/ / Cezhraničný prenos osobných údajov - čo to je?

Cezhraničný prenos osobných údajov?

V podmienkach vývoja a globalizácie internetus každým ďalším dňom sa na obchodné aktivity obmedzuje územné obmedzenia. Napriek pomerne komplikovanej zahraničnej politike sa počet domácich podnikov spolupracujúcich so zahraničnými partnermi neustále zvyšuje. Absencia územných hraníc si vyžaduje zavedenie jednotných pravidiel pre interakciu všetkých strán vzťahu. Ide najmä o proces zdieľania osobných informácií. Zvážme, ako sa cezhraničný prenos osobných údajov uskutočňuje.

cezhraničný prenos osobných údajov je

2016 rok

V súčasnosti neexistujú žiadne právne predpisyjasné pravidlá pre výmenu informácií so zahraničnými protistranami. Ako prvý normatívny akt v oblasti komunikácie bol účinný federálny zákon č. 152. Tento zákon upravuje realizáciu cezhraničného prenosu osobných údajov. Čo je to? Táto činnosť sa chápe ako poskytovanie osobných informácií na území cudzieho štátu, cudzieho štátneho orgánu, fyzickej alebo právnickej osoby. V roku 2014 bol prijatý federálny zákon č. 242, ktorý nadobudol platnosť 01.sent. 2016 Tento regulačný akt priniesol niektoré zmeny zákonov, pokiaľ ide o objasnenie pravidiel spracovania osobných informácií v informačných a komunikačných sieťach. Návrh zákona bol však predložený Štátnej dume č. 596277-6 o úprave čl. 4 zákona spolkového zákona č. 242. V súlade s týmito zmenami bol účinný dátum odložený na január 2015. V súčasnosti je federálny zákon č. 242 platný viac ako rok.

obmedzenia

Vo federálnom zákone č. 152 existujú zákazy, podľa ktorýchcezhraničný prenos osobných údajov. Sú to obmedzenia týkajúce sa zabezpečenia ochrany ústavného systému RF, zdravia, morálky, záujmov a práv obyvateľstva, zachovania bezpečnostnej a obrannej spôsobilosti štátu. Súčasne FZ č. 152 nestanovuje žiadne iné pravidlá. Najmä neexistujú podmienky, za ktorých by krajiny, ktoré poskytujú primeranú ochranu osobných informácií, mohli obmedziť cezhraničný prenos osobných údajov. Sú to štáty, ktoré konajú ako účastníci dohovoru ETS č. 108, ako aj štáty uvedené na zozname schváleného príkazom č. 274 Roscomnadzor.

výnimky

Federálny zákon č. 152 špecifikuje prípady, keď sa uvádza, že napriek nedostatočnej ochrane osobných údajov sa môžu presúvať cezhraničné osobné údaje. Toto sú situácie:

  1. Podľa federálnej legislatívy,ak je potrebné poskytnúť informácie na ochranu ústavných nadácií, zabezpečiť bezpečnostnú a obrannú spôsobilosť krajiny, trvalo udržateľné fungovanie dopravnej infraštruktúry, chrániť záujmy spoločnosti, jednotlivca a štátu pred nezákonným zásahom.
  2. Po vykonaní zmluvy, ktorej účastníkom je nosič poskytnutých informácií.
  3. Ak je potrebné zabezpečiť ochranu zdravia, života a iných dôležitých záujmov subjektu osobných údajov, ako aj iných osôb, ak nie je možné získať písomný súhlas prvého.
  4. V medzinárodných dohodách.
  5. Ak sa získa súhlas na cezhraničný prenos osobných údajov z predmetu PND.
    súhlas s cezhraničným prenosom osobných údajov

Dôležitý bod

V prítomnosti povolenia od subjektu PND, vPodľa federálneho zákona č. 152 je cezhraničný prenos osobných údajov povolený. Toto povolenie predpokladá, že osoba je informovaná o tom, že osobe, ktorá sa s ňou osobne vzťahuje, bude poskytnutá zahraničnej zmluvnej strane. Potreba získať takýto dokument pri zasielaní informácií krajinám, ktoré poskytujú primeranú ochranu, nie je v regulačnom akte stanovená. Je však dôležité, aby subjekt informoval prevádzkovateľa o zamýšľaných činnostiach.

Verejná politika

Aby sa zabránilo problémom, operátor označuje:

  1. Čo je cezhraničný prevod?
  2. Aká je množstvo poskytnutých informácií.
  3. Osoby, ktoré dostávajú informácie.

Prevádzkovateľ tiež oznámi spoločnosti Roskomnadzor, žecezhraničný prenos osobných údajov. Toto sa vykonáva vyplnením / vykonaním zmien v oznámení. Oznámenie označuje krajiny, ktoré dostali informácie. Pred spracovaním informácií je predmetná PNP upovedomená o nadchádzajúcej operácii. Toto ustanovenie sa odráža v politike, zmluve alebo inom dokumente, s ktorým človek môže čítať.

implementácia cezhraničného prenosu osobných údajov, čo to je

Vnútorné predpisy

V miestnych dokumentoch prevádzkovateľ odráža:

  1. Právne odôvodnenie poskytovania osobných informácií zahraničným subjektom. Predovšetkým existuje zoznam regulačných aktov, na základe ktorých sa spracovávajú a odosielajú informácie.
  2. Predpisy o cezhraničnom prenose osobných údajov.
  3. Opis opatrení a ochranných zariadení, vrátane technických a kryptografických.

dohoda

Prevádzkovateľ uzatvorí dohodu s organizáciouktoré sa použijú pri cezhraničnom prenose osobných údajov, čo znamená prijatie povinnosti spracovateľa zachovávať dôvernosť informácií, dodržiavať požiadavky na ochranu údajov a zabezpečiť ich bezpečnosť. Zmluva tiež špecifikuje zoznam akcií spáchaných stranami.

cezhraničný prenos osobných údajov

Používanie ochranných prostriedkov

Je zodpovednosťou prevádzkovateľa vykonať sériuopatrenia na zabránenie neoprávnenému prístupu k osobným informáciám v procese práce s informáciami. V tomto prípade je dovolené používať necertifikované kryptografické ochranné pomôcky v dôsledku:

  1. Požiadavky dohovoru ETS č. 108, článok 12.2, ktorá neumožňuje vytvárať obmedzenia a zavádzať osobitnú kontrolu informačných tokov smerujúcich na územie cudzieho štátu na základe zásady ochrany integrity súkromných vecí.
    predpisov o cezhraničnom prenose osobných údajov
  2. Prítomnosť špeciálnych podmienok pre vývoz finančných prostriedkov z územia Ruska, ktoré zahŕňajú šifrovacie nástroje.
  3. Špecifiká legislatívy cudzej krajiny, do ktorej sa dováža kryptografické zariadenia, špecifiká získania povolení od príslušných zahraničných orgánov na to.

Federálny zákon č. 242

Ako bolo uvedené vyššie, v roku 2014 bol prijatý zákon, ktorý zmenil viacero nariadení, pokiaľ ide o objasnenie pravidiel spracúvania osobných informácií v informačných a telekomunikačných sieťach. Zákon č. 242 dopĺňa zákon č. 152 s požiadavkou, aby prevádzkovateľ v procese zhromažďovania údajov, a to aj prostredníctvom internetu, zabezpečil systematizáciu, zaznamenávanie, hromadenie, špecifikáciu, ukladanie a vyhľadávanie pomocou databáz nachádzajúcich sa v Rusku. Táto požiadavka nemusí byť splnená, ak sa osobné údaje spracovávajú na:

  1. Dosiahnutie cieľov stanovených v medzinárodnej dohode alebo v zákone, aby prevádzkovateľ vykonával právomoci, povinnosti a funkcie, ktoré mu boli pridelené.
  2. Správa spravodlivosti, vykonanie súdneho príkazu, akt iného orgánu alebo zamestnanca, ktorý podlieha výkonu popravy podľa noriem ruského práva.
  3. Výkon právomocí federálnymi,regionálne, mestské výkonné inštitúcie, štruktúry zahrnuté v mimorozpočtových štátnych fondoch, organizácie zapojené do poskytovania služieb na štátnej a miestnej úrovni.
    cezhraničný prenos osobných údajov 2016
  4. Vykonávať profesionálne úlohy novináraMediálna činnosť (legálna), literárna, vedecká a iná tvorivá práca. V tomto prípade by sa mala splniť podmienka neprípustnosti porušenia záujmov iných osôb.

Ako ukazuje prax v súčasnostiCezhraničný prenos informácií je účinným a pohodlným nástrojom na interakciu. Ak sa používajú správne, môžu operátori znížiť náklady na spracovanie informácií v rámci Ruska.

Čítajte viac: