- Главная
- Юридическая энциклопедия
- Персональные данные
Персональные данные
Согласно статье 3 Федерального закона "О персональных данных", персональные данные - это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Это означает, что персональные данные включают сведения, позволяющие идентифицировать конкретного человека (ФИО, дата и место рождения, контактные данные, документальные сведения и другое).
Федеральный закон "О персональных данных" является основным законом, определяющим правила обработки, хранения и защиты данных. Конституция РФ гарантирует право граждан на неприкосновенность частной жизни. Федеральный закон "Об информации, информационных технологиях и о защите информации" определяет порядок использования данных в интернете. Трудовой кодекс РФ устанавливает правила обработки персональных данных работников.
Согласно статье 6 ФЗ "О персональных данных", обработка персональных данных допускается только на законных основаниях, среди которых:
- согласие субъекта персональных данных (добровольно предоставленные сведения).
- исполнение договора (например, обработка данных клиентов в банке).
- обязанности по закону (обязательный учет данных налогоплательщиков).
- защита жизненно важных интересов (например, экстренная медицинская помощь).
- выполнение функций госорганов (например, учет граждан в МВД).
Обработка данных должна соответствовать следующим принципам:
- законность и добросовестность - нельзя собирать и использовать данные без правового основания.
- ограничение обработки - собирать можно только те данные, которые необходимы для целей обработки.
- согласие субъекта - в большинстве случаев требуется согласие гражданина на обработку его данных.
- конфиденциальность - данные должны быть защищены от несанкционированного доступа.
- обновляемость данных - хранить можно только актуальные данные.
Граждане России имеют следующие права в отношении своих персональных данных: право на доступ (запрос информации о хранящихся данных), право на исправление (внесение изменений в недостоверные данные), право на удаление даных, право на ограничение обработки (например, запрет на передачу данных третьим лицам).
Компании и организации, обрабатывающие персональные данные, должны зарегистрироваться в Реестре операторов персональных данных Роскомнадзора.