Особенности информационных отношений в области персональных данных

Автор работы: Пользователь скрыл имя, 23 Апреля 2012 в 07:36, контрольная работа

Краткое описание

Введенные в правовой оборот Указом Президента РФ «Об утверждении Перечня сведений конфиденциального характера»1 и получившие значительное распространение в связи с принятием нового Трудового кодекса РФ персональные данные постепенно становятся неотъемлемой частью информационных процессов, связанных с обработкой, использованием и защитой сведений конфиденциального характера.

Вложенные файлы: 1 файл

контрольная информационное право.docx

— 61.75 Кб (Скачать файл)

     Сведения  о наличии персональных данных должны быть предоставлены субъекту персональных данных оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.

     Доступ  к своим персональным данным предоставляется  субъекту персональных данных или его законному представителю оператором при обращении либо при получении запроса субъекта персональных данных или его законного представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись субъекта персональных данных или его законного представителя. Запрос может быть направлен в электронной форме и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации.

     Субъект персональных данных имеет право  на получение при обращении или при получении запроса информации, касающейся обработки его персональных данных, в том числе содержащей:

  1. подтверждение факта обработки персональных данных оператором, а также цель такой обработки
  2. способы обработки персональных данных, применяемые оператором
  3. сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ
  4. перечень обрабатываемых персональных данных и источник их получения
  5. сроки обработки персональных данных, в том числе сроки их хранения
  6. сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных.

     В некоторых случаях, право субъекта на доступ к своим персональным данным ограничивается. Оно ограничивается в случае, если обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными. Также, право субъекта на доступ ограничивается, если обработка персональных данных, в том числе персональных данных, полученных в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка и если предоставление персональных данных нарушает конституционные права и свободы других лиц.

     Особо отметим права субъектов персональных данных при обработке их персональных данных в целях продвижения товаров, работ, услуг на рынке, а также в целях политической агитации.

     Обработка персональных данных в целях продвижения  товаров, работ, услуг на рынке путем  осуществления прямых контактов  с потенциальным потребителем с  помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных. Указанная обработка персональных данных признается осуществляемой без предварительного согласия субъекта персональных данных, если оператор не докажет, что такое согласие было получено. Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных.

     Следующим рассмотрим право субъектов персональных данных при принятии решений на основании  исключительно автоматизированной обработки их персональных данных.

     Запрещается принятие на основании исключительно  автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы. Решение, порождающее юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных.

     Оператор  обязан разъяснить субъекту персональных данных порядок принятия решения  на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить возражение против такого решения, а также разъяснить порядок защиты субъектом персональных данных своих прав и законных интересов.

     Оператор  обязан рассмотреть возражение в  течение семи рабочих дней со дня  его получения и уведомить  субъекта персональных данных о результатах рассмотрения такого возражения.

     Существует  также право на обжалование действий или бездействия оператора. Руководствуясь этим правом , если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке. И, если субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

     Также закон регламентирует и обязанности  оператора, которые неразделимо связаны с правами субъекта персональных данных. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию. Если обязанность предоставления персональных данных установлена федеральным законом, оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить свои персональные данные. Если персональные данные были получены не от субъекта персональных данных, за исключением случаев, если персональные данные были предоставлены оператору на основании федерального закона или если персональные данные являются общедоступными, оператор до начала обработки таких персональных данных обязан предоставить субъекту персональных данных следующую информацию:

  1. наименование (фамилия, имя, отчество) и адрес оператора или его представителя
  2. цель обработки персональных данных и ее правовое основание
  3. предполагаемые пользователи персональных данных
  4. установленные Федеральным законом «О персональных данных»15 права субъекта персональных данных.
 
 

4. Права и обязанности  держателя (обладателя) массивов персональных  данных (баз персональных  данных) по работе  с персональными  данными.

     Федеральные органы государственной власти, органы государственной власти субъектов  Федерации, органы местного самоуправления имеют право выступать в качестве держателей (обладателей) массивов персональных данных и на работу с персональными данными в соответствии со своей компетенцией, установленной действующим законодательством.

     Юридические лица имеют право на работу с персональными  данными на основании решения  Правительства РФ.

       Держатель (обладатель) массива персональных  данных обязан:

  1. получать персональные данные непосредственно от субъекта персональных данных, его доверенных лиц или из других законных печников;
  2. обеспечивать режим конфиденциальности персональных данных, предусмотренных законодательством РФ;
  3. определять и документально оформлять порядок работы служащих организационной структуры, осуществляющих работу с персональными данными массива, а также лиц, несущих юридическую ответственность за соблюдение режима конфиденциальности и сохранности персональных данных;
  4. обеспечивать сохранность и достоверность персональных данных, а также установленный в нормативном порядке режим доступа к ним;
  5. сообщать субъекту персональных данных информацию о наличии персональных данных о нем, а также предоставлять сами персональные данные в недельный срок после поступления от него запроса, за исключением случаев, предусмотренных законодательством РФ;
  6. в случае отказа в предоставлении субъекту по его требованию информации о наличии персональных данных о нем, а также самих персональных данных, выдавать письменный мотивированный ответ в срок, не превышающий двух недель с момента обращении субъекта;
  7. в двухнедельный срок представлять по запросам уполномоченного органа государственной власти по персональным данным или по правам человека информацию, необходимую для исполнения их полномочий.

     Лица, которым персональные данные стали  известны в силу их служебного положения, принимают на себя обязательства и несут ответственность по обеспечению конфиденциальности этих персональных данных. Такие обязательства остаются в силе и после окончании работы этих лиц с персональными данными в течение срока сохранения режима конфиденциальности.

       Федеральные органы государственной  власти, органы государственной  власти субъектов Федерации, органы  местного самоуправления или  уполномоченные ими структуры — держатели (обладатели) осуществляющие работу с персональными данными в пределах компетенции, установленной действующим законодательством, разрабатывают в соответствии со спецификой своей деятельности перечни персональных данных и руководствуются ими.

     Указанные перечни согласовываются с Уполномоченным по правам субъектов персональных данных, регистрируются в этом перечне и  публикуются в Реестре держателей (обладателей) массивов персональных данных, ежегодно издаваемом этим органом. Данные перечни устанавливают объем сведений, используемых федеральными органами государственной власти, органами государственной власти субъектов Федерации, органов местного самоуправления для реализации своей компетенции.

     Порядок регистрации перечней персональных данных определяется Правительством РФ.

     Держатели (обладатели) массивов персональных данных, осуществляющие работу с персональными данными по решению Правительства РФ, разрабатывают в соответствии со спецификой своей деятельности перечни персональных данных и согласовывают их с уполномоченным органом государственной власти по персональным данным.

     Перечни персональных данных должны соответствовать  целям сбора этих данных. Расширение установленных перечней для реализации целей иного характера не допускается.

     В случае выявления субъектом персональных данных их недостоверности или неправомерности действий с ними держателя (обладателя) массива персональных данных субъект может подать заявление держателю (обладателю) массива этих данных или обратиться к Уполномоченному по персональным данным. Держатель (обладатель) обязан принять к производству заявление субъекта и заблокировать его Персональные данные с момента его получения на период проверки заявления.

     В случае подтверждения недостоверности  персональных данных держатель (обладатель) массива данных обязан на основании документов, представленных субъектом, исправить их и снять блокирование.

     В случае установления неправомерности  сбора персональных данных держатель (обладатель) обязан уничтожить соответствующие  данные в срок, не превышающий трех дней с момента такого установления, и документально уведомить об этом субъекта персональных данных.

     В случае взаимного признания правомерности  действий с персональными данными или их достоверности держатель (обладатель) массива персональных данных обязан безотлагательно снять их блокирование.

     В случае несогласия держателя (обладателя) массива персональных данных с заявлением субъекта персональных данных конфликтные  ситуации рассматриваются Уполномоченным по правам субъектов персональных данных или в административном либо судебном по рядке.  
При получении решения Уполномоченного по правам субъектов персональных данных, ответственного за ведение Регистра населения РФ, держатель (обладатель) обязан рассмотреть его, принять соответствующие меры и в месячный срок в письменной форме сообщить об этом Уполномоченному.

     Органы  государственной власти и органы местного самоуправления могут в  своей деятельности использовать персональные данные находящиеся у других государственных держателей (обладателей) персональных данных.

     Перечни используемых данных регистрируются Уполномоченным по правам субъектов персональных данных.

     Формирование  сводных массивов персональных данных, по лученных органами государственной  власти или органами местного самоуправления от различных государственных держателей (обладателей) персональных данных, не допускается.

     Контроль  за использованием персональных данных, полученных органами государственной власти и органами местного само управления от других государственных держателей (обладателей) персональных данных, осуществляется Уполномоченным по правам субъектов персональных данных.

     Для проведения статистических, социологических, исторических, медицинских и других научных и практических исследований держатель (обладатель) массива персональных данных обезличивает используемые данные, придавая им форму анонимных сведений. Режим конфиденциальности, установленный для персональных данных, снимается. Обезличивание должно исключать возможность идентификации субъекта персональных данных.

     Персональные  данные не должны храниться дольше, чем это необходимо для выполнения целей их сбора или дольше срока, предусмотренного лицензией. Сроки хранения могут продлеваться только в интересах субъекта персональных данных или если это предусмотрено действующим законодательством.

Информация о работе Особенности информационных отношений в области персональных данных