доллар    57.39 $
евро 67.76 €
21 октября, 11:47
+19 в Грозном

Требования Федерального закона «О персональных данных»

15 января в 10:16 (2010 г.)
15.01.2010 /10:16/ К информации личного характера, которая собирается с целью осуществления каких то услуг, юридические или физические лица, которых  мы называем операторами,  относятся порой совершенно  безответственно.  Вполне вероятно, они  и не задумываются, на сколько серьезными  могут быть  последствия, того, как небрежно они относятся   к  хранению находящихся у них персональных данных (ПДн). Речь, конечно же, идет,  как  о данных  работников, находящихся в трудовых отношениях с  юридическим лицом, так и о данных  лиц, пользующихся услугами. Несанкционированное использование ПДн, как правило, далеко не во благо обладателям этих данных. Следствием  подобного рода  преступления может быть: и  долг  по оплате услуг сотовой компании, и более  крупное экономическое преступление,  да и многое другое - последствия совершенно не предсказуемы.  

Само собой, сбор ПДн отменить невозможно. Любое фиксирование данных, принадлежащих конкретному человеку, позволяющие определить личность или же способствующие  какому то статистическому  анализу (обезличенные данные),  происходит на основании отраслевых нормативных документов. Однако, обязанность каждого оператора, обрабатывающего ПДн, обеспечить  защиту вверенных ему ПДн.
 
Сегодня, по сравнению с ситуацией на конец прошлого 2008 года,  о действии Федерального закона  № 152 –ФЗ от 27.07.2006 г  «О персональных данных»  в Чеченской Республике знают многие операторы, хотя исполнение его по республике практически на самом низком уровне по сравнению с ситуацией в других субъектах Российской Федерации.

В Чеченской Республике более 8000 зарегистрированных юридических лиц. Практически все они являются операторами персональных данных, потому что, как минимум, ведут обработку ПДн своих сотрудников, рабочих и т.д.- людей, состоящих с ними в трудовых отношениях и осуществляют передачу этих данных третьим лицам. Часть из них подпадают под исключения ст.22 действующего закона и имеют право вести обработку ПДн без подачи уведомления в нашу службу, однако из под нашего контроля они не выходят, поскольку не перестают быть операторами ПДн. Что же касается компаний, осуществляющих услуги по перевозке пассажиров, паспортно-визовой службы,  туристических агентств, нотариусов,  учреждений  государственной регистрации недвижимости и права на нее, жилищно-коммунальных управлений  и многих других,  то все они действуют,  игнорируя Федеральный закон  № 152-ФЗ от 27.07.2006 г  «О персональных данных» в  части подачи уведомления об обработке персональных данных в уполномоченный орган. В то же время хочется отметить ведомства понимающие ответственность перед законом  и относящиеся добросовестно к его исполнению: Министерство образования и науки ЧР, Министерство здравоохранения ЧР, Министерство труда, занятости и социального развития ЧР, ФГУП «Электросвязь в ЧР», Управление ФНС России по ЧР, Военные комиссариаты ЧР, Министерство жилищно-коммунального хозяйства ЧР, Управление загсов ЧР, ТФ ОМС .
          
Напоминаю, что подача уведомления - это обязанность оператора. И не знание закона, как мы знаем, не освобождает от ответственности перед ним. Операторы, зарегистрированные на территории Чеченской республики и обрабатывавшие ПДн до вступления в силу действующего закона, обязаны были подать уведомление в Управление Роскомнадзора по Чеченской Республике до 1 января 2008 года. Уведомления принимаются и сегодня. Однако суть в том, что отсутствие уведомления от оператора, обязанного его подать теперь уже  является грубейшим нарушением.  Выявить это может любая проверка нашей службы.  Основная ошибка  операторов в том, что они уверены: не подали уведомление в надзорный орган об обработке персональных данных – не придут с проверкой. Не верное убеждение, поскольку  независимо от того есть уведомление или нет – проверка придет.  Не ждите,  пока проверка придет и отметит  нарушения в работе,  выполните требования закона вовремя!                            
         
В настоящее время нормативным документом не определен орган, обязанный вести просветительскую деятельность в области обработки ПДн, однако  Роскомнадзор  взял на себя эту инициативу, и мы, его территориальные органы, стараемся довести до сведения  представителей всех отраслей и направлений деятельности о действии Федерального закона  № 152-ФЗ от 27.07.2006 г  «О персональных данных».
       
Для удобства операторов вся правовая и консультационная информация по  выполнению требований ФЗ № 152 от 27.07.2006г «О персональных данных» и заполнению уведомлений размещена на сайте Управления Роскомнадзора по Чеченской Республике: www. 20.rsoc.ru. Устные консультации можно получить по тел.: 8712 22-50-13. Уведомления от операторов принимаются по почте и в приемной Управления Роскомнадзора по Чеченской Республике по адресу: 364024, г.Грозный, пр. Исаева 36. На информационном портале Роскомнадзора (сайт: www. rsoc.ru.) открыт доступ к заполнению бланка электронного уведомления. Кроме того, пройти на страницу электронного уведомления можно и по ссылке с сайта Управления по Чеченской Республике.
      
Федеральный закон  № 152-ФЗ от 27.07.2006 г  «О персональных данных», прежде всего, направлен на защиту прав субъектов персональных данных, он обязывает операторов принимать меры по обеспечению безопасности персональных данных при их обработке: «Оператор при обработке персональных данных обязан  принимать необходимые организационные и технические меры, в том числе использовать шифровальные (криптографические) средства, для защиты  персональных данных  от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а так же от иных неправомерных действий» (статья 19, п.1).
      
Организационные меры – это меры при обеспечении которых оператор произведет мизерные затраты, однако это в большей степени, а в отдельных случаях полностью обеспечит выполнение Федерального закона  № 152-ФЗ от 27.07.2006 г  «О персональных данных» оператором, который их  предпринял.
     
К организационным мерам  относятся:
 -  разработка и утверждение юридическим лицом положений, инструкций по защите ПДн, актов, приказов, списков допуска к ПДн;
- приведение в соответствие с нормативными актами в области защиты ПДн должностных инструкций,  трудовых и других договоров, журналов,  анкет сотрудников и т.д.
- подача «Уведомления  об обработке персональных данных» в уполномоченный орган. На территории Чеченской Республики – это  Управление Роскомнадзора по Чеченской Республике.
      
В заключении хотелось бы  подчеркнуть, уважаемые операторы, что  Управление Роскомнадзора по Чеченской республике,  территориальный орган, осуществляющий контроль и надзор за соблюдением законодательства,  в том числе  и в области обработки персональных данных. В обязанности инспекторов входит выявлять нарушения в ходе контрольных мероприятий. И ведя просветительскую работу в области законодательства,  мы предупреждаем операторов о возможных  нарушениях и недочетах в их работе, причем заведомо – до того, как придет проверка.  


Ст. гос.инспектор отдела ОПРСН Управления Роскомнадзора по ЧР Э.В. Умархаджиева
www.ChechnyaTODAY.com



Обсудить на форуме

{mosloadposition user9}

Если нашли ошибку в тексте выделите ее и нажмите Ctrl+Enter

ОБСУЖДЕНИЕ

Комментариев нет