„Anonimizuoti duomenys“ arba tai, kas planuojama 152-FZ

Trumpa įstatymo projekto dėl 27.07.2006 m. liepos 152 d. Federalinio įstatymo N 152-FZ „Dėl asmens duomenų“ (152-FZ) pakeitimų ištrauka. Su šiais pakeitimais XNUMX-FZ „leis prekiauti“ dideliais duomenimis ir sustiprins asmens duomenų valdytojo teises. Galbūt skaitytojams bus įdomu atkreipti dėmesį į pagrindinius dalykus. Išsamiai analizei, žinoma, rekomenduojama perskaityti originalus šaltinis.

Kaip nurodyta aiškinamajame rašte:

Įstatymo projektas parengtas vadovaujantis Skaitmeninės ekonomikos programos „Reguliavimo reglamentavimo“ krypties veiksmų plano 01.01.003.002.001 punktu, patvirtinto Vyriausybės informacinių technologijų naudojimo gyvenimo kokybei ir sąlygoms gerinti komisijos. už verslo vykdymą 18-2017-2 protokolas Nr.XNUMX.

Kas tau atrodo įdomiausia?

(Toliau esančiame tekste visur nuorodos nurodo 152-FZ)

  1. Susipažinkite su „Anoniminiais duomenimis“.

    „Anonimizuoti duomenys“ nėra tas pats, kas „anonimizuoti asmens duomenys“. „Anonimizuoti duomenys“ yra identiški anoniminiams asmens duomenims, aprašytiems, pavyzdžiui čia GDPR kontekste.

  2. Gimsta dar vienas sutikimas: dėl asmens duomenų tvarkymo, nesuderinamo su asmens duomenų rinkimo tikslais (Papildoma 2 straipsnio 5 dalis).
  3. Nuo šiol asmens duomenis bus galima tvarkyti siekiant užkirsti kelią turtinei žalai, užkirsti kelią neteisėtiems veiksmams ir užkirsti jiems kelią (7 punkto 1 dalies 6 str. pakeitimas) ir socialiai reikšmingiems tikslams pasiekti (Papildomas 7.1 punkto 1 dalis, 6 straipsnis). .
  4. 9 punkto 1 dalyje str. 6 „ar kiti tyrimai“ keičiami į „tyrimai ir (ar) analitinis“ (svarbus dalykas, sugrįšime toliau).
  5. Naujas tvarkymo pagrindas 1 str. 6 „12) operatoriaus teisėtai gauti asmens duomenys tvarkomi siekiant gauti anoniminius duomenis. Čia įteisintas duomenų tvarkymas, siekiant anonimizuoti, nedalyvaujant asmens duomenų subjektui.
  6. Pridedamas str. 8.1., kuri leidžia civilinę teisinę anoniminių asmens duomenų apyvartą. Tie. Duomenys gali būti naudojami komerciniais tikslais ir parduodami trečiosioms šalims. Statistiniais, tyrimų ir (ar) analitiniais tikslais tiriamojo sutikimas nebūtinas.
  7. Jei tvarkant anonimiškus asmens duomenis prarandamas „anonimiškumas“, sutikimo gali būti neprašoma ateityje (tačiau reikės rasti teisinį pagrindą). Tai nurodo frazėje „...atliekama asmens duomenų subjekto sutikimu ir (ar) esant šio straipsnio 2 dalies 11–1 punktuose nurodytam pagrindui“ pridėjus „(ar)“. 6...“.
  8. Anonimizuoti duomenys gali būti laisvai naudojami be subjekto sutikimo (4 straipsnio 8.1 dalies pakeitimai).
  9. Nuasmeninimo reikalavimai ir metodai priskirti Rusijos Federacijos Vyriausybės lygiui.
  10. Asmens duomenų gavimo formos pagal 1 str. 9, formaliai įteisintos elektroninės sutikimo gavimo formos: SMS, forma svetainėje, kiti būdai.
  11. Asmens duomenų subjektas turės galimybę pakeisti (viename) sutikime nurodytus asmens duomenų tvarkymo tikslus. Čia atšaukiamas principas: „Vienas tikslas – vienas susitarimas“. Atitinkami pakeitimai, siekiant sujungti tikslus, padaryti 4 str. 9. Jei asmens duomenų operatorius atsisako keisti sutikimą, motyvuotas atsisakymas gali būti skundžiamas Roskomnadzor.
  12. Pagal 4 str. 9 supaprastina sutikimo pasirašymą elektronine forma, dabar vietoj „elektroninio dokumento, pasirašyto pagal federalinį įstatymą elektroniniu parašu“ forma, planuojama taip: „pasirašyta pagal federalinį įstatymą elektroniniu parašu arba patvirtintas bet kokiu būdu, leidžiančiu patikimai identifikuoti asmens duomenų subjektą ir nustatyti jo valią“.
  13. Iš tikrųjų neoficialiai egzistuojanti praktika, kai svetainėje skelbiamas asmens duomenis tvarkančių trečiųjų šalių sąrašas, yra įteisinta.

Pasak telegramos kanalo Privatumo ekspertai (@privacyexperts):

Įstatymo projekte pateikiamos plačiai interpretuojamos sąvokos. Pavyzdžiui, „neteisėtų veiksmų prevencija ir prevencija“ arba „socialiai svarbūs tikslai“.

Tuo pat metu įstatymo projekte nėra sprendimų, jei dėl duomenų rinkinio tvarkymo atsiranda galimybė atskirus asmens duomenis priskirti konkrečiam subjektui.

Akivaizdu, kad asmens duomenų subjekto padėtis blogėja, tuo pat metu negalima atmesti rizikos asmens duomenų valdytojui, susijusio su asmens duomenų tvarkymo procesų dokumentavimu naujoms tvarkymo rūšims.

Neaišku, kokia tvarka duomenys turėtų būti ištrinti, keičiant tvarkymo tikslus „Viename sutikime“.

Aiškinamasis raštas baigiamas nurodymu, kad įstatymo projektas atitinka 29 m. gegužės 2014 d. Eurazijos ekonominės sąjungos sutarties nuostatas, taip pat kitų Rusijos Federacijos tarptautinių sutarčių nuostatas ir neturės įtakos valstybės rodikliams. Rusijos Federacijos programos ir jų rezultatai.

Šaltinis: www.habr.com

Добавить комментарий