Что относится к персональным данным?
Информация о человеке – субъекте персональных данных будет считаться персональной, если она содержит следующие данные: дату рождения, домашний адрес, сведения о браке, об имуществе, о социальном положении, уровне образования и другое.
Если персональные данные собираются и обрабатываются внутри семьи и для семейных или личных нужд, то Закон о защите персональных данных на эти случаи не распространяется.
Если речь идёт о персональных данных в организации, то они защищаются в соответствии с Законом о персональных данных.
Согласно ст.8 «Закона» с письменного согласия субъекта могут стать общедоступными персональные данные, содержащие информацию о возрасте, фамилии, имени, отчестве, профессии, адресе и некоторые другие.
Персональные данные работника являются сведениями, которые предоставляет сам работник, за исключением случаев, прописанных в законе.
Кто занимается обработкой персональных данных?
Обрабатывать данные, значит получать их, хранить, сортировать, передавать либо использовать иным образом.
Обработкой персональных данных занимаются операторы. В законе о защите персональных данных прописаны обязанности оператора.
Согласно закону оператор обязан принимать различные меры (технические и организационные) для защиты персональных данных работника.
Кто защищает персональные данные?
В первую очередь, персональные данные защищает Закон. Именно на его основе разрабатываются инструкции по защите персональных данных. Требования, прописанные в инструкциях, обязательны для исполнения всеми, кто отвечает за защиту персональных данных.
Ответственность за разработку нормативных документов ложится на работодателя. За счёт его средств обеспечивается защита ПД работника.
Так называемая «внутренняя защита» направлена на обеспечение мер по безопасности персональных данных внутри организации. База персональных данных должна храниться в недоступном для всех сотрудников месте.
К ней имеет доступ только ограниченный состав работников, которым требуются персональные данные для исполнения своих служебных обязанностей.
Как защитить персональные данные от внешнего воздействия?
Работодателем используются технические средства охраны. Возможно использование программно-технического комплекса, защищающего информацию на электронных носителях и другие средства.
Обезличивание персональных данных – тоже средство их защиты. Такой приём, например, используется при сдаче ЕГЭ выпускниками школ.
Современный уровень развития информационных технологий запросто может привести к утечке персональных данных и использованию их в незаконных целях. Поэтому защита персональных данных стала необходимостью для любой организации.