Регулирование персональных данных в рфизменения с 1 сентября 2015 года

Регулирование персональных данных в рфизменения с 1 сентября 2015 года Арбитраж

Обработка персональных данных в отсутствие согласия

В отсутствие согласия субъекта персональных данных оператор может обрабатывать конфиденциальную информацию о гражданах лишь в случаях, перечисленных в п. 2-11 ч. 1 ст. 6 Закона № 152-ФЗ. Отметим, данный перечень сформулирован исчерпывающим образом и расширительному толкованию не подлежит.

Основания для обработки без согласия

В п. 2 ч. 1 ст. 6 Закона № 152-ФЗ установлено два основания, освобождающего оператора от получения согласия гражданина на обработку его персональных данных.

Пункты 3 и 3.1 ч. 1 ст. 6 Закона № 152-ФЗ позволяют обработку персональных данных без согласия гражданина в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах; для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве.

Обработка для исполнения полномочий

Обработка персональных данных, необходимая для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов РФ, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом № 210-ФЗ Об организации предоставления государственных и муниципальных услуг, также не требует получения согласия идентифицируемого лица.

Обработка для исполнения договора

Не требуется согласие гражданина на обработку его персональных данных, если она необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.

Данные положения Закона № 152-ФЗ определяют круг случаев, когда оператор имеет право обрабатывать персональные данные без согласия субъекта.

Основания обработки персональных данных без согласия субъекта

Это основание применимо лишь в тех случаях, когда субъект персональных данных либо выступает стороной договора, либо является выгодоприобретателем или поручителем по договору.

Выгодоприобретатель и поручитель

Выгодоприобретателем считается лицо, в пользу которого заключен договор (ст. 430 Гражданского кодекса). Под этого понятия также подпадают лица, имеющие заключенный договор страхования, доверительного управления имуществом, банковского вклада и другие. Поручитель — это лицо, заключившее договор поручительства, по которому он обязуется перед кредитором отвечать за обязательства другого лица.

Ограничения обработки данных

Обработка персональных данных в таких случаях должна ограничиваться целями заключения и исполнения договора. Запрещается передача данных третьим лицам без согласия участника для рекламных или маркетинговых целей. Однако оператор может хранить и передавать информацию в уполномоченные органы без согласия субъекта.

Требования начиная с сентября 2022 года

С 1 сентября 2022 года заключаемые договоры с гражданами не могут содержать положения, ограничивающие их права и свободы. Также запрещены случаи обработки персональных данных несовершеннолетних, если это не предусмотрено законодательством, и условия, предполагающие бездействие субъекта персональных данных.

Защита жизни и здоровья

Есть возможность обрабатывать персональные данные без согласия субъекта, если это необходимо для защиты жизни, здоровья или иных важных интересов, а получить согласие невозможно. Оператор должен оценить наличие угрозы и обосновать невозможность получения согласия. Примером может служить передача информации о детях в трудной ситуации.

Обработка персональных данных без согласия субъекта

Обработка персональных данных возможна без согласия субъекта, если она необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон О микрофинансовой деятельности и микрофинансовых организациях, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных (п. 7 ч. 1 ст. 6 Закона № 152-ФЗ).

Определение и ограничения

По сути данное основание позволяет оператору оправдать осуществляемую им обработку персональных данных собственными законными правами и интересами или законными интересами и правами иных лиц либо публичными интересами. Но при этом он должен подтвердить, что подобная обработка не имеет отрицательных последствий для субъекта персональных данных. Заметим, что риск возможного несогласия с такой оценкой как со стороны субъекта, так и контролирующих органов несет оператор, поскольку бремя доказывания перечисленных условий возлагается на него.

Профессиональная деятельность

Не требуется согласие лица, если обработка его персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации (СМИ) либо научной, литературной или иной творческой деятельности (п. 8 ч. 1 ст. 6 Закона № 152-ФЗ). Данное основание гарантирует профессиональным журналистам и СМИ реализовать предоставленное им право на свободу слова, но только в той мере, в которой не нарушаются права и законные интересы субъектов персональных данных.

Исследовательские цели

Закон допускает обработку персональных данных без согласия субъекта в статистических или иных исследовательских целях, при условии обязательного обезличивания этих данных (п. 9 ч. 1 ст. 6 Закона № 152-ФЗ). Под обезличиванием понимается действие, в результате которого становится невозможным определить принадлежность персональных данных конкретному субъекту персональных данных.

Ограничения использования данных

В силу прямого указания закона такая обработка не должна использоваться в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации (ст. 15 Закона № 152-ФЗ). Подчеркнем также, что это основание не распространяется на специальные категории персональных данных.

Требования к обезличиванию

Приказом Роскомнадзора от 5 сентября 2013 г. № 996 утверждены требования и методы по обезличиванию персональных данных. Однако данный документ предназначен для операторов, являющихся государственными или муниципальными органами. Какой-либо иной нормативно-правовой акт, регламентирующий процедуру обезличивания персональных данных, в настоящее время отсутствует.

С 1 июля 2020 года Федеральным законом от 24 апреля 2020 г. № 123-ФЗ ч. 1 ст. 6 Закона № 152-ФЗ дополнена п. 9.1, в силу которого в отсутствие согласия возможна обработка личных данных физических лиц, полученных в результате обезличивания персональных данных, которая осуществляется в целях повышения эффективности государственного или муниципального управления, а также в иных целях, предусмотренных данным законом.

Отметим, что Закон № 123-ФЗ создает правовую основу для разработки и внедрения технологий искусственного интеллекта и последующего возможного использования его результатов. Согласно его нормам с 1 июля 2020 года в Москве на пять лет установлен специальный экспериментальный режим, в рамках которого осуществляется нормативное правовое регулирование для создания технологий искусственного интеллекта. При этом под искусственным интеллектом понимается комплекс технологических решений, позволяющий имитировать когнитивные функции человека (включая самообучение и поиск решений без заранее заданного алгоритма) и получать при выполнении конкретных задач результаты, сопоставимые, как минимум, с результатами интеллектуальной деятельности человека. Комплекс технологических решений включает в себя информационно-коммуникационную инфраструктуру, программное обеспечение, процессы и сервисы по обработке данных и поиску решений (ст. 2 Закона № 123-ФЗ).

Целями установления такого режима являются:

  • обеспечение повышения качества жизни населения;
  • повышение эффективности государственного или муниципального управления;
  • повышение эффективности деятельности хозяйствующих субъектов в ходе внедрения технологий искусственного интеллекта;
  • формирование комплексной системы регулирования общественных отношений, возникающих в связи с развитием и использованием технологий искусственного интеллекта, по результатам установления экспериментального правового режима (ч. 1 ст. 3 Закона № 123-ФЗ).

Безусловно, технологии искусственного интеллекта представляют потенциальную угрозу для неприкосновенности частной жизни, а зачастую сознательно проектируются для идентификации физических лиц. Поэтому разработчикам искусственного интеллекта важно не нарушать право граждан на защиту их персональных данных. Участники эксперимента несут ответственность за соблюдение прав субъектов персональных данных в соответствии с Законом № 152-ФЗ в течение всего срока проведения эксперимента и после прекращения их участия в эксперименте (ч. 6 ст. 4 Закона № 123-ФЗ).

И, наконец, последнее основание для обработки персональных данных без согласия субъекта касается случаев, когда эти данные подлежат опубликованию или обязательному раскрытию в соответствии с федеральным законом (п. 11 ч. 1 ст. 6 Закона № 152-ФЗ). Примерами требований законодательства являются положения, обязывающие граждан, претендующих на замещение должностей государственной или муниципальной службы, представлять работодателю сведения о своих доходах, об имуществе и обязательствах имущественного характера, а также о доходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей (ст. 8 Федерального закона от 25 декабря 2008 г. № 273-ФЗ "О противодействии коррупции"); требования законодательства о банкротстве об опубликовании идентифицирующих сведений о должнике-гражданине (ст. 213.7 Федерального закона от 26 октября 2002 г. № 127-ФЗ "О несостоятельности (банкротстве)"), медицинская организация обязана информировать граждан в доступной форме, в том числе с использованием Интернета, о своих медицинских работниках, уровне их образования, квалификации (п. 7 ч. 1 ст. 79 Федерального закона от 21 ноября 2011 г. № 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации") и др.

В частности, применительно к медицинским работникам, Конституционный Суд Российской Федерации указал, что, реализуя право свободно распоряжаться своими способностями к труду, выбирать род деятельности и профессию (ч. 1 ст. 37 Конституции РФ), лицо тем самым выражает и свое согласие с установленными законодателем условиями и требованиями, обеспечивающими повышенную открытость сведений о деятельности и компетенции представителей отдельных профессий (Постановление КС РФ от 25 мая 2021 г. № 22-П).

Последняя актуализация: 23 июня 2023 г.

Материал раздела Основной

Чем грозит передача обезличенных персональных данных

Минцифры РФ допускает возможность использовать обезличенные персональные данные граждан. Однако пока эта инициатива на законодательном уровне не реализована. Как сейчас действовать бизнесу — рассказывают эксперты системы «Гарант»

Регулирование персональных данных в рфизменения с 1 сентября 2015 года

В соответствии с п. 1 ст. 3 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — Закон № 152-ФЗ) под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу. Пунктом 1 указа президента РФ от 6 марта 1997 г. № 188 сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях, отнесены к информации конфиденциального характера.

Конфиденциальность персональных данных заключается в том, что операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом (ст. 7 Закона № 152-ФЗ).

Закон № 152-ФЗ не содержит определения обезличенных персональных данных, указывая лишь на то, что обезличивание персональных данных — это действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных (п. 9 ст. 3 Закона № 152-ФЗ). То есть, по смыслу закона, обезличивание персональных данных является дополнительным способом защиты персональных данных от несанкционированного доступа и частным случаем их обработки (п. 3 ст. 3 Закона № 152-ФЗ), в результате которой персональные данные невозможно отнести прямо или косвенно к конкретному индивиду без использования дополнительной информации. Однако при этом обезличенная информация не перестает быть персональными данными в контексте Закона № 152-ФЗ, а потому ее обработка должна подчиняться требованиям действующего законодательства.

Законом 242 внесены изменения в законы 152 ("О персональных данных"), 149 ("Об информации") и 249 ("О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля").

Регулирование персональных данных в рфизменения с 1 сентября 2015 года

С 1 сентября 2015 года персональные данные россиян должны обрабатываться с использованием баз данных, расположенных на территории РФ

Экономика данных (национальный проект)

Основная статья: Экономика данных (национальный проект)

Оцените статью