Предотвращение нарушений
В Постановлении четко указано, что персональные данные — это информация в виде символов, букв, цифр, изображений, звуков или аналогичных форм в электронной среде, которые связаны с определенным лицом или помогают идентифицировать определенное лицо. Персональные данные включают в себя основные персональные данные и конфиденциальные персональные данные .
К основным персональным данным относятся: фамилия, отчество и имя при рождении, другие имена (если имеются); дата рождения; дата смерти или исчезновения; пол; место рождения, место регистрации рождения, постоянное место жительства, временное место жительства, текущее место жительства, родной город, контактный адрес; гражданство; изображение; номер телефона, номер удостоверения личности, персональный идентификационный номер, номер паспорта, номер водительского удостоверения, номер госрегистрации, номер ИНН, номер социального страхования, номер карты медицинского страхования; семейное положение; информация о семейных отношениях (родители, дети); информация о персональных цифровых счетах; персональные данные, отражающие действия и историю действий в киберпространстве; иная информация, связанная с конкретным лицом или помогающая идентифицировать конкретное лицо.
Удостоверения личности граждан хранят большой объем персональных данных
Конфиденциальные персональные данные — это персональные данные, относящиеся к частной жизни человека, нарушение которых напрямую затронет законные права и интересы человека, в том числе: политические взгляды, религиозные взгляды; состояние здоровья и частная жизнь, зафиксированные в медицинских документах, за исключением информации о группе крови; информация, связанная с расовым происхождением, этническим происхождением; информация об унаследованных или приобретенных генетических характеристиках человека; информация о физических признаках, биологических характеристиках человека; информация о половой жизни, сексуальной ориентации человека...
Закон запрещает куплю-продажу персональных данных.
Защита персональных данных — это деятельность по предупреждению, выявлению, пресечению и устранению нарушений, связанных с персональными данными, в соответствии с положениями законодательства.
Меры по защите персональных данных
В Постановлении четко указано, что меры защиты персональных данных применяются с начала и в течение всего процесса обработки персональных данных.
Меры по защите персональных данных включают в себя: меры управления, принимаемые организациями и лицами, осуществляющими обработку персональных данных; технические меры, принимаемые организациями и лицами, осуществляющими обработку персональных данных; меры, принимаемые уполномоченными государственными органами управления в соответствии с положениями настоящего Указа и соответствующими законами; следственные и прокурорские меры, принимаемые уполномоченными государственными органами; иные меры, предусмотренные законодательством.
Основная защита персональных данных заключается в применении вышеуказанных мер защиты персональных данных; разработке и обнародовании положений о защите персональных данных, четко указывающих задачи, которые должны выполняться в соответствии с положениями настоящего Указа. Поощрять применение стандартов защиты персональных данных, соответствующих областям, профессиям и видам деятельности, связанным с обработкой персональных данных. Проверять сетевую безопасность систем, средств и оборудования, обслуживающих обработку персональных данных, перед обработкой, удалять безвозвратно или уничтожать устройства, содержащие персональные данные.
Защита конфиденциальных персональных данных подразумевает применение вышеуказанных основных мер по защите и защите персональных данных; назначение отдела, наделенного функцией защиты персональных данных, назначение лиц, ответственных за защиту персональных данных, а также обмен информацией о отделе и лицах, ответственных за защиту персональных данных, с агентством, специализирующимся на защите персональных данных...
Орган по защите персональных данных
В Указе четко указано, что органом, ответственным за защиту персональных данных, является Департамент по предупреждению и борьбе с киберпреступностью и высокотехнологичной преступностью Министерства общественной безопасности , который оказывает содействие Министерству общественной безопасности в осуществлении государственного управления защитой персональных данных.
Национальный портал по защите персональных данных: Предоставление информации о руководящих принципах, политике и законах Партии по защите персональных данных; распространение и популяризация политики и законов по защите персональных данных; обновление информации и статуса защиты персональных данных; получение информации, записей и данных о деятельности по защите персональных данных через киберпространство; предоставление информации о результатах оценки защиты персональных данных соответствующих учреждений, организаций и лиц.
Кроме того, Национальный портал по защите персональных данных осуществляет прием уведомлений о нарушениях нормативных актов в области защиты персональных данных, предупреждает и координирует предупреждения о рисках и фактах нарушения прав персональных данных в соответствии с законодательством, осуществляет обработку нарушений прав персональных данных в соответствии с законодательством, а также осуществляет иные действия в соответствии с законодательством в области защиты персональных данных.
Условия обеспечения деятельности по защите персональных данных
Силы по защите персональных данных включают в себя: Силы по защите персональных данных создаются в агентстве, специализирующемся на защите персональных данных; В агентстве, организации и на предприятии назначаются отдел и персонал, наделенный функцией защиты персональных данных, которые обеспечивают реализацию положений о защите персональных данных; Организации и лица мобилизуются для участия в защите персональных данных; Министерство общественной безопасности разрабатывает конкретные программы и планы по развитию кадрового потенциала для защиты персональных данных.
Агентства, организации и частные лица несут ответственность за распространение знаний и навыков, а также за повышение осведомленности о защите персональных данных для агентств, организаций и частных лиц.
Обеспечить помещения и условия работы для агентства, ответственного за защиту персональных данных.
Источник
Комментарий (0)