Уринюк Алена Владимировна
Автор публикации
Уринюк А. В.Подписчиков: 3
РейтингРейтингРейтингРейтингРейтинг160

Российское и международное законодательство в сфере обработки персональных данных

123 просмотрa
19 дочитываний
0 комментариев
На сегодня эта публикация уже заработала 1,75 рублей за дочитывания Зарабатывать

За последние 20 с небольшим лет были приняты несколько международных документов, определяющих основные принципы защиты частных интересов в области персональных данных. На основе этих принципов построены правовые системы многих национальных законодательств, касающиеся данной сферы. Ниже перечислены эти документы в порядке их создания.

1. Рекомендации Совета Организации по экономическому сотрудничеству и развитию (ОЭСР), касающиеся основных положений о защите неприкосновенности частной жизни и международных обменов персональными данными от 23 сентября 1980 года;

2. Конвенция Совета Европы о защите личности в связи с автоматической обработкой персональных данных от 28 января 1981 года;

3. Рекомендации относительно компьютерных файлов персональных данных, принятые Генеральной ассамблеей ООН 14 декабря 1990 года;

4. Директива 95/46/ЕС Европейского парламента и Совета Европейского Союза от 24 октября 1995 года о защите прав частных лиц применительно к обработке персональных данных и о свободном движении таких данных.

Основные принципы защиты частных интересов, содержащиеся в том или ином объеме во всех перечисленных документах следующие:

-персональные данные должны собираться и обрабатываться (храниться, использоваться, раскрываться, стираться и т.д.) корректно и законно;

-персональные данные должны быть адекватными заранее определенным целям и распоряжение ими должно ограничиваться по срокам, соответствующим указанным целям;

-персональные данные должны быть точны; персональные данные должны обрабатываться только с согласия субъектов данных;

-персональные данные должны быть доступны субъектам этих данных, в том числе и для внесения уточнения в эти данные; персональные данные должны быть должным образом защищены.

Все перечисленные принципы относятся ко всем структурам (государственным, частным, общественным), работающим с персональными данными. Нет необходимости раскрывать конкретные положения каждого из перечисленных принципов.

Следует только отметить, что во всех указанных международных документах содержатся исключения. При этом главным критерием для возможности ограничения прав субъектов персональных данных и симметричного расширения прав распорядителей этими данными является безопасность гражданина, общества, государства при соблюдении фундаментальных прав и свобод граждан-субъектов персональных данных.

Следует отметить также, что все международные документы предписывают создание соответствующей властной структуры, которая должна обеспечивать гарантии субъектов персональных данных и регулировать оборот этих данных.

Эта структура должна иметь полномочия и обязанности:

-принимать и рассматривать жалобы, связанные с нарушением законных интересов всех сторон;

-проводить расследования, связанные с надзором за соблюдением законодательства в области персональных данных; вмешиваться в процесс обработки персональных данных;

-обращаться в суды для возбуждения дел по факту нарушения соответствующего законодательства; отчитываться перед обществом о своей деятельности.

Важность данной структуры определяется тем обстоятельством, что она должна быть главным механизмом, позволяющим контролировать и управлять всем оборотом персональных данных во всех секторах - государственном, частном, общественном.

В России институт «персональных данных» регулируется рядом нормативных актов. При этом, как отмечают авторы, «практически во всех законах присутствуют нормы о правах граждан – субъектов персональных данных, хотя и с различной степенью разработанности.

Во многих актах закреплены нормы об ответственности за нарушения в работе с персональными данными». В первую очередь, неприкосновенность частной жизни гарантируется Конституцией Российской Федерации, а персональные данные являются важнейшей составляющей частной жизни.

Обозначенная линия неприкосновенности частной жизни прослеживается и в Конституции Российской Федерации 1993 г. (ст. ст. 23, 24). Статья 23 Конституции гарантирует каждому «право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения».

Ст. 24 Конституции Российской Федерации установила запрет на «сбор, хранение, использование и распространение информации о частной жизни лица без его согласия» . Также для развития нормы о неприкосновенности частной жизни и в связи с ратификацией Российской Федерацией ряда международных актов, в Трудовой Кодекс была включена глава 14 «Защита персональных данных». В ней определяются общие положения защиты персональных данных работника: понятие, требования, особенности хранения, передачи, права работников и ответственность за нарушение норм. Кроме того, в качестве нормативно-правового источника защиты персональных данных, можно отметить: ФЗ №149 «Об информации, информационных технологиях и защите информации» .

Необходимо отметить, что действующее трудовое законодательство нацелено на обеспечение безопасности персональных данных, как в частном секторе, так и на государственной службе. Помимо Конституции РФ, основным законом, регулирующим обработку персональных данных различными субъектами, является Федеральный закон «О персональных данных» от 27.07.2006 года №152-ФЗ (далее – закон 152-ФЗ) .

Под его сферу попадают субъекты, которые осуществляют действия по обработке персональных данных с применением средств автоматизации (учитывая информационно-телекоммуникационные сети), либо без использования таких средств, при условии, что подобные действия позволяют совершать поиск или предоставлять доступ к персональным данным в базах, размещенных на материальном носителе или находящихся в картотеках, либо других систематизированных собраниях данных.

Не попадают под сферу регулирования закона 152-ФЗ следующие действия: 14 Федеральный закон от 20.02.1995 №24-ФЗ «Об информации, информатизации и защите информации»:

-обработка чужих персональных данных физическими лицами для собственных нужд (личных и семейных), при условии, что такая обработка не нарушает права владельца персональных данных;

-действия по организации архивов, которые попадают в сферу регуляции законодательства об архивном деле в РФ;

-обработка персональных данных, которые содержат сведения, отнесенные в соответствии с действующим законодательством РФ, к государственной тайне;

-персональные данные, относящиеся к деятельности судов, предоставленные в порядке, закрепленном соответствующими законодательными актами.

Федеральный закон № 152-ФЗ «О персональных данных» описывает организационно-правовые механизмы защиты персональной информации любого физического лица. Однако в отношении данных закон не указывает, распространяются ли его нормы на персональные данные работников.

Отметим, что в отличие от работников частного сектора, в отношении защиты персональных данных государственных гражданских служащих действуют дополнительные нормативные акты. Так, п. 4. ст. 42 № 79-ФЗ «О государственной гражданской службе Российской Федерации» устанавливаются условия получения и обработки персональных данных, доступа субъекта к данным, а также их передача третьим лицам.

При этом при работе с персональными данными с использованием средств автоматизации и технических средств необходимо руководствоваться Постановлением от 17.11.2007 г. № 781. Опираясь на теорию права можно провести анализ института персональных данных. Так, предметом указанного института являются общественные отношения, связанные с обработкой персональных данных осуществляемой государственными и муниципальными органами, юридическими и физическими лицами с использованием средств. Указанный институт содержит разветвленный понятийный аппарат.

Так, в частности, статья 3 Федерального закона «О персональных данных» содержит в себе такие дефиниции как: «персональные данные», «оператор», «обработка персональных данных», «автоматизированная обработка персональных данных», «обезличивание персональных данных», «информационная система персональных данных», «трансграничная передача персональных данных» и т. п.

Проведенный выше анализ показывает, что институт персональных данных относится к публичной отрасли права. В то же время, нормы данного института находят свое отражение и в такой традиционно отнесенной к частному праву отрасли как трудовое (главе 14 ТК РФ).

Таким образом, очевидно, что указанный правовой институт регулирует общественные отношения, относящиеся к нескольким отраслям права, т.е. находящиеся на стыке отраслей, поэтому, по мнению автора, указанный правовой институт следует рассматривать как межотраслевой. В целом, несмотря на наличие ряда основополагающих документов, в существующем нормативно-правовом поле нет единых и исчерпывающих положений, связанных с организационно-правовой защитой персональных данных работников. Обработка персональных данных обусловлена общими требованиями, которые строятся на базе принципов добровольности, обеспечения равенства возможностей, законности, не допущения дискриминации в трудовых отношениях. Соответственно этим требованиям, содержащихся в нормативно-правовых актах трудового законодательства России, должны соответствовать и не противоречить локальные нормативные акты различных организаций и предприятий, дабы не ущемлять и не нарушать законные интересы гражданина Российской Федерации.

Ваш рейтинг должен быть не менее 500 для оценки публикации
0 / 0
нет

Если у вас возникли вопросы по теме данной публикации, вы всегда можете написать мне в мессенджеры или позвонить:

C Уважением, юрист Уринюк Алена Владимировна
Показать комментарии (0)
Заработали сегодня
Посмотреть
Ежедневный конкурс лучших постов Подробнее

Читайте также

26.02.2019, 11:27 - 10 182 просмотрa
18 комментариев
Подробнее
16.01.2021, 20:13 - 370 просмотров
1 комментарий
Подробнее
28.01.2021, 12:29 - 165 просмотров
18 комментариев
Подробнее
30.11.2021, 15:21 - 1 440 просмотров
9 комментариев
Подробнее