Защита личных данных в микрофинансовых организациях - можно ли передавать их третьим лицам?

• г. Сургут

Имеет ли право микрофинансовая организация передавать личные данные третьим лицам, в том числе не являющимся микрофинансовыми, или кредитными?

Читать ответы (1)
Ответы на вопрос (1):

Добрый день,

Нет, не имеет (ст. 7, ст. 19 ФЗ "О персональных данных"). МФО является оператором по обработке Ваших персональных данных и обязана обеспечить их защиту от доступа третьих лиц.

Статья 7. Конфиденциальность персональных данных

(в ред. Федерального закона от 25.07.2011 N 261-ФЗ)

Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

Статья 19. Меры по обеспечению безопасности персональных данных при их обработке

(в ред. Федерального закона от 25.07.2011 N 261-ФЗ)

1. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

2. Обеспечение безопасности персональных данных достигается, в частности:

1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

3) применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

4) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

5) учетом машинных носителей персональных данных;

6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;

7) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

8) установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;

9) контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

3. Правительство Российской Федерации с учетом возможного вреда субъекту персональных данных, объема и содержания обрабатываемых персональных данных, вида деятельности, при осуществлении которого обрабатываются персональные данные, актуальности угроз безопасности персональных данных устанавливает:

1) уровни защищенности персональных данных при их обработке в информационных системах персональных данных в зависимости от угроз безопасности этих данных;

2) требования к защите персональных данных при их обработке в информационных системах персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;

3) требования к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных.

4. Состав и содержание необходимых для выполнения установленных Правительством Российской Федерации в соответствии с частью 3 настоящей статьи требований к защите персональных данных для каждого из уровней защищенности, организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий.

КонсультантПлюс: примечание.

По вопросу разработки нормативных правовых актов, определяющих угрозы безопасности персональных данных, см. Методические рекомендации, утв. ФСБ России 31.03.2015 N 149/7/2/6-432.

5. Федеральные органы исполнительной власти, осуществляющие функции по выработке государственной политики и нормативно-правовому регулированию в установленной сфере деятельности, органы государственной власти субъектов Российской Федерации, Банк России, органы государственных внебюджетных фондов, иные государственные органы в пределах своих полномочий принимают нормативные правовые акты, в которых определяют угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности, с учетом содержания персональных данных, характера и способов их обработки.

6. Наряду с угрозами безопасности персональных данных, определенных в нормативных правовых актах, принятых в соответствии с частью 5 настоящей статьи, ассоциации, союзы и иные объединения операторов своими решениями вправе определить дополнительные угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении определенных видов деятельности членами таких ассоциаций, союзов и иных объединений операторов, с учетом содержания персональных данных, характера и способов их обработки.

7. Проекты нормативных правовых актов, указанных в части 5 настоящей статьи, подлежат согласованию с федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации. Проекты решений, указанных в части 6 настоящей статьи, подлежат согласованию с федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в порядке, установленном Правительством Российской Федерации. Решение федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации, об отказе в согласовании проектов решений, указанных в части 6 настоящей статьи, должно быть мотивированным.

8. Контроль и надзор за выполнением организационных и технических мер по обеспечению безопасности персональных данных, установленных в соответствии с настоящей статьей, при обработке персональных данных в государственных информационных системах персональных данных осуществляются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий и без права ознакомления с персональными данными, обрабатываемыми в информационных системах персональных данных.

9. Федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности, и федеральный орган исполнительной власти, уполномоченный в области противодействия техническим разведкам и технической защиты информации, решением Правительства Российской Федерации с учетом значимости и содержания обрабатываемых персональных данных могут быть наделены полномочиями по контролю за выполнением организационных и технических мер по обеспечению безопасности персональных данных, установленных в соответствии с настоящей статьей, при их обработке в информационных системах персональных данных, эксплуатируемых при осуществлении определенных видов деятельности и не являющихся государственными информационными системами персональных данных, без права ознакомления с персональными данными, обрабатываемыми в информационных системах персональных данных.

10. Использование и хранение биометрических персональных данных вне информационных систем персональных данных могут осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.

11. Для целей настоящей статьи под угрозами безопасности персональных данных понимается совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных. Под уровнем защищенности персональных данных понимается комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.

Спросить

Юристы ОнЛайн: 92 из 47 431 Поиск Регистрация

PRO Россия
Юрист, стаж 12 лет онлайн
г.Москва
Разина Д.А.
4.8 32 226 отзывов
Спросить
Отзывов за месяц
51
Россия
Юрист онлайн
г.Краснодар
Юдаев В.В.
4.9 2 295 отзывов
Спросить
Отзывов за месяц
412
Россия
Юрист онлайн
г.Ижевск
Тарханова П.Д.
4.9 6 752 отзывa
Спросить
Отзывов за месяц
79
Россия
Юрист, стаж 20 лет онлайн
г.Москва
Каравайцева Е.А.
4.8 187 368 отзывов
Спросить
Отзывов за месяц
507
PRO Россия
Юрист, стаж 15 лет онлайн
г.Москва
Усольцев В.Н.
4.8 17 824 отзывa
Спросить
Отзывов за месяц
102
Россия
Юрист, стаж 25 лет онлайн
г.Ростов-на-Дону
Соловьев А.В.
5 6 274 отзывa
Спросить
Отзывов за месяц
18
PRO Россия
Юрист, стаж 20 лет онлайн
г.Владикавказ
Абаева М.Н.
4.9 33 899 отзывов
Спросить
Отзывов за месяц
65
PRO Россия
Юрист, стаж 11 лет онлайн
г.Севастополь
Лыкова Е.А.
4.7 1 552 отзывa
Спросить
Отзывов за месяц
15
Россия
Юрист, стаж 30 лет онлайн
г.Нижний Новгород
Елесин А.В.
3.8 33 257 отзывов
Спросить
Отзывов за месяц
294
Россия
Юрист, стаж 20 лет онлайн
г.Калининград
Агинский С.М.
5 12 627 отзывов
Спросить
Отзывов за месяц
31
PRO Россия
Юрист, стаж 8 лет онлайн
г.Тула
Кочетков А.В.
4.7 58 778 отзывов
Спросить
Отзывов за месяц
426
PRO Россия
Юрист, стаж 42 лет онлайн
г.Саратов
Логак Б.М.
4.4 27 787 отзывов
Спросить
Отзывов за месяц
29
Россия
Юрист, стаж 6 лет онлайн
г.Краснодар
Грачёв Г.В.
4.8 2 867 отзывов
Спросить
Отзывов за месяц
262
PRO Россия
Юрист, стаж 18 лет онлайн
г.Пермь
Богачев А.О.
4.9 4 217 отзывов
Спросить
Отзывов за месяц
160
Россия
Юрист, стаж 20 лет онлайн
г.Калининград
Мельник И.В.
4.3 11 868 отзывов
Спросить
Отзывов за месяц
160
Россия
Юрист, стаж 40 лет онлайн
г.Москва
Старостин Н.В.
4.5 10 626 отзывов
Спросить
Отзывов за месяц
77
Россия
Адвокат, стаж 18 лет онлайн
г.Энгельс
Пожаров П.В.
4.7 5 608 отзывов
Спросить
Отзывов за месяц
13
Россия
Юрист, стаж 10 лет онлайн
г.Краснодар
Арзуманян Р.В.
4.9 1 086 отзывов
Спросить
Отзывов за месяц
162
Россия
Юрист, стаж 25 лет онлайн
г.Петрозаводск
Зотов В.И.
5 27 570 отзывов
Спросить
Отзывов за месяц
97
PRO Россия
Юрист, стаж 5 лет онлайн
г.Саратов
Исмаилов И.С.
4.8 21 324 отзывa
Спросить
Отзывов за месяц
104
Россия
Юрист, стаж 15 лет онлайн
г.Севастополь
Чернецкий И.В.
4.3 40 590 отзывов
Спросить
Отзывов за месяц
152
Россия
Юрист, стаж 15 лет онлайн
г.Тула
Смирнов Д.В.
4.7 11 272 отзывa
Спросить
Отзывов за месяц
151
Россия
Юрист, стаж 25 лет онлайн
г.Йошкар-Ола
Криухин Н.В.
4.7 87 514 отзывов
Спросить
Отзывов за месяц
142
Россия
Юрист, стаж 20 лет онлайн
г.Москва
Соколов Д.Г.
4.6 51 780 отзывов
Спросить
Отзывов за месяц
108
показать ещё