Je to zpracování osobních údajů? Ukázka žádosti o souhlas
Zpracování osobních údajů je provádění určitých operací s osobními informacemi občana. Jedná se o sběr, systematizaci, ukládání, akumulaci, modifikaci, obnovu, distribuci, přenos, jiné použití, blokování, zničení, depersonalizaci. Je třeba mít na paměti, že regulační regulace by se bez ohledu na počet činností stanovených v právních předpisech měla vztahovat na všechny fáze zpracování osobních údajů. To zajistí jejich správnou ochranu.
Obsah
- Klíčové principy
- Zpracování osobních údajů zaměstnance
- Omezení
- Místní regulační nařízení
- Nařízení o zpracování osobních údajů: vzorka
- Souhlas subjektu
- Nuance legislativy
- Písemné oprávnění
- Další informace
- Biometrické údaje
- Specifičnost zpracování informací v obecních / státních informačních systémech
- Zákazy
- Odpovědnost provozovatele
Klíčové principy
Zpracování osobních údajů je specifickou činností příslušných struktur. Mělo by vycházet z následujících zásad:
- Legitimita cílů a způsobů práce s informacemi, integrity operátorů.
- Korespondence orientace operací s cíli uvedenými při zpracování formuláře pro zpracování osobních údajů. Provozovatel musí mít příslušnou autoritu.
- Korespondence povahy a množství osobních údajů, způsoby jejich zpracování pro určené účely.
- Spolehlivost osobních informací, jejich dostatek.
- Nepřípustnost zpracování údajů, která nesouvisejí s cíli, která jsou nárokována při jejich shromažďování.
- Nepřípustnost kombinace informačních databází vytvořených pro implementaci neslučitelných cílů.
Zpracování osobních údajů zaměstnance
Práce na osobních informacích začíná přijímáním informací. Podle obecných pravidel jsou všechny údaje poskytovány samotným zaměstnancem. V některých případech lze informace získat pouze od subjektu třetí strany. Tento zaměstnanec musí být informován předem. V takových situacích musí zaměstnanec souhlasit se zpracováním osobních údajů.
Zaměstnavatel musí informovat občana o účelu, zdrojích a způsobech práce s osobními údaji, povaze informací, které mají být obdrženy. Zaměstnavatel také vysvětluje důsledky odmítnutí zaměstnance souhlasit se zpracováním osobních údajů.
Omezení
V zákoníku práce Ruské federace existuje několik článků, které omezují možnosti zaměstnavatele na zpracování osobních údajů. Jedná se o články 86 a 88.
Podle odstavce 4 článku 86 nemá zaměstnavatel právo požadovat, shromažďovat, uchovávat, používat a provádět jiné akce s informacemi o ideologických, politických a jiných přesvědčeních občana a jeho soukromém životě. Na základě článku 88 SZZ nemůže zaměstnavatel požadovat poskytování informací o zdravotním stavu zaměstnance, pokud se netýká otázky možnosti plnění jeho povinností.
Místní regulační nařízení
Povinnost seznámit zaměstnance s dokumentem zaměstnavatele přiřazováním pravidel Zpracování osobních údajů (ukázky z nichž některé jsou uvedeny v článku), jejich práva a povinnosti v této oblasti se odráží ve zvláštním právním aktu. V závislosti na specifických činnostech podniku a podle uvážení zaměstnavatele lze jej nazvat instrukcí nebo nařízením. Zpravidla se používá druhá možnost.
Nařízení o zpracování osobních údajů: vzorka
Místní dokument zpravidla obsahuje následující položky:
- Obecná ustanovení. Zde jsou odhaleny základní pojmy použité v dokumentu.
- Postup zpracování osobních údajů.
- Pravidla pro tvorbu osobních informací.
- Skladování, účetnictví, přenos osobních údajů.
- Odpovědnosti a práva zaměstnanců při zpracování a ochraně osobních údajů.
Nařízení stanoví režim omezeného přístupu k osobním údajům. Zaměstnanci odpovědní za jejich zpracování musí dodržovat stanovená pravidla. Odpovídající povinnost je stanovena v popisu pracovních pozic, jakož i ve smlouvě a dodatečných smlouvách.
Regulace zpracování informací se považuje za klíčový dokument, který odráží specifika provádění operací s osobními údaji personálu. Tento úkon musí nutně existovat v podniku.
Souhlas subjektu
Občan, jehož osobní údaje jsou zpracovávány, rozhoduje o jejich poskytování dobrovolně av jejich vlastním zájmu. Jeho souhlas musí být vědomý a konkrétní. Může být vyjádřena v jakékoli formě, která umožňuje spolehlivé potvrzení o přijetí, pokud federální legislativa nestanoví jinak. Pokud je od svého zástupce obdržena žádost o zpracování osobních údajů osoby, musí ji ověřit provozovatel. Taková situace může například vzniknout, pokud je to nezbytné k provedení operací s osobními informacemi nezletilých. V takových případech obdrží provozovatel souhlas se zpracováním osobních údajů od rodičů nebo jiných zákonných zástupců dítěte. Jejich pověřovací listiny jsou potvrzeny dokumenty vydanými v souladu se zákonem stanoveným postupem. Zejména to může být rodičovský pas a sv-o narození maloleté osoby.
Stanovená pravidla jsou stanovena v části 1 článku 9 federálního zákona č. 152.
Nuance legislativy
V souladu s částí 2 článku 9 federálního zákona č. 152 má subjekt možnost stáhnout souhlas, který předal dříve. V takovém případě může provozovatel pokračovat v zpracování informací obdržených od občana bez jeho souhlasu za přítomnosti důvodů uvedených v čl. 6 odst. 2 1) 1) části 2 čl. 10 a část 2 čl. 11 zákona o osobních údajích.
Povinnost poskytnout důkaz o souhlasu subjektu je odpovědností provozovatele.
Písemné oprávnění
V případech stanovených zákonem se zpracování informací provádí pouze po obdržení písemného souhlasu subjektu. Ekvivalentem k papírovému nosiči, který je certifikován osobním podpisem občana, je elektronický dokument podepsaný digitálním podpisem.
Ve formuláři souhlas se zpracováním osobních údajů by měly zahrnovat:
- Jméno, adresa subjektu, náležitosti hlavního dokladu potvrzující jeho totožnost, informace o datu registrace a orgán, který jej vydal. Pro zástupce jsou uvedeny stejné informace, jakož i údaje o plné moci, na jejímž základě se jedná.
- Jméno nebo celé jméno, adresa provozovatele.
- Účel zpracování informací.
- Seznam údajů, jejichž zpracování je subjektem povoleno.
- Specifické operace, které budou prováděny s osobními informacemi občana, obecný popis metod práce s informacemi.
- Doba, po kterou je souhlas zpracovávána osobou, způsob zrušení povolení, pokud zákon nestanoví jinak.
- Podpis předmětu.
Pravidla pro získání souhlasu v elektronické podobě pro poskytování obecních a státních služeb, jakož i služby potřebné pro jejich poskytování, stanoví vláda.
Další informace
Pokud je subjekt nekompetentní, je oprávnění k zpracování údajů o něm doručeno zákonným zástupcem. Pokud občan zemřel, může souhlas vydat jeho nástupci, pokud nebyl přijat po dobu života osoby.
Biometrické údaje
Jsou nazývány informace charakterizujícími biologické a fyziologické vlastnosti subjektu, podle něhož je možné určit totožnost osoby. Jejich zpracování může být provedeno písemným souhlasem. Výjimky jsou stanoveny. 2 11 federálního zákona č. 152.
Zpracování biometrických informací může být prováděno bez souhlasu občana pro účely:
- provádění ustanovení mezinárodních dohod, jichž je Ruská federace smluvní stranou;
- správa spravedlnosti a výkon soudních rozhodnutí.
Takové zpracování je také povoleno v případech stanovených regulačními předpisy upravujícími:
- Obrana a bezpečnost země.
- Proti terorismu a korupci.
- Bezpečnost dopravy.
- Operační vyhledávací činnost.
- Pořadí výkonu státní služby.
- Pravidla pro výkon trestních sankcí.
- Postup odchodu / vstupu osob z / do Ruské federace.
Specifičnost zpracování informací v obecních / státních informačních systémech
Místní orgány a státní orgány v rámci svých pravomocí stanovených federálními právními předpisy tvoří zvláštní databáze osobních údajů.
Statutární zákony mohou stanovit specifika účetnictví osobních údajů v obecních a státních informačních systémech, včetně použití různých metod pro určení přiřazení informací určité osobě.
Pro zajištění řádné implementace práv občanů nosičů dat při zpracování informací v obecních nebo státních informačních systémech může být vytvořen rejstřík osob, jejichž právní postavení a pravidla pro práci s nimi mohou být stanoveny federálními právními předpisy.
Zákazy
Svobody, zájmy, práva občanů nelze omezit na základě použití různých způsobů zpracování osobních údajů nebo označení jejich příslušnosti k určitému občanovi. Je zakázáno používat metody, které narušují pocity člověka a ponižují jeho důstojnost.
Kromě toho jsou provozovatelé ve své činnosti povinni dodržovat ustanovení ústavy. Zejména v základním právu není žádná diskriminace občanů povolena z jakéhokoli důvodu.
Odpovědnost provozovatele
Při shromažďování osobních údajů musí autorizovaný subjekt poskytnout subjektu na jeho žádost informace uvedené v části 14 části 14 federálního zákona č. 152.
Je-li sdělení o osobních údajích podle zákonem stanovených pravidel povinné, musí provozovatel informovat občana o důsledcích neposkytnutí nezbytných informací.
Zvláštní povinnosti jsou poskytovány, pokud osobní informace nebyly získány od svého dopravce. V takových situacích musí provozovatel informovat subjekt:
- Jméno nebo jméno, adresa a adresa. Pokud zástupce jedná jeho jménem, údaje o něm jsou hlášeny odpovídajícím způsobem.
- Účel práce s osobními informacemi, právní základ pro práci s nimi.
- Potenciální uživatelé informací.
- Práva nositele osobních údajů.
- Zdroje informací.
Provozovatel může být zbaven povinnosti ohlásit výše uvedené údaje, pokud:
- Občané byli informováni o transakcích s osobními údaji.
- Osobní údaje byly získány na základě ustanovení federálního zákona nebo v souvislosti s plněním podmínek smlouvy, ve kterých je dopravcem nebo příjemcem jeho ručitelem nebo příjemcem.
- Osobní údaje byly získány ze zdroje s neomezeným přístupem nebo se veřejně zpřístupnily v důsledku jednání samotného občana.
- Zpracování osobních informací probíhá pro výzkumné nebo statistické účely, provádí odborné žurnalistické, vědecké, tvůrčí a literární činnosti. Současně nesmějí být porušována práva a zájmy nosiče dat.
Provozovatel musí přijmout dostatečná a nezbytná opatření k zajištění plnění povinností uvedených ve federálním zákoně č. 152 a dalších regulačních úkonů vydaných v souladu s tímto zákonem. Složení a seznam vhodných opatření stanoví příslušný orgán nezávisle, pokud právní předpisy nestanoví jinak.
- Předmětem osobních údajů je kdo? Formulář souhlasu subjektu údajů
- Jaká by měla být politika týkající se zpracování osobních údajů v souladu se zákonem?
- Popis 152-ФЗ `O osobních údajích `s nejnovějšími změnami
- Jak smazat účet v `Telegramu `v telefonu a v počítači
- Souhlas se zpracováním osobních údajů: zvláštnosti uplatňování právních předpisů
- Zásady ochrany osobních údajů pro web. Ochrana osobních údajů
- Zákon o ukládání osobních údajů prostými slovy. Ochrana osobních údajů v Rusku
- FZ 242 o ochraně osobních údajů. Federální zákon 242 (federální zákon o osobních údajích): změny a…
- Osobní údaje dětí: co se týká, jak chránit
- Je to přeshraniční přenos osobních údajů?
- Odpovědnost za zpřístupnění osobních údajů je správní a trestněprávní. Federální zákon Ruské…
- Federální zákon Ruské federace ze dne 27. července 2006 "O osobních údajích". FZ č. 152:…
- Zásady, podmínky a účely a zpracování osobních údajů
- Art. 24 Ústavy Ruské federace s připomínkami
- Politika zpracování osobních údajů organizací a institucí
- Informační podpora managementu v moderních podmínkách rozvoje společnosti
- Informační logistika a její funkce
- Právní ochrana informací.
- Právní základ pro zpracování osobních údajů: vzorek
- Zákon o ochraně osobních údajů: obsah. Federální zákon o osobních údajích ze dne 27. července 2006…
- Klasifikace informačních systémů