Введение
1 Понятие и правовое регулирование защиты персональных данных
1.1 Понятие персональных данных их отграничение от другой информации
1.2 Правовое регулирование в сфере защиты персональных данных
2 Особенности работы с персональными данными
2.1 Общие требования при обработки персональных данных
2.2 Передача персональных данных и гарантии их защиты. Права и обязанности оператора в области обработки персональных данных
2.3 Ответственность за нарушения в сфере защиты персональных данных
Заключение
Список использованных источников и литературы
Развитие современного общества сопровождается использованием новых информационных и коммуникационных технологий, которые активно внедряются в государственное и муниципальное управление, во все сферы экономики и банковского дела, аграрный сектор, вопросы национальной безопасности государства и правопорядка. Потребность в использовании новых информационно-коммуникационных технологий обусловлена тем, что их применение не только меняет сам способ управления общественными процессами, позволяя значительно повысить эффективность всех сфер деятельности, но и обеспечивает прозрачность осуществляемых административных процедур. Стратегия развития информационного общества в России на 2017-2030 гг. направлена на обеспечение свободного доступа граждан и организаций, органов государственной власти Российской Федерации, органов местного самоуправления к информации на всех этапах ее создания и распространения. Данный документ определил не только пути безопасной обработки информации (включая ее поиск, сбор, анализ, использование, сохранение и распространение), но и направляет на то, что применение новых технологий должно соответствовать интересам общества.
Цифровизация общества в России с использованием новых технологий способствовала непосредственному контакту органов публичной власти с гражданами, коммерческими и иными организациями. Несомненно, цифровизация общества актуализирует вопрос о защите персональных данных индивидов.
Целью исследования, является нормативно-правовой анализ института персональных данных.
Для достижения поставленной цели в работе необходимо решение следующих задач:
рассмотреть понятие персональных данных;
проанализировать правовое регулирование в сфере защиты персональных данных;
выявить особенности работы с персональными данными.
Объектом исследования выступает институт персональных данных. Предметом – правовое регулирование персональных данных.
Информационная основа данного исследования включает научные, научно-популярные книги и периодические издания, опубликованное российское законодательство. Нормативной базой послужили законодательные акты Российской Федерации.
Методологической основой работы являются категории материалистической диалектики, а также основные концептуальные положения современной доктрины информационного права.
В качестве общенаучных и частно-научных методов познания в работе использовались историко-правовой, сравнительно-правовой, формально-логический, системный, конкретно-социологический и др.
Структура работы обусловлена целью и задачами настоящего исследования и состоит из введения, двух глав, заключения, списка использованных источников и литературы.
1 Понятие и правовое регулирование защиты персональных данных
1.1 Понятие персональных данных их отграничение от другой информации
Понятие персональные данные является основным понятием используемым в сфере информационного права России. Кроме ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных», понятие персональные данные содержится в Указе Президента РФ от 6 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»., согласно которому персональными данными можно считать «сведения о фактах событиях и обстоятельствах частной жизни гражданина которые позволяет идентифицировать его за исключением сведений подлежащих распространению в СМИ и в случаях запрещенных федеральным законодательством». Также понятие персональных данных содержится в конвенции о защите физических лиц при автоматизированной обработке персональных данных», которая была принята в Страсбурге 1999 г. Согласно этой конвенции персональными данными является любая информации об определенном лице или субъекты, подпадающие под определение физическое лицо[1].
До 2011 г., понятие персональных данных включало в себя любую информация относящуюся к определённому лицу или лицу, определяемому на основании той информации, к этому также относилась фамилия, имя, отчество, адрес проживания, год рождения семейное положение, образование, уровень дохода и любая другая информация. После 2011 г., понятие информационное право было изменено, на определение которое закреплено сейчас в ФЗ «О персональных данных» на данный момент ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных», под персональными данными понимает информацию, о любом физическом лице или сведения, независимо от формы их отображения.
Понятие сходное с понятием персональные данные и часто применяемые вместо него, является определение информации, содержащиеся в ст.2 ФЗ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», понятие информации, так информация это сведения сообщения любые данные независимо от формы их предоставления.
Некая неопределенность в определение понятия персональные данные, была умышленно допущена законодателем, так как только в данном случае она не противоречить международным обязательствам Российской Федерации, закрепленным в конвенции о защите физических лиц при автоматизированной обработке персональных данных.
На основании этого определение можно выявить несколько признаков персональных данных, например таких как: персональные данные это информация я независимо от способа ее передачи и фиксации, информация, содержащаяся в персональных данных должна иметь определенное отношение к физическому лицу[2].
По Российскому законодательству, субъекты персональных данных, только живые, персональные физические лица, даже если это сведения об умершем физическом лице, сведения контактные данные реквизиты юридического лица, являются сведениями, которые не входят в понятие персональные данные[3].
В таких странах как Норвегия и Франция, в отличии от России законодательство о персональных данных признаёт информацию персональными данными даже если она не относится к определенному физическому лицу, в законодательстве этих стран существует понятие персональные данные юридического лица. Германия в отличие от Норвегии и Франции, содержит идентичное российскому праву понятие персональные данные, понимается под персональными данными любую информацию, которая напрямую или косвенно относится к определенному физическому лицу как субъекту персональных данных, но в отличие от российского законодательства законодательство Германии о персональных данных относят к персональным данным, также, данные получаемые в результате профессиональной деятельности, а именно персональными данными может быть врачебная и страховая тайна, данные о банковских операциях, а также сведения, получаемые при производстве уголовного, или административного расследования. Понятие персональные данные, субъект персональных данных неразрывно связано понятие оператора персональных данных операторами персональных данных могут быть любые государственные муниципальные органы юридическое или физическое лицо совместно или самостоятельно организующие обработку хранение персональных данных самостоятельно определяющие цели, с которыми связана и обработка и хранение, также операции с получаемыми персональными данными.
Многообразие субъектов персональных данных связано с понятием лица, которое осуществляет обработку персональных данных по поручению оператора персональных данных, например, такими субъектами могут быть, например работодатель, банк, банковский служащий или сотрудник районной, или городской администрации собирающий данные гражданина для постановки его на учёт, или для участия гражданина в какой-либо государственной или муниципальной программе[4].