Новая редакция закона о ПД: нужно ли нам бояться?

Статья взята с habrahabr.ru. Показалась мне довольно интересной и решил выложить здесь.

В конце июля Президент подписал законопроект о внесении поправок в федеральный закон «О персональных данных». Закон этот был опубликован в «Российской газете» 27 июля, и тогда же вступил в силу. Вдобавок, ему придана еще и «обратная сила»: действие его распроостраняется и на те правоотношения, которые возникли с 1 июля. Принятию предшествовала бурная дискуссия: несколько специалистов в области информационной безопасности обратились к Президенту с открытым письмом, в котором призвали его закон ни в коем случае не подписывать. По мнению подписантов письма, предлагаемые поправки не соответствуют конвенции Совета Европы «О защите физических лиц при автоматизированной обработке персональных данных», хотя целью проекта было именно выполнение ее требований.
Read more

Проект для системных администраторов и ИТ-специалистов, посвященного проблеме защиты персональных данных

Сегодня нашел ресурс, который помогает немного освоится с проблемой защиты персональных данных. Называется проект «7 Уровней Защиты Персональных Данных«.

Персональные данные. Moodle.

Необходимые данные для регистрации: Имя, Фамилия, город, страна — обезличенные и не являются ПДн. Если учитель добавит к ним фото, не соответствующее ГОСТу персональных данных (с поворотом или наклоном головы, к примеру) или даже школу и класс, то данные все равно остаются не полными и не являются ПДн, значит и согласие не нужно. Ее описывать не нужно (в не зависимости где находится система). С другой стороны, в любом случае, у системы «другой хозяин», и Вам ее все равно не нужно описывать…

Персональные данные. Военкомат.

Военкомату, в поликлинику и милиции можно передавать без получения согласия.

Ссылки: решение Верховного суда с полной мотивировкой

 

Персональные данные. Публикация данных учителей на сайте.

Данный вопрос регламентирует з-н об образовании (ст.5 п.1 пп2-3). Если речь идет о публикации данных об образовании и квалификации педагога — никакого согласия не надо.

Персональные данные. Можно ли запрашиваемые ПД передавать в муниципалитет?

Если следовать Закону, то муниципалитет — сторонняя организация, и вы должны перед передачей подписать с ним договор о неразглашении им полученных персональных данных.

Персональные данные. Предоставление персональных данных поликлиннике.

Образовательному учреждению без договора с поликлинникой по закону нельзя давать персональные данные учащихся (необходимо подписать школе соответствующее соглашение). Основание приказ Минздравсоцразвития и ссылкой на 152-ФЗ о защите ПД. Т.о. в поликлинику можно данные передавать без получения согласия представителей ребенка.

Персональные данные. Журналирование действий пользователей с ПДн.

Журналирования, например в программе Школьный офис, в среде Windows, Аверс-Бухгалтерия и т.д. Что именно мы должны записывать/сохранять? Как это должно выглядеть?

Read more

Персональные данные. Регистрация запросов к ПД.

Необходимо регистрировать лишь запросы — Росконадзора и субъектов ПДн. Передачу другим организациям может регистрироваться, но в данный момент это не обязательно — если есть правове обоснование для передачи ПДн.

Персональные данные. Какие школьные данные общедоступны?

Например Федеральный Закон «Об образовании»

Статья 32. Компетенция и ответственность образовательного учреждения

4. Образовательное учреждение обеспечивает открытость и доступность следующей информации:

1) сведения:

о персональном составе педагогических работников с указанием уровня образования и квалификации;

5. Информация, указанная в пункте 4 настоящей статьи, подлежит размещению на официальном сайте образовательного учреждения в сети «Интернет» и обновлению в течение тридцати дней со дня внесения соответствующих изменений.

Порядок размещения в сети «Интернет» и обновления информации об образовательном учреждении, в том числе содержание и форма ее представления, устанавливается Правительством Российской Федерации.
(п. 5 введен Федеральным законом от 08.11.2010 N 293-ФЗ)

Таким образом ФИО, образование, квалификация — должны быть размещены на сайте.

Это как раз та самая ситуация, когда » … если иное не предусмотрено другим ФЗ «.

А фото, дата рождения и прочие изыски действительно по желанию.

← Предыдущая страницаСледующая страница →