Автор работы: Пользователь скрыл имя, 04 Ноября 2013 в 16:23, контрольная работа
В нашей стране, да и во всех развитых и развивающихся странах мира, вопросы охраны персональных данных находятся на повестке дня государства. Дело в том, что защита прав и законных интересов человека во всем мире поднята на самый высокий уровень, а проблематика персональных данных, безусловно, с нею пересекается. О защите персональных данных мы расскажем в нашей статье.
Согласно ст. 24 Основного Закона страны (Конституция Российской Федерации) сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются. Органы государственной власти и органы местного самоуправления, их должностные лица обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом.
Введение………………………………………………………………….. 3
Общая характеристика защиты персональных данных………… 4
Обработка персональных данных работодателем………………. 9
Обработка персональных данных не работодателем………….... 14
Заключение………………………………………………………………. 22
Список использованной литературы…………………………………… 23
Содержание
Введение…………………………………………………………
Заключение……………………………………………………
Список использованной литературы…………………………………… 23
Введение
В нашей стране, да и во всех развитых и развивающихся странах мира, вопросы охраны персональных данных находятся на повестке дня государства. Дело в том, что защита прав и законных интересов человека во всем мире поднята на самый высокий уровень, а проблематика персональных данных, безусловно, с нею пересекается. О защите персональных данных мы расскажем в нашей статье.
Согласно ст. 24 Основного Закона страны (Конституция Российской Федерации) сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются. Органы государственной власти и органы местного самоуправления, их должностные лица обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом.
В соответствии с Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Закон N 152-ФЗ)1 к персональным данным относятся: любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.
Статья 14 Закона N 152-ФЗ регламентировала, что субъект персональных данных имеет право на получение сведений, указанных в ч. 7 данной статьи, за исключением случаев, предусмотренных ее ч. 8. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Данные сведения должны быть предоставлены субъекту персональных данных оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
Сведения, указанные в ч. 7 ст. 14 Закона N 152-ФЗ, предоставляются субъекту персональных данных или его представителю оператором при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя; сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором; подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Согласно ч. 7 ст. 14 Закона N 152-ФЗ субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые оператором способы обработки персональных данных;
- наименование
и место нахождения оператора,
сведения о лицах (за исключени
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
- информацию
об осуществленной или о
- наименование
или фамилию, имя, отчество
и адрес лица, осуществляющего
обработку персональных данных
- иные сведения,
предусмотренные Законом N 152-ФЗ
или другими федеральными
В соответствии с ч. 8 ст. 14 рассматриваемого Закона право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:
- обработка
персональных данных, включая персональные
данные, полученные в результате
оперативно-разыскной,
- обработка
персональных данных
- обработка
персональных данных
- доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
- обработка
персональных данных
Статья 7 Закона N 152-ФЗ устанавливает, что операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Персональными данными работника согласно ст. 85 Трудового кодекса Российской Федерации (далее - ТК РФ)2 является информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника. Защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств в порядке, установленном ТК РФ и иными федеральными законами.
Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются согласно ст. 90 ТК РФ к дисциплинарной и материальной ответственности в порядке, установленном ТК РФ и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.
Не лишним будет сказать, что законодательство ряда стран расширяет перечень гарантий защиты персональных данных работника, например путем создания специализированных государственных органов, призванных контролировать сбор, обработку персональных данных (Национальная комиссия по информации и свободам во Франции; уполномоченный по защите персональных данных в Великобритании). Аналогичные структуры наличествуют в большинстве европейских стран.
Статья 24 Закона N 152-ФЗ устанавливает, что лица, виновные в нарушении требований этого нормативного правового документа, несут предусмотренную законодательством Российской Федерации ответственность (смотрите, например, Постановление ФАС Уральского округа от 23 января 2009 г. N Ф09-10531/08-С2 по делу N А07-9726/083).
Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки персональных данных, установленных данным Законом, а также требований к защите персональных данных, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.
Статья 13.11 Кодекса Российской Федерации об административных правонарушениях носит название "Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)"4.
В соответствии с ней нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) влечет предупреждение или наложение административного штрафа на граждан в размере от 300 до 500 руб.; на должностных лиц - от 500 до 1 тыс. руб.; на юридических лиц - от 5 до 10 тыс. руб.
Особое внимание, естественно, должно в очередной раз быть обращено на то обстоятельство, что субъектом административной ответственности является не только определенное физическое лицо, но и организация в целом.
Статья 137 Уголовного кодекса Российской Федерации (далее - УК РФ)5 закрепляет наступление уголовной ответственности за нарушение неприкосновенности частной жизни.
Часть 1 указанной статьи УК РФ определяет меру наказания за незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации.
Часть 2 ст. 137 УК РФ содержит квалифицированный состав этого преступления. Квалифицирующим признаком выступает использование служебного положения. Не следует забывать о том, что наказание при таких условиях соответственно выше.
Основополагающим
Согласно ст. 5 Закона обработка персональных данных должна осуществляться на законной и справедливой основе.
Она должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Не допускается объединение
баз данных, содержащих персональные
данные, обработка которых
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных либо неточных данных.
Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
Информация о работе Комплексный правовой режим защиты персональных данных