Roskomnadzor a emis orientări cu privire la prelucrarea datelor cu caracter personal - stiri politica, stiri

Această prevedere este relevantă pentru un număr mare de resurse și servicii online care colectează date personale ale utilizatorilor de pe Internet.

1. Prezenta recomandare elaborat în scopul de a dezvolta abordări standardizate la structura și forma unui document care definește politica operatorului cu privire la prelucrarea datelor cu caracter personal (în continuare - Politica).

2. Conceptele de bază utilizate în liniile directoare:

3. În politica ar trebui să includă următoarele componente structurale:

3.1. dispoziţii generale

În această secțiune, se recomandă să se descrie politica de atribuire, și de asemenea, să includă conceptele de bază utilizate în ea (prelucrarea datelor cu caracter personal, operatorul, persoana vizată, confidențialitatea datelor personale, și așa mai departe. D.), Lista drepturile fundamentale și obligațiile operatorului și subiectul (e) de personal date.

3.2. scopul colectării datelor cu caracter personal

Prelucrarea datelor cu caracter personal ar trebui să fie limitată la realizarea obiectivelor specifice, pre-definite și legitime. Nu este permisă prelucrarea datelor cu caracter personal, care este incompatibil cu scopul colectării datelor personale.

3.3. Baza legală a datelor cu caracter personal

baza de date cu caracter personal juridic este o colecție de acte juridice în conformitate cu care și în conformitate cu care operatorul efectuează prelucrarea datelor cu caracter personal.

Pot fi menționate ca temeiurile juridice pentru prelucrarea datelor cu caracter personal:

3.5. Procedura și condițiile de prelucrare a datelor cu caracter personal

În această secțiune, se recomandă să se specifice o listă de acțiuni comise de către operator cu datele personale ale subiecților și a metodelor utilizate de către operator a datelor cu caracter personal și ceea ce privește prelucrarea datelor cu caracter personal.

În plus, operatorul are dreptul de a transfera date cu caracter personal organismelor de anchetă și de investigare, alte organisme autorizate în baza prevăzute de legislația românească.

De asemenea, este recomandat să se precizeze informații cu privire la respectarea cerințelor privind confidențialitatea datelor personale, art stabilite. 7 din Legea federală „privind protecția datelor personale“, precum și informații cu privire la adoptarea unor măsuri de către operator în conformitate cu partea. 2, art. 18.1 h. 1 lingura. 19 din Legea federală „privind protecția datelor personale“.

Condițiile de încetare a prelucrării datelor cu caracter personal poate fi atingerea scopul prelucrării datelor cu caracter personal, expirarea autorizației sau retragerea consimțământului datelor personale supuse la prelucrarea datelor sale cu caracter personal, precum și identificarea prelucrării ilegale a datelor cu caracter personal.

Stocarea datelor cu caracter personal, se recomandă să fie efectuată într-o formă care să permită să se determine subiectul datelor cu caracter personal nu mai mult decât este necesar de scopul prelucrării datelor cu caracter personal, cu excepția cazurilor în care perioada de stocare a datelor cu caracter personal este stabilit prin lege federală, tratate la care, un beneficiar sau un garant în care face obiectul personal date.

Se recomandă să se indice calendarul [3] stocarea datelor cu caracter personal.

În cazul în care stocarea datelor cu caracter personal a datelor cu caracter personal, operatorul trebuie să utilizeze o bază de date situate pe teritoriul românesc, în conformitate cu partea. 5, art. 18 din Legea federală „privind protecția datelor personale“.

Se recomandă să se precizeze alți termeni și condiții de păstrare a datelor cu caracter personal, inclusiv prelucrarea datelor cu caracter personal, fără utilizarea de automatizare.

3.6. Actualizarea, corectarea, eliminarea și distrugerea datelor cu caracter personal, răspunsurile la subiectele de cereri de acces la date cu caracter personal

În cazul confirmării inexactitățile de date cu caracter personal sau ilegalitatea prelucrării acestora, datele lor cu caracter personal fac obiectul actualizării de către operator, și prelucrarea ar trebui încheiată, respectiv [4].

La atingerea în scopul prelucrării datelor cu caracter personal, precum și în cazul retragerii consimțământului subiectului datelor cu caracter personal la prelucrarea datelor cu caracter personal vor fi distruse în cazul în care:

altfel furnizate de către o parte care, beneficiar sau garant pentru care face obiectul datelor cu caracter personal;
operatorul nu are dreptul la un tratament fără consimțământul subiectului datelor cu caracter personal pe motive prevăzute de Legea federală „privind protecția datelor personale“ sau alte legi federale;
altfel furnizate de către orice alt acord între operator și subiectul datelor cu caracter personal.
Operatorul este obligat să informeze persoana vizată personal sau informațiile sale reprezentative cu privire la prelucrarea datelor cu caracter personal efectuate de acesta pe tema cererii acesteia din urmă. [5]

Se recomandă să se includă în regulamentul de politică (e) pentru a răspunde la solicitările / manipulare a subiecților datelor cu caracter personal și a reprezentanților acestora, autoritățile competente cu privire la inexactitatea datelor cu caracter personal, prelucrarea ilegalitatea, retragerea consimțământului și accesul la date cu caracter personal fac obiectul datelor sale, precum și forma corespunzătoare de interogări / reclamații .

[1] Cm. 6 № 152-FZ "date personale"

[2] C. 3 linguri. 6 № 152-FZ "date personale"

[3] Data exactă (ziua, luna, anul) și baza (condiție), apariția care va determina incetarea prelucrarii datelor cu caracter personal.

[4] Cm. 21 № 152-FZ "date personale"

[5] Cm. 20 № 152-FZ "date personale"

articole similare