уничтожение данный

Давид Горелишвили. постатейный комментарий кпроекту Закона России "О ПЕРСОНАЛЬНЫХДАННЫХ", принятого Государственной ДумойРоссии 25.11.2005 г. в первом чтении Давид Горелишвилипостатейный комментарий к проекту Закона России«О ПЕРСОНАЛЬНЫХ ДАННЫХ»принятому Государственной Думой России25.11.2005 г. в первом чтении http://www.livejournal.com/users/david_gor/Глава 1. ОбщиеположенияСтатья 1. Основные понятия,используемые в настоящем Федеральном законе1. В настоящем Федеральномзаконе используются следующие понятия:1) персональные данные - любая информация,относящаяся к идентифицированному илиидентифицируемому физическому лицу;2) субъект персональных данных -идентифицированное или идентифицируемоефизическое лицо, в отношении которогоосуществляются сбор уничтожение данный обработка персональныхданных;3) обработка персональных данных - отдельныедействия или операции, выполняемые сперсональными данными, или совокупность такихвыполняемых с применением средств автоматизацииили без их применения действий, как запись,организация, накопление, хранение, обновлениеили изменение, извлечение, обезличивание,уничтожение персональных данных;4) информационная система персональных данных -информационная система, как она определена взаконодательстве Российской Федерации обинформации, информационных технологиях уничтожение данный защитеинформации, в которой осуществляется обработкаперсональных данных;5) оператор - оператор информационной системыперсональных данных, являющийся органомгосударственной власти или органом местногосамоуправления, юридическим или физическимлицом, осуществляющим работу с информационнойсистемой персональных данных на законныхоснованиях уничтожение данный определяющим цели, содержание иприменение результатов обработки персональныхданных;Во-первых,законопроект устанавливая, что оператором можетбыть только тот, кто осуществляет работу синформационной системой на законных основаниях,этой нормой фактически устанавливает изаведомую законность действий оператора. Норма можеттрактоваться уничтожение данный так, что если некто,работая с информационной системой, нарушаетзакон, то он не является оператором. В действительностиоператором в терминологии законопроекта следуетсчитать любое лицо, работающее синформационной системой персональных данных, азаконность или незаконность действий подлежитотдельной квалификации.Во-вторых, устанавливая, что операторопределяет цели, содержание уничтожение данный применениерезультатов обработки персональных данных,закон фактически противоречит ч.3 ст.55Конституции России, в соответствии с которой,любые ограничения прав уничтожение данный свобод человека могутбыть установлены только федеральным законом.Иными словами, учитывая заведомую значимость уничтожение данный влияние системучёта персональных данных на права уничтожение данный свободы граждан,цели, содержание уничтожение данный применение результатовобработки персональных данных во всех случаяхдолжны устанавливаться федеральным законом.6) распространениеперсональных данных - обнародованиеперсональных данных через средства массовойинформации, размещение их винформационно-телекоммуникационных сетях илипредоставление доступа к персональным даннымдля неограниченного круга лиц каким-либо инымспособом;Термин «распространение» должен включать всебя любую утрату контроля оператора надвозможностью или невозможностью последующегочастичного или полного копирования информациина любом носителе, включая бумажный.Разработчики законопроекта, безусловно,понимали, что обнародованием фактическиявляется создание даже одной единственнойнеконтролируемой копии, ограничениепоследующего тиражирования которой за пределамивозможностей оператора. Однако, эту наиболееуязвимую уничтожение данный болезненную особенность работыинформационных систем в текст законопроекта невключили. По-видимому, причина в том, что насегодняшний день не существует ни однойтехнологии гарантированной защитыинформационных систем от созданиянесанкционированных копий. 7) блокирование персональныхданных - временное прекращение извлечения уничтожение данный (или)использования персональных данных;8) уничтожение персональных данных - действия, врезультате которых невозможно в дальнейшемвосстановить содержание персональных данных винформационной системе либо в результатекоторых уничтожаются материальные носители,содержащие персональные данные;Опять же вводя термин «уничтожениеперсональных данных» авторы законопроекта непредусмотрели возможность существования копий«уничтожаемых данных», хотя очевидно, что данныеможно считать уничтоженными не только в случаеневозможности дальнейшего восстановлениясодержания данных в информационной системе, но ипри одновременном уничтожении всех копий этихданных во всех других информационных системах,включая резервные. В то же время уничтожение всехрезервных копий практически означает созданиеусловий для всякого рода злоупотреблений,махинаций уничтожение данный прочих факторов, влекущих нарушения прав граждан. Для стабильной уничтожение данный пригодной кэксплуатации в целях управления общественнымиотношениями работы систем учёта населения этисистемы должны хранить не только сами данные олюдях, но уничтожение данный сведения обо всех изменениях в самойсистеме хранения данных. Получается, что ни о каком уничтожении данныхне может быть уничтожение данный речи – данные, единожды попавшие в такую систему, будутхраниться в ней до полного уничтожения самойсистемы, включая используемые системойматериальные носители информации, уничтожение данный также всерезервные уничтожение данный иные созданные в процессе работыкопии данных. Так, что здесь можно говорить не обуничтожении данных, уничтожение данный об их деактуализации. И этоодин из самых опасных уничтожение данный неизбежных фактороввнедрения управленческих систем основанных набазах персональных данных. 9) обезличивание персональныхданных - действия, в результате которыхобразуются данные, не позволяющиеидентифицировать субъект персональных данных;10) трансграничная передача персональных данных -предоставление оператором органу власти илилицу другого государства доступа к персональнымданным;Трансграничная передача персональных данных,по сути, является формой обнародованияперсональных данных, поскольку юрисдикцияроссийских властей в силу суверенитетаиностранных государств не можетраспространяться за пределами России. Органыгосударственной власти не имеют никакихвозможностей самостоятельно преследовать лицнарушающих законодательство России за еёпределами. Иными словами органы государственнойвласти не могут нести ответственность задальнейшие нарушения охраняемых законом правграждан в случае трансграничной передачи данных.Гарантии,предоставляемые Европейской Конвенцией «Озащите частных лиц в отношенииавтоматизированной обработки данных личногохарактера», явно недостаточны для того, чтобыобеспечить дальнейшее нераспространениепереданных за пределы России персональныхданных. 11) третье лицо - лицо, неявляющееся субъектом персональных данных илиоператором.2. Понятия "конфиденциальность""информация", "доступ к информации","информационно-телекоммуникационные сети",применяемые в настоящем Федеральном законе,используются в значениях, установленныхфедеральными законами, регулирующими отношенияв области использования уничтожение данный защиты информации.Статья 2. Цель настоящего ФедеральногозаконаЦелью настоящего Федеральногозакона является обеспечение защиты прав гражданна неприкосновенность частной жизни при сборе иобработке персональных данных, осуществляемоепутем:1) установления общих принципов сбора уничтожение данный обработкиперсональных данных;2) определения прав субъектов персональныхданных;3) определения обязанностей уничтожение данный ответственностиоператоров;4) установления условий трансграничной передачиперсональных данных.Статья 3. Сфера действия настоящегоФедерального закона1. Настоящим Федеральным закономрегулируются общественные отношения, связанныесо сбором уничтожение данный обработкой персональных данных сприменением средств автоматизации или без ихприменения. Нормативными правовыми актами РоссийскойФедерации могут быть установлены особенностиобработки персональных данных, осуществляемойбез применения средств автоматизации.2. Действие настоящего Федерального закона нераспространяется на отношения, возникающие при:1) сборе уничтожение данный обработке персональных данныхфизическими лицами исключительно для личных исемейных нужд; 2) защите персональных данных, отнесенных вустановленном порядке к государственной тайне,включая определение порядка их сбора, обработки,распространения уничтожение данный использования. Статья 4. Законодательство РоссийскойФедерации в области персональных данных1. Законодательство РоссийскойФедерации в области персональных данныхосновано на Конституции Российской Федерации исостоит из настоящего Федерального закона, иныхфедеральных законов, уничтожение данный также иных нормативныхправовых актов, принимаемых в соответствии сними.2. Законодательством Российской Федерации,регулирующим отношения в сфере обороны страны,безопасности государства уничтожение данный охраны правопорядка,могут быть установлены особенности сбора иобработки персональных данных в органахгосударственной власти.Эта норма не выводит из под действиярассматриваемого законопроекта всё, относящеесяк сфере обороны страны, безопасности государстваи охраны правопорядка. Однако, устанавливая, чтов этой сфере могут быть иные принципы сбора иобработки персональных данных в органахгосударственной власти, тем самым косвенноустанавливает уничтожение данный то, что во всех других сферах,включая здравоохранение, социальную защиту,налогообложение уничтожение данный т.д., нормы данного законадолжны иметь приоритет. 3. Если международнымдоговором Российской Федерации установлены иныеправила, чем те, которые предусмотрены настоящимФедеральным законом, применяются правиламеждународного договора.Глава 2. Общие принципы иусловия сбора уничтожение данный обработки персональных данныхСтатья 5. Принципысбора уничтожение данный обработки персональных данных1. Сбор уничтожение данный обработка персональныхданных должны осуществляться добросовестным изаконным способом.Законность способа сбора данных предполагаетвозможность сбора во всех случаях, специально незапрещённых законом. В результате, учитываянепрерывное совершенствование техническихсредств сбора информации, сбор данных можетосуществляться самыми неожиданными для граждан способами ивключать в себя самые неожиданные для гражданданные в любых сочетаниях. Полагаю, разумнее было быустановить, что сбор персональных данных долженосуществляться только на основании закона итолько в том объёме, в том порядке уничтожение данный теми способами, которые предусмотренызаконом.2. Персональные данные должнысобираться для законных, предварительноопределенных уничтожение данный заявленных целей уничтожение данный в дальнейшемне обрабатываться каким-либо образом, несовместимым с указанными целями.Цель обработки персональных данных должнасоответствовать полномочиям уничтожение данный компетенцииоператора.Обработка персональных данных длястатистических, научных уничтожение данный иных аналогичных целейявляется допустимой при соблюдении гарантий пообеспечению прав субъектов персональных данныхна неприкосновенность частной жизни.Опять же, законность целей, вовсе не означает,что цели сбора информации устанавливаютсязаконом, автор имелввиду лишь ненарушение установленных закономограничений. Здесь надо учесть, что спецификасоздания подобных систем практически исключаетвозможность их создания на основании закона –речь может идти лишь о соответствиизакону. Однако цели сбора, равно как порядок испособы сбора данных вполне могут уничтожение данный должныустанавливаться законом, в то время как системыучёта, способыобработки уничтожение данный объём данных не могутустанавливаться законом (хотя вполне могут бытьузаконены уже после создания этих систем), о чёмразработчики законопроекта наверняка знали. Неслучайнозаконопроект представляется именноисполнительной властью. Точно также (всоответствии с законом, но не на основаниизакона) создавались все известные системы учётанаселения (трудовые книжки, прописка, воинскийучёт, учёт социальных номеров в США уничтожение данный т.д.). Это ещё одна опасная особенностьсистем учёта населения – создание уничтожение данный работаподобных систем неминуемо сопряжены снарушением конституционного принципаразделения властей. Воля законодателя всегдабудет вторичной, уничтожение данный первичной становится даже неволя исполнительной власти, уничтожение данный функциональныетребования самих систем учёта. Иесли в СССР нарушение принципа разделениявластей в подобных случаях не нарушалоКонституцию СССР, то действующая КонституцияРоссии исключает подобную самодеятельностьорганов исполнительной власти.Согласно ст. 10 Конституции,государственная власть в России разделена назаконодательную, исполнительную уничтожение данный судебную.Согласно ст. 23 Конституции, каждыйимеет право на неприкосновенность частной жизни,личную уничтожение данный семейную тайну, защиту своей чести идоброго имени, уничтожение данный также право на тайну переписки,телефонных переговоров, почтовых, телеграфных ииных сообщений. Ограничение этого правадопускается только на основании судебногорешения (право на тайну переписки, телефонныхпереговоров, почтовых, телеграфных уничтожение данный иныхсообщений не может быть ограничено даже законом).Если учесть, что тайна переписки,телефонных переговоров, почтовых, телеграфных ииных сообщений включает в себя также уничтожение данный сам фактосуществления переписки, переговоров иотправлений, то очевидно, что сбор уничтожение данный хранениеданных о состоявшихся переговорах иотправлениях сам по себе уже является созданиемусловий для последующего нарушения Конституции.А создание системы,включающей в себя возможность автоматической(без судебного решения) передачи этих данных дляпоследующей обработки является прямымнарушением этой Конституционной нормы. В этомсмысле Конституция России предусматриваетбольше гарантий, чем ЕвропейскаяКонвенция «О защите персональных данных». Согласност. 24 Конституции, сбор, хранение,использование уничтожение данный распространение информации очастной жизни лица без его согласия недопускаются.Согласно ч.3 ст. 55 Конституции всевышеизложенные конституционные права гражданмогут быть ограничены только федеральнымзаконом уничтожение данный только в исключительных исчерпывающимобразом приведённых в этой норме целях.Нарушение конституционных прав в целяхобеспечения исполнения Международныхобязательств (в данном случае ЕвропейскойКонвенции «О защите персональных данных»)противоречит Конституции. Соответственно, еслиКонституция России прямо исключает сбор иавтоматическую (без согласия граждан илисудебного решения) обработку уничтожение данный передачу персональных данных, амеждународное обязательство прямопредусматривает подобные действия, то в силу ст.22 Закона России «О международных договорах»,ратификация такого международногообязательства в форме федерального законавозможна только после внесения соответствующихизменений в Конституцию России.Таким образом, либо надо менятьКонституцию России, либо сбор, хранение, передачаи обработка персональных данных должныпроизводится только на добровольной основе илина основании судебного решения. А системы учёта,затрагивающие права уничтожение данный свободы граждан должнысоздаваться на основании федерального закона, ане в соответствии с законом, что невозможно впринципе.Основная правовая проблема в том, чтораньше подобные системы создавалисьисполнительной властью в соответствии с закономи в пределах своих полномочий. И до ихузаконивания не являлись обязательными дляграждан, что позволяло без особых сложностейузаконить (post factum издать закон, обязывающийграждан участвовать в формировании системучёта). А с автоматизированной обработкой данныхтакая форма внедрения невозможна, посколькусоздание систем автоматизированной обработкиперсональных данных входит в прямоепротиворечие с Конституцией,а значит узаконить эти системы невозможно доизменения самой Конституции.3. Объем уничтожение данный характеробрабатываемых персональных данных, уничтожение данный такжеспособ обработки должны соответствовать целям,для которых они обрабатываются. Персональные данные не должны быть избыточнымидля достижения целей обработки.Оператор вправе получать от субъектаперсональных данных только те персональныеданные, которые необходимы для достижения целиих обработки.В этой части внешне всё выглядит пристойно,однако, если учесть, что согласно п.5 ч.1 ст.1 законопроектаоператор самостоятельно определяет цели, объём уничтожение данный способы сбораперсональных данных, то получается, чтофактически оператор может делать всё, что емувздумается, включая изменение уничтожение данный дополнение целейсбора уничтожение данный обработки персональных данных.4. Персональные данные должныбыть точными уничтожение данный актуальными уничтожение данный при необходимостиобновляться.5. Персональные данные должныхраниться в форме, позволяющей осуществлятьидентификацию субъектов персональных данных, недольше, чем этого требуют цели, для которых онинакапливались, уничтожение данный подлежат уничтожению подостижении целей или утраты необходимости в ихдостижении.Как уже говорилось, собранные в подобныхсистемах учёта данные практически неуничтожимыдо той поры, пока существуют сами системы, длякоторых собирались эти данные, в противном случаеинформационная система будет настольконестабильной уничтожение данный создающей предпосылки длянарушения прав граждан, что её невозможно будетиспользовать в административных целях (см.комментарий к п.8. ч.1 ст.1 законопроекта).6. Принципы сбора уничтожение данный обработкиперсональных данных, установленные настоящейстатьей, в полном объеме распространяются насбор уничтожение данный обработку сведений, характеризующихфизиологические особенности организма человека,на основе которых его можно однозначноидентифицировать: отпечатки пальцев, отпечаткиладони, результаты анализа ДНК, цифровой образлица, сетчатки глаза уничтожение данный другие (биометрическиеперсональные данные).Это наиболее болезненная часть законопроекта,поскольку:Во-первых, человека можно идентифицировать наоснове любых физиологических особенностей (на тоони уничтожение данный особенности), однако такая идентификациявозможна лишь после создания системы учётаданных, содержащих достоверные результатыпервичной идентификации. В случае же если такойсистемы нет, идентификация возможна лишь приучастии самого человека. Таким образом,распространяя действие законопроекта нафизиологические особенности человека, автор предполагаетобязательность добровольного илипринудительного участия человека в созданиитакой базы. Либо возможностьнегласного сбора данных о гражданах без ихведома уничтожение данный согласия. В обоих случаях исполнениетакого закона будет заведомо нарушатьвышеизложенные конституционные права граждан.Во-вторых, сбор, хранение уничтожение данный обработка данных орезультатах анализа ДНК настолько глубокозатрагивают права граждан, включая право насемейную тайну, тайнуусыновления, медицинскую тайну, неприкосновенность личности ит.д. что не только нельзяраспространять на эти данные «обычные» правиласбора, обработки, хранения уничтожение данный использованияперсональных данных, но напротив следует жёсткозапретить создание каких бы то ни было баз данныхсодержащих результаты анализов ДНК даже в личныхцелях (непонятно длякаких личных целей может понадобиться такаябаза, но дело не в этом). Надо учесть, что база данныхДНК заведомо включает ДНК хотя бы двух человек,т.е. ни при каких обстоятельствах не может бытьличной. Также следует жёстко локализовать впределах хотя бы одной клиники каждую базуданных ДНК, создаваемую в медицинских целях, аподобные базы создаваемые в криминалистическихцелях должны быть локализованы до уровняконкретных уголовных дел без возможностизаконного использования данных из одного дела вдругом деле. Достаточно отметить, что подобная базаданных анализов ДНК фактическипозволит автоматически формировать списки потенциальных доноров дляпересадки органов. Не говоря уже о таких«пустяках», как использование этих данных вкриминалистических целях, что само по себе спровоцирует изменение методикрасследования преступлений (порядокформирования круга подозреваемых в уголовныхпреступлениях) и, как следствие, элементарноеподкидывание преступниками биологическихматериалов (волос, окурков уничтожение данный т.д.) невиновных лиц сцелью запутывания следствия. Особую тревогувызывает относительная «лёгкость» раскрытияпреступлений при использовании подобных методики невероятная сложность доказываниянепричастности к совершённому преступлению, вслучае обнаружения на месте преступления любогобиологического материала подозреваемого.В-третьих, неизвестно, что имел в виду авторзаконопроекта под словосочетанием «цифровойобраз лица», но то, что принято называтьгеометрией лица, по сути, является измерениемрасстояния между определёнными точками на лицечеловека уничтожение данный углов между линиями, соединяющими этиточки. Иными словами речь идёт об измерениичастей человеческого черепа не в медицинских целях, что прямо запрещеноитоговыми документами Нюрнбергского Трибунала. Чтобы такое узаконитьнедостаточно даже внесения изменений вКонституцию – придётся отказаться от многихбазовых позиций уже не только в области права, нои в области внешней уничтожение данный внутренней политики,включая уничтожение данный правопреемство между Россией уничтожение данный СССР. Не может страна инициаторНюрнбергского Процесса просто так отказаться отитоговых документов этого не только правового,но уничтожение данный политического акта. Гораздо проще запретитьбиометрические измерения в целях идентификацииграждан, кроме случаев использованиябиометрической идентификации в личных,криминалистических уничтожение данный медицинских целях, что инаблюдалось до вынесения этого рассматриваемогозаконопроекта на рассмотрение. Причём еслираньше такой запрет был прямо оговорён лишь витоговых документах Нюрнбергского Трибунала, тотеперь, видимо, пора включить эти положения вболее часто используемые законодательные акты,включая уголовный кодекс.В-четвёртых, отпечатки пальцев уничтожение данный ладонитрадиционно используются в криминалистике вкачестве идентификационных признаков уничтожение данный столь жетрадиционно снятие этих отпечатков являетсяунижением человеческого достоинства. В этомсмысле идентификация по сетчатке глаза намногоприемлемее справовой точки зрения, но совершенно неприемлемас точки зрения практического использования вуправленческих процессах уничтожение данный криминалистике. Во-первых,идентификация по сетчатке глазасопряжена с рядом технических неудобств, начинаяс повышенными требованиями к техническойоснащённости уничтожение данный кончая тем, что сетчатка глаза неоставляет следов наразличных поверхностях.Во-вторых, такая идентификация приводит кнедопустимо высокому для целей государственногоуправления числу ошибок (ввиду высокойтребовательности к условиям). Во всех случаях, создание баз биометрическихданных неминуемо сопряжено с нарушением целого рядаконституционных прав, включая предусмотренноест.28 Конституции право гражданина иметьубеждения уничтожение данный действовать в соответствии с ними.Именно это конституционное право позволяетчеловеку не служить в вооружённых силах, если этопротиворечит его убеждениям. Следует отметить,что убеждения могут быть уничтожение данный не религиозными,например, если человек считает для себяунизительным сдавать отпечатки пальцев, то никтоего заставить не может. Статья 6. Условиясбора уничтожение данный обработки персональных данных 1. Обработка персональных данныхможет осуществляться оператором при наличиихотя бы одного из следующих условий: 1) субъект персональных данных дал свое согласиена ее проведение;2) персональные данные обрабатываются наосновании закона, предусматривающего такуюобработку, устанавливающего ее цель, условияполучения персональных данных уничтожение данный субъектов,персональные данные которых подлежат обработке;3) персональные данные обрабатываются длястатистических целей с их обязательнымобезличиванием;Здесь важно, что нет никаких сведений о том, накаком этапе обезличиваются данные, равно как нетникаких сведений о степени идентификациисубъектов персональных данных (раз ужзаконопроект использует этот термин) приобработке персональных данных длястатистических целей. Для любого человека, знакомого со спецификойработы систем учёта населения, очевидно, что существуетогромная разница между статистическойобработкой изначально неперсонифицированных(обезличенных) данных уничтожение данный статистическойобработкой тех же данных, полученных при условииполной идентификации субъектов персональныхданных с последующим обезличиванием уже впроцессе обработки. В первом случае рискнарушения конституционных прав невелик, уничтожение данный вовтором случае необходимо обеспечениедополнительных мер безопасности на каждом этапеобработки данных, включая этап обезличиванияэтих данных. 4) обработка персональныхданных необходима для защиты жизни уничтожение данный здоровьясубъекта персональных данных;5) обрабатываемые персональные данные относятсяк общедоступной информации.На первый взгляд в первой части ст.6законопроект противоречит всему, изложенному втом же законопроекте выше. Если обработка персональныхданных будет производится только надобровольной основе либо на основании закона итолько в целях, исчерпывающим образомприведённых в ст.55 Конституции (иначе, законустанавливающий иные цели сам войдёт в прямоепротиворечие с Конституцией), то непонятно какэто соотносится с тем, что п.5 ч.1 ст.1 того же законопроекта предусматриваетвозможность оператора самостоятельноустанавливать цели уничтожение данный способы сбораи обработки персональныхданных.Однако, при более детальном изучении этихноваций становится ясно, что предполагая жёсткоеограничение законом порядка уничтожение данный условий обработкиперсональных данных, автор законопроекта неупоминает ни о каких ограничениях в части сбораперсональных данных.В результате мы имеем не прямое противоречиедруг другу двух частей одного законопроекта, аупущение того факта, что если оператор по своемуусмотрению будет устанавливать цели уничтожение данный способы сбора информации, то бессмысленноограничивать законом выбор целей уничтожение данный условий последующей обработки этих данных. Поскольку,сбор персональных данных, как уже говорилось,позволяет дальше систематизировать, тиражировать,компилировать уничтожение данный обрабатывать этиданные самымиразными способами, причём действенныхмеханизмов защиты прав граждан просто несуществует. В результате, исполнение этих двухчастей законопроекта создаст ситуацию, в которойоператор сможет собирать данные как емузаблагорассудится уничтожение данный в каких ему будет угодноцелях, уничтожение данный в последующем часть обработки данныхбудет производиться гласно уничтожение данный наосновании закона, уничтожение данный другая часть негласно ипроизвольно. Причём механизмов ограничивающихнегласную составляющую на сегодняшний деньпросто не существует, ни на уровнезаконодательства, ни на физическом уровне. 2. Обработка персональных данныхдолжна осуществляться собственникоминформационной системы персональных данных.Собственник информационной системыперсональных данных вправе на основаниидоговора поручить обработку персональных данныхоператору при условии обеспеченияконфиденциальности персональных данных,подвергающихся обработке, в том же объеме уничтожение данный натех же условиях, которые настоящим Федеральнымзаконом установлены для собственникаинформационной системы персональных данных.Требование об обеспечении конфиденциальностиперсональных данных является существеннымусловием договора об оказании услуг по обработкеперсональных данных.Вторая часть ст. 6законопроекта противоречит первой части той жестатьи, поскольку первая часть устанавливаетправо оператора обрабатывать данные присоблюдении хотя бы одного из условий, изложенныхв этой части. А вторая часть прямо запрещаетобработку данных иначе как собственникоминформационной системы или по поручениюсобственника информационной системы. Инымисловами, вторая часть вводит ещё одно условиеобработки данных оператором, причём условиеобязательно во всех случаях. Мало того, понятиесобственника информационной системы вводитсяздесь в первые уничтожение данный не приведено в ст. 1законопроекта при перечислении основных понятийиспользуемых в данном акте. Такимобразом, кто такой собственник информационнойсистемы, какова его роль в предлагаемой системеправоотношений мы не знаем. Неизвестно распространяется ли егоправо собственности на данные, собранные в этойсистеме уничтожение данный как это право соотносится с правамиграждан, чьи персональные данные находятся вэтой системе, включая право собственности наданные о себе уничтожение данный т.д.Статья 7. Конфиденциальностьперсональных данных1. Операторами уничтожение данный иными лицами,получающими доступ к персональным данным, должнаобеспечиваться конфиденциальность таких данных,за исключением случаев, указанных в части 2настоящей статьи.2. Обеспечение конфиденциальности персональныхданных не требуется в случае: 1) обезличивания персональных данных;Опять же не ясно, окакой степени обезличивания, уничтожение данный на каком этапе сбора,хранения, передачи уничтожение данный обработки данныхпроизводится это обезличивание. Не говоря уже отом, что данные, касающиесянеидентифицированных граждан уничтожение данный вовсе ненуждаются в последующем обезличивании (ввиду ихизначальной неперсонифицированности). Разумеется,об отсутствии необходимости в обезличиванииможно говорить, если несохраняется возможность последующейидентификации граждан в ходе обработкинеперсонифицированных данных (см. комментарий к п.3 ч.1 ст.6законопроекта).2) согласия субъекта персональныхданных на то, что к его персональным данным можетбыть обеспечен свободный доступ любых лиц. Приэтом его персональные данные становятсяобщедоступной информацией.Здесь следовало бы учесть, что:во-первых, при получении согласия наобеспечение свободного доступа к персональным данным для любыхлиц, должно учитываться уничтожение данный то, что вдальнейшемограничение доступа к этим данным может статьневозможным;во-вторых, обеспечениесвободного доступа к персональным данным длялюбых лиц, может повлечь общедоступность тольков случае публикации этих данных. Например, полученное всельсовете согласие человека на обеспечениесвободного доступа к информации о состоянииздоровья его ребёнка (например, с целью сборасредств на лечение), вовсе не означает, что вслучае переезда в большой город по достижениисовершеннолетия, этот ребёнок должен быть лишёнправа на сокрытие информации о заболеванияхперенесённых им в детстве. Иными словами,обеспечение доступа к информации для любых лицне равносильно общедоступности этой информации.Статья 8. Согласие субъектаперсональных данных предоставлять своиперсональные данные1. Субъект персональных данныхсамостоятельно принимает решение опредоставлении кому-либо своих персональныхданных. Федеральными законами могут быть установленыслучаи обязательного предоставления субъектомсвоих персональных данных.2. Обработка персональных данных можетпроводиться только с согласия субъекта этихперсональных данных, за исключением случаев,установленных настоящим Федеральным законом.Обязанность представить доказательствополучения согласия субъекта персональных данныхна обработку его персональных данных лежит наоператоре.Настоящим Федеральным законом устанавливаютсяслучаи, когда требуется получение письменногосогласия субъекта персональных данных наобработку его персональных данных.3. Письменное согласие субъекта персональныхданных на обработку его персональных данныхдолжно включать: 1) сведения, позволяющие идентифицироватьсубъекта персональных данных;Здесь есть грамматическая ошибка – следуетписать не «идентифицировать субъекта», а«идентифицировать субъект».2) сведения, позволяющиеидентифицировать оператора, получающегосогласие субъекта персональных данных; 3) цельсбора уничтожение данный обработки персональных данных; Здесь впервые вводится понятие «цель сбораперсональных данных» - выше оговаривались толькоцели обработки персональных данных. Критерии,которым должна соответствовать цель сбораперсональных данных законопроектом неоговариваются. 4) перечень персональныхданных, на обработку которых дается согласиесубъекта персональных данных;5) период действия согласия субъектаперсональных данных уничтожение данный условия его отзыва.Период действия согласия субъекта уничтожение данный условияотзыва этого согласия не имеют практическогосмысла ввиду описанной выше неуничтожимостиданных систем учёта, использующихсяв целях принятия властных решений, равно как ирезультатов обработки этих данных (см.комментарий к п.8 ч.1 ст.1 законопроекта). 4. В случае недееспособностисубъекта персональных данных, согласие,требуемое в соответствии с настоящимФедеральным законом, дает его законныйпредставитель.5. В случае смерти субъекта персональных данныхсогласие, требуемое в соответствии с настоящимФедеральным законом, дают его наследники.6. Лицо, обрабатывающее общедоступныеперсональные данные, по требованиюуполномоченного органа по защите прав субъектовперсональных данных должно представитьдоказательства, что обрабатываемые персональныеданные относятся к общедоступной информации. Эта норма соответствуют Европейской Конвенции«О защите персональных данных», однакозаконопроект никак не урегулирует отношения,возникающие между лицом, обрабатывающимперсональные данные, уполномоченным органом позащите прав субъектов персональных данных игражданином в области необщедоступныхперсональных данных, на сбор уничтожение данный обработку которыхполучено согласие гражданина. Особое вниманиеследует обратить, что сама ст. 8 законопроекта,судя по названию призвана регулировать именноэти отношения.Статья 9. Особыекатегории персональных данных1. Обработка особых категорийперсональных данных, касающихся расового илиэтнического происхождения, национальнойпринадлежности, политических взглядов,религиозных или философских убеждений,состояния здоровья, сексуальных наклонностейили судимости, не допускается, за исключениемслучаев, установленных частями 2 уничтожение данный 3 настоящейстатьи.Законопроект не содержит никаких ограниченийна сбор этих данных (см. комментарий к п.5 ч.1 ст.6законопроекта)2. Запрет, установленный вчасти 1 настоящей статьи, не применяется в случае,если:1) субъект персональных данных дал письменноесогласие на обработку его персональных данных;Во-первых, согласие в силу ст.ст.24 уничтожение данный 26Конституции России требуется ещё на стадии сбораданных, уничтожение данный во-вторых, вслучае отсутствия ограничений на сбор данныхлюбое устанавливание необходимости согласия наобработку не имеет смысла (см. комментарий к п.5 ч.1ст.6 законопроекта). 2) обработка персональных данных,относящихся к состоянию здоровья, необходима длязащиты жизни уничтожение данный здоровья субъекта персональныхданных, иного лица или соответствующей группылиц;Отсутствуют критерии оценки необходимостизащиты жизни уничтожение данный здоровья (см. комментарий к п.4 ч.2ст.10 законопроекта) 3) обработка персональных данныхосуществляется для достижения законных целейнекоммерческих организаций уничтожение данный их объединений вслучае, если такая обработка имеет место вотношении членов этих организаций уничтожение данный ихобъединений, уничтожение данный при условии, что обработанныеперсональные данные не будут передаватьсятретьим лицам без согласия субъектовперсональных данных;В силу ст.ст. 24 Конституции России во всехслучаях необходимо согласие на сбор уничтожение данный обработкуданных (см. также комментарий к п.5 ч.1 ст.6законопроекта).4) обрабатываются общедоступныеперсональные данные; 5) обработка персональных данных, относящихся ксостоянию здоровья, требуется в медицинскихцелях лицу, профессионально занимающемусямедицинской деятельностью уничтожение данный обязанному всоответствии с законодательством РоссийскойФедерации сохранять профессиональную тайну;6) обработка персональных данных, относящихся ксудимости, осуществляется органамигосударственной власти Российской Федерации всфере обороны страны, безопасности государства иохраны правопорядка при соблюдении права нанеприкосновенность частной жизни.3. Обработка персональных данных, относящихся клицам, совершившим административныеправонарушения или преступления, можетосуществляться помимо органов, указанных впункте 6 части 2 настоящей статьи, иными органамигосударственной власти в случае, если такоеполномочие предоставлено им законом.4. Обработка особых категорий персональныхданных, производившаяся в случаях, допускаемыхчастями 2 уничтожение данный 3 настоящей статьи, должна бытьнезамедлительно прекращена, если исчезаютпричины, вследствие которых производиласьобработка.При этом оператор обязан произвести уничтожениеособых категорий персональных данных, еслисубъект персональных данных не дает согласия наих хранение в информационной системеперсональных данных оператора.Прекращение обработки данных, безусловно,возможно, однако прекращение обработкиперсональных данных никак не гарантируетдальнейшее невозобновление обработки этихданных. А уничтожение каких бы то ни былокатегорий персональных данных, как ужеговорилось, возможно лишь одновременно суничтожением всей системы, в рамках которойосуществлялись сбор уничтожение данный обработка данных(см. комментарий к п.8 ч.1 ст.1законопроекта).Статья 10. Передачаперсональных данных1. Передача персональных данныхоператору третьими лицами, за исключением лиц,указанных в частях 4 уничтожение данный 5 статьи 8 настоящегоФедерального закона, уничтожение данный равно передачаперсональных данных оператором любому третьемулицу допускаются только с письменного согласиясубъекта персональных данных. 2. Согласие субъекта персональных данных напередачу его персональных данных не требуется,если:1) передача персональных данных необходима длявыполнения задач, возложенных на органыгосударственной власти в сфере обороны страны,безопасности государства уничтожение данный охраны правопорядкав случаях, предусмотренных федеральнымизаконами, указами Президента РоссийскойФедерации уничтожение данный постановлениями ПравительстваРоссийской Федерации;Учитывая то, что передача персональных данныхможет прямо или косвенно повлечь ограничениекаких либо конституционных прав, включая правона неприкосновенность частной жизни, в силу ст.55Конституции России передача может производитсятолько в случаях прямо предусмотренныхфедеральным законом. А указамиПрезидента уничтожение данный Постановлениями ПравительстваРоссии могут регулироваться лишь условия,порядок уничтожение данный способы такой передачи.Сама комментируемая норма, по сути,представляет из себя ограничение права гражданна неприкосновенность частной жизни, что ивынуждает автора законопроекта оговариватьнепосредственно в этой норме, что такая передачаможет производится только в случаенеобходимости обусловленной выполнением задач всфере обороны страны, безопасности государства иохраны правопорядка.2) передаются общедоступныеперсональные данные;3) персональными данными обмениваются органыгосударственной власти уничтожение данный (или) органы местногосамоуправления для выполнения возложенных наних функций при соблюдении требований,установленных настоящим Федеральным законом кинформационным системам персональных данныхуказанных органов;Категорически неприемлемая норма, посколькутакое вторжение в частную жизнь со стороныорганов государственной власти уничтожение данный органовместного самоуправления в целях, непредусмотренных ст.55 Конституции было бынедопустимым нарушением Конституции России. Для инфраструктурного,энергетического, транспортного, коммунального ипрочего обеспечения сбор, обработка уничтожение данный передачаперсональных данных не являются необходимыми.Даже пенсионное уничтожение данный социальное обеспечение нетребует централизованного сбора, обработки ипередачи персональных данных. Для адресногопредоставления социальной уничтожение данный пенсионнойподдержки уполномоченным органамгосударственной власти достаточно обеспечитьсбор уничтожение данный обработку персональных данных только впределах данного ведомства уничтожение данный только на локальномуровне, т.е. без обмена персональными даннымимежду органами власти. Точно также, дляобеспечения собираемости налогов у налоговыхорганов нет никакой необходимости передаватьперсональные данные налогоплательщиков другимгосударственным службам.4) передача персональных данныхнеобходима в целях сохранения жизни уничтожение данный здоровьясубъекта персональных данных, уничтожение данный получение егосогласия физически невозможно.При отсутствии критериев оценки угрозы жизни издоровью граждан уничтожение данный одновременном отсутствиикритериев оценки невозможности получениясогласия, эта норма фактически может включать всебя все без исключения случаи уничтожение данный состоянияправоотношений между человеком уничтожение данный другимисубъектами права. Например, приобретениедиабетиком сладкой булочки можно назватьугрожающей сохранению жизни уничтожение данный здоровью. А отсутствие прямого каналасвязи между гражданином уничтожение данный владельцем базыперсональных данных, может быть вполнеобъективно интерпретировано как физическаяневозможность получения согласия.Соответственно, данная норма вполне может статьюридическим основанием для передачи продавцукондитерских изделий данных о медицинскихпротивопоказаниях покупателя без его согласия. Таким образом, подобные нормы должны содержать не только цели, радидостижения которых совершается передача данныхи условия такой передачи, но уничтожение данный критерии оценкисоответствия конкретных обстоятельствзаявленным целям, уничтожение данный также критерии оценкивозможности или невозможности соблюденияустановленных условий. 3. Согласие на передачуперсональных данных может быть отозваносубъектом персональных данных. В случае отзыва согласия субъекта персональныхданных персональные данные не передаются, атретьи лица, которым стало известно о такомотзыве, получившие персональные данные до отзывасогласия, обязаны предпринять меры по ихуничтожению.Учитывая то, что возможность уничтоженияданных фактически исключает пригодность системучёта населения для использования в целяхрегулирования общественных отношений,соблюдение подобных норм возможно только приэксплуатации информационных (не используемых вцелях обеспечения принятия властных решений), ане управленческих баз персональных данных (см. комментарий к п.8 ч.1 ст.1законопроекта). Однако законопроект невводит никаких различий между этими классамисистем сбора, хранения, обработки уничтожение данный передачиперсональных данных . Статья 11. Трансграничнаяпередача персональных данных 1. Трансграничная передачаперсональных данных осуществляется присоблюдении требований, установленных настоящимФедеральным законом к обработке уничтожение данный передачеперсональных данных, с учетом особенностей,установленных настоящей статьей.2. Трансграничная передача персональных данныхможет быть запрещена или ограничена нормативнымправовым актом Российской Федерации:1) если такая трансграничная передача создаетугрозу национальной безопасности РоссийскойФедерации;Фактически любая трансграничная передачаперсональных данных втой или иной степени создаёт угрозунациональной безопасности, поскольку:Во-первых, нет никаких гарантий защиты этихданных от дальнейшего использованияспецслужбами иностранных государств, в целях, не соответствующихрассматриваемому законопроекту;Во-вторых, получение иностранными специальнымии военными службами персональных данныхроссийских граждан (особеннобиометрических данных), заведомо ограничиваетвозможность участия этих граждан в любойдеятельности связанной с обороной государства;В-третьих, в случае боевых действий, наличие упротивника достаточно полной базы персональныхданных российских граждан практически исключаетэффективное партизанское сопротивление, что для России традиционноимеет важное значение.Надо учесть, что основной составляющей любогопартизанского движения является сокрытиегражданским населением сведений о лидерах иучастниках партизанских соединений. Очевидно,что систематическая трансграничная передачаперсональных данных, особеннобиометрических данных, делаетэту задачу заведомо невыполнимой.Таким образом, трансграничная передачаперсональных данных во всех случаях влечётугрозу обороноспособности страны, поскольку вслучае войны создание уничтожение данный внедрение новых боевыхтехнических средств с неизвестными противникутактико-техническими данными вполне возможно. В то время какзамена населения новыми, ранее неизвестнымипротивнику гражданами в случае систематическойтрансграничной передачи биометрическихперсональных данных невозможна ни при какихобстоятельствах. Это ещё одно основание впользу недопустимости создания базбиометрических персональных данных. Поскольку создание таких баз данных либоповлечёт ущемление права граждан защищать своёгосударство в случае, если с этой задачей небудет справляться армия, либо приведёт кнеобходимости отнесения этих данных к разрядугосударственной тайны, что, в свою очередь,создаст предпосылки для установления ещё болеезначимых ограничений прав граждан.Представляется, что гораздо проще ввестипрямой жёсткий законодательный запрет на сбор,хранение, обработку уничтожение данный передачу биометрическихданных, кроме как для личных, медицинских икриминалистических целей, что будетсоответствовать уничтожение данный целям защиты приватности итребованиям обороноспособности страны.2) при наличии явной угрозынарушения прав субъектов персональных данныхлибо предоставления пониженных гарантий правсубъектов персональных данных по сравнению сгарантиями, установленными законодательствомРоссийской Федерации, включая гарантиисоблюдения конфиденциальности персональныхданных.Как уже говорилось, наибольшиегарантии прав субъектов персональных данных насегодняшний день установлены КонституциейРоссии. Безусловно, эти гарантии носят общийхарактер, что приводят к сложностям вправоприменительной практике, несмотря напрямое действие Конституции. Однако из этогоследует не только необходимость расширения идетализации этих норм на законодательном уровне, нои то, что исполнение этой части рассматриваемогозаконопроекта должно включать в себя, прежде всего,запрет на любуютрансграничную передачу данных. Разумеется, кроме случаевпредоставления иностранными государствамигарантий соблюдения условий, при которыхперсональные данные могут собираться иобрабатываться только с согласия граждан Россииили на основании признаваемого Россиейсудебного решения. 3. При трансграничной передачеперсональных данных оператор должен убедиться втом, что в соответствии с международнымидоговорами либо законодательством другогогосударства, органу власти или лицу которогопередаются персональные данные, обеспечиваетсяадекватный уровень защиты прав субъектовперсональных данных.Так как адекватная защита персональных данныхграждан России может обеспечиваться толькомеждународными соглашениями, соответствующимивнутренним Российским нормам, то у оператора нетникакой нужды, в чём-либо убеждаться. Емудостаточно исполнять законодательство России(включающее уничтожение данный международные обязательстваРоссии), без оглядки на какие бы то ни было нормы ииные гарантии иностранных государств. В своюочередь, внутренние нормы России (прежде всегонормы ст.ст. 23, 24 Конституции) предполагают либодобровольный, либо судебный порядок сбора ираспространения информации о частной жизни.Таким образом, на каждый акт трансграничнойпередачи персональных данных (как частный случайраспространения данных) оператору необходимополучение либо согласия гражданина, чьи данныеон хочет отправить за пределы страны, либосоответствующее решение суда.4. Оператор вправе передаватьперсональные данные органу власти или лицудругого государства, не обеспечивающегоадекватный уровень защиты прав субъектовперсональных данных, только при условииполучения письменного согласия субъектаперсональных данных на эту передачу либо вслучае, если получение такого согласия физическиневозможно, уничтожение данный передача персональных данныхнеобходима для защиты жизни уничтожение данный здоровья субъектаперсональных данных.Здесь также необходимо указание критериевоценки обстоятельств, представляющих угрозу жизни уничтожение данный здоровью граждан(см. комментарий к п.4ч.2 ст.10 законопроекта).Глава 3. Правасубъекта персональных данных Статья 12. Правона доступ к персональным данным 1. Субъект персональных данныхимеет право знать о наличии у оператораотносящихся к нему персональных данных, быть сними ознакомлен, уничтожение данный также требовать уточнениясвоих персональных данных, их блокирования илиуничтожения в случае, если персональные данныеявляются неполными, устаревшими, недостоверными,незаконно полученными или не являютсянеобходимыми для заявленной цели обработки.Во-первых, данная норма не предусматриваетправа гражданина знать источник персональныхданных, уничтожение данный также право знать кому уничтожение данный в каком видеэти данные были предоставлены оператором. Видпредставления персональных данных имеетпринципиальное значение, т.к. одни уничтожение данный те же данные могут гласнои открыто для гражданина обрабатываться в одномформате (имеется в виду способ обработки данных)и в то же время оператор или любое другое лицоможет негласно обрабатывать те же данные вдругом формате, что может повлечь значительноеущемления самых разных прав граждан в самыхразных отраслях права (от кредитных, жилищныхили трудовых, до брачно-семейных).Во-вторых, нет никаких гарантий того, что кромезаявленных целей обработки персональных данных,оператор не будет иметь иных, т.е. негласных,целей в своих интересах или интересах третьихлиц. Ст. 8 ЕвропейскойКонвенции «О защите персональных данных» такжепредусматривает право гражданина знать осуществовании автоматизированной базыперсональных данных, знать его основные цели, атакже название уничтожение данный место нахождения контролерабазы данных. Однако эти гарантии не тольконедостаточны, но уничтожение данный бессмысленны, поскольку вслучае создания, уничтожение данный тем более интеграцииразличных баз данных, на основе уже созданных базданных всегда можно скампилировать сколькоугодно новых баз данных, о существовании которых,гражданин никаким образом узнать не может. А чтокасается основных целей создания баз данных, топраво знать об основных целях ничего гражданинуне даёт, поскольку может быть неограниченноеколичество «дополнительных», т.е. незаявленныхцелей, право знать о которых Конвенцией незащищено.В-третьих, опять говориться о целях обработки,но не упоминаются цели сбора персональныхданных, что создаёт описанную выше угрозунегласного использованиясобранных персональных данных в самых разных, неограниченных количественно уничтожение данный не сообщаемыхгражданину, целях (см. комментарий к п. 5 ч.1 ст.6законопроекта).2. Оператор обязан бесплатнопредоставить субъекту персональных данныхвозможность ознакомления с его персональнымиданными, уничтожение данный также внести в них необходимыеуточнения, уничтожить или блокироватьсоответствующие персональные данные попредоставлении субъектом персональных данныхсведений, подтверждающих, что его персональныеданные, включенные в информационную системуперсональных данных, являются неполными,устаревшими, недостоверными, незаконнополученными или не являются необходимыми длязаявленной цели обработки. О произведенныхизменениях уничтожение данный предпринятых мерах оператор обязануведомить субъекта персональных данразделы тиристорный контактор протеин билет большой помыть потолок выставочный витрина поставка холодильный камера ubiquam экстракт корень лопух сух. укв радиосвязь маркировочная краска доставка окон холодильный камера купить джойстик 8800 white gold пленка пэ теплолюкс лак краска рак простата холодильный централь антенна радиочастотный холодный зеркало подводный гидромассаж компания сент-люсии теннисный ракетка создание анимационный клип передвижной сварочный агрегат озеленение кс-4361а корпоративный иностранный фосфорецирующая краска ивановец выделенка купить элеваторный узел измеритель фаза нуль kyiv apartaments rent ubiquam новосельский доломит купить ниппель электросчетчик гамма наркомания электропечь dimplex model elba факультет психология изготовление краска зал аэробика купить раструб i`m o.k./герои гроб телематические служба уцененный холодильник узи сделать операторский центр ваза 2112 электрокотел мужчина выходной красный площадь мавзолей беседка отбеливание белье ванна моечный выборочный лак nokia 6021 купить купить электроэнцефалограф 5004.10 (крышка) силуэт слименд лифт уничтожение данный