Вопрос 48. Принципы и условия обработки персональных данных.

 

  • Обработка персональных данных – любое действие (операция) или совокупность действий (операций),

- совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными,

- включая:

1. сбор,

2. запись,

3. систематизацию,

4. накопление,

5. хранение,

6. уточнение (обновление, изменение),

7. извлечение,

8. использование,

9. передачу (распространение, предоставление, доступ),

10. обезличивание,

11. блокирование,

12. удаление,

13. уничтожение персональных данных

v Обработкой ПД занимается оператор.

· Оператор - это государственный орган или муниципальный орган, юридическое или физическое лицо,

- самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку ПД,

- а также определяющий:

§ цели обработки ПД,

§ состав ПД, подлежащих обработке,

§ действия, операции, совершаемые с ПД.

- Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора.

 

Принципы обработки

 

  1. должна осуществляться на законной и справедливой основе.
  2. должна ограничиваться достижением конкретных, заранее определенных и законных целей.

- Не допускается обработка ПД, несовместимая с целями сбора персональных данных.

  1. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
  2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
  3. Содержание и объем обрабатываемых ПД должны соответствовать заявленным целям обработки.

- Обрабатываемые ПД не должны быть избыточными по отношению к заявленным целям их обработки.

  1. При обработке ПД должны быть обеспечены их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
  2. Хранение ПД должно осуществляться

- в форме, позволяющей определить субъекта ПД,

- не дольше, чем этого требуют цели обработки ПД,

- если срок хранения персональных данных не установлен ФЗ, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД.

- Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.