Image

A személyes adatok harmadik feleknek történő továbbítása

A legfontosabb dokumentumok kiválasztása kérésre. Személyes adatok harmadik fél részére történő továbbítása (szabályok, nyomtatványok, cikkek, szakértői tanácsok és még sok más).

Szabályok: Személyes adatok harmadik fél részére történő továbbítása

Cikkek, megjegyzések, válaszok a kérdésekre: Személyes adatok harmadik fél részére történő továbbítása

A dokumentum elérhető: a Consultant Plus kereskedelmi változatban

Dokumentumok formái: Személyes adatok harmadik fél részére történő továbbítása

A dokumentum elérhető: a Consultant Plus kereskedelmi változatban

A dokumentum elérhető: a Consultant Plus kereskedelmi változatban

TKRF 88. cikk. A munkavállaló személyes adatainak továbbítása

A 88. cikk kommentárja

1. Általános szabályként a munkavállaló személyes adatait nem lehet harmadik félnek átadni. E szabály alóli kivételek: 1) a munkavállaló írásbeli hozzájárulása a személyes adatok harmadik fél részére történő továbbításához; 2) a munkavállaló személyes adatainak átadása a munkavállaló életét és egészségét fenyegető veszélyek megelőzése érdekében; 3) a szövetségi törvény által megállapított esetek.

2. Annak megállapításakor, hogy elfogadható-e a munkavállaló írásbeli hozzájárulása a személyes adatok harmadik fél részére történő továbbításához, az Orosz Föderáció Alkotmányának és a 3. cikk (9) bekezdésének kell irányulnia. A Munka Törvénykönyve 86. cikkében foglaltak szerint tiltja a munkavállalót a magánélethez, a személyes és családi titkokhoz való jogától. Egy ilyen megállapodás tartalmáról lásd a 3. cikk (3) bekezdését. 86.

3. A munkavállaló személyes adatainak jogalapja szerinti címzettjei:

Az Orosz Föderáció Társadalombiztosítási Alapja;

Az Orosz Föderáció nyugdíjalapja;

Szövetségi Munkaügyi Felügyelet;

Más állami felügyeleti és ellenőrzési szervek a munkaügyi jogszabályok betartásának ellenőrzésében;

Végrehajtó hatóságok, az ipari balesetek kivizsgálásában részt vevő szakszervezetek.

A 3. cikknek megfelelően. Az N 125-FZ 1998. július 24-i szövetségi törvényének 5. cikke „Az ipari balesetek és foglalkozási megbetegedések elleni kötelező társadalombiztosításról” a munkaszerződés alapján végzett munkát végző személyek az ipari balesetek és foglalkozási megbetegedések elleni kötelező társadalombiztosítás tárgyát képezik. A 7. cikk (7) bekezdése E törvény 17. cikke kötelezi a munkáltatót arra, hogy saját költségén gyűjtsön és nyújtson be a biztosítónak a biztosító által megállapított határidőn belül a biztosítási díjak kiszámításának és kifizetésének alapjául szolgáló dokumentumokat, a biztosítási fedezet hozzárendelését és az ipari balesetek és foglalkozási megbetegedések elleni kötelező társadalombiztosítás végrehajtásához szükséges egyéb információkat..

A munkáltató köteles az Orosz Föderáció Nyugdíjpénztárának megfelelő szervének tájékoztatást adni a munkaszerződés alapján dolgozó valamennyi személyről. Ez az információ akár írásban, akár elektronikus formában (mágneses adathordozón vagy kommunikációs csatornákon keresztül) nyújtható, feltéve, hogy garantálják hitelességüket és az illetéktelen hozzáférés és torzítás elleni védelmet. Az elektronikus formában történő tájékoztatás lehetőségének kérdését az Orosz Föderáció Nyugdíjpénztárja határozza meg az egyes munkáltatókkal együtt (az 1996. április 1-jei szövetségi törvény 8. cikke, „Az egyéni (személyre szabott) könyvelés a kötelező nyugdíjbiztosítási rendszerben”).

Az alkalmazottak adóügynökei, akik kiszámítják, levonják a munkavállalóknak fizetett pénzeszközöket, és átadják a megfelelő adókat a költségvetésnek, kötelesek a regisztráció helyén az adóhatósághoz benyújtani a számítás, a forrásadó és az átruházási adók helyességének nyomon követéséhez szükséges dokumentumokat. Az Orosz Föderáció adótörvényének 24. cikke).

A 3. cikknek megfelelően. A felügyeleti ellenőrzési tevékenységek végrehajtásában a TC állami munkaügyi felügyelőknek joguk van a munkáltatóktól kérni és ingyenesen megkapni a felügyeleti és ellenőrzési funkciók elvégzéséhez szükséges dokumentumokat és információkat, beleértve az alkalmazottak személyes adatait is.

A munkahelyi balesetet, a súlyos munkahelyi balesetet, a halálos kimenetelű munkahelyi balesetet a munkáltatónak a művészetben megnevezett szervezeteknek kell elküldeni. 228,1 TC.

Az 5. cikk (5) bekezdése szerint. A 2004. július 27-i szövetségi törvény N 79-ФЗ "Az Orosz Föderáció közszolgálatáról" című 20. cikke értelmében az Orosz Föderáció köztársasági elnöke vagy az Orosz Föderáció kormánya által kinevezett és elbocsátott szövetségi köztisztviselők jövedelmére, vagyonára és vagyonára vonatkozó kötelezettségekről van szó. az összes orosz tömegtájékoztatónak a fellebbezésükről való közzététel céljából, a kijelölt köztisztviselők egyidejű tájékoztatásával, valamint a jövedelemre, vagyonra és kötelezettségekre vonatkozó információkkal ah ingatlan jellegű a közszolgálati tárgyának az Orosz Föderáció előírt közzététel a nemzeti és regionális média az alkalmazások egyidejű értesítése ezen köztisztviselők.

4. A modern körülmények között a munkáltató gyakran ad tájékoztatást potenciális vagy tényleges partnereiről az alkalmazottakkal foglalkoztatott alkalmazottakról egy új szerződés megkötése vagy egy már megkötött szerződés megújítása érdekében. A kommentált cikk lehetővé teszi, hogy a munkavállaló személyes adatait a munkáltató kereskedelmi érdekeiben továbbítsák, de csak azokra az esetekre korlátozzák, amelyekben a munkavállaló írásos hozzájárulást ad a személyes adatok közlésére egy adott harmadik fél részére. A munkavállalói személyes adatok harmadik személyek határozatlan körére történő átruházására vonatkozó hozzájárulás kiadása, vagy az ilyen átadás időzítése nem korlátozza a jogi következményeket, és nem szolgálhat a munkavállalói személyes adatok továbbításának alapjául.

5. Mivel a személyes adatok bizalmas információnak minősülnek, az ilyen információkat birtokló személyek kötelesek betartani a munkavállalók személyes adatainak különleges felhasználási módját és védelmét. Így azok a személyek, akik jogszerűen szereztek egy munkavállaló személyes adatait, kizárólag a vonatkozó információk kérésekor feltüntetett célokra használják fel őket, és nem is hozhatják nyilvánosságra az ilyen információkat. E szabály alóli kivételeket csak a szövetségi törvények határozzák meg. A munkavállalók személyes adatainak továbbadásának szükségessége különösen az adminisztratív jogsértésekről és a büntetőeljárásokról szóló jogszabályokból eredhet. Például, az adminisztratív bűncselekményről szóló jegyzőkönyv, amely tartalmazhat egy munkavállaló személyes adatait, abban az esetben, ha az a személy, aki azt tette, nem rendelkezik közigazgatási bűncselekmény ügyének vizsgálatára, a jegyzőkönyv elkészítésétől számított 24 órán belül továbbítják az érintett személynek (az adminisztratív törvénykönyv 28.8. Cikke) orosz Föderáció).

Az a munkáltató, aki harmadik személynek átadja a munkavállalói személyes adatokat, jogosult ezen személyek szigorúan célzott felhasználását kérni, és bizonyítani, hogy ezt a szabályt betartják. Az ilyen követelmény formáját a munkáltató határozza meg, és a felek megállapodnak abban, hogy a harmadik fél által a személyes adatok titkosságának megőrzésére vonatkozó kötelezettségét bizonyítja.

6. Bármely munkáltató tevékenységében elkerülhetetlenül felmerül a munkavállaló személyes adatainak rendszeres átadása az egyik strukturális egységből (munkavállaló) a másikba. Így az új alkalmazottról vagy a személyes adatok változásairól szóló információkat a személyi szolgálat továbbítja a számviteli osztálynak vagy a biztonsági szolgálatnak. Az átadás a helyi szabályozási aktusban előírt módon történik. A munkavállalónak a festményen belüli megismertetésére vonatkozó kötelezettség megállapítása hozzájárul a személyes adatok feldolgozásával kapcsolatos munka átláthatóságához, és hozzájárul az emberi jog személyes életének sérthetetlenségének védelméhez való teljesebb megvalósításához.

A helyi szabályozási aktusokról, lásd a 4. cikket. 8 TC és kommentár.

7. A dolgozók személyes adataihoz való hozzáférésük feldolgozásuk során csak azon személyek körére korlátozódik, akik számára a vonatkozó adatok feldolgozása az egyik hivatalos feladata (személyi, számviteli és egyéb szolgáltatások). A munkavállalók személyes adataihoz való hozzáférési jogot olyan személyek is biztosítják, akik a munkaügyi jogszabályok betartásának felügyeletét és ellenőrzését végzik a munkáltatóknál, valamint azoknak a személyeknek, akik ellenőrzik a munkáltatói feladatok helytállóságát, mint a munkavállaló vagy a kötelező állami biztosítási rendszer biztosítottja. A munkáltatói munkaügyi jogszabályok betartásának felügyeletét és felügyeletét ellátó személyekkel kapcsolatos további információkért lásd a 2. cikket. Art. 357, 366 - 369 TC és megjegyzések.

Megjegyzendő, hogy a megjegyzésekkel ellátott cikkben megállapított szabály, amely szerint csak azokat a személyeket szerezheti meg, akiknek csak a konkrét funkciók elvégzéséhez szükséges személyes adatok megszerzése szükséges, a gyakorlatban nehéz megvalósítani. A munkavállaló személyes adatait személyes adatállományában gyűjtik össze, nem szétaprózzák, és elvileg a felügyeleti ellenőrzési feladatokat ellátó személy számára teljes körűen felülvizsgálhatók. A törvényi követelményeknek a munkaszerződés betartásának felügyeletét és ellenőrzését végző személyekkel való egyértelmű munkával való teljesítése lehetővé teszi, hogy az adott munkáltató által foglalkoztatott alkalmazottak, akiknek feladata a személyes adatokkal való munkavégzés, a munkatársak foglalkoztatják.

Személyes adatok szervezeten belüli átadásakor az érintett strukturális egységhez (munkavállaló) át kell ruházni a személyes adatok egy adott strukturális egységhez (munkavállaló) a feladatai ellátásához szükséges részét.

8. A polgár egészségi állapotáról szóló információ orvosi titok. A 3. cikknek megfelelően. Az állampolgárok egészségének védelméről szóló törvény 1993. július 22-i 61. cikke értelmében az orvosi titoktartásnak minősülő információk átadása a munkáltatónak egy állampolgár vagy törvényes képviselőjének hozzájárulásával megengedett. Kivételt képeznek azok az esetek, amikor a munkavállaló egészségi állapotára vonatkozó információkat a fertőző betegségek, a tömegmérgezés és a sérülések elterjedésének veszélye esetén továbbítják a munkáltatónak, vagy ha feltételezhető, hogy az állampolgárok egészségére gyakorolt ​​kárt illegális cselekmények okozzák. Az állampolgár mentális egészségi állapotára vonatkozó információkat csak a szövetségi törvények által megállapított esetekben lehet átadni a munkáltatónak (az Orosz Föderáció 1992. július 2-i törvénye, N 3185-1 "A pszichiátriai segítségnyújtásról és a polgárok jogainak biztosításáról szóló rendelkezései").

A kommentált cikk korlátozza a munkáltató jogát arra, hogy információt kapjon a munkavállaló egészségi állapotáról azokkal az adatokkal, amelyek alapján az a döntés születik, hogy a munkavállaló képes-e konkrét feladatot ellátni. Jóllehet a megfogalmazott cikk lehetővé teszi a munkáltató számára, hogy információt kapjon a munkavállaló egészségi állapotáról (azaz olyan személyről, aki már munkáltatói munkakapcsolatban van), meg kell jegyezni, hogy a munkáltatónak szüksége van az állampolgár egészségi állapotára vonatkozó információkra a munkaszerződés meghozatalának szakaszában. Az ilyen információkat a munkáltató a munkaszerződés megkötésekor végzett orvosi vizsgálat eredményeként kapja meg. Erről bővebben lásd az Art. 69 TC és kommentár.

Ha a munkáltató felismeri a munkavállalóknak a túlórára, a hétvégén és a munkaszüneti napokon végzett munkára való vonzására való jogát, a munkáltatónak tájékoztatást kell kapnia arról, hogy a fogyatékossággal élő személyek, a három év alatti gyermekekkel rendelkező nők számára orvosi okokból történő behozataluk elfogadható (a Munka Törvénykönyvének 99. és 113. cikke) ). Annak megállapításához, hogy a munkavállaló alkalmas-e a kijelölt munka elvégzésére és a foglalkozási megbetegedések megelőzésére, a munkáltatónak rendelkeznie kell a nehéz munkával foglalkozó munkavállalók egészségével, a káros és / vagy veszélyes munkakörülményekkel, a forgalomhoz kapcsolódó munkával. A közegészség védelme érdekében a munkáltatónak tájékoztatást kell kapnia az élelmiszeriparban, a vendéglátóipari és kereskedelmi szervezetekben, a vízművekben, az egészségügyi ellátásban és a gyermekgondozási létesítményekben foglalkoztatott munkavállalók egészségi állapotáról. Erről bővebben lásd az Art. Art. 65, 69, 213 TC és megjegyzések számukra.

9. A munkavállalók személyes adatai megszerzésével kapcsolatos képviselői harmadik személyek. Az információ átadását a munkavállalók képviselői részére a megjegyzendő cikk korlátozásainak és szabályainak megfelelően végzik. A munkavállalók képviselői kötelesek betartani az általuk kapott személyes adatok titkosítási rendszerét.

A munkavállalók képviselőit illetően lásd az Art. Art. 29 - 31 TC és kommentár.

A munkavállalókra vonatkozó információk körét, amelyet a munkavállalók képviselői továbbítanak, a képviselők funkciói határozzák meg. A munkaügyi kapcsolatok területén a munkavállalók bármely képviselőjének egyetemes funkciója a kollektív tárgyalásokon való részvétel a kollektív szerződés vagy megállapodás megkötésében. Az egyetemes információ, amelyet át kell adni a munkavállalók képviselőinek, a kollektív tárgyalásokhoz szükséges információ.

A szakszervezet, mint a munkavállalók képviselője, a chartájában meghatározott speciális szociális feladatokat is elláthat. E feladatok teljesítése érdekében a szakszervezetnek különösen a munkavállaló eltartottjainak köréről, a munkavállaló speciális bánásmódjának szükségességéről, stb. Kell rendelkeznie, mivel az ilyen információ nyújtása - a kollektív tárgyalásokhoz szükséges információktól eltérően - nem tartozik külön szövetségi törvény hatálya alá. a munkavállaló írásos hozzájárulásával kell benyújtani.

Megjegyzések az Orosz Föderáció Munka Törvénykönyvéhez

A személyes adatok harmadik személyeknek történő továbbítására vonatkozó követelmények

A magánvállalkozás, a menedzser vagy csak jogilag írott polgár tulajdonosaként kellő időben figyelemmel kell kísérnie az Orosz Föderáció jogszabályait és annak változásait. A közelmúltban az ilyen aktuális kérdések a polgárok adatainak normái lettek.

Koncepció, tárgy és tárgy

A személyes adatok minden olyan megbízható információnak tekintendők, amely egy tisztán konkrét személyhez kapcsolódik. Ezek az információk a következőket tartalmazzák:

  • életkor, a születés dátuma;
  • a születési és nyilvántartási városa;
  • Teljes név;
  • oktatásban részesült;
  • fizetési szint;
  • családi állapot.

Vagyis az az információ, amely lehetővé teszi, hogy kétségtelenül meghatározhassuk azt, akiről beszélnek.

A törvény egyik legfontosabb követelménye a bizalmas kezelés és a harmadik felek számára történő nyilvánosságra hozatal.

A PD tárgya az a személy, akinek adatait használják. Napjainkban a törvények normái egyértelműen és szigorúan szabályozzák, hogy mi lehetséges, és mit nem lehet tenni egy személy PD-jével. Csak akkor hajthat végre műveleteket, ha nem ellenzi. Létezik egy lista a bekövetkezett tényekről, amikor az ilyen hozzájárulást kézzel kell megírni. Például az állampolgárságra vonatkozó információk, a politikai nézetek preferenciái, az alany egészséges és a zárt életéről szóló információk használata.

Senki sem jogosult arra, hogy egy ilyen megállapodást (személyes adatokat) jól ismert csatornákba, például az internetre helyezzen.

Mi a PD célja? Ez elsősorban:

  • egy adott személyre jellemző adatok;
  • a tény, hogy egy személy házas;
  • azonosítható tények, valamint az ősökről és az életrajzokról szóló információk;
  • információk a betegségekről és a kezelésről.

A személyes adatok tárgyai az alábbi dokumentumokban találhatók:

  • az állampolgár vagy valamely más személyi igazolvány értékes szállítója útlevele;
  • az előző cégtől kapott összegekre vonatkozó információkat tartalmazó tanúsítványok;
  • dokumentumok a gyermek számára, házassági igazolás;
  • egy kérdőív, amelyet a munkáltatók felkérnek, hogy kitöltsenek egy interjúhoz;
  • bizonyítvány vagy más oktatással kapcsolatos dokumentum;
  • foglalkoztatási rekord;
  • katonai azonosító;

A jogszabályok szokatlanul

A fenti kérdések körét az Orosz Föderáció alkotmánya, országunk szövetségi jogszabályai és az Orosz Föderáció nemzetközi megállapodásaival szabályozzák.

A 152-ФЗ sz. „Személyes adatokról” szóló szövetségi törvény ezeket a viszonyokat leginkább szabályozza.

  • a PD céljai és módszereinek legitimitása;
  • Elfogadhatatlanság a célnak nem megfelelő túlzott információ felhasználásában;
  • a cselekvések módszereit és típusait indokolni kell a célkitűzésekkel.

Az eredmény összpontosítása nagyon eltérő lehet. Ezek közé tartozik:

  • állampolgár foglalkoztatása a munkahelyen;
  • orvosi szolgáltatások nyújtása;
  • készülék óvodában, iskolában, táborban;
  • a munkavállalók biztonságának biztosítása.

A törvény betartását a Munka Törvénykönyve szabályozza. Például a 8. cikk 8. része. Az Orosz Föderáció Munka Törvénykönyvének 86. cikke kimondja, hogy minden munkavállalónak vagy törvényes képviselőjének alá kell írnia az adatokról szóló rendeletet.

Ebben az esetben általában a munkáltató elkészíti a szükséges naplót az aláírások gyűjtéséhez és megőrzéséhez.

Információs forgalom

A PD forgalmának terjedelme számos műveletet foglal magában, amelyek főbb részét az alábbiakban tárgyaljuk.

Információszolgáltatás - olyan intézkedések, amelyek alapján az adatokat más személyeknek továbbítják.

Jelenleg az őket kért szervezetek listája meglehetősen lenyűgöző:

  • iskolába;
  • kórházak;
  • bankok és más hitelintézetek;
  • szervezetek, amelyek foglalkoztatást kérnek, és sok más.

Abszolút minden társaságnak meg kell felelnie a törvénynek, amelynek kezében az egyénekre vonatkozó egyéni információ esik. Sok cég, például árukat vagy szolgáltatásokat értékesít, adatokat gyűjt az ügyfeleiről. E tekintetben egyértelműen cselekedniük kell. Az LLC vagy az egyéni vállalkozó köteles változtatni a szerződéses dokumentumok formáiban mind az alkalmazottakkal, mind az ügyfelekkel. Opcionálisan dolgozzon ki és írja elő a szerződésben a PD feldolgozására vonatkozó különleges hozzájárulási formát.

A feldolgozás az adatoknak a rendszernek megfelelő összehangolása, az összegyűjtés, felhalmozás, tárolás és továbbítás, a célokkal összhangban történő felhasználása, törlése és más manipulációk egyén ismeretével.

Tipp A cég honlapján, ahol a megrendelést elhelyezték, ajánlott a személyes adatok kötelező megjelölése. Az ügyfél beleegyezik abba, hogy megadja azokat. És azt is, hogy a vállalati alkalmazottaknak joguk van a futárszolgálathoz küldeni őket.

Érdemes megjegyezni, hogy a személyes adatok felhasználása csak önkéntes lehet, kivéve a törvény által meghatározott eseteket.

Szabályozza a fenti kapcsolatot az alany és az üzemeltető között (a szervezetet, amely adatokat gyűjt, dolgoz fel, használ fel) Spetsorgan - Roskomnadzor. Rendszeres időközönként különböző szervezeteknél tervezett ellenőrzések. A Roskomnadzor mellett Rostrud nyomon követheti a szövetségi törvény betartását. Az illetékes vezető nem vár a következő bírságra, hanem a PD feldolgozására vonatkozó politika alapján hozza létre szervezetében.

Ez magában foglalja a szervezet valamennyi alkalmazottja számára megrendeléseket, ismereteket, szabályokat és cselekményeket.

Az eljárási szabályzat például a következő szempontokat tartalmazhatja: t

  1. Mi is pontosan ez a személyi adat ebben vagy ebben az esetben;
  2. Az a tényleges információ, amelyet a munkáltató a dokumentumokhoz nyújt.
  3. A kollégák közül melyiknek joga van dolgozni a PD-vel. Ennek megfelelően, ki lesz felelős az összes törvény és szabály betartásáért.
  4. Milyen intézkedéseket alkalmaznak a megőrzés és a titoktartás terén.
  5. A társaságon belüli és harmadik személyekre vonatkozó tényadatok átadásának eljárása.
  6. A személyes adatokra vonatkozó információk tisztázásának eljárása, blokkolásuk és törlésük sorrendje.

A személyes adatok nyújtásának jellemzői

Az 1. cikk 1. részében A 152-FZ törvény 9. cikke szerint egy állampolgár csak teljes tudatában és megértésében tud egyetérteni azzal, amit csinál. E rendelet célja, hogy biztosítsa a polgárok jogait és szabadságait, beleértve a magánéletet, valamint a családi titkot.

A polgárnak joga van bármikor visszautasítani a korábban megadott beleegyezést, ha nem kívánja azokat nyilvánosságra hozni. Különösen, ha az ilyen információ valamilyen módon sérti jogait és érdekeit. Ezt úgy teheti meg, hogy egy adott formátumú nyilatkozatot ír. Ezt két példányban kell kiadni, az egyik a kézen marad a kezelő második kézbesítőjével.

Számos szervezetben, beleértve a foglalkoztatást is, a szerződéses kapcsolatok megkötéséhez kötelező egy személyre vonatkozó adatok felhasználása. Ebben az állapotban nem tudja megtagadni a szolgáltatást.

A PD használatáról szóló megállapodáson kívül 3 személyre is pozitív döntést kell hozni.

Vannak bizonyos kivételek, amikor az egyének a beleegyezés nélkül átadhatják a fent leírt adatokat egy polgárnak. Ezek az esetek a következők:

  • az adóellenőrzésre és a katonai hatóságra történő átruházás;
  • a rendőrség vagy az ügyész kérésére;
  • az emberi életet és egészséget fenyegető veszélyek esetén;
  • a munkaügyi felügyelők levelére;
  • a megfelelő hatóság életének és egészségének súlyos sérülése esetén.

Ugyanakkor a hitelintézet, a banki alkalmazottak, a biztosítótársaságok alkalmazottai nem szerepelnek ebben a listában. Ott az információ a személy beleegyezésével kap.

Felelősség a jogsértésekért

Az adminisztratív felelősség követelményeinek be nem tartása esetén. Az Orosz Föderáció igazgatási jogsértési szabályzatának 13.11. Cikke szerint a büntetés nem olyan súlyos - a figyelmeztetés vagy a bírság 500–1000 rubel (a polgárok számára), 5000–10000 rubel (jogi személyek esetében). Az ilyen viszonylag könnyű felelősség a dokumentum összetettségével és terjedelmével ellentétes. Jelenleg a függőben lévő törvénymódosítások szerint a bírságok 300 000 rubelre emelhetők.

Az ilyen enyhe büntetésforma mellett a törvény információkat tartalmaz bizonyos esetekben a büntetőeljárás kezdeményezésének lehetőségéről.

A törvényt elfogadták - ez azt jelenti, hogy be kell tartani a módosításokat és a változásokat.

A személyes adatok átadásával kapcsolatos részletekért lásd az alábbi videót.

alishavalenko.ru

Legutóbbi rekordok

Legutóbbi megjegyzések

Kategóriák

Telefonszám átadása harmadik személyeknek a személyes adatok megsértése miatt

  • 2016. 07. 07. /
  • 0 hozzászólás

Továbbá, ha ez a szám egy adott személyhez van rendelve egy távközlési szolgáltatóval kötött szerződés alapján, akkor nem kell beszélni a hívószámok személytelen jellegéről. És valóban, az Art. Törvény 3. cikke, személyes adatok - minden olyan információ, amely közvetlenül vagy közvetve meghatározott vagy meghatározott személyre vonatkozik (a személyes adatok tárgya), azaz a vezetékneve, keresztnév, családnév, születési év, hónap, születési dátum és hely, cím, család, társadalmi, vagyon pozíció, oktatás, szakma, jövedelem, egyéb információk, amelyekkel kapcsolatban azt a következtetést lehet levonni, hogy a mobiltelefonszám is személyes adatok. Ezen túlmenően az Art.

A telefonszám személyes adatok

100 ezer és 300 ezer rubel összegű bírság, vagy az egyes pozíciók 3–5 éves időtartamra való jogosultságának megfosztása, vagy kényszermunka legfeljebb ötéves időtartamra (az adott pozíciók legfeljebb hat évig tartó, vagy anélkül történő eltartásának joga) vagy legfeljebb hat hónapig tartó letartóztatás, vagy legfeljebb öt évig tartó szabadságvesztés (az adott pozíciók legfeljebb hat évig tartó megtartásának joga nélkül). Egy tisztviselő jogellenes megtagadása olyan dokumentumok és anyagok benyújtására, amelyek közvetlenül érintik a polgárok jogait és szabadságait, vagy a hiányos vagy szándékosan hamis információk visszafizetése, ha kárt okozott a polgárok jogainak és jogos érdekeinek.

A személyes adatok harmadik személyeknek történő továbbítására vonatkozó követelmények

A személyes adatok megsértésének felelőssége

A Személyes adatokról szóló szövetségi törvény az üzemeltető állami szerv, önkormányzati szerv, jogi vagy természetes személy, személyes adatfeldolgozást szervez és (vagy) végzi, valamint meghatározza a személyes adatok feldolgozásának céljait és tartalmát. Ugyanakkor ezeknek a testületeknek és személyeknek az üzemeltetői függetlenül attól, hogy a Roskomnadzor által kezelt személyes adatok feldolgozásával foglalkozó szereplők nyilvántartásába kerülnek-e. Kérdés: Milyen esetekben jogosult az üzemeltető a személyes adatok feldolgozására, anélkül, hogy erről értesítené a meghatalmazott szervet a személyes adatalanyok jogainak védelméről? Válasz: h szerint.


1 evőkanál. A 2006. július 27-i szövetségi törvény 22

A személyes adatok harmadik feleknek történő továbbítása

Boris Voronin: „Csak a lusta ember nem próbált gyűjtőszámlát írni.” Boris Voronin, a Szakmai Gyűjtő Ügynökségek Országos Szövetségének (NAPCA) igazgatója elmondta, hogyan kell élni az egyének csődjogi törvénye és a begyűjtési üzletág között. Ezen túlmenően, személyazonosító okmány, mint adatbank, fénymásolása nem tekinthető személyes adatfeldolgozásnak. Ezt is többször jelentették Roskomnadzorról. Hogyan kommunikálhatunk a bankokkal és a mobilszolgáltatókkal abban az esetben, ha megváltoztatjuk a SIM-kártya számát, megváltoztatjuk a telefonszámot vagy fizetünk.
A SIM-kártya tulajdonosának cseréje, a telefonszám megváltoztatása, illetve a mobilkommunikáció használatakor fizetéssel kapcsolatos kérdések merülnek fel a bankokkal és a mobilszolgáltatókkal való kapcsolattartással kapcsolatban.

Személyes adatok átadása harmadik feleknek beleegyezési cikk nélkül

  • a tisztviselőktől - 4000-től 10 ezer rubelig;
  • az egyéni vállalkozók számára - 10 ezer és 20 ezer rubel között;
  • jogi személyek számára - 25 ezer 45 ezer rubelt.

Az 5. cikk 5. része Az Orosz Föderáció Közigazgatási Kódexének 13.11. Pontja Ha az üzemeltető nem kezeli a személyes adatokat az automatizálási eszközök használata nélkül, akkor köteles betartani a biztonságot biztosító feltételeket, és megakadályozni a jogosulatlan hozzáférést azokhoz, ha ez az adatok illegális vagy véletlen eléréséhez, megsemmisítéséhez, módosításához, blokkolásához, másolásához, továbbításához, elosztásához vezetett vagy egyéb, azokkal kapcsolatos jogellenes cselekmények.

  • a polgárok számára - 700-2000 rubelt;
  • a tisztviselőktől - 4000-től 10 ezer rubelig;
  • az egyéni vállalkozók számára - 10 ezer és 20 ezer rubel között;
  • a jogi személyekre - 25 ezerről 50 ezerre

    legfontosabb

  • Jogi források
  • Anyagok kiválasztása
  • A személyes adatok harmadik feleknek történő továbbítása

A legfontosabb dokumentumok kiválasztása kérésre. Személyes adatok harmadik fél részére történő továbbítása (szabályok, nyomtatványok, cikkek, szakértői tanácsok és még sok más). Szabályok: Személyes adatok továbbítása harmadik felek részére 2006. július 27-i szövetségi törvény N 152-FZ (módosítva: 2017.12.21.) „A személyes adatokról” 3. Az üzemeltetőnek joga van a személyes adatok feldolgozását a személyes adatszolgáltató hozzájárulásával egy másik személynek felszámítani a szövetségi törvényben meghatározott, az ezzel a személyrel kötött szerződés alapján, beleértve az állami vagy önkormányzati szerződést, vagy az adott állam vagy önkormányzati szerv (a továbbiakban: az üzemeltető megbízása) által elfogadott jogi aktus elfogadásával.

  • A személyes adatok harmadik személynek a személyes adatok beleegyezése nélkül történő továbbítása jogellenes
  • A telefonszámok használata - még a tulajdonosukkal kapcsolatos további információk hiányában is - beleegyezésre szorul.
  1. Az e-mail cím személyes adatok
  2. A Személyes adatokról szóló szövetségi törvény megsértésének felelőssége
  3. Jogos a személyes adatok gyűjtése a hirdetési helyekről vagy a szociális hálózatokról?
  4. Jogszerű-e nyilvánosan hozzáférhető személyes adatbázisok létrehozása?
  5. Ki jogosult a személyes adatok feldolgozására

Levelezés indítása Tesztes üzenetek ingyenesen Megjegyzés hozzáadása JComments © Tilos másolni a webhely anyagát a Target Telecom LLC írásos engedélye nélkül. OGRN 5147746239427Licensing # 153002 E-mail: [email protected] Telefon: +7 (495) 966 13 03Address: Moscow, ul.

Telefonszám átadása harmadik személyeknek a személyes adatok megsértése miatt

A 6. cikk 6. része Az Orosz Föderáció Közigazgatási Kódexének 13.11. Pontja Az állami vagy önkormányzati szerv üzemeltetőjének a személyes adatok személyre szabására vagy az e célból megállapított követelmények vagy módszerek be nem tartására vonatkozó kötelezettségének elmulasztása Figyelmeztetés vagy közigazgatási bírság kiszabása a tisztviselők számára 3000–6000 rubel összegben. A 7. cikk 7. része 13.11 Az Orosz Föderáció igazgatási bűncselekményeinek kódja Az államnak vagy más engedélyezett szervnek az információk benyújtásának vagy késedelmes benyújtásának elmulasztása, amelynek benyújtását törvény vagy az ilyen információk hiányos vagy torzított formában nyújtja Adminisztratív bírságok:

  • a polgárok számára - 100-300 rubelt;
  • a tisztviselők - 300-500 rubel;
  • jogi személyek számára - 3000-ről 5 ezerre

Az Orosz Föderáció adminisztratív szabályzata Személyes adatok feldolgozása, szükség esetén az alany írásos hozzájárulása nélkül, vagy az ilyen beleegyezésben foglalt információk összetételére vonatkozó követelmények megsértésével történő adatfeldolgozás.

  • a polgárok - 3000-től 5 ezer rubelig;
  • a tisztviselők - 10 ezer 20 ezer rubelt;
  • jogi személyek számára - 15 ezer és 75 ezer rubel között.

A 2. cikk 2. része 13.11 Az Orosz Föderáció igazgatási bűncselekményeinek szabályzata Ha az üzemeltető nem teszi közzé vagy más módon korlátlan hozzáférést biztosít a személyes adatok feldolgozási politikájához Figyelmeztetés vagy adminisztratív szankció:

  • a polgárok számára - 700-1000 rubel;
  • a tisztviselők - 3000-ről 6 ezer rubelre;
  • az egyéni vállalkozók számára - 5000-től 10 ezer rubelig;
  • jogi személyek számára - 15 ezer és 30 ezer rubel között.

Antonina Priezheva felsorolta, hogy a polgárok panaszkodnak, amikor panaszokat írnak a bankokról. Személyes adatok harmadik félnek történő átadása, beleegyezésük nélkül. A bankok a személyes adatok többletét kérik, a személyes adatoknak a szerződéses időszak végén történő eltávolítását, a jogellenes adatfeldolgozást.

A polgárok elégedetlenek azzal a ténnyel, hogy adataikat külső szervezeteknek továbbítják. Leggyakrabban az állampolgárok elégedetlenek azzal a ténnyel, hogy adataikat az adósság beszedése során külső szervezeteknek továbbítják. Ezért ezek a panaszok leggyakrabban a gyűjtő ügynökségekkel foglalkozó bankok munkájára vonatkoznak.
Az orosz jogszabályok lehetővé teszik a bankok számára, hogy feldolgozzák az ügyfelek személyes adatait és továbbítsák azokat harmadik félnek - ügynöki rendszer szerint, valamint egy cession megállapodás keretében.

A személyes adatok harmadik fél részére történő továbbítása 2018-ban

Kapcsolódó cikkek

2018-ban a munkáltatónak meg kell szereznie a munkavállalók beleegyezését, hogy személyes adatait harmadik félnek továbbítsa. Számos oka lehet az adatátvitelnek, például az önkéntes egészségbiztosítási szerződések megkötése vagy a fizetési kártyák átvétele. Olvassa el az eljárást, töltse le a kész minta dokumentumot.

Mikor kell átadnia a munkavállaló személyes adatait harmadik félnek?

A személyes adatokkal kapcsolatos jogszabályok minden évben szigorúbb követelményeket írnak elő a védelem tekintetében. Nyilvánvaló, hogy az üzemeltetők nemcsak a tárolás és védelem érdekében gyűjtik őket; a feldolgozás magában foglalja az átadásukat.

Dokumentumok letöltése a cikkből

Az LC RF 88. cikke kimondja, hogy általában nem lehetséges a személyes adatok harmadik feleknek történő továbbítása. Két lehetőség kivételével:

1. A titkár írásos hozzájárulást adott az átadáshoz, miközben korábban tájékoztatták, hogy ki és miért volt szükség személyes adataira.

(2) Bizalmas adatok különleges esetekben továbbíthatók tárgyuk beleegyezése nélkül:

  • az állami szervekhez;
  • az emberi életet és az egészséget fenyegető veszélyekkel;
  • a szövetségi törvényben meghatározott esetekben.

A Roskomnadzor új követelményeinek megfelelően dolgozunk ki a személyzet feldolgozásának politikáját

Ha minden egyértelmű az első bekezdéssel, a másodiknak magyarázatra van szüksége.

Ami a kormányzati szerveket illeti, a munkáltató nem tud átadni az alkalmazottakra vonatkozó információkat. Ez a következő:

  • Társadalombiztosítási alap;
  • Nyugdíjpénztár;
  • Adóhatóságok;
  • Munkaügyi ellenőrzés;
  • A vállalat baleseteit vizsgáló végrehajtó hatóságok.

Nyilvánvaló, hogy a munkavállalónak az intézményekkel való együttműködésben való elutasítása nem lehetséges.

A hitelintézetek, a bankok, a biztosítótársaságok nem szerepelnek ebben a listában. Az információkat csak a munkavállaló írásos hozzájárulásával adják meg.

► Az élet és az egészség veszélyeztetésével járó PD átadása tekintetében ez az emberi élet biztonságának elsőbbségének kérdése. Például az egészség, a fertőzések terjedése és az ismétlődő mérgezések hirtelen romlása esetén a munkáltatónak kérésre át kell adnia az egészségügyi intézménynek az alkalmazott egészségével kapcsolatos információkat.

Egyes iparágakban a munkavállalóknak előzetes orvosi vizsgálatot (orvosi könyvet) kell igénybe venniük, amelynek eredményeit a szabályozó hatóságok az ellenőrzések során mutatják be.

► A szövetségi törvény által meghatározott esetekben, például a művészet 5. része. A 2004. július 27-i 79-ФЗ szövetségi törvény 20. cikke, amely kötelezi a médiát a köztisztviselők jövedelméről és vagyonáról szóló információk közzétételére a fellebbezésük során.

Számos más olyan helyzet áll fenn, amelyben a munkáltatónak kétségei vannak: lehet-e PD-t továbbítani vagy sem.

► Átadás a strukturális osztályok között (a személyzeti tisztről a könyvelőre vagy a biztonsági osztályba). Ez az eljárás szükséges, és lehetséges, de meg kell határozni a PDN védelméről szóló rendeletben, amellyel a munkavállaló ismeri. Az adatok cseréje a megrendelésben részt vevő személyek között történik a személyes adatokhoz hozzáféréssel rendelkező munkavállalók között.

► Átadás a munkavállaló rokonainak. A szoros kapcsolatok ellenére a harmadik felek ebben a helyzetben vannak, és a munkavállaló beleegyezése nélkül nem szerezhetők be.

► Az információ átadása az uniónak - a munkavállaló írásos hozzájárulásával.

Hogyan szervezhetjük meg a személyes adatokkal való munkát, hogy kényelmes és biztonságos legyen a vállalat számára

Hogyan történik az adatok továbbítása

A munkaszerződés megkötésekor lehetetlen a munkavállaló írásbeli hozzájárulása a személyes adatok harmadik felek részére történő eljuttatásához minden szükséges helyzetben az elbocsátás időpontja előtt.

A személyes adatok harmadik fél részére történő továbbítására vonatkozó algoritmus 2018-ban a következő:

1. lépés. A példányból az írásbeli kérelem érkezett a munkáltatóhoz. Fő kritériuma a motiváció. A dokumentumnak tartalmaznia kell a kérelem célját, a kérelem jogalapjára mutató hivatkozást, a kért információk listáját.

2. lépés A beérkezett papír elemzése után a munkáltató azonnal megtagadhatja a PD kiadását, ha kétségei vannak, azzal érvelve, hogy a kért információt a törvény korlátozott hozzáféréssel rendelkező információkhoz rendeli.

A személyzet tisztviselőjének könyve ajándékként!

3. lépés. Ha a kérés jogszerű, a menedzser értesíti a munkavállalót arról, hogy meg kell egyeznie az adatszolgáltatást kérő intézmény nevével és használatának céljával.

4. lépés. A munkavállaló beleegyezik vagy megtagadja az információk átadását.

5. lépés. Ha a hozzájárulás megszerzésére kerül sor, a munkáltató megküldi a kérelmezőnek a felelősségre emlékeztető szükséges információkat, és arra kéri, hogy készítsen jelentést az adatok felhasználásáról a megadott célokkal összhangban.

6. lépés. Az információt kérő hatóság a manipulációk befejezése után megküldi a munkavállaló megerősítésének vezetőjét, hogy az eredeti kérelemben meghatározott célkitűzéseknek megfelelően használja.

Az említett papírok szabad formában készülnek, mivel nincsenek egységes formák.

Új karrierlehetőségek

Hogyan lehet hozzájárulást adni a személyes adatok harmadik felek részére történő továbbításához

A dokumentum egyszerűen elkészíthető, nyomtatott vagy kézzel írt formában adható ki. Írta a munkavállaló vezetőjének nevében (név, útlevél, tartózkodási engedély). A dokumentum lényegét az első mondat tartalmazza: egy személy hozzájárul ahhoz, hogy munkáltatója személyes célokat szolgáltasson egy harmadik félnek (az intézmény neve) meghatározott célra. Az alábbiakban felsoroljuk a továbbított információkat.

A dokumentum elkészítésekor tanácsos jelezni, hogy mennyi ideig lesz érvényben a megállapodás. A megállapodás a munkavállaló aláírásával és az elkészítés időpontjával zárul.

Felelősség a jogsértésekért

A személyes adatok harmadik felek részére történő 2018-ban történő következetlen átadásának tekinthető azok közzététele, és felelősséggel tartozik:

1. Fegyelmi (megjegyzés, megjegyzés, elbocsátás).

2. Adminisztratív (közigazgatási kódex 13. cikke) bírság formájában:

  • 1-3 ezer rubelt a polgárok számára;
  • 5-10 ezer rubelt tisztviselők számára;
  • 20-50 ezer rubelt. szervezetek számára.

3. Bűncselekmény (a Büntető Törvénykönyv 137. cikke), ha bizonyított, hogy az átadás szándékos volt:

  • 200 ezer rubel finom;
  • kötelező munka 120-180 óra.
  • ügyvezető munka 12 hónapig;
  • legfeljebb 4 hónapig tartó letartóztatás.

4. Polgári jog. A bíróság döntése szerint az elkövető köteles kártérítést fizetni az áldozatnak az erkölcsi kárért.

Hogyan lehet hozzájárulni a személyes adatok harmadik felek részére történő továbbításához? Minta és más árnyalatok

A szervezet vezetése, amelyben az alkalmazott dolgozik, személyes adatokat tartalmaz róla.

Ebből kifolyólag létezik egy olyan eljárás, amelynek célja, hogy a munkavállaló tudása nélkül átadják, védjék, feldolgozzák és védjék a kommunikációt harmadik féllel szemben.

Az utóbbinak írásban meg kell írnia a hozzájárulást. Nézzük meg részletesen, hogy ez hogyan történt, és lássunk egy minta dokumentumot a személyes adatok harmadik fél részére történő továbbítására.

Kedves olvasók! Cikkünk a jogi kérdések megoldásának tipikus módjairól beszél, de minden esetben egyedi.

Ha szeretné tudni, hogyan kell pontosan megoldani a problémát - csak hívjon, gyors és ingyenes!

Mi az?

A személyes adatok minden olyan információra vonatkoznak, amely egy adott személyre vonatkozik, vagy amely ezen információk alapján megfelelő vagy meghatározott. A személyes adatok továbbítását az LC RF 88. cikke szabályozza.

A személyes adatok hivatalos címzettjei

Az állampolgár személyes adatai (akinek engedélye nélkül át lehet adni) hivatalos címzettjei az alábbi intézményeknek minősülnek:

  1. Az Orosz Föderáció FSS-je (Társadalombiztosítási Alap): a 125. számú „Az ipari balesetek és foglalkozási megbetegedések elleni kötelező társadalombiztosításról” szóló szövetségi törvény alapján.
  2. Oroszország Nyugdíjalapja: a 27. számú „Személyesített számvitel a kötelező nyugdíjbiztosítási rendszerben” szövetségi törvény szabályozza.
  3. Adószolgálatok: az Orosz Föderáció adótörvényének 146. §-a szerint.
  4. Foglalkoztatási szolgálatok: a 1032-1 sz. Szövetségi törvénynek megfelelően.
  5. A Belügyminisztérium szervei: 3. sz. Törvény a rendőrségről, a 40. sz. Szövetségi törvény „A szövetségi biztonsági szolgálatról”, a 144. sz.
  6. Katonai bizottságok: az 53. számú, a katonai szolgálatról és a katonai szolgálatról szóló szövetségi törvény, az Orosz Föderáció kormányának 719. számú, a katonai nyilvántartásba vételről szóló rendelete, az Orosz Föderáció elnökének 1132. sz.
  7. Az állami ellenőrzés és a munkajogszabályok betartásának felügyelete.

Közzététel harmadik félnek

A „Fogyasztói jogok védelméről” szóló szövetségi törvény magában foglalja a személyes adatok feldolgozását és későbbi átadását, ha a munkavállaló hozzájárul. Ebben az esetben egy dokumentumot írásban készítenek, amelyet a munkáltató tart. Vita esetén a dokumentum a munkavállaló személyes adatainak egy külső szervezethez történő továbbítására vonatkozó beleegyezésének bizonyítékává válik.

Mindegyik társaságnak szükség van arra, hogy rendszeresen küldje el a munkavállaló személyes adatait az egyik strukturális egységről a másikra. Ezt az információt a HR osztály elküldi a számviteli vagy biztonsági szolgálatnak. Ebben az esetben az intézménynek meg kell ismernie a munkavállalót a beleegyezését megerősítő aláírás megszerzésével.

Milyen szervezetek kaphatnak személyes hozzájárulást a munkavállaló hozzájárulásához? Például az ilyen intézmények nem pénzbeli számlák feldolgozásának bankjává válhatnak, ahol a munkáltató átadja a munkavállaló fizetését és egyéb jövedelmét. Vagy olyan hitelintézetek, ahol a polgár kölcsön vagy kölcsön nyújtását kérte.

Papír cél

A rendelkezés meghatározza a munkavállalói személyes adatok kezelésének eljárását.

A tartalom

A Személyes adatokról szóló törvény 9. szakasza kimondja, hogy a következő rendelkezéseket tartalmazza:

  • F. I. O. a munkavállaló címével.
  • A szám a kiadás dátumával és annak a hatóságnak a nevével, amely a munkavállaló személyazonosságát igazoló dokumentumot kiadta.
  • A név a munkáltató jogi címével, amely írásban hozzájárul.
  • A személyes adatok harmadik félnek történő küldésének megfelelő célja.
  • A bizalmas információk konkrét listája, amelyre a munkavállalónak meg kell adnia a hozzájárulást.
  • A dokumentum érvényességi ideje.
  • A munkavállaló hozzájárulásának visszavonására vonatkozó eljárás.

Lépésről lépésre szóló utasítások példákkal rendelkező dokumentum létrehozásához

A személyes adatok átadásáról szóló dokumentumban az alábbi utasításokat javasoljuk. A jogszabályban a dokumentum elkészítéséhez nincsenek külön követelmények, de írásban kell elvégezni.

A dokumentum elején megjelöli az intézmény nevét, amelynek vezetője a vezető, akinek a nevében a papírt írták, a cég indexét és jogi címét. Például:

450348, Moszkva, Leninsky Prospect, 3/1

Az alábbiakban meg kell jelölni, hogy kinek a megállapodás: FI I.O.O. a munkavállaló teljes körűen szerepel a genitív esetben. Például Andrejev Vjacseszlav Gennadijevics. Test szöveg.

Ezen a ponton a munkavállaló hozzájárul a személyes adatainak átadásához.

Itt szerepel az F.I.O. O. alkalmazottja, aki a személyazonosságát igazoló dokumentumot és a lakóhelyet tartalmazza.

Andreev Vyacheslav Gennadyevich

útlevél sorozat 3564 № 121227

kiadta a "Gagarino" Belügyminisztérium, Moszkva, Leninsky Prospect, 58-23

454343, Moszkva, Leninsky Prospect, 3/1 lakcím A dokumentum azon szövege, amelyben a munkavállaló hozzájárul.

A személyes adataim rendelkezésre bocsátásával kapcsolatos döntést hozok, és beleegyezem abba, hogy szabadon, az én szándékom és érdeklődésem szerint dolgozzam fel őket a 152. sz.

  • A későbbiekben feldolgozandó személyes adatok listája.
  • Különleges szervezetek, amelyek személyes adatokat továbbíthatnak.

    Bank "Moszkva" a nem készpénzszámla nyilvántartásba vételéhez, amelyre a Munkáltató átadja a munkavállaló fizetését és egyéb jövedelmét. A személyes adatokkal ellátott műveletek listája és az alkalmazott feldolgozási módszerek általános leírása.

    Például: vegyes feldolgozás (gyűjtés, rendszerezés, felhalmozás, tárolás, finomítás, átadás), személyi adatok megszüntetése, blokkolása, megsemmisítése. A dokumentum érvényességi ideje.

    Például a jóváhagyási időszak 5 év.

  • A munkavállaló hozzájárulásának visszavonására vonatkozó eljárás
  • Következtetés.

    A személyre vonatkozó információk listája, amelyet engedélye után továbbítanak

    1. teljes név
    2. Születési hely.
    3. Lakóhely címe telefonszámmal.
    4. Családi állapot.
    5. Társadalmi helyzet
    6. Tulajdonság állapota.
    7. Education.
    8. Szakma.
    9. Bevételek és bérek.
    10. Egyéb információk.

    Egyéb információk a munkavállalói útlevéladatokat, a munkatapasztalatot, a nyugdíjbiztosítási számot, a katonai szolgálatról és a katonai nyilvántartásokról szóló információkat stb.

    következtetés

    A személyes adatok feldolgozásához való hozzájárulás széles körben használatos a különböző intézményekben, az önkormányzati szervezetektől a magánvállalatokig. A dokumentum lehetővé teszi, hogy a munkavállaló személyes adatait jogszerűen átadja harmadik félnek, és vita esetén bizonyítékként szolgál.

    Személyes adatvédelmi intézkedések

    Julia Bronskih, a John Deere Rus biztonsági osztály vezetője

    Mi az a személyes adat?

    Külföldön két fő megközelítés létezik a személyes adatok meghatározására: egyes államokban (Hollandia, Svédország, Új-Zéland stb.) Azonosítanak minden olyan információt, amely egy adott személy számára releváns, másokban - részletesen ismertethető, bizonyos kritériumok megállapítása az információk besorolásához kategóriák (Egyesült Királyság és mások). Az Egyesült Királyságban nem szabad adatokat gyűjteni a faji eredetű, politikai, vallási és egyéb munkavállalói nézetekről, fizikai és mentális egészségükről, szexuális életükről, bűnügyi nyilvántartásukról. Az Egyesült Államokban számos állam olyan törvényeket vezetett be, amelyek tiltják a vállalkozókat a korábbi bérelt munkavállalók kivizsgálásáról. E törvények szerint az új munkáltatónak a korábbi munkáltatóval való kapcsolatfelvétel előtt meg kell szereznie a munkáltató jelöltjét.

    Az Orosz Föderáció Munka Törvénykönyve szerint a személyes adatok a munkáltató számára a munkaügyi kapcsolatok kialakításával összefüggésben szükséges információkat, és egy adott munkavállalóra vonatkoznak (85. cikk). Ebben az esetben a jogalkotó nem hoz létre ilyen információk listáját.

    Ez azt jelenti, hogy a munkavállaló személyes adatait alkotó információk és információk típusát a helyi szabályozási aktusban kell meghatározni, de a szövetségi törvény által meghatározott korlátokon belül.

    Egy másik dokumentum, amelyben a személyes adatok jellemzője a Személyes adatokról szóló 152. sz. Szövetségi törvény. Azt jelzi, hogy a személyes adatok bármely olyan fizikai személyre vonatkozó információ, amelyet annak alapján vagy annak alapján határoz meg (a személyes adatok tárgya). Tartalmazza a vezetéknevet, keresztnevet, védőszentjét, születési dátumát, hónapját, évét és helyét, valamint a címet, a családot, a szociális, vagyoni helyzetet, az oktatást, a szakmát, a jövedelmet és másokat.

    Kötelező és önkéntes adatszolgáltatás

    Az adatszolgáltatás kötelező és önkéntes lehet. Kötelező a szövetségi törvények (például az 1996. április 1-jei 27-ФЗ szövetségi törvény „Egyéni (személyre szabott) könyvelés a kötelező nyugdíjbiztosítási rendszerben”), más személyek alkotmányos rendjének, erkölcsi, egészségének, jogainak és jogos érdekeinek védelme érdekében, valamint a védelem biztosítása. ország- és állami biztonság (a lista a Személyes adatokról szóló szövetségi törvény 9. cikkének (2) bekezdésében található).

    A téma beleegyezésének megszerzése nélkül a személyes adatok feldolgozása a szerződés teljesítése érdekében végrehajtható, az egyik fél, amelyhez tartozik, vagy ha szükséges a postai küldemény kézbesítéséhez, stb. Az ilyen kivételek teljes listája a 2. cikk (2) bekezdésében található. 6 FZ № 152

    A nyilvánosan hozzáférhető személyes adatok esetében a titoktartás nem szükséges. Tehát a főváros világbírósága megtagadta az Orosz Föderáció elnökének, Sergey Dubiknak a „Polgári Ellenőrzés” portálhoz fűződő követeléseit, amely a tisztviselő szerint személyes adatait jogtalanul nyilvánosságra hozta. A bíróság elismerte Putyin tanácsadójának nevét és álláspontját a Polgári Ellenőrzési Honlapon, és a bíró úgy ítélte meg, hogy a köztisztviselők nevével és álláspontjával kapcsolatos információk felhasználása nem a törvény megsértése.

    Az Ön cége üzemeltető?

    Ha például egy szervezet átadja a munkavállalói adatokat egy banknak a „fizetés” kártya kiadásához, akkor ez egy üzemeltető. Ha a vállalatnak ügyfelei vannak - magánszemélyek, akkor azt is üzemeltetőnek kell tekinteni. Ha a vállalkozás személyes adatokat más szervezeteknek, bármely személynek továbbít, akkor az üzemeltető.

    A Személyes adatokról szóló szövetségi törvény 22. cikke a piaci szereplőknek arra kötelezte a kötelezettséget, hogy értesítse a meghatalmazott szervet a személyes adatok jogosultjainak jogainak védelméről a személyes adatok feldolgozása előtti ilyen eljárásra vonatkozó szándékukról. Az értesítéseket írásban kell megküldeni, felhatalmazott személynek alá kell írni, vagy elektronikus úton kell aláírni és digitális aláírással aláírni. Az üzemeltetőknek a személyes adatkezelő nyilvántartásába be kell jelentkezniük a Roskomnadzor honlapján: http://www.rsoc.ru/p582/p585/ személyes adatok feldolgozása.

    Ez lehet például a munkaszerződés szerinti alkalmazottak személyi nyilvántartása; munkaszerződés teljesítése; személyzet kiválasztása; külföldi munkavállalók támogatása; a termékek piacon történő reklámozása; reklámterek eladása; elveszett útlevelek visszatérése; az orvosi hivatalhoz intézett fellebbezések könyvelése; hozzáférés-ellenőrzés szervezése; levelező automatizálás.

    Ami az indokokat, amelyek alapján a munkáltatónak joga van személyes adatok feldolgozására a Roskomnadzor értesítése nélkül, az 1. cikk 2. részében szerepelnek. A Személyes adatokról szóló, 2006. július 27-i 152-ФЗ szövetségi törvény 22. Ez különösen akkor történhet meg, ha a munkavállaló személyes adatait a munkaügyi törvényekkel összhangban használják. Az adatok feldolgozása kizárólag a törvények és egyéb jogszabályok betartásának biztosítása, a munkavállalók foglalkoztatás, képzés és promóció segítése, a személyzet személyes biztonságának feltételei és a szervezet vagyonának megőrzése, az elvégzett munka minőségellenőrzése (az Orosz Föderáció Munka Törvénykönyvének 86. cikke)..

    Tehát nem szükséges, hogy a személyes adatok feldolgozásáról szóló értesítéseket Roskomnadzorra küldjék, amikor a munkavállalók személyes adatait a munkajogszabályokkal összhangban dolgozzák fel. Ugyanakkor, ha a munkáltató egy bankkártyával fizetett fizetést fizet egy alkalmazottnak bankkártyával, vagy önkéntes egészségügyi biztosítási szerződést ad ki neki egy bankkal közös „fizetés” projekt keretében, akkor ezek a kapcsolatok a munkajog hatályán kívül esnek. Ilyen helyzetben szabványos értesítést kell küldeni a Roskomnadzornak.

    Személyes adatok védelme

    A „Személyes adatokról” szóló, 2006. július 27-i 152-ФЗ szövetségi törvény követelményei miatt bármely jogi személy köteles intézkedéseket tenni a személyes adatok védelmére, és joga van az ilyen intézkedések listáját önállóan meghatározni.

    A személyes adatok védelmére vonatkozó intézkedések két nagy alcsoportra oszthatók: a személyes adatok belső és külső védelme.

    A személyes adatok belső védelmére vonatkozó intézkedések a következő intézkedéseket tartalmazzák: t

    • a személyes adatokhoz való hozzáférésre nyitott munkatársak számának korlátozása (pozíciójuk szabályozásával). Ki veheti fel ezt a listát? Teljesen mindenki, aki személyes ügyekkel rendelkezik, azaz személyzeti osztály személyzete vagy a személyzeti nyilvántartásért felelős személyzet
    alkalmazottak, könyvelők, titkárok, hivatalnokok, szakemberek, akik szerződéseket kötnek magánszemélyekkel, valamint mérnökök, programozók, ügyvédek;

    • egy felelős személy kinevezése, amely biztosítja, hogy a szervezet megfeleljen az e területre vonatkozó jogszabályoknak;

    • a személyes adatokat tartalmazó dokumentumok listájának jóváhagyása;

    • a személyes adatok védelméről szóló belső dokumentumok közzététele, azok betartásának ellenőrzése;

    • a munkavállalók megismertetése a személyes adatok védelmére és a helyi törvényekre vonatkozó jelenlegi szabályozással; a személyes adatokat feldolgozó alkalmazottak vonatkozó ismereteinek szisztematikus ellenőrzése és a bizalmas információk védelméről szóló szabályozási dokumentumok követelményeinek való megfelelés. Emlékeztetni kell arra, hogy minden olyan személynek, aki hozzáférést kap más személyek személyes adataihoz, ismernie kell a személyes adatok védelmére vonatkozó jogszabályok sajátosságait;

    • a munkahelyek racionális elhelyezése a védett információk jogosulatlan használatának megakadályozása érdekében;

    • a személyes adatok tárolására szolgáló helyiségekhez hozzáférésre jogosult személyek listájának jóváhagyása;

    • az információ megsemmisítésére vonatkozó eljárás jóváhagyása;

    • a személyes adatvédelmi követelmények megsértésének felderítése és megszüntetése;

    • megelőző munkát végzünk a munkavállalókkal, hogy megakadályozzák a személyes adatok nyilvánosságra hozatalát.

    A személyes adatok külső védelmére vonatkozó intézkedések között szerepelnek a következők:

    • a beléptetés bevezetése, a látogatók fogadására és rögzítésére vonatkozó eljárás;

    • a védelem technikai eszközeinek bevezetése, az elektronikus médiák információinak védelme stb.

    Annak ellenére, hogy a törvény nem állapít meg konkrét követelményeket a szervezet által a személyes adatok feldolgozása és védelme tekintetében elfogadott helyi jogi aktusok számára és tartalmára, a normatív aktus végrehajtásának gyakorlata a társaság által kidolgozandó szükséges dokumentumok minimális részét képezte:

    • egy közös dokumentum, amely meghatározza a vállalat politikáját a személyes adatok feldolgozásával kapcsolatban, például a személyes adatokra vonatkozó rendelkezés;

    • a személyes adatokat feldolgozó személyek listája;

    • a személyes adatok feldolgozásáért felelős alkalmazott kinevezése. A megadott személynek belső ellenőrzést kell gyakorolnia a társaság és alkalmazottai személyes adatokkal kapcsolatos jogszabályainak való megfeleléséről, ideértve a védelemre vonatkozó követelményeket is, közölnie kell a személyzetgel a személyes adatokról szóló jogszabályok rendelkezéseit, a feldolgozásukra vonatkozó helyi törvényeket, valamint az ilyen adatok védelmére vonatkozó követelményeket, megszervezi a személyes adatalanyok kéréseinek és kérésének fogadását és feldolgozását, és (vagy) ellenőrzi az ilyen kérelmek és kérelmek fogadását és feldolgozását;

    • a személyes adatoknak a jogellenes vagy véletlen hozzáféréstől való védelme, a személyes adatok megsemmisítése, módosítása, blokkolása, másolása, nyújtása, terjesztése és más jogellenes cselekményekkel kapcsolatos jogi, szervezeti és technikai intézkedésekre vonatkozó rendelkezése. Ebben a rendelkezésben ajánlatos a személyes adatok védelmére vonatkozó egyedi intézkedéseket előírni (a hozzáférés-ellenőrzés bevezetése, az információk védelmére szolgáló szoftverek használata - jelszavak, víruskereső programok, személyes adatok tárolása az egyéb információktól elkülönítve, különálló médiában és speciálisan felszerelt, korlátozott hozzáféréssel rendelkező helyiségekben stb.). d).;

    • helyi törvény, amely a személyes adatok védelmét érintő jogszabályok megsértésének megelőzésére és felderítésére irányuló eljárásokat hoz létre, és megszünteti az ilyen jogsértések következményeit. Például egy vállalat kidolgozhat egy cselekvési tervet a személyes adatok biztonságának belső ellenőrzésére, a személyes adatok védelmével kapcsolatos jogszabályok megsértésének belső vizsgálatának elvégzésére vonatkozó utasításokat, a víruskereső ellenőrzési naplóit és az ellenőrzési munkát személyes adatokkal, oktatási naplóval, oktató és tanúsító munkával. személyes adatvédelmi kérdések.

    Egyéb, a személyes adatok védelmét célzó szervezeti és technikai intézkedések

    Gondoskodni kell a személyes adatok védelmét szolgáló szervezeti és technikai intézkedésekről is. Íme, milyen listájuk lehet:

    • a személyes adatok tárolására szolgáló helyiség követelményeinek jóváhagyása.

    Emlékeztetni kell arra, hogy a törvény nem rendelkezik. Ha azonban a meglévő hasonló törvényekből indulunk ki, vegyük figyelembe az Orosz Föderáció Munka Törvénykönyve rendelkezéseit, annak érdekében, hogy elkerüljük a személyes adatoknak a papíron történő illetéktelen hozzáférését, szükség van arra, hogy a helyiséget szekrényekkel tárolják. A helyi szabályozási aktusnak meg kell határoznia a személyes adatok tárolására szolgáló helyiségekre vonatkozó követelményeket, valamint meg kell adnia a személyes adatok feldolgozására szolgáló helyiségek meghatározását, és jóvá kell hagynia az ott tartózkodásra jogosult személyek listáját;

    • a szervezet információs rendszerének szoftverének védelme. A személyes adatok feldolgozására szolgáló elektronikus rendszerek használatakor figyelembe kell venni az ilyen adatok biztonságának biztosítására vonatkozó követelményeket, amelyeket a személyes adatok védelméről szóló Szabályzatokban a személyes adatok információs rendszereiben dolgoznak fel. Ez magában foglalja az információs rendszerek bizonyos információihoz való hozzáférés korlátozását (például jelszavak beállítása stb.). Szintén tanácsos korlátozni a részvényesek személyes adatait tartalmazó elektronikus adatbázisok elérését kétszintű jelszó rendszerrel: helyi számítógépes hálózat szintjén és az adatbázis szintjén. A jelszavakat az adatbázis-adminisztrátornak és a hálózati rendszergazdának kell meghatároznia, és egyénileg közölnie kell a személyes adatokhoz hozzáférő munkavállalókkal, és azokat a lehető leggyakrabban módosítani kell (például havonta);

    • a személyes adatokkal való munka naplójának megőrzése. A személyes adatokkal való bizalmas munkamódszer betartása érdekében célszerű nyilvántartást vezetni a személyes adatok kiadásáról más személyek, szervezetek és kormányzati szervek számára. Regisztrálnia kell a beérkező kéréseket, valamint rögzítenie kell a kérelmet küldő személyt, a személyes adatok átadásának időpontját vagy az elutasításról szóló értesítés tényét, valamint jegyeznie kell, hogy milyen információkat továbbítottak.

    A személyes adatok harmadik feleknek történő továbbítása

    Számos oka van a személyes adatok harmadik személyeknek történő továbbítására - kiegészítő egészségügyi biztosításra vonatkozó szerződések megkötésére, „bérszámfejtési” bankkártyák megszerzésére, stb. idő. És a dolgozók maguk sem örülnek ennek. Így felmerül a kérdés: lehet-e előzetesen megoldani ezt a problémát, belefoglalva ezt a záradékot a munkaszerződésbe?

    Saját tapasztalatom szerint azt mondom, hogy mindenképpen bele kell gyűjteni az adatátvitelhez való hozzájárulást mindenkinek. Természetesen a vonatkozó záradék belefoglalható a munkaszerződésbe, de továbbra is szükség lesz a munkavállaló hozzájárulásának megszerzésére vonatkozó követelmény teljesítésére. És könnyebb lesz ezt a hozzájárulást külön kiadni.

    Hozzon létre kollektív szerződést a munkavállalókkal, és jegyezze fel azokat a harmadik feleket, akiknek személyes adatait át kell adni, megjelölve nevüket, címüket, az adatok átadásának célját, beleértve a személyes adatokkal kapcsolatos lehetséges cselekvések listáját, és meghatározni azt az időszakot, amely alatt az adatokat feldolgozzák. Minden alkalmazott aláírja - és az ügyet lezárják.

    Mely ellenőrző szervek jogosultak személyes adatok kérésére

    A bíróságok és más bűnüldöző szervek szabadon megkaphatják a cégektől a munkavállalók, ügyfelek vagy vállalkozók személyes adatait az utóbbi hozzájárulása nélkül. A válasz azonban arra a kérdésre, hogy más felügyeleti struktúráknak hasonló jogai vannak-e, és melyeket, nemcsak a törvényekben, hanem az igazságügyi gyakorlatban is megtalálható.

    Így a kilencedik választottbíróság 2009. április 25-i határozatában az A40-76345 / 08-122-112. Sz. A bíróság különösen azt állapította meg, hogy sem a 1997. július 21-i 118-ФЗ szövetségi törvény a végrehajtókról, sem a 2007. január 02-i 229-ФЗ szövetségi törvény a végrehajtási eljárásról nem ad jogot a bírósági végrehajtóknak személyes adatok fogadására. az érintettek beleegyezése nélkül nem határozzák meg az ilyen adatok megszerzésének feltételeit, nem határozzák meg azokat a témaköröket, amelyek személyes adatait feldolgozzák, valamint a végrehajtó hatásköreit azok feldolgozására.

    Határokon átnyúló átutalások

    Ha cége személyes adatokat továbbít egy másik országba, akkor felmerül a probléma a személyes adatok védelme a határokon átnyúló mozgások során.

    Mi a határokon átnyúló adatátvitel? Ez a személyes adatoknak az üzemeltető által az Orosz Föderáció államhatárán át történő átadása egy külföldi állam hatóságának, természetes vagy jogi személyének. Az Orosz Föderációban az egyik kritérium a megfelelő szintű védelem megszervezése szempontjából az állam értékelésének az a tény, hogy ratifikálja az egyének védelméről szóló egyezményt a személyes adatok automatizált feldolgozásában 1981. január 28-án, ETS 108-ban.

    Az átadás megkezdése előtt az üzemeltetőnek gondoskodnia kell arról, hogy a személyes adatok alanyainak jogai megfelelően védve legyenek a külföldi állam területén.

    A ragasztási pont a „megfelelő védelem” megfogalmazás, mivel a megfelelőségi kritériumokat nem határozzák meg bárhol, míg a józan ész azt sugallja, hogy az orosz jogszabályokkal összhangban lévő védelem megfelelőnek tekinthető.

    Egy külföldi állam csatlakozása az egyéneknek a személyes adatok automatizált feldolgozásában való védelméről szóló egyezményhez (Strasbourg, 1981; az 1999-es módosításokkal) lehetővé teszi, hogy azok között rangsorolják azokat, akik garantálják a megfelelő védelmet. De például az USA nem ratifikálta ezt az egyezményt. Van egy ilyen program U.S. - Az EU biztonságos kikötője. Csak az EU és az USA közötti kapcsolatokat szabályozza. Nem lépünk be az EU-ba. Az Egyesült Államokban nincs személyes adatokra vonatkozó jogszabály. Az úgynevezett adatvédelem állami törvényeiben csak egy említés szerepel (http://www.oecd.org/internet/interneteconomy/oecdgu idelinesontheprivacyandtransborderflow.htm).

    A személyes adatok védelmének megfelelőségének igazolásához, ha azokat egy vállalat külföldi fióktelepére továbbítják, számos tevékenységet kell végrehajtani, beleértve egy olyan dokumentum (vagy több) kidolgozását, amely a következő kulcsfontosságú pontokat tükrözi:

    • általános rendelkezések (a vállalat szervezeti felépítése, ország (országok), amelyre a személyes adatokat továbbítják; az átadás célja és
    személyes adatok feldolgozása külföldön);

    • a személyes adatok határokon átnyúló átadásának jogi indoklása (azon szabályozási dokumentumok listája, amelyek alapján a személyes adatokat továbbítják és feldolgozzák);

    • a védelem tárgyának leírása;

    • a továbbított személyes adatok jellemzői (a külföldre küldött személyes adatok kategóriái; személyes adatok kategóriái; adatfeldolgozási módszerek: automatizált, nem automatizált, vegyes);

    • a személyes adatoknak a külföldi fióktelepekkel (képviseleti irodákkal) való biztonságos cseréjének biztosítására vonatkozó előírások (a személyes adatok információs rendszereinek leírása, ahonnan azokat továbbítják, valamint az SPD-k, ahol azokat továbbítják, adatátviteli csatornák, szabványok és adatátviteli protokollok stb.). Az átadott adatok védelmének biztosítására szolgáló intézkedések és eszközök leírása (szervezeti intézkedések; az információ védelmének technikai eszközei, beleértve a titkosítást is);

    • a külföldi állam jogszabályainak összetétele, amely tükrözi a személyes adatok védelmét;

    • záró rendelkezések (a külföldi fióktelep azon kötelezettségei, hogy betartsák a székhely szerinti ország személyes adatainak feldolgozására vonatkozó jogszabályokat; a beérkezett és feldolgozott személyes adatok megfelelő védelmének biztosítása, az anyavállalat felelős személyeinek és egy külföldi fióktelep aláírásával igazolva).

    Ezek az intézkedések lehetővé teszik, hogy a határokon átnyúló adatátvitel során minimálisra csökkentsék a személyes adatokkal kapcsolatos fenyegetések kockázatát, és növeljék a tisztviselők felelősségét a megállapított információbiztonsági előírások betartásáért.

    Mennyit kell tárolni?

    A személyes adatok bizalmas kezelésének módja depersonalizálás vagy 75 éves tárolási idő után megszűnik, hacsak a törvény másként nem rendelkezik.

    A 152-es szövetségi törvény szerint a kezelőnek személyes adatokat kell megsemmisítenie a feldolgozás céljának elérésekor. Például a személyzeti nyilvántartásokra és a bérekre vonatkozó elsődleges dokumentumokat 75 évig meg kell őrizni. De az archívumban meg kell őrizni őket, és az FZ-152 nem vonatkozik az archívumra az archívum törvényeivel összhangban. Így, miután benyújtotta a dokumentumokat az archívumhoz, a szervezet már nem tárolhatja ezt az információt önmagában.

    A betegszabadság tekintetében ez vonatkozik a témára. Például, ha a munkavállaló kilép, nem volt ideje megkezdeni újra és megbetegedett, akkor a beteglista az utolsó munkahelyből származó jövedelme alapján kerül kiszámításra. Az adójogszabályokkal összhangban a szervezetnek minden pénzügyi dokumentumot az elmúlt öt évben meg kell tartania az adóellenőrzés céljából. Ezenkívül a megőrzési időszakot az új pénzügyi év kezdetétől vagy az ügy archívumba való átvitelének napjától számítják ki, és ez általában az év végén is megtörténik. Egyébként, legfeljebb öt évig dokumentumok tárolhatók a szervezetben, anélkül, hogy azokat az archívumba továbbítanák.

    Az Orosz Föderáció Kormányának 2012. november 1-jei rendelete 1119 „A személyes adatok védelmére vonatkozó követelményeknek a személyes adatok információs rendszereiben történő feldolgozásáról” t

    Így az Orosz Föderáció Kormánya 2007. évi 781. sz. Határozata érvénytelenné vált. Az 1119. sz. Új rendelet két projektet egyesít, amelyek közül az egyik meghatározza a személyes adatokat tartalmazó információk biztonságának szintjét, a második pedig a biztonságuk követelményeit. A dokumentum szövegével kapcsolatos további információkért látogasson el a www.government.ru oldalra. Valójában kevés megváltozott. Ugyanez a megfelelőségértékelés, ugyanaz az érthetetlen elektronikus folyóirat, ugyanazok a követelmények, mint a felhatalmazott személyek listájának jóváhagyása, a helyiségekben biztonsági rendszer létrehozása, ugyanaz a hivatkozás az FSTEC és az FSB szabályozási dokumentumaira. A rendelet meghatározza, hogy az üzemeltetőnek önállóan ki kell választania a védőfelszerelést, az FSB és az FSTEC korábban elfogadott szabályai alapján.

    A dokumentum szerint a személyes adatok biztonságát fenyegető jelenlegi veszélyek azok a feltételek és tényezők, amelyek az adatfeldolgozás során az adatbázisokhoz való jogosulatlan hozzáférés veszélyét jelentik, aminek eredményeként az adatok megsemmisíthetők, módosíthatók, blokkolhatók vagy harmadik feleknek adhatók meg, akik nem férnek hozzá.. Ezenkívül a felbontás meghatározza a felhasználói adatbázisokat tartalmazó információs rendszerek háromféle fenyegetését, valamint az információs rendszer négy biztonsági szintjét.

    Az 1119 sz. Határozat 13. pontja előírja, hogy a személyes adatok feldolgozásának helyiségeiben a biztonsági (4) (minimális) biztonsági szintnek megfelelően biztonsági módot biztosítanak. Amikor ez a dokumentum teljesül, majdnem lehetetlenné válik a személyes adatok feldolgozására szolgáló mobileszközök használata a biztonságot biztosító helyiségeken kívül. Következésképpen a közlekedési rendőrök, a vámtisztviselők vagy az orvosok, valamint az okostelefonok irodáján kívüli használata szintén törvénytelen.

    Most nem létezik a veszélyek részletes osztályozása, így önállóan végzünk értékelésüket, és a semlegesítésükhöz megfelelő védelmi szintet állítunk be. A szükséges biztonsági szint biztosítása érdekében számos szervezeti és technikai intézkedést kell végrehajtani az információvédelmi eszközök kiválasztására, és ezt meg kell tenni az FSB és az FSTEC dokumentumai alapján.

    Vannak-e korlátozások a védőfelszerelések használatára a különböző biztonsági szintek tekintetében? Ezt a kérdést sem a szövetségi törvény-152, sem az RF 1119. sz.