Skip to Content

Персональные данные. История и терминология.

Надо было с этого начинать, однако подумалось, что вроде как информация у всех что называется "на слуху".

Краткая история вопроса

1981 - Совет Европы принимает Конвенцию «О защите личности в связи с автоматической обработкой персональных данных».

2001 - Россия подписывает конвенцию. 

19 декабря 2005 года – Россия ратифицирует конвенцию.

27 июля 2006 года "Федеральный закон о персональных данных" 27 июля 2006 года N 152-ФЗ

Есть 2 изменения к 152-ФЗ от 25.11.2009 N 266-ФЗ и от 27.12.2009 N 363-ФЗ

 

"Настоящим Федеральным законом регулируются отношения, связанные с обработкой персональных данных, осуществляемой федеральными органами ... , юридическими лицами, физическими лицами с использованием средств автоматизации или без использования таких средств ..."

"Информационные системы персональных данных, созданные до 1 января 2010 года, должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 января 2011 года."

Термины и определнеия

  • персональные данные (ПДн) - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;
  • оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных;
  • обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;
  • распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
  • использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
  • блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;
  • обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;
  • информационная система персональных данных (ИСПДн) - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;
  • конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания;
  • трансграничная передача персональных данных - передача персональных данных оператором через Государственную границу Российской Федерации органу власти иностранного государства, физическому или юридическому лицу иностранного государства;
  • общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

 

dnska
User offline. Last seen 9 недель 3 дня ago. Offline
Зарегистрирован: 12.05.2009

Коллеги, если есть вопросы по терминологии, давайте их складывать сюда.

Вереск
Вереск аватар
User offline. Last seen 9 часов 35 минут ago. Offline
Зарегистрирован: 10.05.2009

Да, вот самое что надо! Потом, может по ходу рассказа добавишь что-то Wink

_______

Gluckus
Gluckus аватар
User offline. Last seen 4 дня 20 часов ago. Offline
Зарегистрирован: 17.05.2010

Давайте представим, что человек начал приводить свою ИСПДн в порядок и случайно попадает на одну из выложенных dnsk'ой статей. Первое, что его радует, это то, что всё написано доступным для простого смертного языком (респект dnsk'е), второе, что он хочет отыскать хотя бы следующие и предыдущие статьи (хорошо бы добавить нечто похожее на содержание).

По мелочам попридирался, теперь о том, что бы хотелось увидеть в следующих сериях:

1) Ссылки на все руководящие документы, что можно найти в сети.

2) Типовые приказы, которые должны быть в организации.

3) Какие шаги должна пройти организация, чтобы "всё было по закону".

P.S. Сам знаю, что тема сложная и запутанная, как и все остальные связанные с деятельностью ФСТЭК, поэтому начинание dnsk'и вызывает огромное уважение.

Вереск
Вереск аватар
User offline. Last seen 9 часов 35 минут ago. Offline
Зарегистрирован: 10.05.2009

>>>похожее на содержание

В блогах обычно делают ссылку на предыдущие статьи и на последующую

_______

dnska
User offline. Last seen 9 недель 3 дня ago. Offline
Зарегистрирован: 12.05.2009

Спасибо за комменты Smile

заранее извиняюсь что медленно идет Smile

1) Ссылки на все руководящие документы, что можно найти в сети.

Упустил похоже - обязательно исправлюсь, на сайт консультанта ссылаться можно ? или с русской газеты ссылки дать ?

2) Типовые приказы, которые должны быть в организации.

Да это будет дальше - не дошел просто

3) Какие шаги должна пройти организация, чтобы "всё было по закону".

вроде как вчерне шаги накидал - собирался дальше их расшифровывать, но отвлекся на историю и терминологию все будет дальше

 

Gluckus
Gluckus аватар
User offline. Last seen 4 дня 20 часов ago. Offline
Зарегистрирован: 17.05.2010

dnska, не торопись, ты идёшь бешенными темпами на самом деле Smile

dnska написал:

1) Ссылки на все руководящие документы, что можно найти в сети.

Упустил похоже - обязательно исправлюсь, на сайт консультанта ссылаться можно ? или с русской газеты ссылки дать ?

Для всех приказов достаточно дать номер и название, кому надо те найдут или в Консультанте или в интернете (что кому ближе). Есть ещё руководящие документы ФСТЭК, искать нужно где-то здесь http://www.fstec.ru/_razd/_isp0o.htm (так-то желательно прямые ссылки на документы, но на это нужно время, если надо я постараюсь собрать, единственное, что я буду в двухнедельном отпуске с 5 июля). Может ещё что-то есть, просто я об этом не знаю.

 

P.S. Я просто вариант плана накидал, как возможную подсказку, не нужно считать его абсолютно верным и следовать по нему, это всё таки твоё начинание Smile

P.P.S. На самом деле не нужно спешить, ты не обязан никому ничего доказывать и, на мой взгляд, у тебя пока всё неплохо получается Wink

Gluckus
Gluckus аватар
User offline. Last seen 4 дня 20 часов ago. Offline
Зарегистрирован: 17.05.2010

Шикарная подборка документов, IMHO, http://www.spets-proekt.spb.ru/pdn/docs/laws

toparenko
toparenko аватар
User offline. Last seen 7 недель 12 часов ago. Offline
Зарегистрирован: 29.06.2010

Gluckus написал:
1) Ссылки на все руководящие документы, что можно найти в сети.

См. ввод в тему на форуме СПКР. Обращаю внимание, что до 15 марта требования были жестче и были смягчены 58-м приказом ФСТЭК

Gluckus написал:
2) Типовые приказы, которые должны быть в организации.

Как вариант см. в Рекомендациях