Проект Федерального закона Российской Федерации «О персональных данных»


Федеральный закон О персональных данных


Глава 1. Общие положения
Статья 1. Основные понятия, используемые в настоящем Федеральном законе В настоящем Федеральном законе используются следующие понятия: персональные данные - любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу; субъект персональных данных - идентифицированное или идентифицируемое физическое лицо, в отношении которого осуществляются сбор и обработка персональных данных; обработка персональных данных - отдельные действия или операции, выполняемые с персональными данными, или совокупность таких выполняемых с применением средств автоматизации или без их применения действий, как запись, организация, накопление, хранение, обновление или изменение, извлечение, обезличивание, уничтожение персональных данных; информационная система персональных данных - информационная система, как она определена в законодательстве Российской Федерации об информации, информационных технологиях и защите информации, в которой осуществляется обработка персональных данных; оператор - оператор информационной системы персональных данных, являющийся органом государственной власти или органом местного самоуправления, юридическим или физическим лицом, осуществляющим работу с информационной системой персональных данных на законных основаниях и определяющим цели, содержание и применение результатов обработки персональных данных; распространение персональных данных - обнародование персональных данных через средства массовой ин
формации, размещение их в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным для неограниченного круга лиц каким-либо иным способом; блокирование персональных данных - временное прекращение извлечения и (или) использования персональных данных; уничтожение персональных данных - действия, в результате которых невозможно в дальнейшем восстановить содержание персональных данных в информационной системе либо в результате которых уничтожаются материальные носители, содержащие персональные данные; обезличивание персональных данных - действия, в результате которых образуются данные, не позволяющие идентифицировать субъект персональных данных; трансграничная передача персональных данных - предоставление оператором органу власти или лицу другого государства доступа к персональным данным; третье лицо - лицо, не являющееся субъектом персональных данных или оператором. Понятия «конфиденциальность» «информация», «доступ к информации», «информационно-телекоммуникационные сети», применяемые в настоящем Федеральном законе, используются в значениях, установленных федеральными законами, регулирующими отношения в области использования и защиты информации.
Статья 2. Цель настоящего Федерального закона
Целью настоящего Федерального закона является обеспечение защиты прав граждан на неприкосновенность частной жизни при сборе и обработке персональных данных, осуществляемое путем: установления общих принципов сбора и обработки персональных данных; определения прав субъектов персональных данных; определения обязанностей и ответственности операторов; установления условий трансграничной передачи персональных данных.
Статья 3. Сфера действия настоящего Федерального закона Настоящим Федеральным законом регулируются общественные отноше
ния, связанные со сбором и обработкой персональных данных с применением средств автоматизации или без их применения.
Нормативными правовыми актами Российской Федерации могут быть установлены особенности обработки персональных данных, осуществляемой без применения средств автоматизации. Действие настоящего Федерального закона не распространяется на отношения, возникающие при: сборе и обработке персональных данных физическими лицами исключительно для личных и семейных нужд; защите персональных данных, отнесенных в установленном порядке к государственной тайне, включая определение порядка их сбора, обработки, распространения и использования.
Статья 4. Законодательство Российской Федерации в области персональных данных Законодательство Российской Федерации в области персональных данных основано на Конституции Российской Федерации и состоит из настоящего Федерального закона, иных федеральных законов, а также иных нормативных правовых актов, принимаемых в соответствии с ними. Законодательством Российской Федерации, регулирующим отношения в сфере обороны страны, безопасности государства и охраны правопорядка, могут быть установлены особенности сбора и обработки персональных данных в органах государственной власти. Если международным договором Российской Федерации установлены иные правила, чем те, которые предусмотрены настоящим Федеральным законом, применяются правила международного договора.
Глава 2. Общие принципы и условия сбора и обработки персональных данных
Статья 5. Принципы сбора и обработки персональных данных Сбор и обработка персональных данных должны осуществляться добросовестным и законным способом. Персональные данные должны собираться для законных, предварительно определенных и заявленных целей и в дальнейшем не обрабатываться каким- либо образом, не совместимым с указанными целями.

Цель обработки персональных данных должна соответствовать полномочиям и компетенции оператора.

Обработка персональных данных для статистических, научных и иных аналогичных целей является допустимой при соблюдении гарантий по обеспечению прав субъектов персональных данных на неприкосновенность частной жизни. Объем и характер обрабатываемых персональных данных, а также способ обработки должны соответствовать целям, для которых они обрабатываются.
Персональные данные не должны быть избыточными для достижения целей обработки.
Оператор вправе получать от субъекта персональных данных только те персональные данные, которые необходимы для достижения цели их обработки. Персональные данные должны быть точными и актуальными и при необходимости обновляться. Персональные данные должны храниться в форме, позволяющей осуществлять идентификацию субъектов персональных данных, не дольше, чем этого требуют цели, для которых они накапливались, и подлежат уничтожению по достижении целей или утраты необходимости в их достижении.
6. Принципы сбора и обработки персональных данных, установленные настоящей статьей, в полном объеме распространяются на сбор и обработку сведений, характеризующих физиологические особенности организма человека, на основе которых его можно однозначно идентифицировать: отпечатки пальцев, отпечатки ладони, результаты анализа ДНК, цифровой образ лица, сетчатки глаза и другие (биометрические персональные данные).
Статья 6. Условия сбора и обработки персональных данных Обработка персональных данных может осуществляться оператором при наличии хотя бы одного из следующих условий: субъект персональных данных дал свое согласие на ее проведение; персональные данные обрабатываются на основании закона, предусматривающего такую обработку, устанавливающего ее цель, условия получения персональных данных и субъектов, персональные данные которых подлежат обработке;
персональные данные обрабатываются для статистических целей с их обязательным обезличиванием; обработка персональных данных необходима для защиты жизни и здоровья субъекта персональных данных; обрабатываемые персональные данные относятся к общедоступной информации. Обработка персональных данных должна осуществляться собственником информационной системы персональных данных. Собственник информационной системы персональных данных вправе на основании договора поручить обработку персональных данных оператору при условии обеспечения конфиденциальности персональных данных, подвергающихся обработке, в том же объеме и на тех же условиях, которые настоящим Федеральным законом установлены для собственника информационной системы персональных данных. Требование об обеспечении конфиденциальности персональных данных является существенным условием договора об оказании услуг по обработке персональных данных.
Статья 7. Конфиденциальность персональных данных Операторами и иными лицами, получающими доступ к персональным данным, должна обеспечиваться конфиденциальность таких данных, за исключением случаев, указанных в части 2 настоящей статьи. Обеспечение конфиденциальности персональных данных не требуется в случае: обезличивания персональных данных; согласия субъекта персональных данных на то, что к его персональным данным может быть обеспечен свободный доступ любых лиц. При этом его персональные данные становятся общедоступной информацией.
Статья 8. Согласие субъекта персональных данных предоставлять свои персональные данные Субъект персональных данных самостоятельно принимает решение о предоставлении кому-либо своих персональных данных.
Федеральными законами могут быть установлены случаи обязательного предоставления субъектом своих персональных данных.
Обработка персональных данных может проводиться только с согласия субъекта этих персональных данных, за исключением случаев, установленных настоящим Федеральным законом.
Обязанность представить доказательство получения согласия субъекта персональных данных на обработку его персональных данных лежит на операторе.
Настоящим Федеральным законом устанавливаются случаи, когда требуется получение письменного согласия субъекта персональных данных на обработку его персональных данных. Письменное согласие субъекта персональных данных на обработку его персональных данных должно включать: сведения, позволяющие идентифицировать субъекта персональных данных; сведения, позволяющие идентифицировать оператора, получающего согласие субъекта персональных данных; цель сбора и обработки персональных данных; перечень персональных данных, на обработку которых дается согласие субъекта персональных данных; период действия согласия субъекта персональных данных и условия его отзыва. В случае недееспособности субъекта персональных данных, согласие, требуемое в соответствии с настоящим Федеральным законом, дает его законный представитель. В случае смерти субъекта персональных данных согласие, требуемое в соответствии с настоящим Федеральным законом, дают его наследники. Лицо, обрабатывающее общедоступные персональные данные, по требованию уполномоченного органа по защите прав субъектов персональных данных должно представить доказательства, что обрабатываемые персональные данные относятся к общедоступной информации.
<< | >>
Источник: Макс Каневский. Мобильный дозор. ОSМыSливая политику. 2006

Еще по теме Проект Федерального закона Российской Федерации «О персональных данных»:

  1. Приложение 10 (к стр. 57, 74, 127) (ПРОЕКТ) РОССИЙСКАЯ ФЕДЕРАЦИЯ ФЕДЕРАЛЬНЫЙ ЗАКОН О ВНЕСЕНИИ ИЗМЕНЕНИЙ И ДОПОЛНЕНИЙ В СТАТЬИ 11 И 15 ФЕДЕРАЛЬНОГО ЗАКОНА «О СТАТУСЕ ВОЕННОСЛУЖАЩИХ»
  2. Статья 20. Обязанности оператора персональных данных, касающиеся ответа на запрос субъекта персональных данных
  3. Федеральный закон «О прокуратуре Российской Федерации»
  4. ФЗ «О ВНЕСЕНИИ ИЗМЕНЕНИЙ И ДОПОЛНЕНИЙ В ЗАКОН 8. ФЕДЕРАЛЬНЫЙ ЗАКОН от 31 декабря 1995 г. № 226-РОССИЙСКОЙ ФЕДЕРАЦИИ «О ГОСУДАРСТВЕННОЙ ПОШЛИНЕ»
  5. § 3. Федеральный конституционный закон «О судебной системе Российской Федерации»
  6. Закон Российской федерации О федеральных органах правительственной связи и информации
  7. РОССИЙСКАЯ ФЕДЕРАЦИЯ ФЕДЕРАЛЬНЫЙ ЗАКОН
  8. Таблица изменений и дополнений, внесенных в Федеральный закон "О введение в действие Уголовного кодекса Российской Федерации"
  9. 7. ФЕДЕРАЛЬНЫЙ КОНСТИТУЦИОННЫЙ ЗАКОН от 31 декабря 1996 г. № 1-ФКЗ «О СУДЕБНОЙ СИСТЕМЕ РОССИЙСКОЙ ФЕДЕРАЦИИ»
  10. 19. ПОСТАНОВЛЕНИЕ ПЛЕНУМА ВЫСШЕГО АРБИТРАЖНОГО СУДА РФ от 24 мая 1995 г. №« 20 «О ПРИМЕНЕНИИ ФЕДЕРАЛЬНОГО ЗАКОНА «О ВВЕДЕНИИ В ДЕЙСТВИЕ АРБИТРАЖНОГО ПРОЦЕССУАЛЬНОГО КОДЕКСА РОССИЙСКОЙ ФЕДЕРАЦИИ»
  11. Статья 11. Трансграничная передача персональных данных
  12. Приложение 4 (к стр. 46) Некоторые вопросы истории принятия Жилищного кодекса Российской Федерации и иных федеральных законов, связанных с жилищным обеспечением граждан и военнослужащих в современной России
  13. 74. КОНСТИТУЦИОННЫЙ СУД РОССИЙСКОЙ ФЕДЕРАЦИИ КАК СУДЕБНЫЙ ОРГАН КОНСТИТУЦИОННОГО КОНТРОЛЯ. РОЛЬ КОНСТИТУЦИОННОГО СУДА РОССИЙСКОЙ ФЕДЕРАЦИИ В ОБЕСПЕЧЕНИИ КОНСТИТУЦИОННОЙ ЗАКОННОСТИ В РОССИЙСКОЙ ФЕДЕРАЦИИ
  14. Статья 25. Ответственность за нарушение требований о защите персональных данных
  15. Статья 9. Особые категории персональных данных
  16. Статья 16. Регистрация информационных систем персональных данных
  17. 2. Федеральное Собрание Российской Федерации
  18. Статья 13. Право на возражение против обработки персональных данных
  19. Тема 22 ФЕДЕРАЛЬНОЕ СОБРАНИЕ РОССИЙСКОЙ ФЕДЕРАЦИИ: ГОСУДАРСТВЕННАЯ ДУМА И СОВЕТ ФЕДЕРАЦИИ