Защита персональных данных

Каталог статей

Главная » Статьи » Эксперт

Как понять что вы являетесь обработчиком персональных данных?

Как понять что вы являетесь обработчиком персональных данных?

Прежде чем начать выполнять требования законодательства в области защиты персональных данных, необходимо выяснить, являетесь ли вы оператором персональных данных, т.е. производите ли обработку персональных данных.

Персональные данные – это данные, позволяющие идентифицировать субъект ПДн. Для того чтобы идентифицировать субъект ПДн, необходима определенная совокупность его персональных данных. Например, на основании только ФИО невозможно идентифицировать субъект. В случае, если помимо ФИО присутствуют дополнительные персональные данные (например, паспортные сведения: дата рождения, адрес и т.д.), такой набор персональных данных позволяет однозначно идентифицировать субъект.

Персональные данные, набор которых не позволяет идентифицировать субъект, являются обезличенными. К защите обезличенных персональных данных требования законодательства минимальны. К персональным данным относятся:

-        ФИО;

-        дата рождения;

-        место рождения;

-        адрес прописки;

-        адрес фактического проживания;

-        паспортные данные;

-        информация об образовании (наименование образовательного учреждения, сведения о документах, подтверждающие образование: наименование, номер, дата выдачи, специальность);

-        телефонный номер (домашний, рабочий, мобильный);

-        семейное положение и состав семьи (муж/жена, дети);

-        форма допуска;

-        данные о трудовом договоре (номер трудового договора, дата его заключения, дата начала и дата окончания договора, вид работы, срок действия договора, наличие испытательного срока, режим труда, длительность основного отпуска, длительность дополнительного отпуска, длительность дополнительного отпуска за ненормированный рабочий день, обязанности работника, дополнительные социальные льготы и гарантии, номер и число изменения к трудовому договору, характер работы, форма оплаты, категория персонала, условия труда, продолжительность рабочей недели, система оплаты);

-        информация о приеме на работу, перемещении по должности, увольнении;

-        информация о трудовой деятельности до приема на работу;

-        информация о трудовом стаже (место работы, должность, период работы, причины увольнения);

-        размер оклада;

-        сведения о воинском учете (категория запаса, воинское звание, категория годности к военной службе, информация о снятии с воинского учета);

-        данные об аттестации работников;

-        данные о повышении квалификации;

-        данные о наградах, медалях, поощрениях, почетных званиях;

-        информация о болезнях;

-        информация о негосударственном пенсионном обеспечении;

-        другие данные.

Также персональными данными считаются биометрические персональные данные, т.е. сведения, которые характеризуют физиологические особенности человека и на основе которых можно установить его личность. Например, в биометрическим персональным данным относятся фото, видеонаблюдение и т.п.

Не все данные являются персональными сами по себе, но их совокупности могут быть ПДн. Различные совокупности этих данных (при их обработке в ИСПДн), порождают различные требования к их защите .

Перечень персональных данных, а так же данных, подлежащих защите, можно найти в Приложении «Перечень персональных данных, подлежащих защите».

Таким образом, если вы осуществляете обработку персональных данных, то вы обязаны обеспечить защиту ПДн.

Таким образом, если вы работаете с физическими лицами и/или у вас работают наемные сотрудники, то вы осуществляете обработку.

Под действиями с персональными данными понимается следующее:

-        сбор – взятие у субъектов ПДн их данных;

-        систематизация – произведение действий по сортировке ПДн для выполнения целей обработки;

-        накопление – произведение действий по хранению ПДн после их сбора;

-        хранение – длительное хранение ПДн в базе данных ИСПДн для выполнения целей обработки;

-        уточнение (обновление, изменение) – внесение изменений в базу данных ИСПДн о субъекте ПДн;

-        использование – осуществление с помощью ПДн основной (производственной) и сопутствующей деятельности;

-        распространение – передача ПДн в другие организации и ИСПДн;

-        обезличивание – процесс деперсонализации ПДн

-        блокирование – действие по приостановке процесса обработки ПДн;

-        уничтожение – изъятие ПДн из ИСПДн.

Категория: Эксперт | Добавил: Эксперт (19.01.2011)
Просмотров: 5134 | Теги: Понятие ПДн, Что такое персональные данные | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Категории раздела

Форма входа

Поиск

Статистика


Онлайн всего: 1
Гостей: 1
Пользователей: 0

РЕКЛАМА