Для физических лиц

История становления института защиты персональных данных Мировая история защиты персональных данных 

С начала 60-х годов прогресс в области электронной обработки данных и появление первых ЭВМ позволило государственным органам и крупным предприятиям создавать обширные банки данных для повышения эффективности и увеличения сбора, обработки взаимосвязанных личных данных. Хотя такое развитие событий привнесло значительные преимущества с точки зрения эффективности и производительности, в свою очередь, это породило и явную тенденцию к массовому электронному хранению данных, касающихся частной жизни людей.

Первые шаги в этом направлении были предприняты в начале 70-х годов, когда впервые были установлены Принципы защиты персональных данных в автоматизированных банках данных в частном и государственном секторе. Цель состояла в том, чтобы привести в движение развитие национального законодательства на основе этих резолюций. Однако в ходе подготовки этих документов стало очевидно, что комплексная защита персональных данных будет эффективной только через дальнейшее укрепление таких национальных правил посредством обязательных международных норм. Это же предложение было сделано на Конференции европейских министров юстиции в 1972 году.

Только в 1981 году, после четырех лет переговоров, была заключена Конвенция «О защите физических лиц при автоматизированной обработке данных личного характера», известная как Конвенция 108. Договаривающиеся Стороны настоящей Конвенции должны предпринимать необходимые меры во внутреннем законодательстве для реализации принципов, изложенных в Конвенции 108, в отношении персональных данных каждого гражданина на их территории.

Конвенция 108 была первым юридически обязательным международным документом мирового значения о защите данных, отчасти вдохновленная уже существующей на тот момент европейской конвенцией о Правах человека и основных свободах, которая была открыта для подписания в 1950 году. В частности, ст. 8 гласит, что «каждый человек имеет право на уважение его личной и семейной жизни, его жилища и его корреспонденции».

Основными принципами обработки и защиты персональных данных, предлагаемыми Конвенцией 108, стали добросовестность и законность получения и обработки персональных данных, хранение персональных данных для определенных и законных целей и неиспользование их способом, не совместимым с этими целями. Защита персональных данных должна осуществляться с применением соответствующих мер безопасности, что делает невозможным их случайное или несанкционированное уничтожение или случайную потерю, а также предотвращает несанкционированный доступ, модификацию и распространение персональных данных.

Конвенция предусматривает свободный поток персональных данных между государствами-участниками Конвенции. Этот свободный поток не может быть ограничен по соображениям защиты персональных данных, если только Стороны не отступают от этого условия, что они могут сделать только в двух конкретных случаях: когда защита персональных данных другой Стороны не «эквивалентна» или когда данные передаются в третью страну, которая не является Стороной Конвенции.

 

Предпосылки к построению системы защиты ПД 

В связи со стремительным развитием информационной и телекоммуникационной сферы, с внедрением новых технологий, распространением инновационных, глобализационных и интеграционных процессов, Конвенция 108 стала основой для дальнейшего развития регулирования в сфере защиты персональных данных.

Поскольку ст. 4 предусматривает, что государства должны ввести в действие адекватное законодательство, прежде чем стать участником Конвенции, 38 государств ратифицировали Конвенцию и 13 ратифицировали дополнительный протокол. Другие страны готовятся ратифицировать документы, которые, с прецедентным правом Европейского суда по правам человека, являются частью образованного сообщества. Вместе с тем, эти инструменты не ограничиваются государствами-членами Совета Европы, поскольку ст. 23 для государств, которые не являются членами Совета Европы, предусматривается присоединение к Конвенции.

С момента подписания Конвенции в 1981 году общество было полностью трансформировано, в частности, в связи с популяризацией персональных компьютеров и Интернета, которые позволяют любому человеку или организации проводить «автоматизированную обработку данных». В то же время социально-экономическое развитие привело к еще более сложным формам организации, управления и производства, основанного на мощных системах обработки данных. В этом контексте человек становится активным агентом «информационного общества», а его конфиденциальность подвергается еще большему вмешательству со стороны информационных систем многочисленных государственных и частных услуг - банков, кредитных организаций, органов социального обеспечения, страхования, полиции, образовательных учреждений, медицинского обслуживания и так далее.

Эта эволюция представляет собой огромную проблему с точки зрения защиты персональных данных. Сегодня всевозрастающее число новых проблем и практических вопросов направляется в национальные органы по защите данных - в большинстве стран ими являются уполномоченные органы по защите данных.

Уполномоченные органы, как омбудсмены, которые стали неотъемлемой частью системы управления в демократическом обществе, должны интерпретировать принципы Конвенции и применять их при решении новых проблем и вопросов. Вместе с тем, опыт показывает, что ни принципы Конвенции, ни национальные правила по защите данных не могут регулировать точно каждую ситуацию, в которой персональные данные собраны в различных секторах: медицинская помощь и исследования, социальное обеспечение, страхование, банки, полиция, телекоммуникация и прямой маркетинг и т.д. Конечно, в каждой из этих областей данные должны быть собраны и обработаны в соответствии с основными принципами Конвенции, но пути и средства могут быть разными.

 

Защита персональных данных в Российской Федерации 

В России данная Конвенция была подписана лишь в начале двухтысячных годов, после чего началось формирование нормативно-законодательной базы в сфере использования и защиты персональных данных. В 2006 году Государственной думой РФ был принят базовый закон - Федеральный закон № 152-ФЗ «О персональных данных», который чётко регламентировал все вопросы, касающиеся получения, использования, передачи и других действий с персональными данными, а также вопросы их защиты. Не смотря на то, что ратифицирована Конвенция 108 была в 2013 году, ее принципы были взяты за основу при формировании российского законодательства о персональных данных.

Целью настоящего Федерального закона является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну (ст.2 № 152-ФЗ «О персональных данных»).

 

Что же такое «персональные данные»?

Согласно базовому закону, персональными данными является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Персональными данными являются фамилия, имя, отчество субъекта (физического лица), дата рождения, адрес местожительства или регистрации, социальное, имущественное, семейное положение, сведения о доходах, образовании, профессии, данные паспорта и т.п. Однако, здесь существуют нюансы, которые четко прописаны в законодательстве. Например, само по себе имя или даже имя, фамилия, отчество не будут являться персональными данными в том смысле, который мы вкладываем в рамках законодательства. Если на листке бумаги написать «Иванов Иван Иванович», это еще не означает, что в открытом доступе находятся чьи-то персональные данные и его права, как гражданина и субъекта персональных данных, ущемлены. Только если по этим данным возможно прямо или косвенно определить конкретную личность, они будут являться персональными данными.

В законодательстве о персональных данных все мы, физические лица, являемся «субъектами персональных данных», соответственно, имеем право на защиту своих прав, и Роскомнадзор является регулятором в данной области, выступая уполномоченным органом по защите прав субъектов персональных данных.

 Необходимо знать и помнить, что по степени информативности персональные данные разделяются. Кроме того, ответственность за действия с разными категориями персональных данных различна, равно как и ответственность тех, кто их обрабатывает. Например, существует информация, позволяющая только определить личность субъекта, - фамилия, имя и дата рождения. Информацией, по которой можно идентифицировать человека и получить о нем дополнительные сведения, могут быть адрес и сведения о заработках. Специальные категории персональных данных включают в себя информацию о национальной и расовой принадлежности субъекта, о религиозных либо философских убеждениях, информацию о здоровье и интимной жизни субъекта, судимости и пр. Также существуют общедоступные и обезличенные персональные данные. Общедоступные персональные данные, в соответствии с законодательством, не могут подвергаться сокрытию. Например, это могут быть сведения о доходах представителей органов государственной и муниципальной власти либо персональные данные, доступ к которым предоставлен с разрешения самого субъекта (пример социальных сетей – субъект размещает о себе ту информацию, которую считает необходимой, в открытом доступе на своей странице). Обезличенными персональными данными является информация, по которой невозможно определить ее принадлежность к конкретному физическому лицу. Такие данные могут быть зашифрованы, содержать код или идентификатор, наиболее часто такой метод используется в медицинских системах, в статистической отчетности и пр.

 

Берегите ваши персональные данные!

Многие граждане уже привыкли, что в магазинах, турфирмах, спортивных клубах, на сайтах интернет-магазинов, в учебных заведениях и кредитно-финансовых учреждениях собирается огромное количество ксерокопий паспортов и иных, удостоверяющих личность, документов, теряются медицинские карты, выбрасываются на мусорку мешки с финансовыми документами, содержащими персональные данные. Между тем, принципы обработки персональных данных очень хорошо описаны в ст.5 закона «О персональных данных». В частности, данные должны обрабатываться только в объёме, соответствующем целям обработки, запрещён сбор избыточных данных («на всякий случай»), обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

 

Помните: в соответствии с требованиями российского законодательства субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, соответственно, оператор персональных данных обязан предоставить данную информацию субъекту по запросу.

Защита прав субъектов персональных данных – ключевое направление в деятельности Роскомнадзора. Портал персональных данных создан для того, чтобы граждане страны - субъекты персональных данных получали оперативную, актуальную и квалифицированную помощь и поддержку в вопросах, связанных с обработкой их данных в государственных, коммерческих и иных информационных системах, и защитой их прав.

На Ваши вопросы готовы ответить специалисты Управления.

Обратите внимание, что жалобы и запросы принимаются только в письменной форме. Для этого достаточно отправить письмо по электронному, почтовому адресу или через форму отправки электронного сообщения. Вся необходимая контактная информация размещена в разделе КОНТАКТЫ

Время публикации: 18.04.2014 15:26
Последнее изменение: 22.08.2017 16:17