Закон о персональных данных принят давно, фактически 3 года назад. Однако с момента принятия вызывает множество споров. Недавно журнал PCWeek опубликовал статью
Закон “О персональных данных” как осознанная необходимость, что и спровоцировало меня изучить тему поглубже и понять, что к чему, тем более что 1 января 2010 года уже рядом(а ст.25 п. 3 гласит: "Информационные системы персональных данных, созданные до дня вступления в силу настоящего Федерального закона, должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 января 2010 года"), а следовательно и "жареный петух" вплотную подбирается к сидельному месту.
Итак, что дает по большому счету закон простому обывателю?
Во первых "субъект персональных данных" (ну это мы с вами те самые субъекты) имеет право потребовать удалить персональную информацию из общедоступных источников (алилуя?), кро ме того никто без нашего с вами разрешения не имеет права такую информацию публиковать, разглашать, случайно или умышленно распространять.
Прошу обратить внимание, что на многих сайтах мы с вами не глядя принимаем условия пользовательских соглашений, а соглашения эти вполне могут развязать руки "сайтовладельцам". Так же информация, которую вы публикуете в соц сетях, аське или к примеру мэилру агенте считается опубликованной с вашего согласия и под вашу ответственность.
Я нередко слышу жалобы разных людей на то, что информация с их компьютеров так или иначе без их ведома попадает в сеть. Случается это как в случаях с "конфискацией компьютеров органами", так и "после установки ..." (в списке присутствуют разные "полезные" приложения, в том числе спутник мэлру, мэилру агент, qip online и тд). Надо заметить что в первом случае органы нарушают данный закон, и, если сможете доказать что "утечка персональных данных" была именно оттуда (ну к примеру больше неоткуда, потому что винт был в органах, а копий этих данных у вас нет), то закон как бы на вашей стороне. Как бы - потому что не проверял, но догадываюсь что доказать что либо в данном случае весьма маловероятно.
Во втором случае чаще всего вопрос упирается в некомпетентность пользователей, так как законом предусмотрена ответственность оператора (в данном случае того кто пользуется программой), то некого и винить. С другой стороны опять таки если есть желание, можете попробовать обвинить разработчика программного продукта, если вам больше нечего делать :). А лучше просто удалите виновника.
Хочу сделать отступление: закон действует с 2007 года, однако ни разу не замечал что бы кто нибудь им воспользовался.
Ну с простыми пользователями понятно: всё что мы разрешили можно, что не разрешали или о чем умолчали нельзя.
Внимание только сюда:
Цитата:
2. Согласие субъекта персональных данных, предусмотренное частью 1 настоящей статьи, не требуется в следующих случаях:
1) обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора;
2) обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;
3) обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;
4) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
5) обработка персональных данных необходима для доставки почтовых отправлений организациями почтовой связи, для осуществления операторами электросвязи расчетов с пользователями услуг связи за оказанные услуги связи, а также для рассмотрения претензий пользователей услугами связи;
6) обработка персональных данных осуществляется в целях профессиональной деятельности журналиста либо в целях научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
7) осуществляется обработка персональных данных, подлежащих опубликованию в соответствии с федеральными законами, в том числе персональных данных лиц, замещающих государственные должности, должности государственной гражданской службы, персональных данных кандидатов на выборные государственные или муниципальные должности.
и сюда:
Цитата:
2. Обеспечение конфиденциальности персональных данных не требуется:
1) в случае обезличивания персональных данных;
2) в отношении общедоступных персональных данных.
Однако, есть в законе такой субъект как оператор
Цитата:
оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных
И связан с ним очень интересный пунктик:
Цитата:
Глава 3. Права субъекта персональных данных
Статья 14. Право субъекта персональных данных на доступ к своим персональным данным
1. Субъект персональных данных имеет право на получение сведений об операторе, о месте его нахождения...
и тд. Таким образом можно заметить что оператор персональных данных данным законом не защищен от утечки части его персональных данных! парадокс.
Мысль моя куда то утекла, а потому резюме:
1) Закон предъявляет требования к разработчикам информационных систем: обосновывать каждый пункт затребованной от пользователя информации, не требовать информации больше чем надо для нормального функционирования, что подтверждается со стороны разработчика соответствующей заявкой.
2) У народа появилась возможность официально препятствовать распространению персональной информации (раньше я так понимаю было достаточно проблематично кого либо принудить убрать персональную инфу из общего доступа)
3) Есть грешок противоречия текста закона самому себе (или я что то не так толкую?)
4) На данный момент меня этот закон ни к чему не обязывает и вообще имеет ко мне не больше отношения, чем к рядовому пользователю, что не может не радовать 8)