«Анонимді деректер» немесе 152-ФЗ-да не жоспарланған

«Жеке деректер туралы» 27.07.2006 жылғы 152 шілдедегі N 152-ФЗ Федералдық заңына өзгерістер енгізу туралы заң жобасынан қысқаша үзінді (152-ФЗ). Осы түзетулермен XNUMX-ФЗ үлкен деректермен «саудаға рұқсат береді» және жеке деректер операторының құқықтарын күшейтеді. Мүмкін, оқырмандар негізгі сәттерге назар аударуға қызығушылық танытады. Егжей-тегжейлі талдау үшін, әрине, оқу ұсынылады бастапқы көзі.

Түсіндірме жазбада көрсетілгендей:

Заң жобасы өмір сүру сапасы мен жағдайын жақсарту үшін ақпараттық технологияларды пайдалану мәселелері жөніндегі Үкіметтік комиссия бекіткен Цифрлық экономика бағдарламасының «Нормативтік реттеу» бағыты бойынша іс-шаралар жоспарының 01.01.003.002.001 тармағын орындау мақсатында әзірленді. кәсіпкерлік қызметті жүзеге асыру үшін 18 жылғы 2017 желтоқсандағы No 2 хаттама.

Сізге ең қызықты не бар?

(Төмендегі мәтінде барлық жерде сілтемелер 152-ФЗ-ға сілтеме жасайды)

  1. «Анонимделген деректермен» танысыңыз.

    «Анонимді деректер» «Анонимді жеке деректер» дегенмен бірдей емес. «Анонимді деректер» мысалы сипатталған анонимді жеке деректермен бірдей осында GDPR контекстінде.

  2. Тағы бір келісім туады: дербес деректерді жинау мақсаттарына сәйкес келмейтін дербес деректерді өңдеу үшін (2-баптың 5-бөлігімен толықтырылды).
  3. Енді жеке деректерді өңдеу мүліктік залалдың алдын алу, құқыққа қарсы әрекеттердің алдын алу және алдын алу (7-баптың 1-тармағының 6-тармағына өзгерту) және әлеуметтік маңызы бар мақсаттарға жету үшін (7.1-баптың 1-тармағының 6-бөлігімен толықтырылуда) жол беріледі.
  4. 9-тармақтың 1-бөлімінде. 6 «немесе басқа зерттеулер» «зерттеу және (немесе) аналитикалық» болып өзгертілді (маңызды мәселе, біз төменде ораламыз).
  5. Өнердің 1-бөлігінде өңдеудің жаңа негізі. 6 "12) оператор заңды түрде алған дербес деректерді өңдеу анонимді деректерді алу мақсатында жүзеге асырылады." Мұнда дербес деректер субъектісінің қатысуынсыз деректерді анонимдеу үшін өңдеу заңдастырылған.
  6. бап қосылады. 8.1., бұл анонимді дербес деректердің азаматтық-құқықтық айналымына мүмкіндік береді. Анау. Деректерді коммерциялық мақсатта пайдалануға және үшінші тұлғаларға сатуға болады. Статистикалық, зерттеу және (немесе) талдамалық мақсаттар үшін субъектінің келісімі талап етілмейді.
  7. Егер анонимді жеке деректерді өңдеу кезінде «анонимділік» жоғалса, болашақта келісім сұралмауы мүмкін (бірақ заңды негізді табу керек). Бұл «...жеке деректер субъектісінің келісімімен және (немесе) баптың 2-бөлігінің 11-1-тармақтарында көрсетілген негіздер болған кезде жүзеге асырылады» деген сөйлемдегі «(немесе)» деген толықтырумен көрсетіледі. 6...».
  8. Анонимді деректер субъектінің келісімінсіз еркін пайдаланылуы мүмкін (4-баптың 8.1-бөлігіне өзгертулер енгізу).
  9. Деперсонализацияның талаптары мен әдістері Ресей Федерациясы Үкіметінің деңгейіне жүктеледі.
  10. Өнердің 1 бөлігіне сәйкес жеке деректерді алуға арналған нысандар. 9. Келісім алудың электрондық нысандары ресми түрде заңдастырылған: SMS, веб-сайттағы нысан, басқа да әдістер.
  11. Дербес деректер субъектісінің (жалғыз) келісімде көрсетілген дербес деректерді өңдеу мақсаттарын өзгерту мүмкіндігі болады. Мұнда «Бір мақсат – бір келісім» қағидасы жойылды. Мақсаттарды біріктіруге тиісті өзгерістер Өнердің 4-бөліміне енгізілген. 9. Дербес деректер операторы келісімді өзгертуден бас тартса, дәлелді бас тартуға Роскомнадзорға шағымдануға болады.
  12. Өнердің 4-бөлігіне сәйкес. 9 электрондық нысанда келісімге қол қоюды жеңілдетеді, енді «федералдық заңға сәйкес электрондық қолтаңбамен қол қойылған электрондық құжат нысанында» орнына келесідей жоспарлануда: «федералдық заңға сәйкес электрондық қолтаңбамен қол қойылған немесе дербес деректер субъектісін сенімді түрде анықтауға және оның еркін белгілеуге мүмкіндік беретін кез келген жолмен расталады».
  13. Шын мәнінде, веб-сайтта дербес деректерді өңдейтін үшінші тұлғалардың тізімін жариялаудың бейресми қалыптасқан тәжірибесі заңдастырылған.

Telegram арнасының құпиялылық сарапшыларының пікірінше (@privacyexperts):

Заң жобасында кеңінен түсіндірілетін ұғымдар бар. Мысалы, «заңсыз әрекеттердің алдын алу және алдын алу» немесе «әлеуметтік маңызды мақсаттар».

Бұл ретте, егер деректер жинағын өңдеу нәтижесінде жеке дербес деректерді белгілі бір субъектіге жатқызу мүмкін болса, заң жобасында шешімдер жоқ.

Дербес деректер субъектісінің жағдайы нашарлап бара жатқаны анық, сонымен бірге өңдеудің жаңа түрлері үшін дербес деректерді өңдеу процестерін құжаттандыруға байланысты дербес деректер операторы үшін тәуекелдерді жоққа шығаруға болмайды.

«Бірыңғай келісімде» өңдеу мақсаттарын өзгерту кезінде деректерді қандай тәртіппен жою керектігі белгісіз.

Түсіндірме жазба заң жобасының 29 жылғы 2014 мамырдағы Еуразиялық экономикалық одақ туралы шарттың ережелеріне, сондай-ақ Ресей Федерациясының басқа да халықаралық шарттарының ережелеріне сәйкес келетінін және мемлекеттің көрсеткіштеріне әсер етпейтінін көрсетумен аяқталады. Ресей Федерациясының бағдарламалары және олардың нәтижелері.

Ақпарат көзі: www.habr.com

пікір қалдыру