Zaštita ličnih podataka Ko može biti operater ličnih podataka? Zašto je opasno potpisati ugovor o korišćenju i obradi ličnih podataka u Rusiji? Definicija obrade i upotrebe ličnih podataka

Obrada ličnih podataka bez pristanka subjekta moguća je samo u slučajevima utvrđenim zakonom. Upotreba takvih informacija mimo reda ili bez odgovarajućeg osnova povlači za sobom građansku, radnu, upravnu i krivičnu odgovornost.

U kojim slučajevima je dozvoljeno prenošenje trećim licima i na drugi način obrađivati ​​lične podatke o subjektu?

Zakonom „O ličnim podacima“ od 27. jula 2006. br. 152-FZ utvrđene su 2 opcije u kojima je obrada ličnih podataka građanina (subjekta) legalna:

  1. Po prijemu njegovog pristanka na ovo.
  2. Bez pribavljanja saglasnosti u sljedećim slučajevima:
    • korištenje informacija od strane drugih lica za lične i porodične potrebe, ako se time ne krše prava građanina;
    • unos ličnih podataka u bazu podataka Arhivskog fonda Rusije;
    • donošenje odluke o klasifikovanju podataka kao državne tajne (u ovom slučaju nije potrebna saglasnost subjekta da se podaci o njemu klasifikuju);
    • potreba za korištenjem informacija kako bi Rusija implementirala odredbe međunarodnih ugovora i zakona;
    • učešće lica u pravnom postupku iu vezi sa tim učešćem;
    • korišćenje za izvršenje sudskog akta ili odredaba dokumenta usvojenog od organa za izvršenje;
    • prijem od strane lica opštinskih ili vladinih službi;
    • prepoznavanje od strane osobe informacija o sebi kao javno dostupnih;
    • zaključivanje i izvršenje ugovora u kojem je subjekt strana ili korisnik;
    • nemogućnost pribavljanja saglasnosti u slučaju opasnosti po život, zdravlje ili važne interese osobe;
    • ostvarivanje prava, osiguranje interesa operatera (osobe koja obrađuje podatke) ili trećih lica, ostvarivanje društveno značajnih ciljeva;
    • obavljanje profesionalnih aktivnosti novinara i medija, kreativne aktivnosti, kada se time ne krše ljudska prava;
    • korištenje anonimiziranih podataka o osobi u istraživačke i statističke svrhe, izuzev političke agitacije, promocije roba, usluga i rada na tržištu;
    • potreba za obaveznim objavljivanjem i objavljivanjem podataka na osnovu zakona (npr. državni službenici su dužni da daju podatke o svojim prihodima).

Postupak obrade (čuvanje, distribucija i sl.) informacija bez pribavljanja odobrenja subjekta

Opći postupak za operatere koji obrađuju lične podatke o građanima bez njihove posebne dozvole je sljedeći:

  1. Operater prima informacije ako postoje zakonski razlozi. Nije potrebno obavijestiti osobu o početku obrade njegovih informacija, ali se u nekim slučajevima obavještenje šalje Roskomnadzoru.
  2. Operater provodi potrebne radnje (prikuplja, evidentira, prenosi, pojašnjava, itd.). Kako je navedeno u čl. 5 Zakona br. 152-FZ, radnje korisnika ograničene su na svrhu obrade.
  3. Nakon postizanja ciljeva ili nakon prestanka potrebe za korištenjem, podaci se uništavaju ili anonimiziraju.

Dodatna faza može biti pojedinac koji osporava zakonitost korištenja informacija o njemu. Organ za rješavanje sporova je (po izboru građana) sud ili Roskomnadzor. Operater prilikom rješavanja sukoba predočava dokaze o postojanju okolnosti koje mu omogućavaju korištenje podataka bez odobrenja ili suprotno zabrani građana.

Odgovornost operatera

Ako operater prekrši proceduru i uslove za obradu ličnih podataka, može biti podložan različitim vrstama odgovornosti:

Vrsta odgovornosti

Primjer kršenja

Kazna

Pravna osnova

Civil

Nanošenje moralne štete

Isplata naknade

Art. 24 Zakona br. 152-FZ, čl. 1099 GK

Disciplinski

Otkrivanje ličnih podataka o drugom radniku

Otpuštanje

Kršenje zakona prilikom obrade informacija

Dovođenje do disciplinske i finansijske odgovornosti

Administrativno

Obrada informacija u suprotnosti sa svrhom prikupljanja podataka

  • građani - 1000-3000 rubalja;
  • službenici - 5.000-10.000 rubalja;
  • organizacije - 30.000-50.000 rubalja.

Dio 1 čl. 13.11 Zakonik o upravnim prekršajima

Kriminal

Povreda privatnosti

Alternativna sankcija:

  • kazna do 200.000 rubalja,
  • obavezan rad do 360 sati,
  • popravni – do 1 godine,
  • prisilno - do 2 godine,
  • kazna zatvora do 2 godine itd.

Dio 1 čl. 137 Krivični zakonik

Odbijanje ili obmana od strane službenog lica prilikom davanja podataka građaninu o njemu

Novčana kazna (200.000 rubalja ili prihod do godinu i po) ili lišavanje prava na bavljenje određenim aktivnostima na 2-5 godina

Pristup kompjuterskim informacijama bez prava na to

Novčana kazna (200.000 rubalja ili prihod do godinu i po), popravni rad do godinu dana ili prisilni rad, ograničenje ili kazna zatvora do 2 godine

Dio 1 čl. 272 KZ

Dakle, obrada informacija bez dozvole subjekta je moguća ako je operateru takvo pravo dato zakonom. Informacije se moraju koristiti u mjeri potrebnoj za postizanje ciljeva operatera, nakon čega se podaci uništavaju ili anonimiziraju. Osoba koja smatra da su njegovi lični podaci korišteni nezakonito ima pravo žalbe sudu ili Roskomnadzoru.

Ne znate svoja prava?


U doba novih tehnologija i interneta, svaka informacija se širi ogromnom brzinom. Društvene mreže uvelike "pomažu" procesu, učiniti javno dostupnim lične podatke građana. Najčešće se lični podaci daju prilikom prijave za posao. U tu svrhu postoji zakon o obradi ličnih podataka u organizaciji. O ovom zakonu će biti riječi u članku.

Dragi čitaoci! Naši članci govore o tipičnim načinima rješavanja pravnih problema, ali svaki slučaj je jedinstven.

Ako želiš znati kako da rešite tačno svoj problem - kontaktirajte online konsultanta sa desne strane ili pozovite besplatne konsultacije:

Šta znači obrada?

Bilo koja osoba može se upoznati sa informacijama o drugom građaninu, kako u toku radne, tako i vanradne komunikacije, dok pregledava internet stranice, kao i čitajući novine. Ovo (posebno ili nespecijalno) prikupljanje informacija nema nikakve veze sa obradom ličnih podataka: najvjerovatnije sam se upoznao, pročitao i zaboravio.

Ako se osobni podaci posebno prikupljaju kako bi se koristili i pohranili, tada takva radnja već znači obradu osobnih podataka. Ovaj proces se najčešće dešava u obrazovnim ustanovama i bolnicama: potrebne informacije se registruju, evidentiraju u bazama podataka, a takođe i klasifikuju kako bi se kasnije mogle koristiti u legalne svrhe.

Ako pisac ili novinar prikuplja informacije, ima pravo da obrađuje lične podatke u kreativne svrhe.

Lični podaci se obrađuju na dva načina: automatizirano i neautomatizirano.

Neautomatizovanom obradom smatra se ona koja se vrši uz lično učešće građanina.

Ako se lični podaci obrađuju bez automatizacije, oni moraju biti odvojeni od ostalih informacija. To se može učiniti označavanjem, na primjer, na marginama obrazaca. Strogo Nije dozvoljeno postavljanje ličnih podataka na jedan medij, ako je unaprijed poznato da su svrhe njihove obrade nespojive.

Ukoliko lični podaci građana pripadaju različitim kategorijama, onda je za svaku vrstu potrebno koristiti poseban medij.

Sljedeće dvije tačke dovode do odgovora na pitanje koji se sistemi mogu smatrati automatiziranim, a koji ne. Pogledajmo ih detaljno:

  • Lični podaci sadržani u sistemu ličnih podataka mogu se smatrati obrađenim neautomatizovanim procesom ako se njihovo korišćenje i uništavanje vrši u ličnom prisustvu građanina.
  • Ne može se potvrditi da su podaci automatski obrađeni samo na osnovu činjenice da postoje u sistemu ličnih informacija.

Automatska obrada ličnih podataka je obrada ličnih podataka pomoću računarskih alata.

Takva obrada može uključivati ​​određene procese koji se provode korišćenjem automatizovanih sredstava: primjena matematičkih operacija sa ovim indikatorima, kao i njihovo prilagođavanje i odlaganje.

Obrada ličnih podataka je svaka radnja koja se vrši sa datim informacijama. Obradom ličnih podataka smatraju se sljedeće radnje:

  • prikupljanje;
  • fiksacija;
  • upotreba;
  • uništenje.

Pravila i procedure

Lični podaci radnika, koji su neophodni menadžeru, sastoje se od nekoliko tačaka:

  • Informacije o obrazovanju.
  • Podaci o iskustvu, kao i mjestu rada, gdje je građanin ranije radio i na kojoj funkciji je bio.
  • Kratke informacije o članovima porodice i njihovim poslovima.
  • Informacije o postojećim bolestima i zdravlju općenito.

Tokom obrade podataka zaposlenih u organizaciji (prijem, prijenos i druga upotreba), zaposleni u kadrovskoj službi moraju pridržavati se određenih pravila:


Zašto je potreban pristanak?

Pristanak na obradu ličnih podataka je zakonodavna inovacija koja štiti lične podatke građana od neželjene upotrebe.

Ova saglasnost je potrebna prilikom prijave za posao, otvaranja bankovnog računa i drugih važnih okolnosti. Ne postoji poseban oblik pristanka. Može se izdati u bilo kom obliku na obrascu koji koristi preduzeće.

Period tokom kojeg će saglasnost važiti je naveden direktno u samom dokumentu.

Osoba odgovorna za lične podatke u organizaciji

Zaposlenika koji će biti odgovoran za primanje, obradu i čuvanje ličnih podataka imenuje direktor organizacije.

On također može imenovati određene osobe koje će imaju pristup ličnim podacima. Najbolje je da ovaj dokument izdate zasebno. Obično su sljedeće osobe odgovorne za sav posao od početka do kraja s ličnim podacima (prikupljanje, obrada i skladištenje):

    Možete preuzeti uzorak naloga o osobama odgovornim za lične podatke u organizaciji.

  1. Šef odjela za ljudske resurse.
  2. Kadrovski inspektor.
  3. Šef HR-a.
  4. Zamjenik šefa za ljudske resurse.
  5. HR specijalista.
  6. Ili je dozvoljeno uvođenje druge pozicije.

Uzimajući u obzir zakonodavstvo (Zakon br. 152), zaposlenik koji prikuplja i obrađuje lične podatke smatra se operaterom. U ovom slučaju, operater se smatra menadžerom.

Transfer i skladištenje

Važni papiri koji sadrže lične podatke o zaposlenima se čuvaju u vatrostalnim ormarima, tj. sefovi. Ključeve od sefa u svakom trenutku mora čuvati direktor odjela za ljudske resurse. Ako je direktor odsutan bilo kojeg dana, ključeve treba imati njegov zamjenik.

Ukoliko je potrebno prenijeti lične podatke radnika, službenik odjela za ljudske resurse se mora pridržavati određena pravila:

  • Lične podatke o radniku ne možete dati trećoj strani bez njegovog pismenog pristanka.
  • Izuzeci mogu nastati kada su informacije potrebne radi sprječavanja narušavanja zdravlja zaposlenika iu slučajevima predviđenim zakonom. Osim toga, ne možete otkriti lične podatke zaposlenika u komercijalne svrhe bez njegove dozvole.

  • Ukoliko morate prenijeti lične podatke zaposlenih, potrebno je obavijestiti one kojima su ti podaci namijenjeni da se ti podaci mogu koristiti samo u svrhe za koje je zahtjev dat.
  • Zaposleni u ljudskim resursima ima pravo pristupa samo informacijama koje su mu potrebne za obavljanje njegovih radnih obaveza.
  • Zaposleni u kadrovskoj službi nema takva ovlaštenja da sazna podatke o zdravstvenom stanju zaposlenog.
  • Izuzetak mogu biti okolnosti koje su bitne za pitanje obavljanja radnih obaveza radnika.

Ukoliko se utvrdi da su zaposlenici prekršili proceduru prikupljanja, obrade i izdavanja ličnih podataka uposlenika organizacije, ta lica će snositi disciplinsku i krivičnu odgovornost u skladu sa federalnim zakonom.

U članu 5. Saveznog zakona Navodi da lični podaci koji se prikupljaju za obradu na principima automatizacije ili na druge načine moraju biti proizvedeni u takvom obliku da je moguće identifikovati subjekta ovih podataka.

U ovom slučaju, definicija subjekta ne bi trebala biti duža nego što je potrebno za obradu. I, ako je obrada obavljena, onda uništavanje ličnih podataka ne podliježu određenom vremenu.

Menadžer mora biti svjestan određenih rokova koji su potrebni za sigurnost određenih informacija. I lični podaci zaposlenika su neophodni prodavnica 75 godina.

Opću proceduru organizovanja i spisak radnji za obradu ličnih podataka u preduzeću saznajte iz videa:

Posebno je proširena lista osnova za dovođenje administrativnoj odgovornosti za nezakonitu obradu ličnih podataka (PD) i povećane kazne.

Lični podaci: novčane kazne

Baza Iznos kazne
Pojedinac Zvaničnici Pravno lice IP
Obrada ličnih podataka u slučajevima koji nisu predviđeni zakonodavstvom Ruske Federacije; obrada ličnih podataka nespojiva sa svrhom prikupljanja ličnih podataka opomena ili novčana kazna - od 1000 do 3000 rubalja. opomena ili kazna - od 5000 do
10.000 rub.
opomena ili novčana kazna - od 30.000 do 50.000 rubalja.
Obrada ličnih podataka bez pismene saglasnosti subjekta od 3000 do 5000 rub. od 10.000 do 20.000 rubalja. od 15.000 do 75.000 rubalja.
Neispunjavanje obaveze objavljivanja ili omogućavanja pristupa dokumentu koji definiše politiku obrade ličnih podataka, odnosno informacije o zaštiti ličnih podataka od 700 do 1500 rub. od 3000 do 6000 rub. od 15.000 do 30.000 rubalja. od 5.000 do 10.000 rubalja.
Propust da se subjektu ličnih podataka pruži informacija o njihovoj obradi opomena ili novčana kazna - od 1000 do 2000 rubalja. opomena ili novčana kazna - od 4.000 do 6.000 rubalja. opomena ili novčana kazna - od 20.000 do 40.000 rubalja. opomena ili novčana kazna - od 10.000 do 15.000 rubalja.
Neuspjeh operatera da postupi po zahtjevu subjekta PD-a ili njegovog predstavnika da pojasni, blokira ili uništi (ako je PD nepotpun, zastario, netačan, nezakonito dobijen ili nije potreban za navedenu svrhu obrade) upozorenje ili izricanje novčane kazne u iznosu od 1000 do 2000 rubalja. opomena ili kazna - od 4000 do
10.000 rub.
opomena ili novčana kazna - od 25.000 do 45.000 rubalja. opomena ili novčana kazna - od 10.000 do 20.000 rubalja.
Propust operatera da osigura sigurnost ličnih podataka prilikom obrade ličnih podataka bez sredstava automatizacije, što je dovelo do neovlaštenog ili slučajnog pristupa ličnim podacima i prouzrokovalo njihovo uništavanje, modifikaciju, blokiranje, kopiranje od 700 do 2000 rub. od 4000 do
10.000 rub.
od 25.000 do 50.000 rubalja. od 10.000 do 20.000 rubalja.
Propust operatera (državnog ili opštinskog organa) da ispuni obavezu anonimizacije ličnih podataka; nepoštivanje zahtjeva za depersonalizaciju ličnih podataka upozorenje ili izricanje administrativne kazne - od 3.000 do 6.000 rubalja.

Imajte na umu: upravo taj razlog, kao što je obrada ličnih podataka bez pristanka subjekta, predviđa najveće kazne za sve kategorije prekršitelja - do 75.000 rubalja.

S tim u vezi nameću se mnoga pitanja, od kojih su najčešće postavljana:

  • Da li sam ja kontrolor podataka?
  • Da li se Zakon o ličnim podacima primjenjuje na mene?
  • Kako obavijestiti Roskomnadzor o obradi ličnih podataka?
  • Šta vlasnik web stranice treba učiniti da izbjegne kazne?

Hajde da se pozabavimo svim pitanjima po redu.

Sve organizacije prikupljaju, pohranjuju i koriste informacije o svojim zaposlenima. Lični podaci sada imaju veliku vrijednost, a kada dođu u ruke prevaranata, postaju sredstvo za činjenje zločina. U ovom članku ćemo vam reći kako i u koju svrhu kompanije obrađuju lične podatke i da li za to moraju dobiti pristanak zaposlenih.

Šta je obrada ličnih podataka

Koncept “obrade ličnih podataka” uključuje sve radnje koje izvrši operater sa pojedinačnim informacijama. Među njima:

  1. prikupljanje;
  2. pojašnjenje;
  3. sistematizacija;
  4. upotreba;
  5. brisanje;
  6. skladištenje.

Sve organizacije i preduzeća su operateri ličnih podataka jer ih obrađuju. U čl. 22 Zakona br. 152-FZ daje pravni osnov za obradu ličnih podataka. Na osnovu teksta članka, poslodavac ima pravo da preduzme radnje sa ličnim podacima zaposlenih bez obaveštavanja organa Roskomnadzora o ovoj nameri.

Za izvođenje radnji s ličnim podacima koristi se nekoliko metoda.  Automatska obrada ličnih podataka je obrada na računaru. Neautomatska metoda uključuje upotrebu papirnih medija. Danas se u većini slučajeva koristi mješovita obrada koja kombinira elemente automatizirane i ručne obrade.

Svrhe obrade ličnih podataka u preduzeću

Razlikuju se sljedeće svrhe obrade ličnih podataka u organizaciji:

  1. Zaključivanje, izvršenje i raskid građanskih ugovora sa građanima, pravnim licima, samostalnim preduzetnicima i drugim licima u situacijama predviđenim zakonom i Statutom preduzeća.
  2. Organizovanje kadrovske evidencije organizacije, obezbjeđivanje poštivanja zakona, zaključivanje i ispunjavanje obaveza po ugovorima o radu i građanskim ugovorima.
  3. Vođenje kadrovske evidencije, pomoć zaposlenima u zapošljavanju, obuci i napredovanju, te korištenje beneficija.
  4. Usklađenost sa zahtjevima poreskog zakonodavstva o obračunu i plaćanju poreza na dohodak fizičkih lica i jedinstvenog socijalnog poreza, penzijskog zakonodavstva u formiranju i prijenosu u Penzioni fond personaliziranih podataka o svakom primaocu prihoda, koji se uzimaju u obzir pri obračunu doprinosa na obavezno penzijsko osiguranje.
  5. Popunjavanje primarne statističke dokumentacije u skladu sa Zakonom o radu, Poreskim zakonom i saveznim zakonima.

Šta je saglasnost za obradu ličnih podataka

Uz obezbjeđivanje potrebnih dokumenata prilikom zaključivanja ugovora o radu, potpisuje se pristanak zaposlenog na obradu ličnih podataka zaposlenog. Prema čl. 3 Saveznog zakona br. 152, takvi podaci obuhvataju sve podatke o licu – od imena i prezimena do upisa u radnu knjižicu.

Lični podaci podijeljeni su u 3 kategorije:

  • Javno- osnovne lične podatke, uključujući puno ime, pol, datum i mjesto rođenja.
  • Biometrijski- podatke o izgledu i nekim fiziološkim karakteristikama, ako se utvrđuju vizuelno.
  • Poseban- nacionalnost, vjeroispovijest, zdravstveno stanje, kazneni dosije, djelimično - podaci o radu (razlozi otkaza i sl.).

Lični podaci su povjerljivi (osim javno dostupnih podataka), pa je za njihovu obradu potrebno dobiti pristanak osobe.

Period važenja pristanka za obradu ličnih podataka je obavezan. Trenutak njegovog završetka je ili određeni datum ili određeni događaj, uključujući i povlačenje pristanka od strane zaposlenika. Ovaj uslov je preciziran u stavu 4 čl. 9 Savezni zakon br. 152.

U kojim slučajevima je potrebna saglasnost za obradu ličnih podataka?

Za obradu posebnih i biometrijskih podataka potrebna je saglasnost. Javno dostupne informacije mogu se slobodno koristiti, osim ako su u suprotnosti sa zakonom, kao i općeprihvaćenim standardima morala i etike.

Situacije kada pristanak za obradu ličnih podataka nije potreban

Izuzetak su slučajevi kada se istražuje krivični predmet i provode radnje operativnog potrage. Biometrijski podaci mogu biti potrebni za utvrđivanje identiteta ako osoba nema dokumenta. U takvim situacijama pristanak za obradu ličnih podataka nije potreban.

Uzorak obrasca saglasnosti i opis dokumenta

Zahtjev za pristanak na obradu ličnih podataka podnosi se rukovodiocu organizacije u pisanoj formi. Zaglavlje dokumenta označava:

  1. poziciju rukovodioca i naziv organizacije na čijem je čelu;
  2. Puno ime rukovodioca;
  3. pozicija zaposlenog;
  4. Puno ime i prezime zaposlenog;
  5. datum;
  6. mjesto sastavljanja.

Primjer teksta dokumenta je sljedeći:
“Ovom izjavom potvrđujem svoju saglasnost za prikupljanje, obradu, korištenje i čuvanje mojih ličnih podataka u obimu potrebnom za osiguranje mojih radnih i socijalnih prava, plaćanje utvrđenih poreza, naknada i drugih obaveznih plaćanja, odbitak obaveznih doprinosa na državnim sredstvima i za druge namene, koji proizilaze iz radnog i srodnih pravnih odnosa između mene i poslodavca u okviru važećeg zakonodavstva. Poslodavac ima pravo da moje lične podatke ustupi trećim licima samo u slučajevima utvrđenim zakonom.”
Zaposleni stavlja svoj potpis ispod teksta prijave.

Da li je moguće odbiti obradu ličnih podataka sa stanovišta zakona?

Prema zakonu, odbijanje pristanka na obradu ličnih podataka ne nosi pravne posljedice. U dijelu 1. čl. 9 Savezni zakon br. 152 navodi da se sam pristanak izražava slobodno i dobrovoljno.

Dio 5 čl. 6. istog zakona dozvoljava izostanak pristanka na obradu ličnih podataka ako je to potrebno za izvršenje ugovora, uključujući i ugovor o radu. Stoga poslodavci, u obavljanju svojih dužnosti, mogu obrađivati ​​svoje lične podatke u interesu zaposlenih bez pribavljanja saglasnosti. Ovo se odnosi samo na zaposlene koji su već na platnom spisku. Nemoguće je zaposliti osobu ako odbije obrađivati ​​lične podatke. U ovom slučaju ugovor o radu još nije zaključen. Pošto ovaj dokument ne postoji, onda poslodavac nema obavezu da ga ispuni.

Ponekad odbijanje obrade ličnih podataka može imati negativne posljedice. Ako preduzeće ima režim propusnice, onda u takvim okolnostima zaposleni neće moći izdati ili zamijeniti propusnicu - takva radnja bi izašla iz okvira službene svrhe. Dakle, nedostatak saglasnosti povlači za sobom nemogućnost obavljanja radnih funkcija.

Postavite pitanja u komentarima na članak i dobijte odgovor od stručnjaka

U doba informacija i interneta, podaci se prenose i distribuiraju brzinom bez presedana. Društvene mreže dolijevaju ulje na vatru čineći lične podatke korisnika gotovo javno dostupnim. Ali da li se sam vlasnik uvijek slaže da se podaci o njemu prikupljaju, proučavaju, pohranjuju i prenose?

Lični podaci: šta oni uključuju?

Podaci o licu su toliko važni i značajni da je zakonodavac konačno odlučio da pravno uredi ovu oblast i definisao podatke o ličnosti kao podatke o licu koji ga identifikuju.

To uključuje:

  • ime, patronim, prezime;
  • mjesto prebivališta;
  • Datum i mjesto rođenja.

Poseban pravni režim uspostavlja se za informacije koje predstavljaju rizik za prava i slobode subjekta ličnih podataka i obuhvataju informacije o:

  • rasno ili etničko porijeklo;
  • nacionalnost;
  • vjerski i ideološki stavovi;
  • članstvo u političkim strankama i sindikatima;
  • krivično gonjenje;
  • zdravlje, seksualni život, biometrijski i genetski podaci.

Lični podaci uključuju pasoške i druge podatke o registraciji, podatke o porodičnom ili imovinskom stanju (sa izuzetkom državnih službenika) i mnoge druge, jer njihov popis nije ograničen zakonodavcem.

Zakon takođe utvrđuje oblik saglasnosti za obradu ličnih podataka. Takva dozvola se daje u pisanom obliku kako bi se uvjerili u bezuslovnu saglasnost vlasnika informacija.

Šta uključuje obrada ličnih podataka?

Svaki građanin može se upoznati sa podacima o drugoj osobi, kako po prirodi posla, tako i u procesu neformalne komunikacije, čitajući novine ili pregledavajući internet. Takvo upoznavanje ne znači obradu ličnih podataka: čitao sam, čuo, naučio - i, možda, zaboravio. Ili samo primio na znanje.

Ako se podaci o osobi prikupljaju za naknadnu sistematizaciju, korištenje, prijenos ili čuvanje, to je već obrada osobnih podataka. Ovu proceduru provode, na primjer, klinike ili škole: dobijeni podaci se registruju, unose u baze podataka i kataloge i klasificiraju za naknadnu upotrebu u svoje zakonske svrhe.

Novinar, pisac ili pojedinac može obrađivati ​​lične podatke isključivo u kreativne svrhe bez pridržavanja zakonskih propisa.

Ograničenja obrade ličnih podataka

Prikupljanje i obrada podataka o ličnosti dozvoljena je isključivo radi ispunjavanja statutarnih zadataka i ostvarivanja utvrđenog cilja. Na primjer, klinika može koristiti lične podatke prikupljene od pacijenata samo za pružanje medicinske njege tim pojedincima.

Čitav niz ličnih podataka obrađuju osiguravajuća društva, turističke agencije, transportna preduzeća, komunalna preduzeća i druga slična pravna lica. Ove organizacije mogu koristiti takve informacije samo za obavljanje svojih zadataka za potrošača i nemaju pravo prikupljati više informacija nego što je potrebno za određenu situaciju.

Nemoguće je prikupljati podatke koji predstavljaju rizik po prava i slobode osobe osim ako takve podatke ne dostavi sama osoba, na primjer, član političke stranke je podatke o sebi dao direktno partijskoj organizaciji.

Ko ima pravo da obrađuje podatke o osobi?

Sve radnje s ličnim podacima mogu obavljati samo oni kojima je vlasnik podataka dao pristanak.

Postoje i izuzeci od pravila, na primjer, istražni organi mogu obraditi informacije o optuženom bez njegovog pristanka. Ovo pravo istražitelja je uzrokovano potrebom da zaštiti javni interes i ispuni svoje službene dužnosti.

Poreski i penzioni organi takođe sprovode razne operacije sa ličnim podacima ne samo da bi ispunili svoje dužnosti, već i da bi osigurali prava građana.

Mobilni operateri imaju znatnu količinu ličnih podataka o pretplatnicima. Naravno, takve informacije mogu koristiti samo za pružanje kvalitetne mobilne komunikacije korisniku.

Lični podaci na poslu

Najčešće se lični podaci daju tokom zaposlenja. Zakon utvrđuje listu obaveznih podataka o zaposlenom, bez kojih je zapošljavanje nemoguće:

  • ime, patronim, prezime;
  • Datum rođenja;
  • lokacija;
  • serija, broj, datum izdavanja pasoša;
  • poreski i registarski brojevi osiguranja;
  • Porodični status;
  • zdravstveno stanje i neke druge informacije.

Primanjem ovih podataka zakon vezuje određene pravne posledice u pogledu plata, godišnjih odmora, beneficija i mnogih drugih pitanja.

Naravno, svaki građanin može odbiti da otkrije podatke o sebi, ali u ovom slučaju poslodavac ima pravo odbiti da ga zaposli - to je pravni odnos. Problemi najčešće ne nastaju prilikom registracije, jer zaposlenik dobrovoljno daje potrebne informacije.

Međutim, treba imati na umu da poslodavac nema pravo da operiše podacima zaposlenih o nacionalnoj ili stranačkoj pripadnosti, verskim stavovima i nekim drugim.

Šta je saglasnost za obradu ličnih podataka?

Dozvola vlasnika ličnih podataka za njihovu obradu obično se izdaje u pisanoj formi, uključujući i vrijeme zaposlenja.

Kompanije koje su naučile iz gorkog iskustva ili su jednostavno oprezne traže od potrošača da potpišu odgovarajuće izjave prilikom podnošenja zahtjeva za diskontne kartice i učešća u promocijama; klinike, škole, univerziteti i druge institucije takođe su razvile standardnu ​​saglasnost za obradu ličnih podataka.

Prije potpisivanja potrebno je pažljivo proučiti uzorak i uvjeriti se da su traženi podaci zaista potrebni određenoj osobi. Obrazac pismene saglasnosti za obradu ličnih podataka omogućava vam da potvrdite dobru volju vlasnika.

Rezerve u vezi sa ličnim podacima sadržane su u gotovo svim ugovorima: poslovnim, radnim, potrošačkim, jer kada je u pitanju poštovanje zakona, bolje je malo preterati nego preterati.

Pisani oblik

U nastavku se nalazi pisani oblik pristanka zaposlenika na obradu ličnih podataka.

Direktor fabrike Selkhozmash

Ivanov I. I.

traktorista radionice mehanizacije

Aristov Oleg Arkadevič.

Mjesto kompilacije.

Ovom prijavom dajem pismeno odobrenje za prikupljanje, obradu, korištenje i čuvanje mojih ličnih podataka, u mjeri u kojoj je to potrebno za osiguranje svojih radnih i socijalnih prava, plaćanje utvrđenih poreza, taksi i drugih obaveznih plaćanja, uplata obaveznih doprinosa u državne fondove, kao i kao i za druge svrhe koje proizlaze iz radnih i srodnih pravnih odnosa između mene i poslodavca iu granicama predviđenim važećim zakonodavstvom.

Poslodavac ima pravo prenijeti moje lične podatke trećim licima samo u slučajevima izričito utvrđenim zakonom.

Saglasnost za prikupljanje i obradu ličnih podataka zaposlenik najčešće potpisuje prilikom prijave za posao i dostavljanja svih potrebnih dokumenata. Ima smisla tražiti takvu izjavu od njega prije potpisivanja naloga za zapošljavanje.

Saglasnost za obradu ličnih podataka: uzorak

Jedna od nestandardnih opcija u oblasti obrade ličnih podataka je davanje saglasnosti roditelja obrazovnoj ustanovi za rad sa ličnim podacima njihovog maloletnog deteta. Naravno, škola je prinuđena da koristi informacije o djeci i njihovim roditeljima za pružanje obrazovnih usluga. Roditelji kao zakonski zastupnici maloljetne djece imaju pravo da izdaju takvu dozvolu.

Pravni savjet: oba roditelja treba pitati o saglasnosti za obradu ličnih podataka djeteta, bez obzira da li su u službenom, građanskom braku ili razvedeni. Izuzetak je lišenje roditeljskog prava sudskom odlukom.

U nastavku se nalazi uzorak obrasca pristanka koji su sastavili oba roditelja.

Direktoru srednje škole br.30

Moskva

Ivanova I. I.

roditelji učenika 4. razreda

Petrova Petr Petrović, rođen 2005.

stanovnik: Harkovski autoput, 356, apt. 2,

Majka Petrova Irina Leonidovna,

stanuje: Harkovski autoput, 356, apt. 2,

Otac Petrov Igor Ivanovič,

stanuje: Harkovski autoput, 356, apt. 2,

Saglasnost za obradu ličnih podataka djeteta

Ovom izjavom dajemo dozvolu školskoj upravi da prikuplja, obrađuje, koristi i čuva lične podatke našeg djeteta isključivo u mjeri potrebnoj za osiguranje obrazovnog procesa i povezanih pravnih odnosa koji se odnose na socijalna prava našeg djeteta.

Prenošenje ličnih podataka našeg djeteta trećim licima dozvoljavamo samo u slučajevima predviđenim važećim zakonodavstvom, o čemu nas uprava mora obavijestiti na propisan način.

Petrova I. L., datum.

Petrov I.I., datum.

Po želji, roditelji mogu sastaviti posebne listove saglasnosti za obradu ličnih podataka, svaki u svoje ime.

Da li je moguće obraditi podatke o osobi bez pristanka vlasnika?

Po pravilu, obrada ličnih podataka bez dobrovoljnog pristanka vlasnika je nezakonita. Izuzetak su slučajevi kada se informacije obrađuju bez pristanka vlasnika radi zaštite njegovih vitalnih interesa.

U nekim slučajevima moguće je obraditi lične podatke bez pismenog pristanka vlasnika:

  • prilikom izdavanja dozvole vlasniku baze podataka;
  • prilikom sklapanja posla u interesu građanina i iz nekih drugih razloga.

Koje su sankcije predviđene za kršenje procedure postupanja sa ličnim podacima?

  • Disciplinski. Odnosi se na zaposlene koji kršeći svoje službene dužnosti nisu osigurali zaštitu ličnih podataka.
  • Administrativni. Odgovornost u obliku novčanih kazni je prilično ozbiljna i nameće se krivcu (za građane - u iznosu od 300 do 500 rubalja; za službenike - od 500 do 1000 rubalja; za pravna lica - od 5000 do 10.000 rubalja - u zavisnosti od počinjeno krivično djelo i pravni status počinitelja).
  • Materijal. Do toga može doći sudskom odlukom ako mu se povredom prava na sigurnost ličnih podataka nanese materijalna ili moralna šteta.

Podaci o licu su zakonom zaštićeni zbog svoje posebne važnosti, što znači da je neophodno poštovati sve zahtjeve zakona o zaštiti podataka o ličnosti.

Povezane publikacije