná politika
Aby se zabránilo problémům, operátor označuje:
- Co přesně přesahuje přeshraniční převod?
- Jaký je objem poskytnutých informací.
- Osoby, které dostávají informace.
Provozovatel také oznámí společnosti Roskomnadzor, že bude proveden přeshraniční přenos osobních údajů. To se provádí vyplněním / změnou oznámení. Oznámení zahrnuje země, které obdrží informace. Před zpracováním informací je předmětem NDP oznámeno nadcházející operace. Toto ustanovení se odráží v zásadách, smlouvách nebo jiných dokumentech, s nimiž se osoba může seznámit.
Vnitřní předpisy
V místních dokumentech operátor odráží:
- Právní základ pro poskytování osobních informací zahraničním subjektům. Zejména je uveden seznam normativních aktů, na jejichž základě se zpracovává a zasílá informace.
- Nařízení o přeshraničním přenosu osobních údajů.
- Popis činností a ochranných prostředků, včetně technických a kryptografických.
Smlouva
Provozovatel uzavře dohodu s organizací, která bude přeshraniční předávání osobních údajů, což znamená, že zpracovatel obdrží povinnost respektovat důvěrnost informací, splnit požadavky na ochranu informací a zajistit jejich bezpečnost. Ve smlouvě se rovněž uvádí seznam akcí, které strany učinily.
Používání ochranných prostředků
Mezi povinnosti provozovatele patří provádění řady opatření, která zabraňují neoprávněnému přístupu k osobním informacím při práci s informacemi. Současně je povoleno používat neověřené kryptografické ochranné prostředky způsobené:
- Požadavky úmluvy ETS č. 108, jejíž čl. 12 odst. 2 neumožňuje vytvoření omezení a zavedení zvláštní kontroly nad informačními toky směřujícími na území cizího státu, vycházející ze zásady ochrany nedotknutelnosti soukromých záležitostí.
- Existence zvláštních podmínek pro vývoz finančních prostředků z území Ruska včetně šifrovacích nástrojů.
- Zvláštní právní předpisy cizí země, v nichž je šifrová zařízení dovezeno, obsahují povolení pro příslušné zahraniční úřady.
FZ č. 242
Jak bylo uvedeno výše, v roce 2014 byl přijat zákon, který provedli změny v počtu předpisů ohledně upřesnění pravidel pro zpracování osobních údajů v oblasti informačních a telekomunikačních sítí. FZ№ 242 doplňuje federální zákon № 152 požadavek, aby tento proces sběru dat, a to i prostřednictvím internetu, musí provozovatel zajistit systematičnost, záznam, ukládání, rafinace, ukládání a vyhledávání pomocí základen umístěných na území Ruska. Tento požadavek nemusí být splněn, pokud jsou zpracovávány osobní údaje pro:
- Dosažení cílů stanovených v mezinárodní nebo zákonné smlouvě za účelem plnění přidělených pravomocí, povinností a funkcí provozovatele.
- Správa spravedlnosti, výkon soudního rozhodnutí, jednání jiného subjektu nebo zaměstnance, podléhající vymahatelnosti v souladu s postupem stanoveným pravidly ruského práva.
- Realizace pravomocí federálními, regionálními, městskými výkonnými mocnostmi, strukturami zahrnutými do extrabudgetárních státních fondů, organizacemi zapojenými do poskytování služeb na státní a místní úrovni.
- Provádění odborných úkolů novináře nebo mediální činnosti (právní), literární, vědecké a další tvůrčí práce. Současně musí být splněna podmínka nepřípustnosti porušení zájmů jiných osob.
Jak ukazuje praxe, přeshraniční přenos informací je nyní účinným a pohodlným nástrojem pro interakci. Při správném používání mohou operátoři snížit náklady na zpracování informací v rámci Ruska.
- Předmětem osobních údajů je kdo? Formulář souhlasu subjektu údajů
- Jaká by měla být politika týkající se zpracování osobních údajů v souladu se zákonem?
- Popis 152-ФЗ `O osobních údajích `s nejnovějšími změnami
- Komunikace v řízení
- Schengenský prostor
- Souhlas se zpracováním osobních údajů: zvláštnosti uplatňování právních předpisů
- Zásady ochrany osobních údajů pro web. Ochrana osobních údajů
- Podrobnosti o tom, jak zobrazit soukromý profil v nástroji Instagram
- Zákon o ukládání osobních údajů prostými slovy. Ochrana osobních údajů v Rusku
- Propustnost a režim uvnitř objektu
- FZ 242 o ochraně osobních údajů. Federální zákon 242 (federální zákon o osobních údajích): změny a…
- Odpovědnost za zpřístupnění osobních údajů je správní a trestněprávní. Federální zákon Ruské…
- Federální zákon Ruské federace ze dne 27. července 2006 "O osobních údajích". FZ č. 152:…
- Zásady, podmínky a účely a zpracování osobních údajů
- Art. 24 Ústavy Ruské federace s připomínkami
- Politika zpracování osobních údajů organizací a institucí
- Informační právní vztahy: koncepce, typy, struktura, klasifikace
- Právní ochrana informací.
- Je to zpracování osobních údajů? Ukázka žádosti o souhlas
- Právní základ pro zpracování osobních údajů: vzorek
- Zákon o ochraně osobních údajů: obsah. Federální zákon o osobních údajích ze dne 27. července 2006…