Фрагмент для ознакомления
2
ВВЕДЕНИЕ
Актуальность темы исследования определяется необходимостью совершенствования механизмов защиты персональных данных (далее – ПД) в условиях резкого роста правонарушений.
Конституция Российской Федерации закрепила демократический путь развития нашего государства, главная ценность которого – человек и защита его прав и свобод. Чем больше развиваются информационно-коммуникационные технологии, тем более острым становится вопрос защиты личной жизни человека и, в частности, его персональных данных.
Тема увеличения объема преступлений связанных с утечкой персональных данных и их недостаточной защитой операторами стала одной из главных проблем, которая требует обсуждения и решения как в обществе, так и на законодательном уровне.
Цель исследования – рассмотреть гражданско-правового регулирования и защиты персональных данных.
Достижение цели в ходе работы требует решения следующих задач:
- раскрыть теоретические аспекты защиты персональных данных;
- определить особенности защиты персональных данных.
Объектом исследования выступают общественные отношения, связанные с защитой персональных данных.
Предметом исследования является совокупность нормативных правовых актов, определяющих понятие и виды персональных данных, условия и принципы их обработки, правовое положение субъектов, участвующих в обороте персональных данных.
В качестве теоретической базы исследования выступили труды таких авторов, как: Н.В. Витрук, Р.Л. Хачатуров, Д.А. Липинский, А.И. Савельев, А. С. Дупан, М. Ю. Рытов, А.Г. Сабанов, А.С. Исаев, Н.И. Гаврюшина, М.М Лебедева.
В работе использовались теоретические (классификация, синтез, анализ) эмпирические (наблюдение, опросы) методы, анализ полученных результатов путем статистической обработки, обобщение.
Теоретическая значимость выражается в изучении основных понятий в сфере персональных данных и существующего законодательства в области защиты персональных данных.
Практическая значимость заключается в использовании результатов исследования для совершенствования российского законодательства в сфере персональных данных.
Структура работы включает введение, две главы, заключение, список использованных источников.
1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
1.1. Понятие персональных данных и их защиты
Понятие персональных данных впервые в Российской Федерации было закреплено в Федеральном законе от 20 февраля 1995 г. в 2 ст. № 24-ФЗ «Об информации, информатизации и защите информации» (утратил силу). Гласит оно следующее: «информация о гражданах (персональные данные) - сведения о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность». Однако, данное определение не совсем точное, так как информация может быть собрана не только для определения ранее неизвестного лица, но и по уже известному человеку.
7 ноября 2001г. Российская Федерация ратифицировала Конвенцию Совета Европы о защите физических лиц при автоматизированной обработке персональных данных от 28 января 1981 г. ETS № 108 , тем самым государство возложило на себя ответственность модернизации законодательства в части защиты прав субъектов персональных данных. По мнению Симоновой Е. В. , именно с этого времени в России началось бурное и стремительное формирование качественной нормативно-законодательной базы в данной сфере деятельности, что в итоге послужило созданию Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»).
Согласно ФЗ «О персональных данных»: «Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных)». Исходя из этого определения к персональным данным могут относиться: имя, фамилия, отчество, пол, место рождения и жительства, семейное положение и многое другое. Таким образом, персональные данные - любая информация, которую мы можем отнести к конкретному человеку, то есть субъекту персональных данных. ФИО, паспортные данные, e-mail, адрес проживания, мобильный телефон, фотография - всё это ПД.
К общим персональным данным законодательство относит базовые личные данные: ФИО, информация о месте работы, e-mail, место регистрации, номер телефона. По общему правилу эти данные и так известны некоторым другим людям. Как итог, они могут быть опубликованы в общедоступных источниках. Например, о месте работы человека могут знать его друзья в социальных сетях.
Информация о личности человека относится к специальным персональным данным. В качестве примера можно привести расовую и национальную принадлежность, религиозные, политические и философские взгляды, состояние здоровья, подробности интимной жизни, информация о судимостях.
Важным отличием специальных категорий персональных данных это то, что данная информация обычно находятся в закрытом доступе. Фактически, ее можно узнать только непосредственно у субъекта персональных данных, либо сделав официальный запрос в больницу, полицию или суд. По общему правилу сообщать эти данные лицо не обязан.
Биометрические персональные данные - физиологические или биологические признаки человека. На практике они используются для установления его личности. В качестве примера это могут быть: фотоизображение, ДНК группа крови, и другая информация.
Хочется обратить внимание, что они не всегда являются биометрическими. Согласно разъяснению правительства, они становятся такими, только если вы храните их с целью идентификации личности . В качестве примера, если на проходной есть камера для идентификации сотрудника, это будут биометрическими данными - именно по ним вы определяете личность человека.
Идентификатором личности в данном случае, является его персональный идентификатор, биометрический номер или просто цифровое имя. На практике цифровая идентификация человека является одной из самых сложных практических задач. В систему российского государственного управления внедрили использование ID пользователей в Единой системе идентификации и аутентификации (далее - ЕСИА). Это и есть простая реестровая запись о лице или стандартный документ государственного уровня.
Одной из важных задач защиты от несанкционированного доступа является использование различных средств и методов, которые позволяют одной стороне проверить подлинность другой стороны.
Каждый объект, который зарегистрировался в определенной компьютерной системе имеет связанную с данным лицом информацию. Она идентифицирует его как определенное лицо. На практике, этим идентификатором может быть как специальный id-номер, так и число или даже строка символов, или другое символьное обозначение. Эта информация называется идентификатором субъекта. Иногда, в качестве идентификатора может выступать некоторое устройство или признак, по которому определяется объект .
Необходимо определить понятие защита персональных данных. Исходя из статьи 18.1 ФЗ «О персональных данных», под этим понятием можно понимать: комплекс мероприятий технического, организационного и организационно-технического характера, направленных на защиту сведений, относящихся к определённому или определяемому на основании такой информации физическому лицу (субъекту персональных данных).
Согласно закону, персональные данные должны быть защищены от несанкционированного доступа, изменения, передачи, раскрытия путем передачи или удаления, а также повреждения и случайного уничтожения. Для обеспечения безопасности персональных данных контролер данных должен, в частности:
- использовать технические устройства, сертифицированные компетентными российскими органами, и ведите учет устройств, на которых хранятся персональные данные;
- определить уровень ущерба, который может быть причинен в случае несанкционированной обработки персональных данных;
- установить правила, касающиеся доступа к персональным данным.
Закон о защите данных не содержит дополнительной информации о технических и организационных мерах, упомянутых выше, хотя некоторые подробные требования содержатся в соответствующих нормативных актах.
Согласно закону 152-ФЗ, компания обязана хранить, обрабатывать и защищать персональные данные сотрудников по строгим правилам. Хочется разобрать, что такое ПД, виды, что такое обработка персональных данных. Согласно 152-ФЗ оператор обязан обеспечить защиту персональных данных. В данном случае все зависит от типа обрабатываемых данных. Общедоступные нуждаются в самой слабой по сравнению с другими типами данных защите - их довольно легко получить, обычно их не скрывают.
Фрагмент для ознакомления
3
1. Конвенция о защите физических лиц при автоматизированной обработке персональных данных от 28 января 1981 г. // Собрание законодательства Российской Федерации. - 2014. - № 5. - Ст. 419.
2. Гражданский кодекс Российской Федерации (часть первая) от 30.11.1994 N 51-ФЗ (ред. от 11.03.2024) [Электронный ресурс]. – Режим доступа: https://www.consultant.ru/document/cons_doc_LAW_5142.
3. Гражданский кодекс Российской Федерации (часть вторая) от 26.01.1996 N 14-ФЗ (ред. от 24.07.2023) [Электронный ресурс]. – Режим доступа: https://www.consultant.ru/document/cons_doc_LAW_9027/.
4. Кодекс Российской Федерации об административных правонарушениях от 30.12.2001 N 195-ФЗ (ред. от 11.03.2024) [Электронный ресурс]. – Режим доступа: https://www.consultant.ru/document/cons_doc_LAW_34661/?ysclid=lu9vis1bq355329691.
5. Трудовой кодекс Российской Федерации от 30.12.2001 N 197-ФЗ (ред. от 14.02.2024) [Электронный ресурс]. – Режим доступа: https://www.consultant.ru/document/cons_doc_LAW_34683/?ysclid=lu9uy46euy394939650.
6. Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 12.12.2023) "Об информации, информационных технологиях и о защите информации" [Электронный ресурс]. – Режим доступа: https://www.consultant.ru/document/cons_doc_LAW_61798.
7. Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 06.02.2023) "О персональных данных" [Электронный ресурс]. – Режим доступа: https://www.consultant.ru/document/cons_doc_LAW_61801.
8. Федеральный закон от 30.12.2020 N 519-ФЗ "О внесении изменений в Федеральный закон "О персональных данных" [Электронный ресурс]. – Режим доступа: https://www.consultant.ru/document/cons_doc_LAW_372682.
9. Определение Конституционного Суда РФ от 17.07.2012 N 1346-О [Электронный ресурс]. – Режим доступа: https://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=ARB&n=295156&ysclid=lu9ux32ow2903430960#3nyGE8UeBYLiIZUy.
10. Постановление Федерального арбитражного суда Северо-Кавказского округа от 21 апреля 2014 г. N Ф08-1921/14 по делу N А53-13327/2013 [Электронный ресурс]. – Режим доступа: https://sudact.ru.
11. Ардатова О. А. Правовое регулирование защиты персональных данных / О. А. Ардатова // Молодой ученый. – 2023. – № 26(473). – С. 214-216.
12. Горлов Г. В. Проблемы защиты персональных данных работников / Г. В. Горлов // Знания молодых – будущее России : Сборник статей XXI Международной студенческой научной конференции , Киров, 05–07 апреля 2023 года. Том Часть 5. – Киров: Федеральное государственное бюджетное образовательное учреждение высшего образования Вятский государственный агротехнологический университет, 2023. – С. 161-164.
13. Защита персональных данных : Учебное пособие / О. М. Голембиовская, М. Ю. Рытов, Ю. Ю. Громов [и др.]. – Москва : Ай Пи Ар Медиа, 2024. – 156 с.
14. Иллюк П. А. Проблемы защиты персональных данных в Малайзии на примере Закона о защите персональных данных 2010 г / П. А. Иллюк // Традиции и новации в системе современного российского права : Материалы XXII Международной научно-практической конференции молодых ученых. В 3-х томах, Москва, 07–08 апреля 2023 года. – Москва: Московский государственный юридический университет им. О.Е. Кутафина, 2023. – С. 473-475.
15. Кирьянова Л. В. Доктрина защиты персональных данных / Л. В. Кирьянова // Ученые труды Российской академии адвокатуры и нотариата. – 2023. – № 2(69). – С. 126-129.
16. Кудина А. А. Правовые основы защиты персональных данных / А. А. Кудина // Актуальные исследования. – 2022. – № 49-2(128). – С. 19-22.
17. Медведева П. В. К вопросу правовой защиты персональных данных в информационных системах специального назначения / П. В. Медведева // Безопасность. Управление. Искусственный интеллект. – 2023. – Т. 1, № 1(1). – С. 5-10.
18. Разъяснения Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 30 августа 2013 г. "Разъяснения по вопросам отнесения фото-, видеоизображений, дактилоскопических данных и иной информации к биометрическим персональным данным и особенностей их обработки" [Электронный ресурс]. – Режим доступа: https://www.garant.ru/products/ipo/prime/doc/70342932/? ysclid=lu9u2lu2x9702594993.
19. Ушаков К. Е. К вопросу о защите персональных данных / К. Е. Ушаков // Известия Института инженерной физики. – 2023. – № 4(70). – С. 110-115.
20. Федеральный закон № 152 «о защите персональных данных» и общий регламент по защите данных: сходство и различия / Г. Р. Хамидуллина, А. Г. Брахим, К. В. Подъянов, Ф. Г. Мышко // Актуальные проблемы международного права и международного частного права : МАТЕРИАЛЫ II ВСЕРОССИЙСКОЙ С МЕЖДУНАРОДНЫМ УЧАСТИЕМ СТУДЕНЧЕСКОЙ НАУЧНО-ПРАКТИЧЕСКОЙ КОНФЕРЕНЦИИ, Москва, 21 апреля 2023 года. – Москва: Государственный университет управления, 2023. – С. 213-216.