Архив метки: Персональные данные

Медицинская организация оштрафована в административном порядке за нарушение законодательства о персональных данных граждан

Прокуратура Октябрьского района г.Томска по информации Управления Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Томской области проверила исполнение законодательства о персональных данных в ОГАУЗ «Родильный дом №4».

Установлено, что родильный дом осуществляет сбор персональных данных граждан с использованием сайта учреждения в сети «Интернет». При этом, вопреки закону, своевременное размещение документов, определяющих политику в отношении обработки персональных данных, а также сведений о реализуемых требованиях к их защите, учреждением не обеспечено.

По итогам проверки прокурор района Павел Веснин возбудил в отношении ОГАУЗ «Родильный дом №4» дело об административном правонарушении, предусмотренном ст.13.11 КоАП РФ (нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)).

Мировым судьей судебного участка №3 Октябрьского района г.Томска медицинскому учреждению назначено наказание в виде административного штрафа в размере 5 тыс. рублей. Октябрьским районным судом г.Томска указанное судебное решение оставлено без изменения.

К настоящему времени допущенные нарушения закона ОГАУЗ «Родильный дом №4» устранены.

http://prokuratura.tomsk.gov.ru/news/6104.html

Главврач районной больницы оштрафован за нарушение законодательства о персональных данных

В октябре текущего года прокуратура Кривошеинского района проверила соблюдение законодательства о персональных данных в ОГАУЗ «Кривошеинская районная больница».

Установлено, что указанное учреждение осуществляет сбор, обработку, хранение, использование и распространение персональных данных пациентов и сотрудников. Однако проверка выявила факты нарушения больницей установленных законом требований к обеспечению конфиденциальности полученной информации.

В частности, организацией не приняты меры по обеспечению безопасности хранения персональных данных: их хранение осуществляется в базах компьютеров, пользователи которых не конкретизированы. От ряда сотрудников не получено согласие на обработку их персональных данных. При получении такого согласия не оговариваются некоторые из предусмотренных законом условий передачи персональных данных, например, о возможности и порядке отзыва согласия. Не заключены договоры с третьими лицами на передачу информации для обработки.

По итогам проверки исполняющий обязанности прокурора района Александр Давыденко возбудил в отношении главного врача ОГАУЗ «Кривошеинская районная больница» дело об административном правонарушении, предусмотренном ст.13.11 КоАП РФ (нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах). По результатам рассмотрения дела виновному назначено наказание в виде административного штрафа. Постановление мирового судьи в законную силу не вступило.

Кроме того, исполняющий обязанности прокурора района внес руководству больницы представление, по результатам рассмотрения которого приняты меры к устранению допущенных нарушений, два виновных сотрудника привлечены к дисциплинарной ответственности.

http://prokuratura.tomsk.gov.ru/news/5977.html

По инициативе прокуратуры Советского района г.Томска руководители трех организаций привлечены к административной ответственности за нарушение законодательства о персональных данных

Прокуратура Советского района г.Томска по информации Управления Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Томской области проверила соблюдение законодательства о персональных данных в деятельности ООО «Городские цветы», ООО «Розы от Морозовой+» и ООО «Велес».

Установлено, что все три перечисленные организации осуществляют сбор персональных данных граждан с использованием сети «Интернет» с целью оформления заказов. В связи с этим они являются операторами, обрабатывающими персональные данные граждан, и на них распространяются установленные законом обязанности по опубликованию на своих интернет-сайтах документов, определяющих их политику в отношении обработки и защиты собранных персональных данных.
Однако указанные требования закона организациями не соблюдались: доступ граждан к требуемой документации в сети Интернет не обеспечивался, согласие граждан на использование их персональных данных в деятельности организаций не испрашивалось.
По итогам проверки исполняющий обязанности прокурора района Сергей Шабалин возбудил в отношении руководителей ООО «Городские цветы», ООО «Розы от Морозовой+» и ООО «Велес» дела об административном правонарушении, предусмотренном ст.13.11 КоАП РФ (нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)). Директору ООО «Городские цветы» назначено наказание в виде административного штрафа в размере 5 тыс. рублей, двум другим виновным руководителям – административные наказания в виде предупреждения.
К настоящему времени допущенные нарушения закона организациями устранены.

По требованию прокурора Октябрьского района г.Томска потребительский кооператив устранил нарушения законодательства о персональных данных

Прокуратура Октябрьского района г.Томска провела проверку по информации Управления Роскомнадзора по Томской области о нарушении КПК «Первый Томский» законодательства о персональных данных клиентов.

В ходе проверки установлено, что КПК «Первый Томский» с целью оформления заявления на займ денежных средств осуществляет сбор персональных данных граждан с использованием сети Интернет. При этом, вопреки закону, на официальном сайте организации к моменту проверки отсутствовал документ, определяющий политику кооператива в отношении обработки персональных данных, а так же сведения о реализуемых требованиях к  их защите.
По данному факту прокурор района Павел Веснин возбудил в отношении должностного лица, ответственного за работу с персональными данными, дело об административном правонарушении, предусмотренном ст.13.11 КоАП РФ (нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)). Постановлением мирового судьи виновному назначено наказание в виде административного штрафа в размере 500 рублей.
После прокурорского вмешательства допущенные нарушения закона кооперативом устранены.

Микрофинансовая организация оштрафована за нарушение законодательства о персональных данных

Колпашевская городская прокуратура проверила исполнение законодательства о персональных данных в ООО «Новофинанс».

Согласно закону обработка персональных данных граждан осуществляется с согласия субъектов персональных данных.
Между тем, установлено, что ООО «Новофинанс» производит сбор и хранение на бумажных носителях информации о фамилиях, именах, отчествах, номерах телефонов родственников и знакомых своих клиентов без получения согласия владельцев этих персональных данных. Указанные сведения представлялись организации клиентами в качестве подтверждения своей партнерской надежности.
По итогам проверки городской прокурор Андрей Рябцев внес директору ООО «Новофинанс» представление, в ходе рассмотрения которого нарушения устранены, виновное должностное лицо привлечено к дисциплинарной ответственности.
Наряду с этим прокурор возбудил в отношении ООО «Новофинанс» дело об административном правонарушении, предусмотренном ст.13.11 КоАП РФ (нарушение установленного законом порядка сбора, хранения информации о гражданах (персональных данных)). Организации назначено наказание в виде административного штрафа в размере 5 тысяч рублей (судебное решение в законную силу не вступило).

Прокуратура разрешила передавать долговым агентствам задолженность за коммунальные услуги

 

 

Татьяна Александроваколлекторы3

Суммы долгов за услуги жилищно-коммунального хозяйства в России сравнимы со средней стоимостью подержанных автомобилей: 200-300 тыс. рублей. Самые крупные долги за «коммуналку» у жителей Северо-Кавказского и Уральского федеральных округов. Но рекорд зафиксирован в Приморье, где семья из трех человек накопила долг за ЖКХ почти 500 тысяч рублей! Томичи планку в 250 тысяч долга пока не перескочили.

Имя, сестра, имя!

По мнению прокуроров, сведения о долгах граждан не считаются конфиденциальной информацией и передача ее не противоречит закону о персональных данных.

Спор между гражданами, задолжавшими за услуги ЖКХ, и коллекторами, которым были переданы эти долги, идет с переменным успехом. Многие должники жалуются в Роскомнадзор на управляющие компании, которые передают долги на обслуживание коллекторам вместе с персональными данными (ФИО, телефон, адрес места жительства). После проверки управление Роскомнадзора встало на защиту должников, признав тем самым, что персональные данные в нарушение закона передаются без согласия гражданина, и направило материалы в прокуратуру для возбуждения административного дела об административных правонарушениях. Однако прокуратура не согласилась с Роскомнадзором.

Ранее прокуратура уже заявляла, что планирует проверить соблюдение коллекторскими агентствами ФЗ «О персональных данных» в связи с ростом числа жалоб граждан.  Согласно ст. 13.11 Кодекса об административных правонарушениях, нарушение установленного законом порядка сбора и хранения информации о гражданах влечет штраф: для должностных лиц – от 500 до 1 000 рублей; для юридических лиц – от 5 000 до 10 000 рублей.

Изменения начались после вступления в силу закона о потребительском кредитовании, в котором предусмотрена передача персональных данных должников (без их согласия) в случае переуступаемых прав требования. По мнению экспертов, необходимость в изменении действующего закона о персональных данных в отношении того, что считать такими данными и в каких случаях их использовать, назрела давно. Эту норму следует распространить на все секторы экономики, где образовалась розничная задолженность.

Выбить все

Такие изменения позволят кредиторам (например, банкам) получать сведения о платежеспособности и платежной дисциплине граждан и использовать их с целью минимизации кредитного риска. Заемщики же, получив отказ в оформлении кредита из-за неоплаты коммунальных услуг, возможно, сделают правильный вывод и будут более взвешенно подходить к решению финансовых вопросов.

Тема задолженности по ЖКХ в числе социально значимых, ее объем в стране оценивается десятками миллиардов рублей. Можно ли наладить работу по эффективному взысканию долгов в этой сфере? Стоит ли запускать сюда долговые агентства?

Как отмечают эксперты, на рынке ЖКХ коллекторов практически нет, а доля коммунальных долгов в общем объеме коллекторского пирога составляет около 1%. У судебных приставов в прямом смысле слова руки не доходят до наведения порядка в обсуждаемой сфере: на одного сотрудника, по статистике, приходится около 2 тыс. дел. Вот и получается, что добросовестные жильцы продолжают платить не только за себя, но и за должников. Во многом это связано именно с законодательной неопределенностью в сфере использования персональных данных. Возможно, решение прокуратуры повлия­ет на улучшение ситуации.

Томский взгляд на проблему

Владимир Фурсин, руководитель энергосберегающей компании «ЭСКО»:

– В данном случае коллекторы начали активно заниматься деятельностью в сфере взыскания долгов за содержание жилого помещения и за коммунальные услуги. Это две разные сферы, и их нужно уметь различать.

Если мы говорим о содержании жилья, то управляющая организация (УО) будет уступать право требования, но… Коллекторам ведь нужно платить. Например, банки в состоянии заложить коллекторские расходы в процентную ставку, а управляющие организации лишены такого права, они не могут закладывать затраты в перечень работ и услуг. Я думаю, что это будет не очень выгодно УО, если только коллекторское агентство не принадлежит ее хозяину либо директору.

С другой стороны, если у собственника есть средства для погашения долга, то управляющая организация через приставов может сделать это сама. Если имущества нет, то коллектор не получит деньги, им запрещено производить действия, нарушающие права должников. Многие наслышаны об агрессивных телефонных звонках, вторжениях в квартиры и т.д. По сути, коллекторы будут выполнять те же действия, что и кредитор, только вместо кредитора.

Учитывая то, что суммы на содержание жилья у нас не очень существенные, не думаю, что коллекторы получат большой объем заказов и будут заниматься этой работой.

Теперь разберемся с коммунальной сферой. Наше законодательство написано так, что применять его в судах можно по-разному, но в последнее время судебная система стала разворачиваться лицом от монополиста к потребителю и начинает разбираться: за что все-таки взыскиваются те или иные долги. Самая больная тема – ОДН за электроэнергию. Судьи прекрасно понимают, что, если закон и право не соответствуют законам физики и математики, значит, что-то здесь не так. Ведь не может лампочка на 40 Вт потреблять 100 Вт. У нас уже есть прецеденты, когда принимаются решения не в пользу монополистов. Повторюсь, основные споры по «коммуналке» происходят из-за неверного начисления. А там, где все правильно, крупные суммы «нагорают» только у юридических лиц, у граждан они не очень большие. В этом случае монополистам проще взыскивать долги через приставов, чем через коллекторов.

Сергей Володин, директор юридической компании «Универсал»:

– Одно дело, когда наступает право по договору банковского кредитования, там все понятно и все прописано. Совсем другая ситуация, когда и так достаточно спорные отношения переводятся в русло не менее спорных другому лицу, приобретающему право взыскания (коллектору). Такая услуга может быть востребована, но механизм ее реализации довольно сложен, и тарифы будут значительно выше, чем по банковским задолженностям.

Принято считать, что работа коллектора заключается обычно в выбивании долгов по телефону, рассылке СМС и так далее. Это было связано с рядом обстоятельств, прежде всего с большим количеством должников и их низкой платежеспособностью. Дело в том, что у нас нет культуры взыскателей.

С должником мы работаем совсем по-другому. Сначала узнаем всю информацию о нем: наличие имущества, платежеспособность… При взаимодействии с приставами указываем на эти нюансы, делаем запросы. Если они сразу приступают к работе, успех обеспечен. Все элементарно: есть общедоступные сведения, которые мы активно используем. Так что, если будут заказы, будем работать.

Татьяна Трофимова, директор ООО «УК «Кировский массив»:

– Мы бы никогда не стали обращаться к долговым агентствам, потому что коллекторы работают некорректно.

На должников мы воздействуем через суды. Сейчас взыскать задолженность достаточно просто: сначала суд, потом приставы. До коллекторов дело не доходит. Если у жильцов задолженность больше трех месяцев, мы имеем право подавать на них в суд. Сумма долгов составляет 50–60 тысяч.

Татьяна Родина, председатель правления ТСЖ «Дар»:

– К услугам коллекторских агентств обращаться не намерена. Во-первых, они берут от 30% взыскиваемой суммы, платить такие деньги товарищество не может. Во-вторых, коллекторы работают слишком жестко. С людьми так поступать нельзя. В нашем товариществе могу назвать одного злостного неплательщика, за которым числится долг 110 тыс. рублей. Подаем в суд на него регулярно, но у должника официальная зарплата составляет всего 5 тыс. рублей. Тем не менее разбираемся без коллекторов.

 

Персональные данные в контролирующих органах

Установлены ли законодателем ограничения для распространения персональных данных граждан, указанных в обращениях в контролирующие органы?

Маргарита Иванова, г.Томск

БорзенкоОтвечает Ирина Борзенко, томский межрайонный природоохранный прокурор, старший советник юстиции

– По общему правилу, предусмотренному ч. 2 ст. 6 ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», при рассмотрении обращения не допускается разглашение сведений, которые в нем содержатся, а также сведений, касающихся частной жизни гражданина, без его согласия. К таким данным относятся указанные в обращении фамилия, имя, отчество, адрес места жительства, почтовый адрес, контактный телефон.

При этом из общего правила законодателем сделано исключение, связанное с использованием персональных данных в рамках дела об административном правонарушении. Личные данные лица, заявляющего об административном правонарушении, указываемые им в официально подаваемом заявлении, а равно личные данные свидетеля, которые фиксируются в процессуальных документах, в том числе с их слов (например, в протоколе об административном правонарушении), не относятся к сведениям о частной жизни таких лиц. Такие сведения не признаются законодательством об административных правонарушениях закрытыми сведениями, поскольку необходимы для производства по делу об административном правонарушении.

В этом случае в соответствии с ч. 1 ст. 25.1 КоАП РФ должностное лицо уполномоченного органа должно ознакомить лицо, в отношении которого ведется производство по делу об административном правонарушении, со всеми материалами дела без каких-либо изъятий.

Томич привлечен к административной ответственности за попытку продажи персональных данных граждан

Прокуратура Советского района г.Томска проверила соблюдение законодательства о персональных данных.

Установлено, что 40-летний житель областного центра, получив из различных источников, включая Интернет, сведения о фамилиях, именах, годах рождения, имуществе, административных взысканиях значительного количества граждан, создал соответствующие информационные базы, содержащие персональные данные физических лиц. Эти базы  мужчина попытался распространить за вознаграждение, однако его деятельность была своевременно пресечена правоохранительными органами, а электронные носители информации изъяты.
По постановлению исполняющей обязанности прокурора Советского района г.Томска Елены Разиной виновный томич привлечен мировым судьей к административной ответственности по ст.13.11 КоАП РФ (нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)).

 

http://prokuratura.tomsk.gov.ru/news/2714.html

Насколько правомерно разглашение персональных данных с целью взыскания задолженности?

На улицах Томска появились информационные баннеры с ­изображением должников за теплоэнергию и с указанием их фамилий и инициалов. Насколько правомерно разглашение персональных данных с целью взыскания задолженности?

Андрей Петрович, Томск

БурдакинОтвечает Максим Бурдакин, начальник отдела правового обеспечения УФССП по Томской области

– Согласно п. 3 ч. 1 ст. 6 Федерального закона «О персональных данных» обработка персональных данных допускается в случае, если это необходимо для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.

К биометрическим персональным данным, применительно к фотографии, относится в том числе качественное фотографическое изображение лица субъекта. Согласно ч. 2 ст. 11 Федерального закона «О персональных данных» обработка биометрических персональных данных может осуществляться без согласия субъекта персональных данных в связи с исполнением судебных актов.

Под обработкой персональных данных понимается любое действие, совершаемое с использованием средств автоматизации или без использования таких средств с персональными данными, включая распространение персональных данных.

Обработка персональных данных судебным приставом-исполнителем относится к исполнительным действиям, которые направлены в том числе на понуждение должника к полному, правильному и своевременному исполнению требований, содержащихся в исполнительном документе, применительно к положениям ч. 1 ст. 64 Федерального закона «Об исполнительном производстве». Судебные приставы-исполнители в рамках исполнительных производств по принудительному исполнению судебных актов вправе осуществлять обработку биометрических персональных данных (фотографию должника-гражданина) без его согласия, в том числе распространять, что подтверждено письмом Роскомнадзора России от 15.06.2012г.

Пять должностных лиц оштрафованы за нарушение трудового законодательства при обработке персональных данных работников

Городская прокуратура проверила соблюдение работодателями действующего законодательства при обработке персональных данных работников.
Проверка показала, что в МБОУ СОШ № 5 г.Асино и ООО «Макс», вопреки закону, защита персональных данных работников от неправомерного и случайного доступа к ним не обеспечена. Наряду с этим не разработаны локальные акты о защите персональных данных работников и не назначены лица, ответственные за обработку этих персональных данных. Аналогичные нарушения выявлены и при проверках трех индивидуальных предпринимателей.
По итогам проверки городской прокурор Виктор Гречман возбудил в отношении виновных должностных лиц 5 дел об административном правонарушении, предусмотренном ч.1 ст.5.27 КоАП РФ (нарушение законодательства о труде). Общая сумма наложенных административных штрафов составила 20 тысяч рублей.
В настоящее время работодателями принимаются меры к устранению допущенных нарушений прав работников.

Закон о персональных данных мешает запустить реестр дипломов

Структуры Минобрнауки уже разработали систему, которая позволит российским компаниям-работодателям и вузам в режиме онлайн проверять достоверность представленных документов об образовании. Правила формирования и ведения базы вузовских дипломов и школьных аттестатов правительство определило еще в апреле. Министерство готово запустить ее в будущем году. Но вопрос, как совместить запросы к этой базе с российским законодательством о защите персональных данных, пока не решен. По данным следственных органов, в России сотни тысяч граждан работают по поддельным дипломам.

«Радио Сибирь»

Если откажусь указывать свои паспортные данные, примут ли заявление?

Год назад я писал заявление в жилищную инспекцию в обычном порядке, а теперь мне предложили написать заявление на специальном на бланке, где появилась строка для заполнения паспортных данных. Для чего она нужна? Если я откажусь указывать свои паспортные данные, примут ли у меня заявление?

Сергей, г. Томск»

Отвечает Юрий Баев, и. о. начальника Департамента ЖКХ и государственного жилищного надзора Томской области

– Граждане, желающие подать письменное обращение в Департамент ЖКХ и государственного жилищного надзора Томской области, действительно, могут получить в приемной департамента бланк заявления. Это сделано, в первую очередь, для удобства заявителей. В примерной форме заявления имеются поля для заполнения с указанием паспортных данных гражданина в случае, если он дает согласие на обработку своих персональных данных. Такая необходимость может возникнуть при рассмотрении обращения, например когда нужно сделать те или иные запросы в рамках проводимых проверок. При этом бланк заявления в данной части составлен с учетом положений Федерального закона «О персональных данных», в частности ст. 9 данного закона. Незаполнение указанных полей бланка заявления не является основанием для отказа в приеме заявления, обращение будет рассмотрено в установленном законом порядке.

 Незаполнение строки для паспортных данных не является основанием для отказа в приеме заявления.

В России формируется реестр операторов по обработке персональных данных

С развитием информационных технологий сведения о человеке становятся все доступнее, поэтому нуждаются в самой серьезной защите. О том, кто обязан защищать персональные данные и какую ответственность за это несет, рассказывает руководитель Управления Роскомнадзора по Томской облас ти Дмитрий Михайлов.

– Дмитрий Владимирович, для начала поясните, пожалуйста, что такое персональные данные?

– Это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Именно поэтому защита персональных данных гражданина является одной из важнейших задач системы обеспечения информационной безопасности в организации любого масштаба и любой организационно-правовой формы. Нарушение режима конфиденциальности имеющихся в организации данных клиентов, сотрудников, обслуживаемых граждан является само по себе серьезнейшим инцидентом информационной безопасности, создающим многочисленные риски. В первую очередь, это касается операторов, осуществляющих обработку биометрических и специальных категорий персональных данных граждан.

– Кто согласно законодательству является оператором по обработке персональных данных?

– Согласно Федеральному закону от 26.07.2006 № 152-ФЗ «О персональных данных» операторами по обработке персональных данных являются государственные и муниципальные органы, юридические или физические лица, организующие и (или) осуществляющие обработку персональных данных.

Реестр операторов

– Какое количество операторов персональных данных насчитывается в России?

– По прогнозным оценкам, в целом по Российской Федерации насчитывается примерно 2,5 млн операторов персональных данных, подлежащих регистрации в Реестре операторов персональных данных. В Томской области число операторов исчисляется тысячами, однако далеко не все из них подали в Управление Рос­комнадзора по Томской области уведомление об обработке персональных данных, что делает невозможным их включение в Реестр операторов персональных данных. Следует отметить, что информация, предоставляемая оператором на этапе регистрации, позволяет оценить соответствие принимаемых им мер по защите информации применительно к категориям обрабатываемых персональных данных.

– Бытует мнение, что не следует направлять уведомление в Управление Роскомнадзора по Томской области, так как после этого оператора обязательно проверят и накажут.

– Управление Роскомнадзора по Томской области обладает доступными и законными способами установить факт активности оператора персональных данных и сделать вывод о том, что такое лицо является оператором по обработке персональных данных. Отсутствие уведомления в этом случае только усугубит положение оператора, не направившего уведомление в случаях, предусмотренных Федеральным законом от 26.07.2006 № 152-ФЗ «О персональных данных». Отсутствие уведомления от оператора определяется как административное правонарушение, предусмотренное ст. 19.7 КоАП РФ. Задача сбора уведомлений – не тотальный контроль операторов со стороны государства, а подготовка реестра операторов в целях упорядочения обработки персональных данных и в конечном счете надлежащая защита прав субъектов персональных данных. Форму уведомления можно найти на сайте Управления Роскомнадзора по Томской области http://70.rsoc.ru.

Требования безопасности

– Какие изменения внесены в текст закона 25.07.2011?

– Во-первых, введено понятие «автоматизированная обработка персональных данных». Если ранее требование обеспечения безопасности персональных данных предъявлялось к информационным системам, то теперь оно распространяется на любую обработку персональных данных с использованием средств вычислительной техники, в том числе средств защиты информации.

Во-вторых, теперь на законодательном уровне предусмотрено назначение лица, ответственного за организацию обработки персональных данных. Также в законе предусмотрено возмещение морального вреда субъекту персональных данных независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков (п. 2 ст. 24).

Теперь операторы, осуществляющие обработку персональных данных и подавшие уведомления об обработке персональных данных до 01.07.2011 г., обязаны представить не позднее 01.01.2013 г. в уполномоченный орган по защите прав субъектов персональных данных следующую информацию:

  • правовое основание обработки персональных данных с указанием соответствующих статей нормативно-правовых актов;
  • Ф.И.О. физического лица или наименование юридического лица, ответственных за организацию обработки персональных данных;
  • номера контактных телефонов;
  • почтовые адреса и адреса электронной почты;
  • сведения о наличии или отсутствии трансграничной передачи персональных данных в процессе их обработки;
  • сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации;
  • описание мер, принимаемых оператором, предусмотренных ст. 18.1 и 19 Закона о персональных данных.

В ст. 19 закона перечислены требования безопасности, необходимые для исполнения операторами. Введено понятие – уровень защищенности персональных данных. Операторы должны осуществлять внутренний контроль или аудит соответствия обработки персональных данных федеральному законодательству и требованиям к их защите, а также оценивать вред, который может быть причинен субъектам персональных данных в случае нарушения указанных требований.

Кроме того, в ст. 14 расширяется перечень оснований, при которых ограничивается право субъекта персональных данных на доступ к своим персональным данным.

И, наконец, по ст. 9 согласие на обработку персональных данных может быть дано субъектом или его представителем в любой форме, подтверждающей факт его получения. Подробно описан правовой режим деятельности лиц, которые поручили операторам обработку персональных данных, то есть тем, кто обрабатывает их, если у компании нет на это собственных ресурсов.

– Можно ли не направлять уведомление в Управление Рос­комнадзора, если оператор по обработке персональных данных обрабатывает данные только своих сотрудников на основании трудового договора (ч. 2 ст. 22 закона)?

– К данному вопросу нужно относиться очень внимательно. Как правило, оператор, недостаточно внимательно ознакомившись с Федеральным законом от 26.07.2006 № 152-ФЗ «О персональных данных», приходит к следующему нелогичному выводу: отсутствие необходимости направления уведомления означает вообще отсутствие обязанности выполнения Закона «О персональных данных». Практика показывает, что это далеко не так.

Например, оператор проводит обработку персональных данных субъекта, являющегося его работником. Кроме обработки персональных данных работника оператор на законных основаниях обрабатывает персональные данные иных лиц, имеющих отношение к работнику. Таковыми могут быть лица, получающие алименты по решению суда или в добровольном порядке (супруги, дети, родители работников). Оператор также может обрабатывать персональные данные в целях предоставления работникам стандартных налоговых вычетов на детей и (или) социальных налоговых вычетов в связи с обучением или лечением детей или иных родственников; несовершеннолетних детей в целях их оздоровления (направление детей в оздоровительные лагеря) и т.п. Наконец, оператор обрабатывает персональные данные физических лиц в целях их трудоустройства (резюме кандидатов), при этом обработка персональных данных этих лиц происходит до установления трудовых отношений. Выводы напрашиваются сами.

Ответственность за нарушение

– Какая ответственность предусмотрена за нарушения по обработке персональных данных?

– Лица, виновные в нарушении требований Федерального закона от 26.07.2006 № 152-ФЗ «О персональных данных», несут гражданскую, уголовную, административную, дисциплинарную, а также иную, предусмотренную законодательством РФ ответственность.

Интервью: Иван СЕРГЕЕВ

Если какая-либо компания или учреждение хотят получить ваши персональные данные, они должны обосновать это желание и получить от вас разрешение либо иметь на обработку законные основания. Кроме того, должна быть обеспечена безопасность этой информации

Штраф за незаконное распространение персональных данных более 300 работников

По инициативе прокурора Молчановского района Томской области оштрафован сотрудник отдела кадров бюджетного учреждения за незаконное распространение персональных данных более 300 работников

Прокуратура Молчановского района  провела проверку по коллективному обращению работников  муниципального бюджетного учреждения о неправомерном разглашении их персональных данных.

Установлено, что специалистом отдела кадров этого учреждения на основании договора о предоставлении услуг по перечислению работникам заработной платы представителю ОАО АКБ «Росбанк» были переданы личные данные более 300 сотрудников с указанием их  фамилий, имен, отчеств, сведений о рождении и месте жительства, а также паспортных реквизитов.

При этом должностным лицом были грубо нарушены требования федерального законодательства об обязательном предварительном получении согласия владельца конфиденциальной информации на ее распространение.

По результатам проверки прокурор района Евгений Будюк возбудил в отношении виновного работника отдела кадров дело об административном правонарушении, предусмотренном ст.13.11 КоАП РФ (нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)). Мировым судом правонарушителю назначено административное наказание в виде штрафа. Постановление суда в законную силу не вступило.