Zaštita osobnih podataka Tko može biti operater osobnih podataka? Zašto je opasno potpisati ugovor o korištenju i obradi osobnih podataka u Rusiji? Definicija obrade i korištenja osobnih podataka

Obrada osobnih podataka bez privole subjekta moguća je samo u slučajevima utvrđenim zakonom. Korištenje takvih informacija uz kršenje reda ili bez odgovarajuće osnove povlači za sobom građansku, radnu, upravnu i kaznenu odgovornost počinitelja.

U kojim slučajevima je dopušteno prenositi trećim osobama i na drugi način obrađivati ​​osobne podatke o subjektu?

Zakon „O osobnim podacima” od 27. srpnja 2006. br. 152-FZ utvrdio je 2 opcije u kojima je obrada osobnih podataka građanina (subjekta) zakonita:

  1. Po primitku njegovog pristanka na to.
  2. Bez pribavljanja suglasnosti u sljedećim slučajevima:
    • korištenje podataka od strane drugih osoba za osobne i obiteljske potrebe, ako se time ne krše prava građana;
    • unos osobnih podataka u bazu podataka Arhivskog fonda Rusije;
    • donošenje odluke o klasificiranju podataka kao državne tajne (u ovom slučaju nije potrebna suglasnost subjekta za klasificiranje podataka o njemu);
    • potreba za korištenjem informacija kako bi Rusija provela uvjete međunarodnih ugovora i zakona;
    • sudjelovanje osobe u sudskom postupku iu vezi s takvim sudjelovanjem;
    • korištenje za izvršenje sudskog akta ili odredbi isprave koju su donijela tijela izvršenja;
    • primitak od strane osobe općinske ili državne službe;
    • priznavanje podataka o sebi od strane osobe kao javno dostupnih;
    • sklapanje i izvršenje ugovora u kojem je subjekt stranka ili korisnik;
    • nemogućnost dobivanja pristanka u slučaju prijetnje životu, zdravlju ili važnim interesima osobe;
    • ostvarivanje prava, osiguranje interesa operatera (osobe koja obrađuje podatke) ili trećih osoba, postizanje društveno značajnih ciljeva;
    • obavljanje profesionalne djelatnosti novinara i medija, kreativne djelatnosti, kada se time ne krše ljudska prava;
    • korištenje anonimiziranih podataka o osobi u istraživačke i statističke svrhe, osim političke propagande, promicanja roba, usluga i rada na tržištu;
    • potreba obvezne objave i objave podataka na temelju zakona (npr. državni službenici dužni su objaviti podatke o svojim primanjima).

Postupak obrade (pohrane, distribucije i sl.) informacija bez pribavljanja suglasnosti subjekta

Opći postupak prema kojem operateri obrađuju osobne podatke o građanima bez njihove posebne dozvole je sljedeći:

  1. Operater dobiva informacije ako za to postoje zakonske osnove. Nije potrebno obavijestiti osobu o početku obrade njegovih podataka, ali u nekim slučajevima obavijest se šalje Roskomnadzoru.
  2. Operater provodi potrebne radnje (prikuplja, evidentira, prenosi, razjašnjava i dr.). Kako je navedeno u čl. 5 Zakona br. 152-FZ, radnje korisnika ograničene su na svrhu obrade.
  3. Nakon postizanja ciljeva ili nakon prestanka potrebe za korištenjem, podaci se uništavaju ili anonimiziraju.

Dodatna faza može biti pojedinac koji osporava zakonitost korištenja podataka o njemu. Tijelo za rješavanje sporova je (po izboru građanina) sud ili Roskomnadzor. U tijeku rješavanja sukoba, operater predočava dokaze o postojanju okolnosti koje mu dopuštaju korištenje podataka bez odobrenja ili protivno zabrani građana.

Odgovornost operatera

Ako operater prekrši postupak i uvjete obrade osobnih podataka, može biti predmet različitih vrsta odgovornosti:

Vrsta odgovornosti

Primjer prekršaja

Kazna

Pravna osnova

Građanski

Nanošenje moralne štete

Isplata odštete

Umjetnost. 24. Zakona br. 152-FZ, čl. 1099 GK

Disciplinski

Otkrivanje osobnih podataka o drugom radniku

Otkaz

Kršenje zakona prilikom obrade podataka

Privođenje na disciplinsku i novčanu odgovornost

Upravni

Obrada podataka suprotna svrsi prikupljanja podataka

  • građani - 1000-3000 rubalja;
  • službenici - 5.000-10.000 rubalja;
  • organizacije - 30.000-50.000 rubalja.

1. dio čl. 13.11 Zakon o upravnim prekršajima

Kriminalac

Povreda privatnosti

Alternativna sankcija:

  • novčana kazna do 200.000 rubalja,
  • obavezni rad do 360 sati,
  • popravni – do 1 godine,
  • prisilno - do 2 godine,
  • kazna zatvora do 2 godine i sl.

1. dio čl. 137 Kaznenog zakona

Odbijanje ili obmana od strane službene osobe prilikom davanja podataka građaninu o njemu

Novčana kazna (200.000 rubalja ili prihod do jedne i pol godine) ili oduzimanje prava na bavljenje određenim aktivnostima 2-5 godina

Pristup računalnim informacijama bez prava na to

Novčana kazna (200.000 rubalja ili prihod do jedne i pol godine), popravni rad do godinu dana ili prisilni rad, ograničenje ili zatvor do 2 godine

1. dio čl. 272 KZ-a

Dakle, obrada informacija bez dopuštenja subjekta je moguća ako je operateru zakonom dodijeljeno takvo pravo. Podaci se moraju koristiti u mjeri potrebnoj za postizanje ciljeva operatera, nakon čega se podaci uništavaju ili anonimiziraju. Osoba koja smatra da su njezini osobni podaci korišteni nezakonito ima pravo žalbe sudu ili Roskomnadzoru.

Ne znate svoja prava?


U doba novih tehnologija i interneta svaka se informacija širi velikom brzinom. Društvene mreže uvelike “pomažu” procesu, stavljanje osobnih podataka građana na javni uvid. Najčešće se osobni podaci navode prilikom prijave za posao. U tu svrhu postoji zakon o obradi osobnih podataka u organizaciji. O ovom zakonu će se raspravljati u članku.

Poštovani čitatelji! Naši članci govore o tipičnim načinima rješavanja pravnih problema, ali svaki je slučaj jedinstven.

Ako želite znati kako riješiti točno vaš problem - kontaktirajte online konzultanta s desne strane ili nazovite besplatne konzultacije:

Što znači obrada?

Svatko se može upoznati s podacima o drugom građaninu, kako u poslovnoj tako iu izvanradnoj komunikaciji, pregledavajući internetske stranice, kao i čitajući novine. Ovo (posebno ili neposebno) prikupljanje podataka nema nikakve veze s obradom osobnih podataka: upoznao sam, pročitao i zaboravio, najvjerojatnije.

Ako se osobni podaci posebno prikupljaju radi korištenja i pohrane, tada takvo postupanje već znači obradu osobnih podataka. Taj se proces najčešće događa u obrazovnim ustanovama i bolnicama: potrebni se podaci registriraju, bilježe u baze podataka i također klasificiraju kako bi se kasnije mogli koristiti u legalne svrhe.

Ako informacije prikuplja pisac ili novinar, tada on ima pravo obrađivati ​​osobne podatke u kreativne svrhe.

Osobni podaci obrađuju se na dva načina: automatizirani i neautomatizirani.

Neautomatiziranom obradom smatra se ona koja se provodi uz osobno sudjelovanje građanina.

Ako se osobni podaci obrađuju bez automatizacije, moraju biti odvojeni od ostalih informacija. To se može učiniti označavanjem, na primjer, na marginama obrazaca. Strogo Nije dopušteno stavljanje osobnih podataka na jedan medij, ako je unaprijed poznato da su svrhe njihove obrade nespojive.

Ako osobni podaci građana pripadaju različitim kategorijama, tada je za svaku vrstu potrebno koristiti zasebni medij.

Sljedeće dvije točke vode do odgovora na pitanje koji se sustavi mogu smatrati automatiziranim, a koji ne. Pogledajmo ih detaljnije:

  • Osobni podaci sadržani u sustavu osobnih podataka mogu se smatrati obrađenim neautomatiziranim postupkom ako se njihova uporaba i uništavanje provode u osobnoj prisutnosti građanina.
  • Ne može se potvrditi da su podaci automatski obrađeni isključivo na temelju činjenice da isti postoje u osobnom informacijskom informacijskom sustavu.

Automatizirana obrada osobnih podataka je obrada osobnih podataka pomoću računalnih alata.

Takva obrada može uključivati ​​određene procese koji se provode pomoću automatiziranih sredstava: primjena matematičkih operacija s ovim pokazateljima, te njihovo podešavanje i zbrinjavanje.

Obrada osobnih podataka je svaka radnja koja se provodi s danim informacijama. Obradom osobnih podataka smatraju se sljedeće radnje:

  • kolekcija;
  • fiksacija;
  • korištenje;
  • uništenje.

Pravila i procedure

Osobni podaci radnika, koji su potrebni upravitelju, sastoje se od nekoliko točaka:

  • Informacije o obrazovanju.
  • Podaci o iskustvu, kao i mjesto rada, gdje je građanin prethodno radio i na kojem je položaju bio.
  • Kratke informacije o članovima obitelji i njihovim poslovima.
  • Informacije o postojećim bolestima i zdravlju općenito.

Tijekom obrade podataka zaposlenika organizacije (prijem, prijenos i druga upotreba), zaposlenici kadrovske službe moraju pridržavati se određenih pravila:


Zašto je potrebna suglasnost?

Privola za obradu osobnih podataka zakonska je novost koja štiti osobne podatke građana od neželjene uporabe.

Ova suglasnost je potrebna prilikom prijave za posao, otvaranja bankovnog računa i drugih bitnih okolnosti. Ne postoji poseban oblik privole. Može se izdati u bilo kojem obliku na obrascu koji koristi poduzeće.

Razdoblje u kojem će suglasnost biti valjana naznačeno je izravno u samom dokumentu.

Osoba odgovorna za osobne podatke u organizaciji

Zaposlenika koji će biti odgovoran za primanje, obradu i čuvanje osobnih podataka imenuje direktor organizacije.

On može imenovati i određene osobe koje će imati pristup osobnim podacima. Najbolje je izdati ovaj dokument zasebno. Obično su sljedeće osobe odgovorne za sav rad od početka do kraja s osobnim podacima (prikupljanje, obrada i pohrana):

    Uzorak naloga o osobama odgovornim za osobne podatke u organizaciji možete preuzeti.

  1. Voditelj odjela za ljudske resurse.
  2. Kadrovski inspektor.
  3. Šef kadrovske službe.
  4. Zamjenik načelnika HR.
  5. HR stručnjak.
  6. Ili je dopušteno uvođenje druge pozicije.

Uzimajući u obzir zakonodavstvo (Zakon br. 152), zaposlenik koji prikuplja i obrađuje osobne podatke smatra se operaterom. U tom slučaju operater se smatra upraviteljem.

Prijenos i skladištenje

Pohranjuju se važni papiri koji sadrže osobne podatke o zaposlenicima u vatrostalnim ormarima, tj. sefovi. Ključeve sefa dužan je stalno držati kod direktora HR službe. Ako je direktor odsutan bilo koji dan, ključeve treba imati njegov zamjenik.

Ukoliko je potrebno prenijeti osobne podatke radnika, djelatnik kadrovske službe se mora pridržavati određena pravila:

  • Ne možete dati osobne podatke o radniku trećoj strani bez njegovog pisanog pristanka.
  • Iznimke mogu nastupiti kada su informacije potrebne radi sprječavanja štetnog djelovanja na zdravlje zaposlenika iu slučajevima propisanim zakonom. Osim toga, ne možete otkriti osobne podatke zaposlenika u komercijalne svrhe bez njegovog dopuštenja.

  • Ako morate prenijeti osobne podatke zaposlenika, morate obavijestiti one kojima su ti podaci namijenjeni da se ti podaci mogu koristiti samo u svrhe za koje je zahtjev dan.
  • Zaposlenik HR-a ima pravo pristupa samo onim podacima koji su mu nužni za obavljanje njegovih radnih zadataka.
  • Zaposlenik kadrovske službe nema takvu ovlast saznati podatke o zdravstvenom stanju zaposlenika.
  • Izuzetak mogu biti takve okolnosti koje su od značaja za pitanje obavljanja radnih zadataka radnika.

Ako se utvrdi da je bilo koji zaposlenik prekršio postupak prikupljanja, obrade i izdavanja osobnih podataka zaposlenika organizacije, tada će te osobe snositi disciplinsku i kaznenu odgovornost u skladu sa saveznim zakonom.

U članku 5. Federalnog zakona Navedeno je da osobni podaci koji se prikupljaju za obradu principima automatizacije ili drugim sredstvima moraju biti izrađeni u takvom obliku da je moguće identificirati subjekt tih podataka.

U tom slučaju definicija subjekta ne smije biti dulja nego što je potrebno za obradu. I, ako je obrada provedena, onda uništavanje osobnih podataka ne podliježu određenom vremenu.

Upravitelj mora biti svjestan određenih rokova koji su potrebni za sigurnost određenih informacija. I osobni podaci zaposlenika su neophodni čuvati 75 godina.

Saznajte opći postupak organiziranja i popis radnji za obradu osobnih podataka u poduzeću iz videa:

Konkretno, proširio je popis osnova za dovođenje do upravne odgovornosti za nezakonitu obradu osobnih podataka (PD) i povećao novčane kazne.

Osobni podaci: novčane kazne

Baza Iznos novčane kazne
Pojedinac Službenici Pravna osoba IP
Obrada osobnih podataka u slučajevima koji nisu predviđeni zakonodavstvom Ruske Federacije; obrada osobnih podataka nespojiva sa svrhama prikupljanja osobnih podataka upozorenje ili novčana kazna - od 1000 do 3000 rubalja. opomena ili novčana kazna - od 5000 do
10 000 rub.
upozorenje ili novčana kazna - od 30.000 do 50.000 rubalja.
Obrada osobnih podataka bez pisanog pristanka subjekta od 3000 do 5000 rub. od 10 000 do 20 000 rub. od 15.000 do 75.000 rubalja.
Neispunjavanje obveze objave ili omogućavanja uvida u dokument kojim se definira politika obrade osobnih podataka, odnosno informacija o zaštiti osobnih podataka od 700 do 1500 rub. od 3000 do 6000 rub. od 15 000 do 30 000 rub. od 5.000 do 10.000 rubalja.
Nepružanje informacija subjektu osobnih podataka o njihovoj obradi upozorenje ili novčana kazna - od 1000 do 2000 rubalja. upozorenje ili novčana kazna - od 4.000 do 6.000 rubalja. upozorenje ili novčana kazna - od 20.000 do 40.000 rubalja. upozorenje ili novčana kazna - od 10.000 do 15.000 rubalja.
Propust operatera da udovolji zahtjevu subjekta PD-a ili njegovog predstavnika za pojašnjenjem, blokiranjem ili uništenjem (ako je PD nepotpun, zastario, netočan, nezakonito dobiven ili nije nužan za navedenu svrhu obrade) upozorenje ili izricanje novčane kazne u iznosu od 1000 do 2000 rubalja. opomena ili novčana kazna - od 4000 do
10 000 rub.
upozorenje ili novčana kazna - od 25.000 do 45.000 rubalja. upozorenje ili novčana kazna - od 10.000 do 20.000 rubalja.
Propust operatera da osigura sigurnost osobnih podataka prilikom obrade osobnih podataka bez sredstava automatizacije, što je dovelo do neovlaštenog ili slučajnog pristupa osobnim podacima i uzrokovalo njihovo uništenje, izmjenu, blokiranje, kopiranje od 700 do 2000 rub. od 4000 do
10 000 rub.
od 25.000 do 50.000 rubalja. od 10 000 do 20 000 rub.
Neispunjenje obveze anonimizacije osobnih podataka od strane operatera (državnog ili općinskog tijela); nepoštivanje zahtjeva za depersonalizaciju osobnih podataka upozorenje ili izricanje administrativne novčane kazne - od 3.000 do 6.000 rubalja.

Imajte na umu: upravo ovaj razlog, kao što je obrada osobnih podataka bez pristanka subjekta, predviđa najveće novčane kazne za sve kategorije prekršitelja - do 75.000 rubalja.

S tim u vezi nameću se brojna pitanja, a najčešća su:

  • Jesam li voditelj obrade osobnih podataka?
  • Odnosi li se na mene Zakon o osobnim podacima?
  • Kako obavijestiti Roskomnadzor o obradi osobnih podataka?
  • Što bi vlasnik web stranice trebao učiniti da izbjegne kazne?

Pozabavimo se svim pitanjima redom.

Sve organizacije prikupljaju, pohranjuju i koriste informacije o svojim zaposlenicima. Osobni podaci danas imaju veliku vrijednost, a kada dospiju u ruke prevarantima, postaju sredstvo za počinjenje zločina. U ovom članku ćemo vam reći kako i u koju svrhu tvrtke obrađuju osobne podatke i moraju li za to dobiti privolu zaposlenika.

Što je obrada osobnih podataka

Koncept “obrade osobnih podataka” uključuje sve radnje koje operater provodi s individualnim podacima. Među njima:

  1. kolekcija;
  2. pojašnjenje;
  3. sistematizacija;
  4. korištenje;
  5. brisanje;
  6. skladištenje.

Sve organizacije i poduzeća su operateri osobnih podataka jer ih obrađuju. U čl. 22. Zakona br. 152-FZ pruža pravnu osnovu za obradu osobnih podataka. Na temelju teksta članka, poslodavac ima pravo poduzeti radnje s osobnim podacima zaposlenika, a da o toj namjeri ne obavijesti vlasti Roskomnadzora.

Za izvođenje radnji s osobnim podacima koristi se nekoliko metoda.  Automatizirana obrada osobnih podataka je obrada na računalu. Neautomatizirana metoda uključuje korištenje papirnatih medija. Danas se u većini slučajeva koristi mješovita obrada koja kombinira elemente automatizirane i ručne obrade.

Svrhe obrade osobnih podataka u poduzeću

Razlikuju se sljedeće svrhe obrade osobnih podataka u organizaciji:

  1. Sklapanje, izvršenje i raskid građanskih ugovora s građanima, pravnim osobama, pojedinačnim poduzetnicima i drugim osobama u situacijama predviđenim zakonom i Poveljom poduzeća.
  2. Organizacija kadrovske evidencije organizacije, osiguravanje poštivanja zakona, sklapanje i ispunjavanje obveza iz radnih i građanskih ugovora.
  3. Vođenje kadrovske evidencije, pomoć zaposlenicima pri zapošljavanju, osposobljavanju i napredovanju te korištenju pogodnosti.
  4. Usklađenost sa zahtjevima poreznog zakonodavstva o obračunu i plaćanju poreza na dohodak i jedinstvenog socijalnog poreza, mirovinskog zakonodavstva u formiranju i prijenosu mirovinskog fonda personaliziranih podataka o svakom primatelju dohotka, koji se uzimaju u obzir pri obračunu doprinosa u obvezno mirovinsko osiguranje.
  5. Ispunjavanje primarne statističke dokumentacije u skladu s Zakonom o radu, Poreznim zakonima i saveznim zakonima.

Što je privola za obradu osobnih podataka

Uz dostavu potrebne dokumentacije prilikom sklapanja ugovora o radu, potpisuje se i suglasnost radnika za obradu osobnih podataka radnika. Prema čl. 3 Saveznog zakona br. 152, takvi podaci uključuju sve podatke o osobi - od imena i prezimena do unosa u radnu knjižicu.

Osobni podaci podijeljeni su u 3 kategorije:

  • Javnost- osnovne osobne podatke, uključujući puno ime, spol, datum i mjesto rođenja.
  • Biometrijski- podaci o izgledu i nekim fiziološkim karakteristikama, ako se utvrđuju vizualno.
  • Posebna- nacionalnost, vjera, zdravstveno stanje, kazneni dosje, djelomično - podaci o poslu (razlozi otkaza i sl.).

Osobni podaci su povjerljivi (osim javno dostupnih podataka), pa je za njihovu obradu potrebno dobiti privolu osobe.

Rok valjanosti privole za obradu osobnih podataka je obavezan. Trenutak njegovog završetka je ili određeni datum ili određeni događaj, uključujući povlačenje privole od strane zaposlenika. Ovaj zahtjev naveden je u stavku 4. čl. 9 Savezni zakon br. 152.

U kojim slučajevima je potrebna privola za obradu osobnih podataka?

Za obradu posebnih i biometrijskih podataka potrebna je suglasnost. Javno dostupni podaci mogu se koristiti slobodno, osim ako nisu u suprotnosti sa zakonom, te općeprihvaćenim standardima morala i etike.

Situacije kada privola za obradu osobnih podataka nije potrebna

Izuzetak su slučajevi kada se istražuje kazneni predmet i provode operativno-pretražne radnje. Biometrijski podaci mogu biti potrebni za utvrđivanje identiteta ako osoba nema dokumente. U takvim situacijama privola za obradu osobnih podataka nije potrebna.

Uzorak obrasca suglasnosti i opis dokumenta

Zahtjev za privolu za obradu osobnih podataka podnosi se voditelju organizacije u pisanom obliku. Zaglavlje dokumenta označava:

  1. položaj upravitelja i naziv organizacije na čijem je čelu;
  2. Puno ime voditelja;
  3. položaj zaposlenika;
  4. Puno ime zaposlenika;
  5. Datum od;
  6. mjesto sastavljanja.

Primjer teksta dokumenta je sljedeći:
“Ovom izjavom potvrđujem svoju suglasnost za prikupljanje, obradu, korištenje i pohranjivanje mojih osobnih podataka u mjeri potrebnoj za osiguranje mojih radnih i socijalnih prava, plaćanja utvrđenih poreza, naknada i drugih obveznih davanja, odbitka obveznih doprinosa na državna sredstva i za druge namjene, proizašle iz radnih i s njima povezanih pravnih odnosa između mene i poslodavca u okviru važećeg zakonodavstva. Poslodavac ima pravo dati moje osobne podatke trećim osobama samo u slučajevima utvrđenim zakonom.”
Zaposlenik stavlja svoj potpis ispod teksta prijave.

Je li moguće odbiti obradu osobnih podataka sa stajališta zakona?

Prema zakonu, odbijanje privole za obradu osobnih podataka ne snosi pravne posljedice. U dijelu 1. čl. 9 Savezni zakon br. 152 navodi da se sam pristanak izražava slobodno i dobrovoljno.

Dio 5 čl. 6. istog zakona dopušta izostanak privole za obradu osobnih podataka ako je to potrebno za izvršenje ugovora, uključujući i ugovor o radu. Stoga poslodavci u obavljanju svojih obveza mogu obrađivati ​​njihove osobne podatke u interesu radnika bez pribavljanja privole. Ovo se odnosi samo na zaposlenike koji su već na platnom spisku. Nemoguće je zaposliti osobu koja odbija obradu osobnih podataka. U ovom slučaju ugovor o radu još nije sklopljen. Budući da taj dokument ne postoji, onda ga poslodavac nema obvezu ispuniti.

Ponekad odbijanje obrade osobnih podataka može imati negativne posljedice. Ako poduzeće ima režim propusnica, tada u takvim okolnostima zaposlenik neće moći izdati ili zamijeniti propusnicu - takva bi radnja izašla iz okvira službene svrhe. Dakle, nedostatak pristanka povlači za sobom nemogućnost obavljanja radnih funkcija.

Postavite pitanja u komentarima na članak i dobijte odgovor od stručnjaka

U doba informacija i interneta podaci se prenose i distribuiraju brzinom bez presedana. Društvene mreže dolijevaju ulje na vatru čineći osobne podatke korisnika gotovo javno dostupnima. No, slaže li se sam vlasnik uvijek da se podaci o njemu prikupljaju, proučavaju, pohranjuju i prenose?

Osobni podaci: što uključuju?

Podaci o osobi toliko su važni i značajni da je zakonodavac konačno odlučio zakonski urediti ovo područje i definirao osobne podatke kao podatke o osobi koji je identificiraju.

To uključuje:

  • ime, patronim, prezime;
  • mjesto boravka;
  • Datum i mjesto rođenja.

Poseban pravni režim uspostavljen je za informacije koje predstavljaju rizik za prava i slobode nositelja osobnih podataka, a uključuje informacije o:

  • rasno ili etničko podrijetlo;
  • nacionalnost;
  • vjerski i ideološki pogledi;
  • članstvo u političkim strankama i sindikatima;
  • kazneni progon;
  • zdravlje, seksualni život, biometrijski i genetski podaci.

Osobno uključuje putovnicu i druge podatke o registraciji, podatke o obiteljskom ili imovinskom statusu (s iznimkom državnih službenika) i mnoge druge, budući da njihov popis nije ograničen od strane zakonodavca.

Zakon također utvrđuje oblik privole za obradu osobnih podataka. Takvo se dopuštenje daje u pisanom obliku kako bismo bili sigurni u bezuvjetni pristanak vlasnika informacija.

Što uključuje obrada osobnih podataka?

Svaki građanin može se upoznati s podacima o drugoj osobi, kako po prirodi svog posla, tako i u procesu neformalne komunikacije, čitajući novine ili pretražujući internet. Takvo upoznavanje ne znači obradu osobnih podataka: pročitao sam, čuo, naučio - i, možda, zaboravio. Ili samo primio na znanje.

Ako se podaci o osobi prikupljaju radi naknadne sistematizacije, korištenja, prijenosa ili pohrane, to je već obrada osobnih podataka. Ovaj postupak provode, primjerice, klinike ili škole: dobiveni podaci se registriraju, unose u baze podataka i kataloge i klasificiraju za kasniju upotrebu u svoje zakonske svrhe.

Novinar, pisac ili pojedinac može obrađivati ​​osobne podatke isključivo u kreativne svrhe bez poštivanja zakonskih propisa.

Ograničenja obrade osobnih podataka

Prikupljanje i obrada osobnih podataka dopuštena je isključivo radi ispunjavanja statutarnih zadaća i postizanja utvrđenog cilja. Na primjer, klinika može koristiti osobne podatke prikupljene od pacijenata samo za pružanje medicinske skrbi tim pojedincima.

Čitave nizove osobnih podataka obrađuju osiguravajuća društva, putničke agencije, prijevoznička poduzeća, komunalna poduzeća i drugi slični pravni subjekti. Te organizacije mogu koristiti takve informacije samo za obavljanje svojih zadataka za potrošača i nemaju pravo prikupljati više informacija nego što je potrebno za određenu situaciju.

Nemoguće je prikupljati podatke koji predstavljaju rizik za prava i slobode osobe osim ako takve podatke ne daje sama osoba, npr. član političke stranke je podatke o sebi dao izravno stranačkoj organizaciji.

Tko ima pravo obrađivati ​​podatke o osobi?

Bilo kakve radnje s osobnim podacima mogu provoditi samo oni kojima je vlasnik podataka dao privolu.

Postoje i iznimke od pravila, na primjer, istražna tijela mogu obrađivati ​​podatke o optuženiku bez njegovog pristanka. Ovo pravo istražitelja proizlazi iz potrebe zaštite javnih interesa i ispunjavanja njegovih službenih dužnosti.

Porezna i mirovinska tijela također provode različite operacije s osobnim podacima ne samo da bi ispunili svoje dužnosti, već i kako bi osigurali prava građana.

Mobilni operateri imaju znatnu količinu osobnih podataka o pretplatnicima. Naravno, takve informacije mogu koristiti samo za pružanje visokokvalitetne mobilne komunikacije korisniku.

Osobni podaci na poslu

Najčešće se osobni podaci daju prilikom zapošljavanja. Zakon utvrđuje popis obveznih podataka o zaposleniku, bez kojih je zapošljavanje nemoguće:

  • ime, patronim, prezime;
  • Datum rođenja;
  • mjesto;
  • serija, broj, datum izdavanja putovnice;
  • porezni i registarski broj osiguranja;
  • Obiteljski status;
  • zdravstveno stanje i neke druge podatke.

Uz primitak ovih podataka zakon veže određene pravne posljedice u pogledu plaća, godišnjih odmora, naknada i mnogih drugih pitanja.

Naravno, svaki građanin može odbiti dati podatke o sebi, ali u ovom slučaju poslodavac ima pravo odbiti ga zaposliti - takav je pravni odnos. Najčešće se problemi ne pojavljuju tijekom registracije, budući da zaposlenik dobrovoljno daje potrebne podatke.

Međutim, treba imati na umu da poslodavac nema pravo rukovati podacima zaposlenika o nacionalnoj ili stranačkoj pripadnosti, vjerskim stavovima i nekim drugim.

Što je privola za obradu osobnih podataka?

Dopuštenje vlasnika osobnih podataka za njihovu obradu obično se izdaje u pisanom obliku, uključujući i tijekom radnog odnosa.

Tvrtke poučene gorkim iskustvom ili jednostavno oprezne traže od potrošača da potpišu odgovarajuće izjave prilikom podnošenja zahtjeva za kartice s popustom i sudjelovanja u promocijama; klinike, škole, sveučilišta i druge institucije također su razvile standardni pristanak za obradu osobnih podataka.

Prije potpisivanja pažljivo proučite uzorak i uvjerite se da su traženi podaci stvarno potrebni određenoj osobi. Obrazac pisanog pristanka za obradu osobnih podataka omogućuje potvrdu dobre volje vlasnika.

Rezerve oko osobnih podataka sadržane su u gotovo svim ugovorima: poslovnim, radnim, potrošačkim, jer kada je riječ o poštivanju zakona, bolje je malo pretjerati nego premalo.

Pisani oblik

U nastavku se nalazi pisani oblik privole zaposlenika za obradu osobnih podataka.

Direktor tvornice Selkhozmash

Ivanov I.I.

traktorist pogona mehanizacije

Aristov Oleg Arkadevič.

Mjesto kompilacije.

Ovom prijavom dajem pisano dopuštenje za prikupljanje, obradu, korištenje i pohranu mojih osobnih podataka, u mjeri u kojoj je to potrebno za ostvarivanje mojih radnih i socijalnih prava, plaćanje utvrđenih poreza, pristojbi i drugih obveznih plaćanja, uplata obveznih doprinosa državnim fondovima, kao i kao i za druge svrhe koje proizlaze iz radnog i srodnih pravnih odnosa između mene i poslodavca iu granicama predviđenim važećim zakonodavstvom.

Poslodavac ima pravo prenijeti moje osobne podatke trećim osobama samo u slučajevima izričito utvrđenim zakonom.

Suglasnost za prikupljanje i obradu osobnih podataka zaposlenik najčešće potpisuje prilikom prijave na natječaj i prilaganja svih potrebnih dokumenata. Takvu izjavu ima smisla zatražiti od njega prije potpisivanja naloga za zapošljavanje.

Suglasnost za obradu osobnih podataka: uzorak

Jedna od nestandardnih mogućnosti u području obrade osobnih podataka je izdavanje privole roditelja obrazovnoj ustanovi za rad s osobnim podacima njihovog maloljetnog djeteta. Naravno, škola je prisiljena koristiti podatke o djeci i njihovim roditeljima za pružanje obrazovnih usluga. Pravo na izdavanje takve dozvole imaju roditelji kao zakonski zastupnici maloljetne djece.

Pravni savjet: o pristanku na obradu osobnih podataka djeteta treba pitati oba roditelja, bez obzira jesu li u službenom, građanskom braku ili su razvedeni. Iznimka je lišenje roditeljskog prava sudskom odlukom.

U nastavku je primjer obrasca pristanka koji su sastavili oba roditelja.

Direktoru SŠ br.30

Moskva

Ivanova I. I.

roditelji učenika 4. razreda

Petrova Petr Petrovich, rođen 2005.

stanovnik: Kharkov autocesta, 356, apt. 2,

Majka Petrova Irina Leonidovna,

prebivalište: Kharkov autocesta, 356, apt. 2,

Otac Petrov Igor Ivanovič,

prebivalište: Kharkov autocesta, 356, apt. 2,

Suglasnost za obradu osobnih podataka djeteta

Ovom izjavom dajemo dopuštenje upravi škole da prikuplja, obrađuje, koristi i pohranjuje osobne podatke našeg djeteta isključivo u mjeri potrebnoj za osiguranje obrazovnog procesa i s njim povezanih pravnih odnosa vezanih uz socijalna prava našeg djeteta.

Dopuštamo prijenos osobnih podataka našeg djeteta trećim stranama samo u slučajevima predviđenim važećim zakonodavstvom, o čemu nas uprava mora obavijestiti na propisani način.

Petrova I. L., datum.

Petrov I.I., datum.

Po želji roditelji mogu izraditi zasebne listove privole za obradu osobnih podataka, svaki u svoje ime.

Je li moguće obrađivati ​​podatke o osobi bez pristanka vlasnika?

Kao opće pravilo, obrada osobnih podataka bez dobrovoljnog pristanka vlasnika je nezakonita. Izuzetak su slučajevi kada se podaci obrađuju bez suglasnosti vlasnika radi zaštite njegovih vitalnih interesa.

U nekim slučajevima moguće je obraditi osobne podatke bez pisanog pristanka vlasnika:

  • prilikom izdavanja dopuštenja vlasniku baze podataka;
  • prilikom sklapanja posla u interesu građanina i iz nekih drugih razloga.

Koje su sankcije predviđene za kršenje postupka postupanja s osobnim podacima?

  • Disciplinski. Odnosi se na zaposlenike koji kršeći svoje službene dužnosti nisu osigurali zaštitu osobnih podataka.
  • Upravni. Odgovornost u obliku novčane kazne prilično je ozbiljna i izriče se krivcu (za građane - u iznosu od 300 do 500 rubalja; za službene osobe - od 500 do 1000 rubalja; za pravne osobe - od 5000 do 10 000 rubalja - ovisno o počinjeno djelo i pravni status počinitelja).
  • Materijal. Može se dogoditi sudskom odlukom ako je povredom nečijih prava na sigurnost osobnih podataka prouzročena materijalna ili moralna šteta.

Podaci o osobi zaštićeni su zakonom zbog svoje posebne važnosti, što znači da je potrebno poštivati ​​sve zahtjeve zakona o zaštiti osobnih podataka.

Povezane publikacije