Персональные данные
Эта страница требует существенной переработки. |
Эта статья описывает ситуацию применительно лишь к одному региону, возможно, нарушая при этом правило о взвешенности изложения. |
Эта статья нуждается в переработке. Пожалуйста, уточните проблему в статье с помощью более узкого шаблона. |
Персона́льные данные (сокр. ПДн) или личностные данные — сведения, относящиеся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных), которые могут быть предоставлены другим лицам.
Хотя концепция персональных данных довольно стара, развитие сетей связи и автоматизированного анализа данных позволило централизованно собирать и массово продавать данные о человеке, в некоторых случаях — даже воровать. Эти данные помогают выследить человека, спланировать преступление против него или постороннему выдать себя за другого; более мирное применение таким персональным данным — реклама.
Персональные данные — это юридическое, а не техническое понятие, тем не менее современные технологии анализа данных позволяют отличить одного человека от другого по косвенным признакам.
Защита персональных данных и ответственность
Юридическая ответственность
Ответственность за разглашение персональных сведений на территории РФ наступает, в соответствии с частью 1, 2, ст. 13 Федерального закона № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» по отношению к сведениям, которые составляют, например, врачебную тайну, разглашение которых не допускается, в том числе после смерти гражданина. К ним относятся:
- сведения о факте обращения гражданина за оказанием медицинской помощи;
- сведения о состоянии здоровья и диагнозе гражданина;
- иные сведения, полученные при медицинском обследовании и лечении гражданина.
Также в примечании к статье ст. 137 УК РФ говорится, что она предусматривает уголовную ответственность за незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия, либо распространение этих сведений в публичном выступлении, публично демонстрируемом произведении или СМИ, а также за те же деяния, совершенные лицом с использованием своего служебного положения. Из приведённых статей ясно, что к ответственности может быть привлечено любое лицо, нарушающее ФЗ. Выходит, что пока мобильные приложения (соцсети и др.), а также интернет вещей (IoT) не выполняют никаких действий без их подтверждения, то есть требования закона соблюдаются, но необходима особенная внимательность пользователя при подтверждении тех или иных прав на доступ к конфиденциальной информации. Это касается и стандартов защиты .
Защита персональных данных в соцсетях
Хотя имеется возможность настройки пользовательского доступа в соцсетях, это не решает проблемы защиты персональных данных. Существуют и другие пути утечки данных, а именно: общедоступные данные, добровольно размещаемые пользователями в социальных сетях, могут быть обработаны сторонними сервисами, но у физического лица всегда есть право на исключение этих данных путём направления соответствующего требования оператору персональных данных (например, оператору связи или хостеру), по которому последний обязан немедленно прекратить обработку персональных данных этого лица. Также не стоит забывать про возможность утечки информации.
Обнародование персональной информации судами
В силу ст. 13 Федерального закона от 22.12.2008 N 262-ФЗ «Об обеспечении доступа к информации о деятельности судов в Российской Федерации» обнародование информации о деятельности судов в средствах массовой информации осуществляется в соответствии с законодательством Российской Федерации о средствах массовой информации, к которым относится Закон РФ от 27.12.1991 N 2124-1 «О средствах массовой информации», а также издаваемые в соответствии с ним иные нормативные правовые акты Российской Федерации. На основании п. В ч. 2 ст. 14 Федерального закона от 22.12.2008 N 262-ФЗ «Об обеспечении доступа к информации о деятельности судов в Российской Федерации» в сети «Интернет» размещаются сведения о находящихся в суде делах: регистрационные номера дел, их наименования или предмет спора, информация об участниках судебного процесса, информация о прохождении дел в суде, а также сведения о вынесении судебных актов по результатам рассмотрения дел.
Информация об участниках судебного процесса размещается в сети «Интернет» с учётом требований, предусмотренных статьей 15 Федерального закона от 22.12.2008 N 262-ФЗ «Об обеспечении доступа к информации о деятельности судов в Российской Федерации». В силу абз. 1 ч. 4 ст. 15, персональными данными являются фамилии, имена и отчества участников судебного процесса, дата и место рождения, место жительства или пребывания, номера телефонов, реквизиты паспорта или иного документа, удостоверяющего личность, идентификационный номер налогоплательщика - физического лица, основной государственный регистрационный номер индивидуального предпринимателя, страховой номер индивидуального лицевого счета. При размещении в сети «Интернет» текстов судебных актов, принятых судами общей юрисдикции, Верховным Судом Российской Федерации, за исключением текстов судебных актов, принятых Верховным Судом Российской Федерации в соответствии с арбитражным процессуальным законодательством, в целях обеспечения безопасности участников судебного процесса и защиты государственной и иной охраняемой законом тайны из этих актов исключаются персональные данные, указанные в части 4 статьи 4 ФЗ N 262-ФЗ.
Вместо исключённых персональных данных используются инициалы, псевдонимы и другие обозначения, не позволяющие идентифицировать участников судебного процесса.
Не подлежат исключению идентификационный номер налогоплательщика - индивидуального предпринимателя, основной государственный регистрационный номер индивидуального предпринимателя, фамилии, имена и отчества истца, ответчика, третьего лица, гражданского истца, гражданского ответчика, административного истца, административного ответчика, заинтересованного лица, лица, в отношении которого ведется производство по делу об административном правонарушении, фамилии, имена и отчества осуждённого, оправданного, секретаря судебного заседания, судьи (судей), рассматривавшего дело, а также прокурора, адвоката и представителя.
Федеральный закон «О персональных данных» регулирует отношения, связанные с обработкой персональных данных, осуществляемой федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, иными государственными органами, органами местного самоуправления, иными муниципальными органами, юридическими лицами и физическими лицами с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях (часть 1 статьи 1). Согласно части 2 статьи 8 Закона о персональных данных сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов. В силу пункта 5 части 2 указанный Федеральный закон не распространяется на отношения, возникающие при предоставлении уполномоченными органами информации о деятельности судов в Российской Федерации в соответствии с Федеральным законом от 22.12.2008 N 262-ФЗ "Об обеспечении доступа к информации о деятельности судов в Российской Федерации", который является специальным законом, подлежащим применению к спорным правоотношениям.
Персональные данные в цифровых медиа
Другим аспектом персонализации является растущая распространённость открытых данных в Интернете. Многие компании предоставляют свои данные в Интернете через API, веб-сервисы и стандарты открытых данных. Данные, предоставляемые таким образом, структурированы, чтобы их можно было связывать и повторно использовать третьими сторонами. Доступ к данным, доступным в личном социальном графе пользователя, может осуществляться сторонним программным обеспечением, подходящим для персонализированной веб-страницы или информационного устройства.
Веб-страницы могут быть персонализированы на основе характеристик пользователей (интересов, социальной категории, контекста и др.), действий, намерений совершить покупку, проверить статус объекта или т.д. Обратите внимание, что этот опыт редко является просто приспособлением для пользователя, но представляет собой взаимосвязь между пользователем и желаниями дизайнеров сайта при осуществлении конкретных действий для достижения целей (например, увеличение конверсии продаж на странице).
Персонализация также рассматривается для использования в менее открытых коммерческих приложениях для улучшения взаимодействия с пользователем в Интернете.
Массовая персонализация
Массовая персонализация определяется как индивидуальная настройка в соответствии со вкусами и предпочтениями конечных пользователей. Массовая персонализация может рассматриваться как совместная работа между клиентами и производителями, которые имеют разные наборы приоритетов и нуждаются в совместном поиске решений, которые наилучшим образом соответствуют индивидуальным потребностям клиентов с возможностями настройки производителей.
Основное различие между массовой кастомизацией и массовой заключается в том, что кастомизация — это способность компании предоставлять своим клиентам возможность создавать и выбирать продукт в соответствии с определенными спецификациями, но имеет ограничения. Один пример массовой персонализации: веб-сайт, зная местоположение пользователя и покупательские привычки, будет предлагать предложения, адаптированные к демографии этого пользователя. Каждый пользователь классифицируется по определенной характеристике (местоположение, возраст и т.д.). Поведенческий таргетинг представляет собой концепцию, похожую на массовую персонализацию.
Нормативная база
Нормативной основой защиты персональных данных являются нормы Конституции РФ, Федерального закона «О персональных данных», Указ Президента РФ «О перечне сведений конфиденциального характера» и другие акты. Правовой основой для него послужила Всеобщая декларация прав человека, провозглашенная Генеральной Ассамблеей Организации Объединённых Наций в 1948 г. Согласно ст. 12 этого документа, «никто не может подвергаться произвольному вмешательству в его личную и семейную жизнь произвольным посягательством на его честь и репутацию». Положения Декларации получили своё дальнейшее развитие в других международно-правовых документах и документах Европейского союза, в частности, в принятой 4 декабря 1950 г. Европейской конвенции о защите прав человека и основных свобод.
28 января 1981 г. Совет Европы принял Конвенцию о защите физических лиц при автоматизированной обработке персональных данных (далее — Конвенция о защите физических лиц) и Дополнительный протокол к Конвенции, касающийся наблюдательных органов и трансграничной передачи данных. Были приняты также две директивы Европарламента и Совета Европейского союза (Директива 95/46/ЕС от 24 октября 1995 г. о защите прав частных лиц применительно к обработке персональных данных и о свободном движении таких данных и Директива 97/66/ЕС от 15 декабря 1997 г., касающаяся использования персональных данных и защиты неприкосновенности частной жизни в сфере телекоммуникаций); а также Рекомендации Комитета министров государствам — членам Совета Европы по защите неприкосновенности частной жизни в Интернете (19 февраля 1999 г.)
Федеральный закон Российской Федерации от 27 июля 2006 г. 152-ФЗ «О персональных данных» является базовым в проблематике защиты персональных данных. Данный закон принят в целях исполнения международных обязательств РФ, возникших после подписания и ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных от 28 января 1981 года. Конвенция ратифицирована с поправками, одобренными Комитетом министров Совета Европы 15 июня 1999 года, подписанную от имени Российской Федерации в городе Страсбурге 7 ноября 2001 года.
Одним из главных требований Конвенции и 152-ФЗ является взятие с субъекта персональных данных согласия на обработку персональных данных.
Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 г. «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» определяет уровни защищенности и новые типы информационных систем.
Документ предписывает Федеральной службе безопасности Российской Федерации и Федеральной службе по техническому и экспортному контролю утвердить в пределах своей компетенции нормативные правовые акты и методические документы, необходимые для выполнения требований, предусмотренных Положением.
В 2008 году были приняты следующие документы (согласно Постановлению Правительства РФ № 781 — в настоящее время действие данного постановления отменено, однако методические материалы используются).
В 2012 году было принято новое Постановление Правительства № 1119, а в 2013 году введён в действие новый Приказ ФСТЭК № 21, а также очередные правки в Федеральном законе № 152 от 27.07.2011. Данные документы предъявляют новые требования к оператору персональных данных.
Федеральный закон РФ
- Федеральный закон от 27.07.2006 № 152 «О персональных данных»
Указ Президента РФ
- Указ президента Российской Федерации от 6 марта 1997 года № 188 «Об утверждении перечня сведений конфиденциального характера»
Постановления Правительства Российской Федерации
- «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных» от 06.07.2008 № 512;
- «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» от 15.09.2008 № 687;
- «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» от 01.11.2012 № 1119.
Методические материалы Роскомнадзора
- «Об утверждении требований и методов по персональных данных» приказ Роскомнадзора от 05.09.2013 № 996 (Зарегистрировано в Минюсте России 10.09.2013 N 29935);
- "Методические рекомендации по применению приказа Роскомнадзора от 5 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных» утв. Роскомнадзором 13.12.2013;
Методические материалы ФСТЭК России
- «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных» от 15 февраля 2008 года;
- «Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных» утв. ФСТЭК РФ 14 февраля 2008 года;
- «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» приказ ФСТЭК России от 18.02.2013 № 21 (Зарегистрировано в Минюсте России 14.05.2013 № 28375).
Документы, которые не применяются:
- с 15 марта 2010 года:
- «Основные мероприятия по организации технического обеспечения безопасности персональных данных, обрабатываемых в информационных системах персональных данных» от 15 февраля 2008 года (пометка «для служебного пользования» снята Решением ФСТЭК России от 11 ноября 2009 года).
- «Рекомендации по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» от 15 февраля 2008 года (пометка «для служебного пользования» снята Решением ФСТЭК России от 11 ноября 2009 года).
позже:
- «Об утверждении положения о методах и способах защиты информации в информационных системах персональных данных» приказ ФСТЭК России от 5.02.2010 № 58 (зарегистрирован в Минюсте России 19.02.2010 № 16456).
Приказ ФСТЭК России о составе и содержании мер по обеспечению безопасности персональных данных в ИСПДн
Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России) от 18 февраля 2013 г. N 21 г. Москва «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных». Документ зарегистрирован в Минюсте РФ 14 мая 2013 года, опубликован 22 мая 2013 года в «Российской газете» (№ 6083), вступил в действие с 1 июня 2013 года.
Признает утратившим силу приказ ФСТЭК России от 5 февраля 2010 г. N 58 «Об утверждении о методах и способах защиты информации в информационных системах персональных данных» (зарегистрирован Минюстом России 19 февраля 2010 г., регистрационный N 16456).
Методические материалы ФСБ России
- «Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации» от 21 февраля 2008 года № 149/54-144;
- «Типовые требования по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных» от 21 февраля 2008 года № 149/6/6-622.
- «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности» приказ ФСБ России от 10.07.2014 № 378.
В соответствии с положениями федерального закона от 27 декабря 2009 года № 363-ФЗ «О внесении изменений в статьи 19 и 25 Федерального закона „О персональных данных“», вступившего в силу 29 декабря 2009 года, в законе № 152-ФЗ в части 1 статьи 19 было исключено требование использования оператором при обработке ПДн шифровальных (криптографических) средств. Таким образом, требования методических материалов, разработанных ФСБ России и направленных на разъяснение требований по обеспечению безопасности ПДн путём организации криптографической защиты данных, перестали носить обязательный характер.
«Приказ трёх ведомств» (отменен)
- Приказ ФСТЭК РФ N 55, ФСБ РФ N 86, Мининформсвязи РФ N 20 от 13.02.2008 «Об утверждении Порядка проведения классификации информационных систем персональных данных Архивная копия от 26 февраля 2021 на Wayback Machine» (Отменен 31 декабря.2013 г.)
Документ представляет собой методическую рекомендацию по классификации информационных систем. Проводить классификацию информационных систем персональных данных должны все операторы персональных данных, осуществляющие обработку с использованием средств автоматизации.
См. также
- Субъект персональных данных
- Информационная система
- Оператор персональных данных
- Информационное самоопределение
- Обработка персональных данных
- Уничтожение персональных данных
- Государственная информационная политика России
- Федеральный закон «О персональных данных»
- Информационная безопасность
- Защита персональных данных
- Предотвращение утечек (Information Protection and Control, IPC)
Примечания
- см. Федеральный закон «О персональных данных»
- Манык П. В. Правовые основы безопасности виртуальной среды Архивная копия от 13 сентября 2017 на Wayback Machine // Information Security. Информационная безопасность. — 2016. — № 2(35). — С. 33.
- Манык П. В. Защита персональных данных в социальных сетях Архивная копия от 13 сентября 2017 на Wayback Machine // Information Security. Информационная безопасность. — 2016. — № 5. — С. 8-9.
- Федеральный закон от 22.12.2008 N 262-ФЗ "Об обеспечении доступа к информации о деятельности судов в Российской Федерации
- Thorpe, Chris; Rogers, Simon. "Ordnance Survey opendata maps: what does it actually include?". The Guardian (2010). Дата обращения: 28 февраля 2019. Архивировано 7 апреля 2020 года.
- Google Opens Up Data Centre for Third Party Web Applications. Cio.com (28 мая 2008). Дата обращения: 28 февраля 2019. Архивировано 7 апреля 2020 года.
- Bowen, J.P. and Filippini-Fantoni, S. Personalization and the Web from a Museum Perspective. In David Bearman and Jennifer Trant (eds.).
- Российская Газета. Постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 г. Москва. Дата обращения: 25 января 2014. Архивировано 2 февраля 2014 года.
- Постановление Правительства № 1119. Схема требований. Дата обращения: 6 октября 2014. Архивировано 19 февраля 2015 года.
- Сравнительный анализ старой и новой нормативно-правовой базы (от 02.2013). Дата обращения: 6 октября 2014. Архивировано 4 марта 2016 года.
- Порядок действия оператора персональных данных в соответствии с новым законодательством (от 02.2013). Дата обращения: 6 октября 2014. Архивировано 19 февраля 2015 года.
- ФСТЭК России — Информационно-справочная система по документам в области технической защиты информации. Дата обращения: 28 декабря 2012. Архивировано из оригинала 16 ноября 2012 года.
- ФСТЭК России — Решение ФСТЭК. Дата обращения: 11 марта 2010. Архивировано из оригинала 3 апреля 2010 года.
- ФСБ РФ — Методические материалы открытого характера, предназначенные для определения методов и способов защиты с использованием криптосредств персональных данных. Дата обращения: 28 декабря 2012. Архивировано 10 мая 2012 года.
Ссылки
- Конвенция Совета Европы "О защите физических лиц при автоматизированной обработке персональных данных". Дата обращения: 17 сентября 2009. [in Roaming Архивировано] 28 апреля 2009 года.
Википедия, чтение, книга, библиотека, поиск, нажмите, истории, книги, статьи, wikipedia, учить, информация, история, скачать, скачать бесплатно, mp3, видео, mp4, 3gp, jpg, jpeg, gif, png, картинка, музыка, песня, фильм, игра, игры, мобильный, телефон, Android, iOS, apple, мобильный телефон, Samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Сеть, компьютер, Информация о Персональные данные, Что такое Персональные данные? Что означает Персональные данные?
Eta stranica trebuet sushestvennoj pererabotki Vozmozhno eyo neobhodimo pravilno oformit dopolnit ili perepisat Poyasnenie prichin i obsuzhdenie na stranice Vikipediya K uluchsheniyu 23 iyulya 2021 Eta statya opisyvaet situaciyu primenitelno lish k odnomu regionu vozmozhno narushaya pri etom pravilo o vzveshennosti izlozheniya Vy mozhete pomoch Vikipedii dobaviv informaciyu dlya drugih stran i regionov 1 aprelya 2010 Eta statya nuzhdaetsya v pererabotke Pozhalujsta utochnite problemu v state s pomoshyu bolee uzkogo shablona Pozhalujsta uluchshite statyu v sootvetstvii s pravilami napisaniya statej 30 noyabrya 2009 Persona lnye dannye sokr PDn ili lichnostnye dannye svedeniya otnosyashiesya k pryamo ili kosvenno opredelyonnomu ili opredelyaemomu fizicheskomu licu subektu personalnyh dannyh kotorye mogut byt predostavleny drugim licam Hotya koncepciya personalnyh dannyh dovolno stara razvitie setej svyazi i avtomatizirovannogo analiza dannyh pozvolilo centralizovanno sobirat i massovo prodavat dannye o cheloveke v nekotoryh sluchayah dazhe vorovat Eti dannye pomogayut vysledit cheloveka splanirovat prestuplenie protiv nego ili postoronnemu vydat sebya za drugogo bolee mirnoe primenenie takim personalnym dannym reklama Personalnye dannye eto yuridicheskoe a ne tehnicheskoe ponyatie tem ne menee sovremennye tehnologii analiza dannyh pozvolyayut otlichit odnogo cheloveka ot drugogo po kosvennym priznakam Zashita personalnyh dannyh i otvetstvennostYuridicheskaya otvetstvennost Otvetstvennost za razglashenie personalnyh svedenij na territorii RF nastupaet v sootvetstvii s chastyu 1 2 st 13 Federalnogo zakona 323 FZ Ob osnovah ohrany zdorovya grazhdan v Rossijskoj Federacii po otnosheniyu k svedeniyam kotorye sostavlyayut naprimer vrachebnuyu tajnu razglashenie kotoryh ne dopuskaetsya v tom chisle posle smerti grazhdanina K nim otnosyatsya svedeniya o fakte obrasheniya grazhdanina za okazaniem medicinskoj pomoshi svedeniya o sostoyanii zdorovya i diagnoze grazhdanina inye svedeniya poluchennye pri medicinskom obsledovanii i lechenii grazhdanina Takzhe v primechanii k state st 137 UK RF govoritsya chto ona predusmatrivaet ugolovnuyu otvetstvennost za nezakonnoe sobiranie ili rasprostranenie svedenij o chastnoj zhizni lica sostavlyayushih ego lichnuyu ili semejnuyu tajnu bez ego soglasiya libo rasprostranenie etih svedenij v publichnom vystuplenii publichno demonstriruemom proizvedenii ili SMI a takzhe za te zhe deyaniya sovershennye licom s ispolzovaniem svoego sluzhebnogo polozheniya Iz privedyonnyh statej yasno chto k otvetstvennosti mozhet byt privlecheno lyuboe lico narushayushee FZ Vyhodit chto poka mobilnye prilozheniya socseti i dr a takzhe internet veshej IoT ne vypolnyayut nikakih dejstvij bez ih podtverzhdeniya to est trebovaniya zakona soblyudayutsya no neobhodima osobennaya vnimatelnost polzovatelya pri podtverzhdenii teh ili inyh prav na dostup k konfidencialnoj informacii Eto kasaetsya i standartov zashity Zashita personalnyh dannyh v socsetyah Hotya imeetsya vozmozhnost nastrojki polzovatelskogo dostupa v socsetyah eto ne reshaet problemy zashity personalnyh dannyh Sushestvuyut i drugie puti utechki dannyh a imenno obshedostupnye dannye dobrovolno razmeshaemye polzovatelyami v socialnyh setyah mogut byt obrabotany storonnimi servisami no u fizicheskogo lica vsegda est pravo na isklyuchenie etih dannyh putyom napravleniya sootvetstvuyushego trebovaniya operatoru personalnyh dannyh naprimer operatoru svyazi ili hosteru po kotoromu poslednij obyazan nemedlenno prekratit obrabotku personalnyh dannyh etogo lica Takzhe ne stoit zabyvat pro vozmozhnost utechki informacii Obnarodovanie personalnoj informacii sudamiV silu st 13 Federalnogo zakona ot 22 12 2008 N 262 FZ Ob obespechenii dostupa k informacii o deyatelnosti sudov v Rossijskoj Federacii obnarodovanie informacii o deyatelnosti sudov v sredstvah massovoj informacii osushestvlyaetsya v sootvetstvii s zakonodatelstvom Rossijskoj Federacii o sredstvah massovoj informacii k kotorym otnositsya Zakon RF ot 27 12 1991 N 2124 1 O sredstvah massovoj informacii a takzhe izdavaemye v sootvetstvii s nim inye normativnye pravovye akty Rossijskoj Federacii Na osnovanii p V ch 2 st 14 Federalnogo zakona ot 22 12 2008 N 262 FZ Ob obespechenii dostupa k informacii o deyatelnosti sudov v Rossijskoj Federacii v seti Internet razmeshayutsya svedeniya o nahodyashihsya v sude delah registracionnye nomera del ih naimenovaniya ili predmet spora informaciya ob uchastnikah sudebnogo processa informaciya o prohozhdenii del v sude a takzhe svedeniya o vynesenii sudebnyh aktov po rezultatam rassmotreniya del Informaciya ob uchastnikah sudebnogo processa razmeshaetsya v seti Internet s uchyotom trebovanij predusmotrennyh statej 15 Federalnogo zakona ot 22 12 2008 N 262 FZ Ob obespechenii dostupa k informacii o deyatelnosti sudov v Rossijskoj Federacii V silu abz 1 ch 4 st 15 personalnymi dannymi yavlyayutsya familii imena i otchestva uchastnikov sudebnogo processa data i mesto rozhdeniya mesto zhitelstva ili prebyvaniya nomera telefonov rekvizity pasporta ili inogo dokumenta udostoveryayushego lichnost identifikacionnyj nomer nalogoplatelshika fizicheskogo lica osnovnoj gosudarstvennyj registracionnyj nomer individualnogo predprinimatelya strahovoj nomer individualnogo licevogo scheta Pri razmeshenii v seti Internet tekstov sudebnyh aktov prinyatyh sudami obshej yurisdikcii Verhovnym Sudom Rossijskoj Federacii za isklyucheniem tekstov sudebnyh aktov prinyatyh Verhovnym Sudom Rossijskoj Federacii v sootvetstvii s arbitrazhnym processualnym zakonodatelstvom v celyah obespecheniya bezopasnosti uchastnikov sudebnogo processa i zashity gosudarstvennoj i inoj ohranyaemoj zakonom tajny iz etih aktov isklyuchayutsya personalnye dannye ukazannye v chasti 4 stati 4 FZ N 262 FZ Vmesto isklyuchyonnyh personalnyh dannyh ispolzuyutsya inicialy psevdonimy i drugie oboznacheniya ne pozvolyayushie identificirovat uchastnikov sudebnogo processa Ne podlezhat isklyucheniyu identifikacionnyj nomer nalogoplatelshika individualnogo predprinimatelya osnovnoj gosudarstvennyj registracionnyj nomer individualnogo predprinimatelya familii imena i otchestva istca otvetchika tretego lica grazhdanskogo istca grazhdanskogo otvetchika administrativnogo istca administrativnogo otvetchika zainteresovannogo lica lica v otnoshenii kotorogo vedetsya proizvodstvo po delu ob administrativnom pravonarushenii familii imena i otchestva osuzhdyonnogo opravdannogo sekretarya sudebnogo zasedaniya sudi sudej rassmatrivavshego delo a takzhe prokurora advokata i predstavitelya Federalnyj zakon O personalnyh dannyh reguliruet otnosheniya svyazannye s obrabotkoj personalnyh dannyh osushestvlyaemoj federalnymi organami gosudarstvennoj vlasti organami gosudarstvennoj vlasti subektov Rossijskoj Federacii inymi gosudarstvennymi organami organami mestnogo samoupravleniya inymi municipalnymi organami yuridicheskimi licami i fizicheskimi licami s ispolzovaniem sredstv avtomatizacii v tom chisle v informacionno telekommunikacionnyh setyah chast 1 stati 1 Soglasno chasti 2 stati 8 Zakona o personalnyh dannyh svedeniya o subekte personalnyh dannyh dolzhny byt v lyuboe vremya isklyucheny iz obshedostupnyh istochnikov personalnyh dannyh po trebovaniyu subekta personalnyh dannyh libo po resheniyu suda ili inyh upolnomochennyh gosudarstvennyh organov V silu punkta 5 chasti 2 ukazannyj Federalnyj zakon ne rasprostranyaetsya na otnosheniya voznikayushie pri predostavlenii upolnomochennymi organami informacii o deyatelnosti sudov v Rossijskoj Federacii v sootvetstvii s Federalnym zakonom ot 22 12 2008 N 262 FZ Ob obespechenii dostupa k informacii o deyatelnosti sudov v Rossijskoj Federacii kotoryj yavlyaetsya specialnym zakonom podlezhashim primeneniyu k spornym pravootnosheniyam Personalnye dannye v cifrovyh mediaDrugim aspektom personalizacii yavlyaetsya rastushaya rasprostranyonnost otkrytyh dannyh v Internete Mnogie kompanii predostavlyayut svoi dannye v Internete cherez API veb servisy i standarty otkrytyh dannyh Dannye predostavlyaemye takim obrazom strukturirovany chtoby ih mozhno bylo svyazyvat i povtorno ispolzovat tretimi storonami Dostup k dannym dostupnym v lichnom socialnom grafe polzovatelya mozhet osushestvlyatsya storonnim programmnym obespecheniem podhodyashim dlya personalizirovannoj veb stranicy ili informacionnogo ustrojstva Veb stranicy mogut byt personalizirovany na osnove harakteristik polzovatelej interesov socialnoj kategorii konteksta i dr dejstvij namerenij sovershit pokupku proverit status obekta ili t d Obratite vnimanie chto etot opyt redko yavlyaetsya prosto prisposobleniem dlya polzovatelya no predstavlyaet soboj vzaimosvyaz mezhdu polzovatelem i zhelaniyami dizajnerov sajta pri osushestvlenii konkretnyh dejstvij dlya dostizheniya celej naprimer uvelichenie konversii prodazh na stranice Personalizaciya takzhe rassmatrivaetsya dlya ispolzovaniya v menee otkrytyh kommercheskih prilozheniyah dlya uluchsheniya vzaimodejstviya s polzovatelem v Internete Massovaya personalizaciyaMassovaya personalizaciya opredelyaetsya kak individualnaya nastrojka v sootvetstvii so vkusami i predpochteniyami konechnyh polzovatelej Massovaya personalizaciya mozhet rassmatrivatsya kak sovmestnaya rabota mezhdu klientami i proizvoditelyami kotorye imeyut raznye nabory prioritetov i nuzhdayutsya v sovmestnom poiske reshenij kotorye nailuchshim obrazom sootvetstvuyut individualnym potrebnostyam klientov s vozmozhnostyami nastrojki proizvoditelej Osnovnoe razlichie mezhdu massovoj kastomizaciej i massovoj zaklyuchaetsya v tom chto kastomizaciya eto sposobnost kompanii predostavlyat svoim klientam vozmozhnost sozdavat i vybirat produkt v sootvetstvii s opredelennymi specifikaciyami no imeet ogranicheniya Odin primer massovoj personalizacii veb sajt znaya mestopolozhenie polzovatelya i pokupatelskie privychki budet predlagat predlozheniya adaptirovannye k demografii etogo polzovatelya Kazhdyj polzovatel klassificiruetsya po opredelennoj harakteristike mestopolozhenie vozrast i t d Povedencheskij targeting predstavlyaet soboj koncepciyu pohozhuyu na massovuyu personalizaciyu Normativnaya bazaNormativnoj osnovoj zashity personalnyh dannyh yavlyayutsya normy Konstitucii RF Federalnogo zakona O personalnyh dannyh Ukaz Prezidenta RF O perechne svedenij konfidencialnogo haraktera i drugie akty Pravovoj osnovoj dlya nego posluzhila Vseobshaya deklaraciya prav cheloveka provozglashennaya Generalnoj Assambleej Organizacii Obedinyonnyh Nacij v 1948 g Soglasno st 12 etogo dokumenta nikto ne mozhet podvergatsya proizvolnomu vmeshatelstvu v ego lichnuyu i semejnuyu zhizn proizvolnym posyagatelstvom na ego chest i reputaciyu Polozheniya Deklaracii poluchili svoyo dalnejshee razvitie v drugih mezhdunarodno pravovyh dokumentah i dokumentah Evropejskogo soyuza v chastnosti v prinyatoj 4 dekabrya 1950 g Evropejskoj konvencii o zashite prav cheloveka i osnovnyh svobod 28 yanvarya 1981 g Sovet Evropy prinyal Konvenciyu o zashite fizicheskih lic pri avtomatizirovannoj obrabotke personalnyh dannyh dalee Konvenciya o zashite fizicheskih lic i Dopolnitelnyj protokol k Konvencii kasayushijsya nablyudatelnyh organov i transgranichnoj peredachi dannyh Byli prinyaty takzhe dve direktivy Evroparlamenta i Soveta Evropejskogo soyuza Direktiva 95 46 ES ot 24 oktyabrya 1995 g o zashite prav chastnyh lic primenitelno k obrabotke personalnyh dannyh i o svobodnom dvizhenii takih dannyh i Direktiva 97 66 ES ot 15 dekabrya 1997 g kasayushayasya ispolzovaniya personalnyh dannyh i zashity neprikosnovennosti chastnoj zhizni v sfere telekommunikacij a takzhe Rekomendacii Komiteta ministrov gosudarstvam chlenam Soveta Evropy po zashite neprikosnovennosti chastnoj zhizni v Internete 19 fevralya 1999 g Federalnyj zakon Rossijskoj Federacii ot 27 iyulya 2006 g 152 FZ O personalnyh dannyh yavlyaetsya bazovym v problematike zashity personalnyh dannyh Dannyj zakon prinyat v celyah ispolneniya mezhdunarodnyh obyazatelstv RF voznikshih posle podpisaniya i ratifikacii Konvencii Soveta Evropy o zashite fizicheskih lic pri avtomatizirovannoj obrabotke personalnyh dannyh ot 28 yanvarya 1981 goda Konvenciya ratificirovana s popravkami odobrennymi Komitetom ministrov Soveta Evropy 15 iyunya 1999 goda podpisannuyu ot imeni Rossijskoj Federacii v gorode Strasburge 7 noyabrya 2001 goda Odnim iz glavnyh trebovanij Konvencii i 152 FZ yavlyaetsya vzyatie s subekta personalnyh dannyh soglasiya na obrabotku personalnyh dannyh Postanovlenie Pravitelstva Rossijskoj Federacii ot 1 noyabrya 2012 g N 1119 g Ob utverzhdenii trebovanij k zashite personalnyh dannyh pri ih obrabotke v informacionnyh sistemah personalnyh dannyh opredelyaet urovni zashishennosti i novye tipy informacionnyh sistem Dokument predpisyvaet Federalnoj sluzhbe bezopasnosti Rossijskoj Federacii i Federalnoj sluzhbe po tehnicheskomu i eksportnomu kontrolyu utverdit v predelah svoej kompetencii normativnye pravovye akty i metodicheskie dokumenty neobhodimye dlya vypolneniya trebovanij predusmotrennyh Polozheniem V 2008 godu byli prinyaty sleduyushie dokumenty soglasno Postanovleniyu Pravitelstva RF 781 v nastoyashee vremya dejstvie dannogo postanovleniya otmeneno odnako metodicheskie materialy ispolzuyutsya V 2012 godu bylo prinyato novoe Postanovlenie Pravitelstva 1119 a v 2013 godu vvedyon v dejstvie novyj Prikaz FSTEK 21 a takzhe ocherednye pravki v Federalnom zakone 152 ot 27 07 2011 Dannye dokumenty predyavlyayut novye trebovaniya k operatoru personalnyh dannyh Federalnyj zakon RF Federalnyj zakon ot 27 07 2006 152 O personalnyh dannyh Ukaz Prezidenta RF Ukaz prezidenta Rossijskoj Federacii ot 6 marta 1997 goda 188 Ob utverzhdenii perechnya svedenij konfidencialnogo haraktera Postanovleniya Pravitelstva Rossijskoj Federacii Ob utverzhdenii trebovanij k materialnym nositelyam biometricheskih personalnyh dannyh i tehnologiyam hraneniya takih dannyh vne informacionnyh sistem personalnyh dannyh ot 06 07 2008 512 Ob utverzhdenii Polozheniya ob osobennostyah obrabotki personalnyh dannyh osushestvlyaemoj bez ispolzovaniya sredstv avtomatizacii ot 15 09 2008 687 Ob utverzhdenii trebovanij k zashite personalnyh dannyh pri ih obrabotke v informacionnyh sistemah personalnyh dannyh ot 01 11 2012 1119 Metodicheskie materialy Roskomnadzora Ob utverzhdenii trebovanij i metodov po personalnyh dannyh prikaz Roskomnadzora ot 05 09 2013 996 Zaregistrirovano v Minyuste Rossii 10 09 2013 N 29935 Metodicheskie rekomendacii po primeneniyu prikaza Roskomnadzora ot 5 sentyabrya 2013 g 996 Ob utverzhdenii trebovanij i metodov po obezlichivaniyu personalnyh dannyh utv Roskomnadzorom 13 12 2013 Metodicheskie materialy FSTEK Rossii Bazovaya model ugroz bezopasnosti personalnyh dannyh pri ih obrabotke v informacionnyh sistemah personalnyh dannyh ot 15 fevralya 2008 goda Metodika opredeleniya aktualnyh ugroz bezopasnosti personalnyh dannyh pri ih obrabotke v informacionnyh sistemah personalnyh dannyh utv FSTEK RF 14 fevralya 2008 goda Ob utverzhdenii Sostava i soderzhaniya organizacionnyh i tehnicheskih mer po obespecheniyu bezopasnosti personalnyh dannyh pri ih obrabotke v informacionnyh sistemah personalnyh dannyh prikaz FSTEK Rossii ot 18 02 2013 21 Zaregistrirovano v Minyuste Rossii 14 05 2013 28375 Dokumenty kotorye ne primenyayutsya s 15 marta 2010 goda Osnovnye meropriyatiya po organizacii tehnicheskogo obespecheniya bezopasnosti personalnyh dannyh obrabatyvaemyh v informacionnyh sistemah personalnyh dannyh ot 15 fevralya 2008 goda pometka dlya sluzhebnogo polzovaniya snyata Resheniem FSTEK Rossii ot 11 noyabrya 2009 goda Rekomendacii po obespecheniyu bezopasnosti personalnyh dannyh pri ih obrabotke v informacionnyh sistemah personalnyh dannyh ot 15 fevralya 2008 goda pometka dlya sluzhebnogo polzovaniya snyata Resheniem FSTEK Rossii ot 11 noyabrya 2009 goda pozzhe Ob utverzhdenii polozheniya o metodah i sposobah zashity informacii v informacionnyh sistemah personalnyh dannyh prikaz FSTEK Rossii ot 5 02 2010 58 zaregistrirovan v Minyuste Rossii 19 02 2010 16456 Prikaz FSTEK Rossii o sostave i soderzhanii mer po obespecheniyu bezopasnosti personalnyh dannyh v ISPDn Prikaz Federalnoj sluzhby po tehnicheskomu i eksportnomu kontrolyu FSTEK Rossii ot 18 fevralya 2013 g N 21 g Moskva Ob utverzhdenii Sostava i soderzhaniya organizacionnyh i tehnicheskih mer po obespecheniyu bezopasnosti personalnyh dannyh pri ih obrabotke v informacionnyh sistemah personalnyh dannyh Dokument zaregistrirovan v Minyuste RF 14 maya 2013 goda opublikovan 22 maya 2013 goda v Rossijskoj gazete 6083 vstupil v dejstvie s 1 iyunya 2013 goda Priznaet utrativshim silu prikaz FSTEK Rossii ot 5 fevralya 2010 g N 58 Ob utverzhdenii o metodah i sposobah zashity informacii v informacionnyh sistemah personalnyh dannyh zaregistrirovan Minyustom Rossii 19 fevralya 2010 g registracionnyj N 16456 Metodicheskie materialy FSB Rossii Metodicheskie rekomendacii po obespecheniyu s pomoshyu kriptosredstv bezopasnosti personalnyh dannyh pri ih obrabotke v informacionnyh sistemah personalnyh dannyh s ispolzovaniem sredstv avtomatizacii ot 21 fevralya 2008 goda 149 54 144 Tipovye trebovaniya po organizacii i obespecheniyu funkcionirovaniya shifrovalnyh kriptograficheskih sredstv prednaznachennyh dlya zashity informacii ne soderzhashej svedenij sostavlyayushih gosudarstvennuyu tajnu v sluchae ih ispolzovaniya dlya obespecheniya bezopasnosti personalnyh dannyh pri ih obrabotke v informacionnyh sistemah personalnyh dannyh ot 21 fevralya 2008 goda 149 6 6 622 Ob utverzhdenii Sostava i soderzhaniya organizacionnyh i tehnicheskih mer po obespecheniyu bezopasnosti personalnyh dannyh pri ih obrabotke v informacionnyh sistemah personalnyh dannyh s ispolzovaniem sredstv kriptograficheskoj zashity informacii neobhodimyh dlya vypolneniya ustanovlennyh Pravitelstvom Rossijskoj Federacii trebovanij k zashite personalnyh dannyh dlya kazhdogo iz urovnej zashishennosti prikaz FSB Rossii ot 10 07 2014 378 V sootvetstvii s polozheniyami federalnogo zakona ot 27 dekabrya 2009 goda 363 FZ O vnesenii izmenenij v stati 19 i 25 Federalnogo zakona O personalnyh dannyh vstupivshego v silu 29 dekabrya 2009 goda v zakone 152 FZ v chasti 1 stati 19 bylo isklyucheno trebovanie ispolzovaniya operatorom pri obrabotke PDn shifrovalnyh kriptograficheskih sredstv Takim obrazom trebovaniya metodicheskih materialov razrabotannyh FSB Rossii i napravlennyh na razyasnenie trebovanij po obespecheniyu bezopasnosti PDn putyom organizacii kriptograficheskoj zashity dannyh perestali nosit obyazatelnyj harakter Prikaz tryoh vedomstv otmenen Prikaz FSTEK RF N 55 FSB RF N 86 Mininformsvyazi RF N 20 ot 13 02 2008 Ob utverzhdenii Poryadka provedeniya klassifikacii informacionnyh sistem personalnyh dannyh Arhivnaya kopiya ot 26 fevralya 2021 na Wayback Machine Otmenen 31 dekabrya 2013 g Dokument predstavlyaet soboj metodicheskuyu rekomendaciyu po klassifikacii informacionnyh sistem Provodit klassifikaciyu informacionnyh sistem personalnyh dannyh dolzhny vse operatory personalnyh dannyh osushestvlyayushie obrabotku s ispolzovaniem sredstv avtomatizacii Sm takzheSubekt personalnyh dannyh Informacionnaya sistema Operator personalnyh dannyh Informacionnoe samoopredelenie Obrabotka personalnyh dannyh Unichtozhenie personalnyh dannyh Gosudarstvennaya informacionnaya politika Rossii Federalnyj zakon O personalnyh dannyh Informacionnaya bezopasnost Zashita personalnyh dannyh Predotvrashenie utechek Information Protection and Control IPC Primechaniyasm Federalnyj zakon O personalnyh dannyh Manyk P V Pravovye osnovy bezopasnosti virtualnoj sredy Arhivnaya kopiya ot 13 sentyabrya 2017 na Wayback Machine Information Security Informacionnaya bezopasnost 2016 2 35 S 33 Manyk P V Zashita personalnyh dannyh v socialnyh setyah Arhivnaya kopiya ot 13 sentyabrya 2017 na Wayback Machine Information Security Informacionnaya bezopasnost 2016 5 S 8 9 Federalnyj zakon ot 22 12 2008 N 262 FZ Ob obespechenii dostupa k informacii o deyatelnosti sudov v Rossijskoj Federacii Thorpe Chris Rogers Simon Ordnance Survey opendata maps what does it actually include neopr The Guardian 2010 Data obrasheniya 28 fevralya 2019 Arhivirovano 7 aprelya 2020 goda Google Opens Up Data Centre for Third Party Web Applications neopr Cio com 28 maya 2008 Data obrasheniya 28 fevralya 2019 Arhivirovano 7 aprelya 2020 goda Bowen J P and Filippini Fantoni S Personalization and the Web from a Museum Perspective In David Bearman and Jennifer Trant eds Rossijskaya Gazeta Postanovlenie Pravitelstva Rossijskoj Federacii ot 1 noyabrya 2012 g 1119 g Moskva neopr Data obrasheniya 25 yanvarya 2014 Arhivirovano 2 fevralya 2014 goda Postanovlenie Pravitelstva 1119 Shema trebovanij neopr Data obrasheniya 6 oktyabrya 2014 Arhivirovano 19 fevralya 2015 goda Sravnitelnyj analiz staroj i novoj normativno pravovoj bazy ot 02 2013 neopr Data obrasheniya 6 oktyabrya 2014 Arhivirovano 4 marta 2016 goda Poryadok dejstviya operatora personalnyh dannyh v sootvetstvii s novym zakonodatelstvom ot 02 2013 neopr Data obrasheniya 6 oktyabrya 2014 Arhivirovano 19 fevralya 2015 goda FSTEK Rossii Informacionno spravochnaya sistema po dokumentam v oblasti tehnicheskoj zashity informacii neopr Data obrasheniya 28 dekabrya 2012 Arhivirovano iz originala 16 noyabrya 2012 goda FSTEK Rossii Reshenie FSTEK neopr Data obrasheniya 11 marta 2010 Arhivirovano iz originala 3 aprelya 2010 goda FSB RF Metodicheskie materialy otkrytogo haraktera prednaznachennye dlya opredeleniya metodov i sposobov zashity s ispolzovaniem kriptosredstv personalnyh dannyh neopr Data obrasheniya 28 dekabrya 2012 Arhivirovano 10 maya 2012 goda SsylkiKonvenciya Soveta Evropy O zashite fizicheskih lic pri avtomatizirovannoj obrabotke personalnyh dannyh neopr Data obrasheniya 17 sentyabrya 2009 in Roaming Arhivirovano 28 aprelya 2009 goda
