Обеспечение защиты персональных данных
Персональные данные — личная информация, которая относится к идентифицированному физическому лицу. Базой требований к защите персональных данных является их разделение на категории в информационных ресурсах.
Персональные данные делятся на:
- Общедоступные;
- Специальные (включая генетические и биометрические);
- Прочие.
Специальные персональные данные включают информацию о национальной или расовой принадлежности, членстве в профессиональных союзах, политических взглядах, здоровье, религиозных убеждениях, сексуальной жизни, а также привлечении к уголовной или административной ответственности.
Персональные данные и их обработка
Обработка персональных данных совокупность совершаемых с персональными данными действий, включая:
- систематизацию, сбор;
- изменение, хранение;
- обезличивание, использование;
- блокирование, распространение;
- удаление, предоставление персональных данных.
Обработка персональных данных охватывает все возможности и способы использования полученной информации. Специальные персональные данные можно обрабатывать лишь при условии принятия мер, направленных на превентивное снижение рисков, возникающих при обработке подобных данных для прав и свобод субъектов.
Обработка персональных данных: цели
Ограничения допустимости обработки и сбора персональных данных установлены законодательно. При этом респондент обязан указывать заявленные цели обработки и обеспечивать на протяжении всего процесса справедливое соотношение интересов заинтересованных субъектов. Недопустима обработка персональных данных, которая не отвечает требованиям ранее заявленных целей их обработки.
Согласие на обработку данных
Получение согласия на обработку персональных данных от физического лица, в отношении которого совершается данная обработка, является необходимым условием для начала действий. Согласие субъекта персональных данных можно получить в электронной форме, что позволяет значительно упростить процессы при удаленном режиме работы.
Причиненный субъекту персональных данных моральный вред вследствие нарушения его прав подлежит дальнейшему возмещению. Осуществляется возмещение морального вреда независимо от убытков, понесенных субъектом персональных данных.