Оказание услуг по обработке персональных данных

реализации мероприятий по созданию системы защиты персональных данных для нужд ГОКУ «ЦСПН г. Мурманска».  Услуги по защите информации в компьютерных и технических средствах прочих от  Оказание услуг по защите информации.

В настоящее время ни для кого не секрет, что базы данных операторов связи, которые используются ими для осуществления расчетов с абонентами, содержат сведения личного характера. Такие сведения подпадают под действие законодательства Российской Федерации в области персональных данных. В нижеприведенном материале поговорим о том, какие требования должны выполнять операторы связи, осуществляющие деятельность с персональными данными абонентов и пользователей услуг связи.
Прежде всего дадим определение такому понятию, как персональные данные. Согласно п. 1 ст. 3 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) персональными данными является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Под оператором персональных данных согласно п. 2 ст. 3 Закона о персональных данных понимается государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Организации связи подпадают под категорию операторов, занимающихся обработкой персональных данных, которой на основании п. 3 ст. 3 Закона о персональных данных признается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая:
- сбор, запись, систематизацию;
- накопление, хранение;
- уточнение (обновление, изменение), извлечение;
- использование, передачу (распространение предоставление, доступ);
- обезличивание, блокирование, удаление, уничтожение персональных данных.
Принципы обработки персональных данных закреплены в ст. 5 Закона о персональных данных.
Так, согласно ч. 1 названной статьи обработка персональных данных должна осуществляться на законной и справедливой основе.
Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
В соответствии с ч. 6 ст. 5 Закона о персональных данных при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.

Рубрикатор :: Безопасность, связь и коммуникации :: Защита информации :: Оказание услуг по созданию системы защиты персональных данных.21 декабря 2015

Не допускаются:
- обработка персональных данных, несовместимая с целями сбора персональных данных (ч. 2 ст. 5 Закона о персональных данных);
- объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой (ч. 3 ст. 5 Закона о персональных данных).
В силу ч. 7 ст. 5 Закона о персональных данных хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
Согласие субъекта персональных данных
Обработка персональных данных может осуществляться оператором связи только с согласия субъектов персональных данных. В случае получения согласия от представителя субъекта персональных данных оператор проверяет его полномочия на дачу согласия от имени этого субъекта.
Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, в том числе в случае реализации оператором своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. На это указывает п. 5 ч. 1 ст. 6 Закона о персональных данных.
Отметим, что данная норма Закона о персональных данных носит общий характер. Специальная норма, касающаяся непосредственно операторов связи, содержится в пп. "и" п. 53 Правил оказания услуг местной, внутризоновой, междугородной и международной телефонной связи, утвержденных Постановлением Правительства Российской Федерации от 18 мая 2005 г. N 310. Согласно данному пункту в заключаемом договоре указывается согласие (отказ) абонента на доступ к услугам внутризоновой, междугородной и международной телефонной связи и на предоставление сведений о нем другим операторам связи для оказания таких услуг (для договоров оказания услуг местной телефонной связи).

Во всех тендерах есть крайний срок подачи и рассмотрения заявки , поэтому для участия в «Оказание услуг по защите персональных данных» вы должны подать свою заявку до 23.12.2013.

Таким образом, независимо от того что оператор связи использует данные абонента в целях исполнения заключенного договора, он обязан получить согласие абонента на передачу сведений третьим лицам (например, Постановлением ФАС Восточно-Сибирского округа от 28 мая 2008 г. N А78-4877/07-С1-4/220-Ф02-2114/08 по делу N А78-4877/07-С1-4/220).
Следует обратить внимание читателей на то, что согласие абонентов на передачу сведений следует получать не только операторам, оказывающим услуги местной, внутризоновой, междугородной и международной связи, но и операторам, предоставляющим другие услуги связи, например:
- оказание услуг подвижной связи (пп. "е" п. 19 Правил оказания услуг подвижной связи, утвержденных Постановлением Правительства Российской Федерации от 25 мая 2005 г. N 328);
- оказание телематических услуг связи (п. 4 Правил оказания телематических услуг, утвержденных Постановлением Правительства Российской Федерации от 10 сентября 2007 г. N 575);
- другое.
При этом согласие абонента-гражданина на обработку его персональных данных в целях осуществления оператором связи расчетов за оказанные услуги связи, а также рассмотрения претензий не требуется.
Согласно ч. 4 ст. 9 Закона о персональных данных в случаях, предусмотренных названным Законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:
- его фамилию, имя, отчество, адрес, данные документа, удостоверяющего личность (номер, сведения о дате выдачи и выдавшем его органе);
- фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
- наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;
- цель обработки персональных данных с указанием их полного перечня;
- перечень действий с персональными данными, на совершение которых дается согласие субъекта персональных данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;
- перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
- срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
- подпись субъекта персональных данных.
Согласие на передачу личных данных третьим лицам включается в текст договора на оказание услуг связи.
Отметим, что организации связи также работают с персональными данными своих работников. Так, работодатель использует персональные данные сотрудников при начислении заработной платы, удержании налога на доходы физических лиц, расчете взносов в Пенсионный фонд Российской Федерации, передает их с помощью средств автоматизации.
При поступлении на работу сотрудники представляют эти данные кадровой службе организации связи. В этом случае организация работает с персональными данными в рамках заключенного с работником трудового или гражданско-правового договора, и, следовательно, ей не нужно получать согласие работника, поскольку для работников в отличие от абонентов нет законодательно установленных норм, которые обязывали бы оператора связи - работодателя получать такое согласие.
Обратите внимание! Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Законом.
Обязанности, возникающие при обработке персональных данных
Согласно ч. 1 ст. 22 Закона о персональных данных оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных ч. 2 ст. 22 Закона о персональных данных.
Для операторов связи отдельного исключения для освобождения от подачи уведомления не предусмотрено, поэтому обратимся к общим основаниям.
Согласно ч. 2 ст. 22 Закона о персональных данных оператор связи вправе осуществлять

О защите и обработке персональных данных Клиентов и Контрагентов. общества с ограниченной ответственностью «МФО».  лица и индивидуального предпринимателя, вступившее в договорные отношения по оказанию услуг с ООО «МФО».


Лот № 1. Предмет договора: Оказание услуг по защите персональных данных.  Место поставки товара, выполнения работ, оказания услуг: Приволжский федеральный округ Саратовская обл.

14090 Оказание услуг по защите информационных систем персональных данных. Бюджетное учреждение здравоохранения Омской области "Клиническая офтальмологическая больница имени В.П. Выходцева".


Общие правила документооборота

3.1. Общие правила организации документооборота. 3.1.1. Движение документов в учреждении с момента их получения или создания до завершения исполнения или

Общий контроль за исполнением поручений и документооборотом осуществляется уполномоченным на то  к Правилам внутреннего контроля. и документооборота.

Подробнее...

Заявление прокуроры о законности вынесенного решения

При этом заявление в защиту прав, свобод и законных интересов гражданина может быть подано прокурором только  Если в нарушении закона усматриваются признаки преступления, прокурор выносит постановление о возбуждении уголовного дела.

Прокурор проверяет законность и обоснованность таких решений в ряде случаев только тогда, когда к нему  Установив новые обстоятельства, прокурор в течение трёх месяцев со дня их обнаружения подаёт заявление в суд, вынесший решение.

Подробнее...

Роль юристов в обеспечении законности и правопорядка

Правоохранительные органы и их роль в обеспечении законности и правопорядка. Категория: Государство и право. Тип: Реферат.

Критерием оценки роли законности должно быть то, как она способствует  Таким образом, правопорядок и законность – цель и результат правового  деятельности профессионалов-юристов выступает работа по их обеспечению (укреплению).

Подробнее...

Какие задатки были до этого жизни рахметова

Образ Рахметова производил неизгладимое впечатление на читателей и служил образцом для подражания. Мечтой каждого революционера было вести такой же образ жизни, какой вел Рахметов.

Как действующее лицо Рахметов появляется в главе "Особенный человек". В других главах его имя только упоминается.  Мечта о революции для Рахметова руководство к действию, ориентир всей личной жизни.

Подробнее...