В Европе и мире отношения, связанные с обращением персональных данных, регулируются достаточно давно
. 28 января 1981 г. Совет Европы принял «Конвенцию о защите частных лиц в отношении автоматизированной обработки данных личного характера», которая вступила в силу 1 октября 1985 г.
Цель Конвенции - гарантировать на территории каждой страны каждому частному лицу, независимо от его национальности и места проживания, соблюдение его прав и основных свобод, и особенно его права на личную жизнь в аспекте автоматизированной обработки данных личного характера.
В Конвенции даны следующие определения:
данные личного характера - любая информация, относящаяся к физическому лицу, идентифицированному или которое может быть идентифицировано («информационный субъект»);
особые категории данных - данные личного характера, отражающие расовое происхождение, политические убеждения, религиозные верования или другие принципы, а также относящиеся к здоровью или сексуальной жизни;
автоматизированная обработка данных подразумевает операции, выполняемые с помощью автоматизированных процессов: запись данных, применение к этим данным логических и (или) арифметических операций, их идентификация, извлечение или распространение;
автоматизированная картотека - любая совокупность информации, являющейся объектом автоматизированной обработки;
владелец картотеки - физическое или юридическое лицо, публичная власть, служба или другой орган, которые компетентны в соответствии с национальным законодательством решать вопрос о конечной цели картотеки, какие категории данных личного характера должны регистрироваться и какие операции должны производиться.
Автоматически обрабатываемые персональные данные должны:
- приобретаться и обрабатываться честным и законным образом;
- храниться в конкретно установленных законных целях и не использоваться каким-либо образом, не совместимым с этими целями;
- быть полными, иметь прямое отношение к цели их сбора и не превышать по объему тех потребностей, для которых они хранятся;
- быть точными и там, где это необходимо, поддерживаться на уровне современности;
- храниться в форме, которая позволяет идентифицировать субъекта информации в течение времени, не превышающего потребности, для которых хранится информация.
Особые категории данных подлежат автоматической обработке только в том случае, если внутреннее право предоставляет надлежащие гарантии. То же самое относительно данных личного характера, связанных с уголовным осуждением.
В соответствии с установлениями указанной Конвенции любое лицо должно иметь возможность:
- узнать о существовании автоматизированной картотеки данных личного характера, ее цели, а также личность, местонахождение и принцип назначения владельца картотеки;
- получить в подходящее время, через любой срок и без особых затрат подтверждение наличия или отсутствия в автоматизированной картотеке данных личного характера, к нему относящихся, а также получить эти данные в надлежащей форме;
- требовать в случае необходимости исправления или стирания данных, если они были обработаны с нарушением положений внутреннего законодательства и принципов данной Конвенции;
- обратиться к следующей инстанции, если не было получено ответа на запрос о подтверждении, выдаче, исправлении или стирании.
В развитие названной Конвенции в Российской Федерации принят Федеральный закон от 27.07.2006 г.
№ 152-ФЗ «О персональных данных», в котором раскрываются следующие понятия:■ персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
■ оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
■ обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
■ автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
■ распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
■ предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
■ блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
■ уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
■ обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
■ информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
■ трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Еще по теме В Европе и мире отношения, связанные с обращением персональных данных, регулируются достаточно давно:
- Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- Принципы обработки персональных данных:
- Обеспечение безопасности персональных данных достигается, в частности:
- Согласие на обработку персональных данных должно быть конкретным, информированным и включать в себя:
- ТЕМА 8. ИНСТИТУТ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Общие правила поведения, регулирующие отношения между классами, социальными группами, нациями, связанные с осуществлением государственной власти, способом организации и деятельности - это:
- Статья 13.11. Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) Комментарий к статье 13.11
- Статья 19.7.9. Непредставление сведений в автоматизированные централизованные базы персональных данных о пассажирах и персонале транспортных средств Комментарий к статье 19.7.9
- Достаточные и необходимые условия. Причинно-следственные отношения
- § 2. Источники норм, регулирующих отношения банкротства
- В каком обществе отношения регулируются мононормами:
- О НЕКОТОРЫХ ВОПРОСАХ, СВЯЗАННЫХ С ОБРАЩЕНИЕМ ВЗЫСКАНИЯ НА АКЦИИ
- 1.3. Современное законодательство, регулирующее отношения по предоставлению гражданам медицинских услуг