nisfarm.ru

Předmětem osobních údajů je kdo? Formulář souhlasu subjektu údajů

Osobní údaje odkazují na jakékoli informace týkající se konkrétních nebo na jejich základě fyzických osob. Zahrnují FI, místo, datum narození, rodinu, sociální stav, status majetku, adresu bydliště, profesi, vzdělání apod. Předmětem osobních údajů je jednodušší,

dopravce těchto informací. Jako zdroje informací mohou sloužit jako pas, lékařská karta, finanční výkazy a tak dále. předmětem osobních údajů je

Omezený přístup

Osobní údaje bez souhlasu subjektu nelze vkládat do žádných dokumentů a databází. S povolením nosič informací informace o jeho jménu, adrese, umístění, datum narození, číslo účastníka atd. mohou být zahrnuty do veřejných zdrojů. ochrany práv subjektů osobních údajů. Osoby, které shromažďují a sledují tyto informace za porušení důvěrnosti informací, jsou odpovědné, a to včetně trestního.

Operátoři

Shromažďují a pracují s informacemi o totožnosti jednotlivce. Předměty zpracování osobních údajů - obecní nebo státní struktury, fyzické osoby a organizace. Pracují nejen s informacemi, ale také určují cíle a obsah některých operací s informacemi. Současně musí operátor obdržet, aby mohl provést jakékoli akce souhlas subjektu osobních údajů.

Přístup k osobním údajům

Jedna z možností předmětem osobních údajů je získat informace o operátorovi. Dopravce informací může znát adresu informací, dostupnost příslušných informací od osoby. Podobné možnosti mají zástupce osobního údajů. Pravomoci této osoby musí být potvrzeny dokumenty vydanými v souladu s legislativními požadavky. Znalost informací, které provozovatel má k dispozici, je další příležitostí, kterou předmětem osobních údajů. To je je zejména nutné ověřit spolehlivost informací. Tuto možnost lze omezit pouze v případech stanovených zákonem. Nosič informací může předložit operátorovi požadavek na jeho vyjasnění, zablokování nebo zničení. Tato funkce je implementována v případech, kdy tyto informace jsou zastaralé, neúplné, nelegálně získaný, nespolehlivé, nejsou nezbytné pro účely uvedené provozovatelem.

Předmětem osobních údajů je hlavní účastník operací s informacemi o jeho osobnosti. Proto může přijmout právní opatření k zajištění ochrany informací a zabránění poškození jeho osobnosti, dobrého jména a pověsti.

osobních údajů bez souhlasu subjektu

Poskytování informací

Informace o dostupnosti dat od provozovatele musí být přeneseny do objektu v přístupné podobě. Není dovoleno v nich zahrnout osobní údaje jiných osob. Poskytování přístupu k informacím je možné žádost nosiče dat nebo jeho právník. Žádost musí obsahovat informace o hlavním dokumentu potvrzujícím totožnost občana, číslo, datum a místo vydání, název oprávněné struktury. V žádosti je podpis předmětu povinný.




Pokud jím jménem jedná jiná osoba, jsou uvedeny údaje o dokladu potvrzujícím oprávnění. Podpis v žádosti podává zástupce. Odvolání lze zaslat elektronicky. V tomto případě musí aplikace obsahovat digitální podpis.

Seznam dostupných informací

Subjekt má právo získat informace obsahující různé údaje. Mezi nimi mimo jiné patří:

  1. Potvrzení skutečnosti práce s osobními informacemi a jejich účelem.
  2. Metody zpracování dat používané provozovatelem.
  3. Informace o zaměstnancích, kteří mají přístup k informacím nebo jim mohou být poskytnuty.
  4. Seznam informací, se kterými se práce provádí, zdroje jejich přijetí.
  5. Zpracování a uchovávání dostupných dat.
  6. Informace o právních důsledcích práce s informacemi.

Legislativní požadavky

Jak bylo uvedeno výše, právo na přístup k osobním údajům může být omezeno. K tomu dochází, pokud:

  1. Práce s informacemi získanými pomocí zpravodajských informací, operačních prohlídek a dalších podobných aktivit se provádí za účelem obrany země, zajištění její bezpečnosti a ochranného pořádku ve společnosti.
  2. Zpracování údajů provádí zaměstnanec, který zadržel osobu podezření ze spáchání trestného činu nebo obvinila proti němu nebo uplatnila některá ze stávajících preventivních opatření. Výjimkou jsou případy stanovené trestním řádem.
  3. Poskytování informací porušuje ústavní svobody a práva třetích stran.

orgán ochrany osobních údajů osob

Sběr informací

Právní úprava může poskytnout subjektu, aby poskytl své údaje pro zpracování. V takových případech by měl provozovatel osobě vysvětlit důsledky odmítnutí vyhovět požadavkům. Pokud informace nebyly od dopravce obdrženy, kromě případů, kdy byla poskytnuta na základě federálního zákona nebo je-li veřejně dostupná, musí osoba, která shromažďuje informace, poskytnout subjektu následující údaje:

  1. Jméno provozovatele a jeho adresa (pro fyzické osoby - FIO).
  2. Účel práce s informacemi, právní základ.
  3. Potenciální uživatelé informací.
  4. Práva subjektu stanovená zákonem.

Bezpečnostní opatření

Provozovatel je povinen používat všechny dostupné a přípustné prostředky, které poskytuje ochranu práv subjektu osobních údajů. Zejména musí používat kryptografické techniky k zabránění náhodnému nebo nezákonnému přístupu k informacím, jejich zničení, blokování, modifikaci, distribuci a kopírování. Požadavky na bezpečnost dat při zpracování, pro fyzická média a technologie ukládání dat jsou zavedeny vládou. Dohled nad realizací zakázek spočívá ve výkonné federální struktuře moci v rámci její působnosti. OKomise pro ochranu práv osobních údajů Ovládá kontrolu bez možnosti seznámit se s informacemi. požadavek subjektu údajů osob

Práce s aplikacemi

Legislativa upravuje pořadí, v němž zvážení požadavků subjektů osobních údajů. Operátoři pracující s informacemi mají řadu povinností. Nejprve je třeba, když je obdržena žádost, informovat subjekt nebo jeho pověřenou osobu o dostupnosti příslušných údajů. Provozovatel by měl mít možnost přezkoumat informace do deseti dnů ode dne obdržení žádosti.

Pokud se rozhodne, že žádost nesplní, musí oprávněná osoba zaslat odůvodněnou odpověď. Mělo by obsahovat odkaz na ustanovení normativního aktu, který stanoví vhodný základ. To musí být provedeno do sedmi dnů ode dne, kdy dopravce uplatnil osobní informace nebo obdržel žádost. Příležitost seznámit se s údaji je poskytována subjektu / zástupci zdarma.

Je-li to nutné, operátor provádí změny informací, zničí nebo blokuje informace. Za tímto účelem je předmětem (činidlo) poskytne informace potvrzující, že data jsou zastaralá, byly získány ilegální prostředky, jsou nespolehlivé, a tak dále. Pro nastavení provozovatele dopravci sdělí informace, stejně jako třetí strany, na kterém byly přeneseny.

Odstranění porušení

Při identifikaci nepravdivých informací, zjišťování nelegálních činností provozovatele při manipulaci nebo na žádost subjektu / jeho zástupce oprávněným orgánům o blokování, musí být provedeno okamžitě. Zainteresovaná osoba může poskytnout dokumenty, podle nichž mohou být informace specifikovány. Pokud dojde k odhalení protiprávního jednání provozovatele, do tří dnů od okamžiku odhalení je povinen tyto porušení odstranit. Pokud to není možné, informace budou zničeny. Tato akce musí být provedena do tří dnů ode dne zjištění porušení.

Při dosažení účelu, pro který bylo zpracování dat nezbytné, je provozovatel povinen okamžitě zastavit veškerou práci s informacemi. Současně musí informace zničit do tří dnů, pokud zákon nestanoví jinak. Provozovatel oznamuje subjektu nebo jeho zástupci o zavázaných akcích. Pokud žádost nebo žádost zaslala autorizovaná osoba, která vykonává funkce v oblasti bezpečnosti osobních údajů, je také oznámena. subjektů zpracování osobních údajů

Formulář souhlasu subjektu údajů

Povolit osobě pracovat s jeho osobní údaje mohou být poskytnuty v jakékoliv formě, která umožňuje potvrdit přijetí, není-li uvedeno jinak pevně FZ číslo 152. Ve svém vysvětlení Roskomnadzor (tělo chránit práva subjektů osobních údajů) doporučuje, aby se písemně zaregistrovat. Požadavky na dokument jsou uvedeny v článku 9 výše uvedeného zákona. Písemný souhlas obsahuje:

  1. Jméno, adresa osoby, informace o dokladu totožnosti (číslo, série, datum vydání a název instituce, která ji vydala).
  2. Informace o zástupci subjektu. Kromě adresy FI jsou uvedena adresa, informace o pasu, náležitosti plné moci.
  3. Jméno nebo adresa, jméno, příjmení a přiezvisko provozovatele.
  4. Účel zpracování osobních údajů.
  5. Seznam informací, s nimiž je dopravce oprávněn pracovat.
  6. Jméno nebo adresa osoby, která provádí zpracování informací jménem provozovatele.
  7. Specifická opatření, která je třeba provést s informacemi. Rovněž by měl být uveden obecný popis metod používaných operátorem při zpracování údajů.
  8. Doba, po kterou je povolení platné, pokud zákon nestanoví jinak.
  9. Podpis nosiče dat.

Povolení lze poskytovat elektronicky. V tomto případě je dokument certifikován digitálním podpisem. souhlas subjektu osobních údajů

Odpovědnost za nesplnění legislativních požadavků

Osoby, které se dopustily porušení požadavků federálního zákona č. 152, mohou být sankcionovány v souladu s platnými normami. Zejména čl. 13.11 Správní řád stanoví sankce za protiprávní sběr, ukládání, používání, šíření informací o občanech. Nejtěžší sankcí je varování. Kromě toho čl. 13.11 stanoví sankce za:

  • jednotlivci - 300-500 rublů;
  • zaměstnanci - 500-1 000 rublů;
  • organizace - 5-10 tisíc rublů.

Morální škoda předmětem osobní údaje vzniklé v souvislosti s porušením svých zájmů, porušení ustanovení platných právních předpisů, podléhá odškodnění v občanském soudním řízení. Jeho odškodnění se provádí bez ohledu na vymáhání majetkových škod a vzniklých ztrát.

Oznámení o práci s informacemi

Před zpracováním údajů musí provozovatel informovat autorizovanou strukturu (Roskomnadzor) o svém záměru. Výjimky z tohoto pravidla jsou opraveny ve h. 22 federálního zákona č. 152. Provozovatel nesmí informovat autorizovaný orgán, pokud pracuje s údaji:

  1. Vztahující se k osobám, s nimiž je spojen pracovněprávními vztahy.
  2. Obdrženo při uzavření smlouvy, jelikož jednou ze stran je subjekt údajů. V takovém případě je rezervace. Informace, které provozovatel obdrží, by neměly být distribuovány a předávány třetím osobám. Používá se výhradně k plnění podmínek smlouvy a formalizování dohod s dopravcem.
  3. Ve vztahu k účastníkům náboženské nebo sociální organizace. Získané informace by však neměly být šířené bez jejich svolení.
  4. Jsou veřejně dostupné.
  5. Zahrnuje pouze média.
  6. Nezbytné pro jediný průchod osoby na území, kde se provozovatel nachází, nebo na jiné podobné účely.
  7. Obsaženy v informačních databázích, které mají stav automatizovaných systémů.
  8. Zpracovány bez použití automatizace, podle spolkového zákona nebo jiných předpisů na, kterou se stanoví požadavky na bezpečnost informací při práci s ním a že zájmy svých nosičů.

zvážení požadavků subjektů osobních údajů

Zpracování oznámení

Oznámení musí být písemné. Je podepsána oprávněným zaměstnancem. Oznámení můžete odeslat v elektronické podobě. V tomto případě je certifikován digitálním podpisem. V oznámení je třeba uvést:

  1. Jméno (FIO) a adresa provozovatele.
  2. Účel práce s informacemi.
  3. Kategorie dat, které budou zpracovány.
  4. Právní základ pro práci s informacemi.
  5. Kategorie osob, které obsahují informace.
  6. Seznam konkrétních akcí operátora.
  7. Popis opatření, která budou přijata pro zajištění bezpečnosti informací.
  8. Datum zahájení práce s informacemi.

Oznámení musí také obsahovat termín ukončení nebo podmínku, za níž je zpracování osobních údajů ukončeno.

Sdílet na sociálních sítích:

Podobné
© 2021 nisfarm.ru