![]() |
Статьи Как команде строитьсяРаботодатели вживляют чипы сотрудникамAgile в личной жизниСети набираются опта «Магнит» хочет стать крупным дистрибутором Задачи тревел-менеджера… под силу роботу?8 основных маркетинговых трендов, которые будут главенствовать в 2017 годуСтатья является переводом одноименной статьи, написанной автором Дипом Пателем для известного англоязычного журнала «Entrepreneur» Нужно стараться делать шедеврыО том, почему для девелопера жилец первичен, а дом вторичен Интервью Лента новостей Более 60 женщин планируют подать в суд на Google из-за завышенных зарплат у мужчинМировой финал Global Management Challenge 2019 пройдет в России«Мегафон» станет единственным владельцем «Евросети»Магазин игрушек Disney появится в России осенью 2017 годаВ Castorama придумали интерактивные обои, рассказывающие детям сказки |
|||||||
Закон о персональных данных: последствия для делопроизводстваХрамцовская Н.А., ведущий эксперт по управлению документацией компании “Электронные Офисные Системы”, член Гильдии Управляющих Документацией и ARMA International Источник: Объединённая редакция деловых журналов добавлено: 17-04-2007
просмотров: 135679 Ищем первопричинуФедеральный закон Российской Федерации № 152-ФЗ «О персональных данных» был принят 27 июля 2006 года и на фоне других ярких событий ушедшего года остался почти незамеченным. Формальным поводом для его принятия послужили многочисленные факты кражи баз персональных данных в государственных и коммерческих структурах и их повсеместная продажа. На самом же деле основной целью принятия данного закона явилась необходимость устранения определенных барьеров в торговле со странами Евросоюза. Справка Франция запретила публикацию фактов о частной жизни и установила штрафы для нарушителей в 1858 г. Норвежский уголовный кодекс запретил публикацию информации, касающейся «персональных или частных дел», в 1889 г. Отечественный закон «О персональных данных» от 27.07.2006 г. № 152-ФЗ начал свое действие 26 января этого года (в соответствии с частью 1 статьи 25 закон вступает в силу по истечении 180 дней после дня официального опубликования, которое состоялось 29.07.2006 г. в «Российской газете»). Согласно Директиве 95/46/ЕС Евросоюза1 персональные данные могут передаваться только в страны, обеспечивающие такой же уровень защиты, как и в Европе. Это существенно тормозило обмен сведениями европейских госучреждений и компаний со своими зарубежными партнерами, делая невозможными многие коммерчески перспективные проекты. Такие ограничения испытывали на себе не только Россия и страны третьего мира, но и такой экономический монстр, как США. Итак, наше Правительство решило преодолеть этот барьер. Посмотрим, как ему это удалось и чего это будет всем нам стоить. Принятие российского закона о персональных данных стало следствием присоединения Российской Федерации к Европейской Конвенции 1981 года «О защите личности в связи с автоматической обработкой персональных данных», определяющей основные принципы защиты персональных данных в европейских странах. Эта Конвенция и последовавшие за ней несколько Директив Евросоюза сформулировали в общих чертах те задачи, которые национальное законодательство должно решать при регулировании работы с персональными данными:
Наш закон во многом повторяет основные положения европейского законодательства в данной сфере, которое считается одним из самых жестких2 в мире. Хотя в 2006 году о законе достаточно часто говорили, но в содержание его положений мало кто внимательно вчитывался. А ведь для того чтобы обеспечить соблюдение его требований, придется существенно изменить работу с информацией и документацией, содержащих персональные данные. Попробуем разобраться, что же нового появляется в области управления документами и информацией в организации?
Остановимся теперь подробнее на наиболее важных положениях закона и оценим, что необходимо будет предпринять организациям и учреждениям для его исполнения. Кроме того, попытаемся проанализировать некоторые положения закона с точки зрения правильности и четкости их формулировок. Область применения законаСамый первый вопрос: на кого же распространяется данный закон? Отвечая на него, можно смело сказать, что он распространяется на всех без исключения (на госучреждения, юридические и физические лица). Вот перечень из статьи 1:
Второй важный вопрос — сфера действия закона. Фрагмент документа Статья 1 Федерального закона РФ «О персональных данных» от 27.07.2006 г. № 152-ФЗ Настоящим Федеральным законом регулируются отношения, связанные с обработкой персональных данных… с использованием средств автоматизации или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации. Формулировка данной статьи — пример того, как не надо писать законы. Получилось нечто непонятное, допускающее самые разные интерпретации. Как на основе подобного текста ответить, например, на вопрос о том, подпадают ли под действие закона данные, записанные в свободной форме в деловой записной книжке? Если же такая записная книжка хранится в компьютере или в мобильном телефоне — считается ли это «использованием средств автоматизации»? Европейское законодательство в этом отношении более четкое: Фрагмент документа Директива Евросоюза 95/46/EC 1995 года Статья 2 «Определения»: (c) «системой хранения персональных данных»4 («системой хранения») является любой структурированный набор персональных данных, доступ к которым может осуществляться в соответствии с определенными критериями, — вне зависимости от способа организации набора данных, будь то централизованный, децентрализованный или распределенный на функциональной или географической основе… Статья 3 «Область применения»: 1. Настоящая Директива относится к обработке персональных данных при помощи автоматических средств (полностью или частично), а также к обработке средствами, отличными от автоматических, персональных данных, составляющих или предназначенных составлять часть систем хранения. В современной компьютерной терминологии под «структурированными данными» понимаются, в первую очередь, базы данных. В бумажном делопроизводстве к ним можно отнести картотеки и архивы персональных дел. Таким образом, европейские требования относятся:
Почему это нельзя было написать русским языком и в нашем законе, остается непонятным? Следует обратить внимание и на различие в терминологии: «автоматическая обработка» — это одно, а обработка «с использованием средств автоматизации» — совсем другое понятие, гораздо более широкое и расплывчатое. В законе предусмотрены только четыре исключения, а именно, действие закона не распространяется на отношения, возникающие:
Один из этих пунктов требует более детального изучения. Для начала процитируем закон: Фрагмент документа Статья 1 Федерального закона РФ «О персональных данных» от 27.07.2006 г. № 152-ФЗ 2. Действие настоящего Федерального закона не распространяется на отношения, возникающие при: … 2) организации хранения, комплектования, учета и использования, содержащих персональные данные документов Архивного фонда Российской Федерации и других архивных документов в соответствии с законодательством об архивном деле в Российской Федерации. Напомним вам два определения, закрепленные законом «Об архивном деле в Российской Федерации» № 125-ФЗ от 22.10.2005 г.:
Вот пример того, как это можно сделать. Согласно Федеральному закону «Об архивном деле в Российской Федерации» (часть 2 статьи 18) Правительством РФ утверждается перечень федеральных органов исполнительной власти и организаций, осуществляющих депозитарное хранение документов Архивного фонда РФ, находящихся в федеральной собственности. Новый перечень5 этих ведомств и организаций был утвержден в конце 2006 года. Одновременно этим организациям было предписано заключить с Росархивом договор об условиях хранения документов. Если при заключении договора особо оговорить, что все документы, кроме оперативных, считаются документами, переданными на депозитарное хранение, то можно основную массу документов подвести под данное исключение. Для других государственных организаций одним из вариантов может стать оперативное согласование описей дел с государственными архивами, что фактически и будет означать включение документов в состав Архивного Фонда РФ и опять-таки уход из «зоны действия» закона о персональных данных. Директивы Евросоюза подобного исключения не содержат, однако оно имеется, например, в Своде законов США6, где дана более корректная формулировка, не допускающая двусмысленности: законодательство о персональных данных в основном не распространяется на документы, уже переданные на хранение в государственные архивы, но оно распространяется на документы, переданные в государственные архивы каким-либо агентством на депозитарное хранение. Непонятно также, почему из многочисленных государственных баз данных нашим законом исключение было сделано именно для Единого государственного реестра индивидуальных предпринимателей (ЕГРИП). Было бы логично тогда распространить исключение и на другие государственные реестры, также содержащие персональные данные (например, ЕГРЮЛ включает сведения об учредителях и первых лицах всех юридических лиц страны). Персональные данные и способы их обработкиПерсональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация (согласно статье 3 закона «О персональных данных»). Законом предусмотрены следующие способы обработки персональных данных (для ряда из них в статье 3 даны подробные разъяснения):
Особого внимания заслуживают такие способы обработки, как блокировка и уничтожение персональных данных. В законе весьма неплохо сказано об уничтожении — именно такой подход сейчас рекомендуется отечественными и зарубежными стандартами. Что касается блокирования персональных данных, то такой способ обработки в отечественной практике введен впервые, и его исполнение может значительно осложнить жизнь организациям, использующим ранее разработанные информационные системы и базы данных, в которых подобная операция не предусмотрена. Принципы и условия обработки персональных данныхПоложения закона направлены прежде всего на предотвращение незаконного сбора и использования персональных данных. Данное желание законодателя привело к появлению нового для делопроизводственной практики положения: Фрагмент документа Пункт 2 статьи 5 Федерального закона РФ «О персональных данных» от 27.07. 2006 г. № 152-ФЗ Персональные данные должны храниться в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели их обработки, и подлежат уничтожению по достижении целей обработки персональных данных, или утраты необходимости в их достижении. В данном случае законодательство, пожалуй, впервые устанавливает для информации и документов максимальный и к тому же условный срок хранения — «по достижении целей обработки». Организации должны будут установить сроки хранения содержащих персональные данные документов, причем необходимо будет заранее продумать обоснование выбранных сроков хранения. Это достаточно сложный вопрос, который может вызвать много споров и проблем. Кроме того, специалистам ДОУ необходимо обратить внимание на следующее: поскольку цели сбора и обработки персональных данных, согласно требованию закона, должны быть определены еще до начала работы, необходимо тщательно продумать их формулировки. В противном случае организация сама может «подставить» себя: цели будут выполнены, а персональные данные не будут уничтожены. Одним из самых неприятных для организаций, осуществляющих сбор и обработку персональных данных, является требование статьи 6 о необходимости получить согласие субъекта на их обработку. Не требуется получения согласия лишь в следующих случаях:
У нас уже имеется ряд федеральных законов, которые описывают обработку персональных данных, например, при ведении Единых государственных реестров налогоплательщиков (ЕГРН) и юридических лиц (ЕГРЮЛ). Единственным условием для использования исключения из общего требования о получении согласия является изложение в соответствующем законодательстве следующих вопросов:
Пока непонятно, что будет происходить с теми законами, которые содержат нормы, связанные со сбором и обработкой персональных данных, но не выполняют при этом указанное условие. Первыми на проблемы, связанные с соблюдением нового закона, обратили внимание страховые компании. По их мнению, закон о персональных данных способен серьезно затруднить реализацию закона об обязательном страховании автогражданской ответственности (ОСАГО) из-за запрета передавать третьим лицам полученные при заключении договора ОСАГО персональные данные клиента без его согласия. В результате страховая компания не сможет получить полную информацию о своих клиентах из единой базы данных (да и ведение такой базы также оказывается под вопросом), в данной ситуации риски страховщиков повышаются. Уже сейчас страховые компании пытаются решить эту важную для них проблему, рассматривая следующие варианты:
Вызывает сомнения пункт 6 статьи 6 о предоставлении права обрабатывать персональные данные журналистам, ученым и представителям иных творческих профессий без согласия субъекта. Вполне реально (особенно в коммерческих структурах) ввести штатную должность «представителя творческой профессии» и «записать на нее» все базы данных, содержащие персональную информацию. Например, в Англии в аналогичной норме закона дополнительно оговаривается, что в этом случае целью обработки данных должна быть публикация соответствующего материала; что такая публикация должна соответствовать общественным интересам (в том числе в реализации права на самовыражение представителя творческой профессии)9. Кроме того, интересно, как у нас будет определяться, кто является журналистом или писателем, а кто нет. Не секрет, что многие из пишущей братии не имеют ни соответствующих дипломов, ни служебных удостоверений. Здесь нам может быть полезен подход, применяемый в США: там журналистами признают всех тех, кто пишет статьи для публичного распространения, даже если они публикуются только в Интернете. Пример 1 В США в январе 2007 года начался судебный процесс над бывшим высокопоставленным сотрудником администрации Джорджа Буша Льюисом «Скутером» Либби. В зале суда для прессы было отведено сто мест, и два из них официально получили авторы интернет-дневников. Пример 2 Американское общество редакторов газет при разработке проекта федерального закона о предоставлении журналистам права не раскрывать конфиденциальную информацию во время судебных процессов предлагают, чтобы этот закон распространялся на всех без исключения и охватывал тех, кто собирает информацию для дальнейшего распространения. А под это определение попадают и авторы интернет-дневников — «блоггеры»10. Теперь разберемся, каким образом новый закон предполагает получение согласия субъекта на обработку его персональных данных. Фрагмент документа Пункт 1 статьи 9 Федерального закона РФ «О персональных данных» от 27.07. 2006 г. № 152-ФЗ Субъект персональных данных принимает решение о предоставлении своих персональных данных и дает согласие на их обработку своей волей и в своем интересе… Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. Кроме того, в пункте 3 статьи 9 содержится достаточно неприятное для операторов условие. Им придется либо накапливать доказательства того, что собранные ими данные взяты из общедоступных источников, либо получать согласие от субъекта персональных данных и затем хранить этот документ на случай, если «субъект» вдруг решит подать на оператора в суд за нарушение его прав. С общедоступными данными также не все так просто. Статья 8, определяя, что подразумевается под общедоступными источниками персональных данных (справочники, адресные книги и т.д.), подчеркивает, что туда персональная информация может включаться только с письменного согласия субъекта. Более того, «сведения о субъекте персональных данных могут быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов». С другой стороны, если какая-либо организация воспользовалась общедоступными источниками персональных данных при сборе информации, то она должна будет задокументировать, откуда она получила эти сведения и убедиться, что у «источника» имеются требуемые законодательством письменные согласия. Фрагмент документа Федеральный закон РФ «О персональных данных» от 27.07. 2006 г. № 152-ФЗ Пункт 12 статьи 3. Основные понятия, используемые в настоящем Федеральном законе Общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности. Пункт 1 Статьи 8. Общедоступные источники персональных данных В целях информационного обеспечения могут создаваться общедоступные источники персональных данных (в том числе справочники, адресные книги). В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, предоставленные субъектом персональных данных. Пункт 3 статьи 9. Согласие субъекта персональных данных на обработку своих персональных данных Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных, а в случае обработки общедоступных персональных данных обязанность доказывания того, что обрабатываемые персональные данные являются общедоступными, возлагается на оператора. Получается, чтобы защитить себя, организациям придется просить официальные подтверждения по каждому гражданину. Как должно быть оформлено письменное согласие субъекта? Оказывается, подписи гражданина под общей фразой «Я согласен на сбор и обработку своих персональных данных» будет недостаточно. Фрагмент документа Пункт 4 статьи 9 Федерального закона РФ «О персональных данных» от 27.07. 2006 г. № 152-ФЗ …письменное согласие субъекта персональных данных на обработку своих персональных данных должно включать в себя:
Это означает, что перед тем как «изловить» субъекта персональных данных и попытаться получить его согласие, оператору необходимо разработать специальный бланк документа, который бы содержал все необходимые сведения. Права субъекта персональных данныхПрежде всего субъект персональных данных вправе получить следующую информацию:
От оператора субъект персональных данных может потребовать:
Немало сложностей для организаций-операторов создаст пункт 2 статьи 14 закона, который требует, чтобы сведения о наличии персональных данных предоставлялись субъекту оператором в доступной форме и чтобы в них не присутствовали сведения, относящиеся к другим субъектам персональных данных. Пример 3 Большой резонанс получило дело «Дюрант против Управления по контролю за оказанием финансовых услуг»11, разбиравшееся в Апелляционном суде Англии в декабре 2003 года. Решение суда существенно сузило трактовку понятия «персональные данные». В частности, суд указал, что простого упоминания данного лица в тексте документа недостаточно, чтобы считать документ содержащим персональные данные. Кроме того, суд подтвердил, что право на ознакомление со своими персональными данными не должно нарушать прав третьих лиц и что, соответственно, персональные данные третьих лиц должны удаляться из предоставляемых по запросу копий документов (за исключением лишь особых стечений обстоятельств). В ноябре 2004 года Правительство отказало в праве доступа работникам в Великобритании к их персональным данным вне зависимости от того, держит ли их работодатель в бумажном или в электронном виде, если они хранятся в системе, которая не позволяет четко структурировать информацию по каждому человеку. Тем самым из-под действия требования закона о предоставлении доступа к персональной информации фактически были выведены системы хранения бумажных дел (за исключением персональных досье), т.к. в них сложно выделить информацию о конкретном человеке. Для получения доступа к своим персональным данным нашим соотечественникам необходимо:
Данный запрос может быть направлен в электронной форме и подписан электронной цифровой подписью. Таким образом, формально закон предоставляет возможность обратиться за своими персональными данными по электронным каналам связи. Вот только физических лиц, имеющих собственную ЭЦП, соответствующую закону об ЭЦП, у нас пока нет (в подавляющем большинстве случаев ЭЦП в нашей стране используется в соответствии со статьей 160 Гражданского кодекса, предусматривающей предварительное соглашение сторон). Объем информации, который может запросить субъект персональных данных, демонстрирует заботу о наших гражданах. Организациям, ведущим содержащие персональные данные базы данных, рекомендуется обратить особое внимание на пункт 4 статьи 14 нового закона, чтобы заранее продумать и закрепить во внутренних нормативных актах порядок предоставления информации:
Вопросу обработки персональных данных «в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации» посвящена специальная статья (ст. 15). Теперь коммерческие и политические организации, прежде чем посылать рекламу, должны получать предварительное согласие гражданина, причем обработка ПД «признается осуществляемой без предварительного согласия субъекта персональных данных, если оператор не докажет, что такое согласие было получено». Для некоторых коммерческих структур это требование может оказаться очень неудобным! Отныне «запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы» (статья 16). Данная норма является необходимой и своевременной. Но наши законодатели, формулируя ее, спутали два разных понятия: «автоматический» (т.е. идущий без участия человека) и «автоматизированный» (т.е. идущий с участием человека). В результате данная статья вместо того, чтобы устанавливать дополнительные ограничения в тех и только тех случаях, когда информационная система принимает какие-либо решения без участия человека (например, о начислении штрафа, о запрете выезда за пределы страны и т.д.), может толковаться как устанавливающая ограничения на все виды обработки персональных данных, поскольку под автоматизированной обработкой можно понимать даже использование калькулятора! В этой же статье нового закона сказано, что оператор сможет принимать решения на основании только «автоматизированной» обработки, если:
В некоторых нормативных документах данные требования закона уже учтены. Так, в образцах заявлений о выдаче паспорта нового поколения содержится специальный раздел, в котором заявитель дает свое согласие на «автоматизированную» обработку указанных в заявлении данных. Звучит он следующим образом: «С автоматизированной обработкой, передачей и хранением данных, указанных в заявлении, в целях изготовления, оформления и контроля паспорта в течение срока его действия согласен»12. Оператор также должен будет предварительно предоставить гражданину следующую информацию:
В случае спора именно оператор должен будет доказать, что он выполнил все требования закона. Это означает, что ему придется тщательно собирать и хранить подтверждающие документы. Обязанности оператораВ обязанности оператора, согласно статье 18, прежде всего входит предоставление по просьбе гражданина информации о его персональных данных. Кроме того, оператор должен «разъяснить субъекту персональных данных юридические последствия отказа предоставить свои персональные данные», если эта обязанность установлена федеральным законом. Статья 20 устанавливает для операторов очень жесткие сроки исполнения запросов от субъектов персональных данных (они гораздо жестче, например, тех, что предусмотрены в недавно вышедшем законе «О порядке рассмотрения обращений граждан Российской Федерации»):
Еще больше вопросов возникнет у оператора при необходимости устранения нарушений законодательства в сроки, предусмотренные статьей 21 нового закона. Блокировкаданных должна быть осуществлена с момента обращения или с момента получения запроса, а устранение нарушений — в течение 3-х рабочих дней. В ряде случаев оператор обязан в течение 3-х рабочих дней уничтожить персональные данные, а именно:
И блокировку, и уничтожение персональных данных может быть непросто (а иногда и невозможно) реализовать в эксплуатируемых в настоящее время информационных системах и базах данных, в которых прежде не предусматривалась такая возможность. Еще тяжелее придется оператору, если он получил персональные данные не от самого гражданина, а от третьего лица. Фрагмент документа Пункт 3 статьи 18 Федерального закона РФ «О персональных данных» от 27.07. 2006 г. № 152-ФЗ Если персональные данные были получены не от субъекта персональных данных, за исключением случаев, если персональные данные были предоставлены оператору на основании федерального закона или если персональные данные являются общедоступными, оператор до начала обработки таких персональных данных обязан предоставить субъекту персональных данных следующую информацию:
За этими словами стоит дополнительная трудоемкая работа. Например, может встать вопрос, каким способом нужно предоставить данную информацию субъекту? Можно ли направлять ее по почте и будет ли информация считаться предоставленной, если субъект соответствующее письмо не получил? Обязанностью оператора, согласно статье 19, является также обеспечение безопасности персональных данных при их обработке.Чтобы не было неприятностей, организации-оператору желательно заранее разработать и закрепить в нормативных документах все организационные и технические меры информационной безопасности, которые она готова предпринять для защиты персональных данных, содержащихся в ее информационных системах. Государственная регистрация систем обработки персональных данныхЗаконом предусматривается, что все операторы, ведущие обработку персональных данных, должны заранее уведомлять об этом уполномоченный орган (статья 22), который будет вести учет операторов в специальном реестре. Уполномоченным органом, согласно статье 23, является Мининформсвязи России, который в настоящее время осуществляет «функции по контролю и надзору в сфере информационных технологий и связи». В уведомлении необходимо будет подробно изложить, что планируется делать с персональными данными. Любые изменения в отношении обработки персональных данных в обязательном порядке также должны сообщаться в уполномоченный орган. Разрешается вести обработку персональных данных, не уведомляя уполномоченный орган, в следующих случаях:
* * *В заключение дадим ряд рекомендаций организациям-операторам. Исполнить требования закона о персональных данных будет не столь уж трудно, если данную работу начать сейчас, не дожидаясь поступления первых заявлений и жалоб. Начать можно со следующих очевидных мер:
В этой статье анализ нового закона о защите персональных данных произведен с точки зрения специалистов в области управления документацией, которым он еще попортит немало крови. Его эффективность покажет практика, а пока, как «субъект персональных данных», я прикидываю список органов государственной власти, куда могла бы послать запрос на предоставление мне, во исполнение требований закона, соответствующей информации. Теперь имею право! 1) Статья 25 главы IV Директивы 95/46/ЕС Европейского парламента и Совета Европейского Союза от 24 октября 1995 года о защите прав частных лиц применительно к обработке персональных данных и о свободном движении таких данных. 2) Интересно, что даже США не соответствуют строгим европейским требованиям, и американские компании вынуждены использовать так называемые «зонтичные» соглашения. 3) Субъект персональных данных — физическое лицо, чьи персональные данные обрабатываются. 4) «personal data filing system» 5) В перечень федеральных органов исполнительной власти и организаций, осуществляющих депозитарное хранение документов Архивного фонда РФ, находящихся в федеральной собственности, включены 18 организаций: МВД России, МИД России, Минобороны России, СВР России, ФСБ России, ФСКН России, ФСИН России, Росатом, Роскартография, Российская академия сельскохозяйственных наук, Российская академия медицинских наук, Российская академия образования, Российская академия художеств, Российская академия архитектуры и строительных наук, Государственное учреждение «Всероссийский научно-исследовательский институт гидрометеорологической информации — Мировой центр данных», Федеральное государственное учреждение «Государственный фонд телевизионных и радиопрограмм», Федеральное государственное унитарное научно-производственное предприятие «Российский федеральный геологический фонд», Федеральное государственное унитарное предприятие «Российский научно-технический центр информации по стандартизации, метрологии и оценке соответствия». 6) 5 U.S. C. § 552a (k)(1) «Документы на отдельные лица — Особые исключения — Архивные документы». 7) Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели и содержание обработки персональных данных. 8) http://gzt.ru/auto/2006/12/03/220017.html 9) Data Protection Act 1998, статья 32. 10) http://www.newsru.com/world/11jan2007/blog.ht 11) Durant vs Financial Services Authority (FSA). 12) Приложение № 1 к Инструкции о порядке оформления и выдачи паспорта гражданина Российской Федерации, дипломатического паспорта и служебного паспорта, являющихся основными документами, удостоверяющими личность гражданина Российской Федерации за пределами территории Российской Федерации, содержащих электронные носители информации (утв. приказом МВД РФ, МИД РФ и ФСБ РФ от 6 октября 2006 г. № 785/14133/461). Популярные статьи по теме:
↑ Наверх |
Контакты ![]() ЧОУ "Институт проблем предпринимательства"
190005, Санкт-Петербург,
ул. Егорова, д. 23а Поиск
|