Предотвращение нарушений
В указе уточняется, что персональные данные — это информация в форме символов, текста, чисел, изображений, звуков или аналогичных форм в электронной среде, которая связана с конкретным лицом или помогает идентифицировать его. К персональным данным относятся основные персональные данные и конфиденциальные персональные данные .
Основные персональные данные включают: фамилию, отчество и имя, другие имена (при наличии); дату рождения; дату смерти или исчезновения; пол; место рождения, место регистрации рождения, постоянное место жительства, временное место жительства, текущее место жительства, родной город, контактный адрес; гражданство; изображение; номер телефона, номер национального удостоверения личности, идентификационный номер, номер паспорта, номер водительского удостоверения, номерной знак транспортного средства, личный налоговый код, номер социального страхования, номер карты медицинского страхования; семейное положение; информацию о родственных связях (родители, дети); информацию о цифровом аккаунте пользователя; персональные данные, отражающие активность и историю активности в интернете; другую информацию, связанную с конкретным лицом или помогающую его идентифицировать.
В национальном удостоверении личности хранится много личных данных.
Конфиденциальные персональные данные — это персональные данные, связанные с неприкосновенностью частной жизни человека, нарушение которых напрямую затронет законные права и интересы этого человека, включая: политические и религиозные взгляды; информацию о здоровье и личные данные, зафиксированные в медицинских картах (за исключением информации о группе крови); информацию, касающуюся расового и этнического происхождения; информацию о наследственных или приобретенных генетических характеристиках; информацию о физических и биологических особенностях человека; информацию о половой жизни и сексуальной ориентации человека и т. д.
Закон строго запрещает покупку и продажу персональных данных.
Защита персональных данных – это деятельность по предотвращению, выявлению, пресечению и пресечению нарушений, связанных с персональными данными, в соответствии с законом.
меры по защите персональных данных
В указе говорится, что меры по защите персональных данных применяются с самого начала и на протяжении всего процесса обработки персональных данных.
Меры по защите персональных данных включают: управленческие меры, принимаемые организациями и физическими лицами, участвующими в обработке персональных данных; технические меры, принимаемые организациями и физическими лицами, участвующими в обработке персональных данных; меры, принимаемые компетентными государственными органами управления в соответствии с положениями настоящего Указа и соответствующего законодательства; меры по расследованию и преследованию, принимаемые компетентными государственными органами; и другие меры, предусмотренные законом.
Базовая защита персональных данных включает в себя применение вышеупомянутых мер защиты персональных данных; разработку и принятие нормативных актов по защите персональных данных, четко определяющих действия, требуемые в соответствии с настоящим Указом. Это поощряет применение стандартов защиты персональных данных, соответствующих сфере деятельности, отрасли и видам деятельности, связанным с обработкой персональных данных. Перед обработкой, безвозвратным удалением или уничтожением устройств, содержащих персональные данные, необходимо проводить проверки кибербезопасности систем и оборудования, используемых для обработки персональных данных.
Защита конфиденциальных персональных данных включает в себя внедрение вышеупомянутых основных мер защиты персональных данных; назначение отдела, ответственного за защиту персональных данных, назначение персонала, ответственного за защиту персональных данных, и обмен информацией об отделе и лицах, ответственных за защиту персональных данных, со специализированным агентством по защите персональных данных…
Агентство, ответственное за защиту персональных данных.
В указе четко указано, что специализированным органом, ответственным за защиту персональных данных, является Департамент кибербезопасности и предотвращения высокотехнологичных преступлений Министерства общественной безопасности , который отвечает за оказание помощи Министерству общественной безопасности в осуществлении государственного управления защитой персональных данных.
Национальный портал по защите персональных данных: предоставляет информацию о руководящих принципах, политике и законах государства в области защиты персональных данных; распространяет политику и законы в области защиты персональных данных; обновляет информацию о ситуации в области защиты персональных данных; получает информацию, документы и данные о деятельности по защите персональных данных через киберпространство; предоставляет информацию о результатах оценки работы по защите персональных данных соответствующих ведомств, организаций и отдельных лиц.
Кроме того, Национальный портал по защите персональных данных получает уведомления о нарушениях нормативных актов в области защиты персональных данных; предупреждает и координирует предупреждения о рисках и актах нарушения защиты персональных данных в соответствии с законом; рассматривает нарушения защиты персональных данных в соответствии с законом; и осуществляет другие мероприятия, предусмотренные законом в области защиты персональных данных.
Условия обеспечения защиты персональных данных.
В состав сил по защите персональных данных входят: специализированные силы по защите персональных данных, размещенные в специализированном агентстве по защите персональных данных; департаменты и персонал, выполняющие функции защиты персональных данных в рамках учреждений, организаций и предприятий для обеспечения соблюдения нормативных актов по защите персональных данных; организации и частные лица, мобилизованные для участия в защите персональных данных; а также Министерство общественной безопасности, разрабатывающее специальные программы и планы по развитию кадровых ресурсов в области защиты персональных данных.
Ведомства, организации и отдельные лица несут ответственность за распространение знаний и навыков, а также за повышение осведомленности о защите персональных данных среди этих организаций, учреждений и частных лиц.
Обеспечение надлежащей инфраструктуры и условий работы для специализированных учреждений, ответственных за защиту персональных данных.
Источник






Комментарий (0)