Защита личных данных в микрофинансовых организациях - можно ли передавать их третьим лицам?

• г. Сургут

Имеет ли право микрофинансовая организация передавать личные данные третьим лицам, в том числе не являющимся микрофинансовыми, или кредитными?

Читать ответы (1)
Ответы на вопрос (1):

Добрый день,

Нет, не имеет (ст. 7, ст. 19 ФЗ "О персональных данных"). МФО является оператором по обработке Ваших персональных данных и обязана обеспечить их защиту от доступа третьих лиц.

Статья 7. Конфиденциальность персональных данных

(в ред. Федерального закона от 25.07.2011 N 261-ФЗ)

Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

Статья 19. Меры по обеспечению безопасности персональных данных при их обработке

(в ред. Федерального закона от 25.07.2011 N 261-ФЗ)

1. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

2. Обеспечение безопасности персональных данных достигается, в частности:

1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

3) применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

4) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

5) учетом машинных носителей персональных данных;

6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;

7) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

8) установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;

9) контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

3. Правительство Российской Федерации с учетом возможного вреда субъекту персональных данных, объема и содержания обрабатываемых персональных данных, вида деятельности, при осуществлении которого обрабатываются персональные данные, актуальности угроз безопасности персональных данных устанавливает:

1) уровни защищенности персональных данных при их обработке в информационных системах персональных данных в зависимости от угроз безопасности этих данных;

2) требования к защите персональных данных при их обработке в информационных системах персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;

3) требования к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных.

4. Состав и содержание необходимых для выполнения установленных Правительством Российской Федерации в соответствии с частью 3 настоящей статьи требований к защите персональных данных для каждого из уровней защищенности, организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий.

КонсультантПлюс: примечание.

По вопросу разработки нормативных правовых актов, определяющих угрозы безопасности персональных данных, см. Методические рекомендации, утв. ФСБ России 31.03.2015 N 149/7/2/6-432.

5. Федеральные органы исполнительной власти, осуществляющие функции по выработке государственной политики и нормативно-правовому регулированию в установленной сфере деятельности, органы государственной власти субъектов Российской Федерации, Банк России, органы государственных внебюджетных фондов, иные государственные органы в пределах своих полномочий принимают нормативные правовые акты, в которых определяют угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности, с учетом содержания персональных данных, характера и способов их обработки.

6. Наряду с угрозами безопасности персональных данных, определенных в нормативных правовых актах, принятых в соответствии с частью 5 настоящей статьи, ассоциации, союзы и иные объединения операторов своими решениями вправе определить дополнительные угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении определенных видов деятельности членами таких ассоциаций, союзов и иных объединений операторов, с учетом содержания персональных данных, характера и способов их обработки.

7. Проекты нормативных правовых актов, указанных в части 5 настоящей статьи, подлежат согласованию с федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации. Проекты решений, указанных в части 6 настоящей статьи, подлежат согласованию с федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в порядке, установленном Правительством Российской Федерации. Решение федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации, об отказе в согласовании проектов решений, указанных в части 6 настоящей статьи, должно быть мотивированным.

8. Контроль и надзор за выполнением организационных и технических мер по обеспечению безопасности персональных данных, установленных в соответствии с настоящей статьей, при обработке персональных данных в государственных информационных системах персональных данных осуществляются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий и без права ознакомления с персональными данными, обрабатываемыми в информационных системах персональных данных.

9. Федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности, и федеральный орган исполнительной власти, уполномоченный в области противодействия техническим разведкам и технической защиты информации, решением Правительства Российской Федерации с учетом значимости и содержания обрабатываемых персональных данных могут быть наделены полномочиями по контролю за выполнением организационных и технических мер по обеспечению безопасности персональных данных, установленных в соответствии с настоящей статьей, при их обработке в информационных системах персональных данных, эксплуатируемых при осуществлении определенных видов деятельности и не являющихся государственными информационными системами персональных данных, без права ознакомления с персональными данными, обрабатываемыми в информационных системах персональных данных.

10. Использование и хранение биометрических персональных данных вне информационных систем персональных данных могут осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.

11. Для целей настоящей статьи под угрозами безопасности персональных данных понимается совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных. Под уровнем защищенности персональных данных понимается комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.

Спросить

Юристы ОнЛайн: 88 из 47 430 Поиск Регистрация

Россия
Юрист онлайн
г.Краснодар
Юдаев В.В.
4.9 1 897 отзывов
Спросить
Отзывов за месяц
382
Россия
Юрист, стаж 20 лет онлайн
г.Москва
Каравайцева Е.А.
4.8 187 032 отзывa
Спросить
Отзывов за месяц
760
PRO Россия
Юрист, стаж 20 лет онлайн
г.Владикавказ
Абаева М.Н.
4.9 33 844 отзывa
Спросить
Отзывов за месяц
126
Россия
Юрист, стаж 30 лет онлайн
г.Нижний Новгород
Елесин А.В.
3.9 33 042 отзывa
Спросить
Отзывов за месяц
482
Россия
Юрист, стаж 30 лет онлайн
г.Красногорск
Струкова С.П.
5 673 отзывa
Спросить
Отзывов за месяц
393
PRO Россия
Адвокат, стаж 23 лет онлайн
г.Москва
Чурсинова А.А.
4.9 389 отзывов
Спросить
Отзывов за месяц
232
Россия
Юрист, стаж 6 лет онлайн
г.Старый Оскол
Меснянкина В.Н.
4.9 391 отзыв
Спросить
Отзывов за месяц
108
Россия
Юрист, стаж 25 лет онлайн
г.Ростов-на-Дону
Соловьев А.В.
4.6 6 259 отзывов
Спросить
Отзывов за месяц
22
PRO Россия
Юрист, стаж 7 лет онлайн
г.Москва
Ермаков С.А.
4.8 19 933 отзывa
Спросить
Отзывов за месяц
34
PRO Россия
Юрист, стаж 6 лет онлайн
г.Тула
Кочетков А.В.
4.8 58 480 отзывов
Спросить
Отзывов за месяц
400
PRO Россия
Юрист, стаж 15 лет онлайн
г.Москва
Бабъяк С.В.
4.7 3 152 отзывa
Спросить
Отзывов за месяц
149
PRO Россия
Юрист, стаж 11 лет онлайн
г.Дубна
Суровцева Л.Р.
4.9 10 631 отзыв
Спросить
Отзывов за месяц
66
Россия
Юрист, стаж 20 лет онлайн
г.Калининград
Агинский С.М.
4.9 12 615 отзывов
Спросить
Отзывов за месяц
73
PRO Россия
Юрист, стаж 42 лет онлайн
г.Саратов
Логак Б.М.
4.9 27 773 отзывa
Спросить
Отзывов за месяц
35
Россия
Юрист, стаж 40 лет онлайн
г.Москва
Старостин Н.В.
4.6 10 579 отзывов
Спросить
Отзывов за месяц
125
PRO Россия
Юрист, стаж 18 лет онлайн
г.Пермь
Богачев А.О.
5 4 114 отзывов
Спросить
Отзывов за месяц
93
Россия
Юрист, стаж 2 лет онлайн
г.Сочи
Захаров А.Ю.
4.7 597 отзывов
Спросить
Отзывов за месяц
134
Россия
Юрист, стаж 22 лет онлайн
г.Москва
Чистяков А.Е.
4.9 19 562 отзывa
Спросить
Отзывов за месяц
63
PRO Россия
Юрист, стаж 10 лет онлайн
г.Краснодар
Арзуманян Р.В.
4.9 999 отзывов
Спросить
Отзывов за месяц
170
Россия
Юрист, стаж 10 лет онлайн
г.Рубцовск
Гафаров Р.А.
4.8 3 521 отзыв
Спросить
Отзывов за месяц
47
Россия
Адвокат, стаж 21 лет онлайн
г.Орёл
Бахтин С.В.
4.7 25 865 отзывов
Спросить
Отзывов за месяц
373
Россия
Юрист, стаж 28 лет онлайн
г.Красногорск
Степанов А.Е.
4.7 78 487 отзывов
Спросить
Отзывов за месяц
301
Россия
Юрист, стаж 14 лет онлайн
г.Севастополь
Чернецкий И.В.
4.7 40 524 отзывa
Спросить
Отзывов за месяц
259
Россия
Юрист, стаж 5 лет онлайн
г.Санкт-Петербург
Грейть В.В.
4.8 3 140 отзывов
Спросить
Отзывов за месяц
149
показать ещё