Kaj je čezmejni prenos osebnih podatkov?
V pogojih razvoja in globalizacije interneta se število ozemeljskih omejitev za komercialne dejavnosti vsak dan zmanjšuje. Kljub precej zapleteni zunanjipolitični situaciji narašča število domačih podjetij, ki sodelujejo s tujimi partnerji. Neobstoj teritorialnih meja zahteva uvedbo enotnih pravil za interakcijo vseh strank v odnosu. Zlasti to zadeva proces izmenjave osebnih podatkov. Nadalje razmislimo o tem, kako se opravi čezmejni prenos osebnih podatkov.
Vsebina
2016 leto
Trenutno zakonodaja nima jasnih pravil za izmenjavo informacij s tujimi kolegi. Kot začetni normativni akt na področju komunikacij je veljal Zvezni zakon št. 152. Ta zakon ureja izvajanje čezmejnega prenosa osebnih podatkov. Kaj je to? Ta dejavnost se razume kot zagotavljanje osebnih podatkov na ozemlju tuje države, tujega državnega organa, fizične ali pravne osebe. Leta 2014 je bil sprejet Zvezni zakon št. 242. Začetek veljave 01.sent. 2016 Ta regulativni akt je uvedel nekatere spremembe zakonov v smislu pojasnitve pravil za obdelavo osebnih podatkov v informacijskih in komunikacijskih omrežjih. Vendar pa je bil predlog predložen Državni dumi št. 596277-6 o prilagoditvi čl. 4 zveznega zakona № 242. V skladu s temi spremembami je bilo obdobje od začetka veljavnosti preložen na januar 2015 V tem času, zato je število zvezni zakon 242 je že v veljavi že več kot eno leto.
Omejitve
Zvezni zakon št. 152 določa prepovedi, do katerih pride do čezmejnega prenosa osebnih podatkov. To so omejitve, povezane z zagotavljanjem zaščite ustavnega sistema RF, zdravja, morale, interesov in pravic prebivalstva, ohranjanja varnostne in obrambne sposobnosti države. Hkrati FZ št. 152 ne določa nobenih drugih pravil. Zlasti ni pogojev, po katerih bi države, ki zagotavljajo ustrezno varstvo osebnih podatkov, omejile čezmejni prenos osebnih podatkov. To so države, ki delujejo kot udeleženci konvencije ETS št. 108, kot tudi tiste, ki so navedene na seznamu, ki ga je odobril Roscomnadzor št. 274.
Izjeme
Zvezni zakon št. 152 določa primere, v katerih je navedeno, da se lahko kljub pomanjkanju ustreznega varstva osebnih podatkov prenesejo čezmejni osebni podatki. To so razmere:
- Predvideno v zveznem zakonu, če zagotavljanje informacij, potrebnih za zaščito ustavnih načel, varnostne in obrambne zmogljivosti države, trajnostno delovanje prometne infrastrukture je za zaščito interesov družbe, posameznika in države, iz nezakonitega vmešavanja.
- Ko se pogodba izvrši, je udeleženec nosilec predloženih informacij.
- Ko je bilo potrebno, da se zagotovi varovanje zdravja, življenja in drugih pomembnih interesu subjekta osebnih podatkov, kot tudi druge osebe, če je mogoče pridobiti pisno soglasje prvi.
- V mednarodnih sporazumih.
- Ko je prejeto soglasje za čezmejni prenos osebnih podatkov iz predmeta PND.
Pomembna točka
Če obstaja dovoljenje iz predmeta PND, je v skladu z Zveznim zakonom št. 152 dovoljen čezmejni prenos osebnih podatkov. To dovoljenje predpostavlja, da se osebi obvesti, da bodo informacije, ki se nanašajo nanj osebno, zagotovljene tujim nasprotnim strankam. Potreba po pridobitvi takega dokumenta pri pošiljanju informacij državam, ki zagotavljajo ustrezno zaščito, ni določena v normativnem aktu. Kljub temu je pomembno, da upravljavec o domnevnih dejanjih obvesti subjekt.
Javna politika
Da bi se izognili težavam, operator opozarja:
- Za kaj gre za čezmejni prenos?
- Kakšen je obseg zagotovljenih informacij.
- Osebe, ki prejmejo informacije.
Operater obvesti tudi Roskomnadzor, da bo opravil čezmejni prenos osebnih podatkov. To storite tako, da izpolnite / spremenite obvestilo. Obvestilo vključuje države, ki prejmejo informacije. Pred obdelavo informacij je subjekt DRP obveščen o prihodnjem postopku. Ta določba se odraža v politiki, pogodbi ali drugem dokumentu, s katerim se oseba lahko seznani.
Notranji predpisi
V lokalnih dokumentih upravljavec odraža:
- Pravna podlaga za zagotavljanje osebnih podatkov tujim subjektom. Naveden je zlasti seznam normativnih aktov, na podlagi katerih se obdeluje in pošilja informacije.
- Uredba o čezmejnem prenosu osebnih podatkov.
- Opis dejavnosti in zaščitna oprema, vključno s tehničnimi in kriptografskimi.
Pogodba
Upravljavec sklene pogodbo z organizacijo, katere čezmejni prenos osebnih podatkov, ki se proizvaja, kar pomeni, da davek na sprejetje trener zaupnosti informacij, da izpolnjujejo zahteve za varstvo podatkov, da se zagotovi njihova varnost. V pogodbi je tudi naveden seznam ukrepov, ki jih storijo stranke.
Uporaba zaščitne opreme
Naloge operaterja vključujejo izvajanje številnih ukrepov za preprečevanje nepooblaščenega dostopa do osebnih podatkov med delom z informacijami. Ob istem času je dovoljeno uporabiti neskrita kriptografska zaščitna sredstva zaradi:
- Zahteve za ETS števila Konvencije 108, člen 12.2, ki ne omogočajo, da ustvarjajo omejitve in uvede poseben nadzor pretoka informacij na ozemlju tuje države na podlagi načela varstva nedotakljivosti zasebne zadeve.
- Obstoj posebnih pogojev za izvoz sredstev z ozemlja Rusije, vključno s šifrirnimi orodji.
- Posebna zakonodaja tuje države, v kateri je uvožena kriptografska oprema, za to potrebuje dovoljenje pristojnih tujih organov.
FZ št. 242
Kot je navedeno zgoraj, je bil leta 2014 sprejet zakon, ki je spremenil številne regulativne akte za pojasnitev pravil za obdelavo osebnih podatkov v informacijskih in telekomunikacijskih omrežjih. FZ№ 242 dopolnjuje Zvezni zakon № 152 zahteva, da postopek zbiranja podatkov, vključno z internetom, mora upravljavec zagotoviti sistematizacija, snemanje, shranjevanje, predelavo, shranjevanje in iskanje s pomočjo podlag, ki se nahajajo na ozemlju Rusije. Te zahteve ni mogoče izpolniti, če se obdelujejo osebni podatki za:
- Doseganje ciljev, določenih v mednarodnem sporazumu ali zakonu, za izvajanje pooblastil, dolžnosti in funkcij, ki jih ima izvajalec.
- Izvršitev sodnega varstva, izvršitev sodne odločbe, akt drugega organa ali uslužbenca, ki je predmet izvršbe v skladu s postopkom, določenim v pravilih ruskega prava.
- Uresničevanje pooblastil zveznih, regionalnih in občinskih izvršnih institucij za energetiko, struktur, vključenih v zunajzakonske državne sklade, organizacij, ki sodelujejo pri zagotavljanju storitev na državni in lokalni ravni.
- Opravlja strokovne naloge novinarske ali medijske dejavnosti (pravne), književnega, znanstvenega in drugega ustvarjalnega dela. Hkrati je treba izpolniti pogoj nedopustnosti kršitve interesov drugih oseb.
Kot kaže praksa, je čezmejni prenos informacij zdaj učinkovito in priročno orodje za interakcijo. S pravilno uporabo lahko operaterji zmanjšajo stroške pri obdelavi informacij znotraj Rusije.
- Zakon z dne 9. oktobra 1992 N 3612-I "Osnove zakonodaje Ruske federacije za kulturo"…
- Kakšna bi morala biti politika glede obdelave osebnih podatkov v skladu z zakonom?
- Preklic odobritve za obdelavo osebnih podatkov: vzorec, posledice
- Opis 152-FZ `O osebnih podatkih` z najnovejšimi spremembami
- Soglasje k obdelavi osebnih podatkov: posebnosti uporabe zakonodaje
- Upravičen lastnik je ... Identifikacija upravičenega lastnika
- Zakon o shranjevanju osebnih podatkov z enostavnimi besedami. Varstvo osebnih podatkov v Rusiji
- FZ 242 o varstvu osebnih podatkov. Zvezni zakon 242 (Zvezni zakon o osebnih podatkih): spremembe in…
- Odgovornost za razkritje osebnih podatkov je upravna in kazenska. Zvezni zakon Ruske federacije z…
- Zvezni zakon "o carinski ureditvi Ruske federacije": vsebina in značilnosti
- Zvezni zakon Ruske federacije z dne 27. julija 2006 "O osebnih podatkih". FZ št. 152:…
- Art. 24 Ustave Ruske federacije s pripombami
- Politika obdelave osebnih podatkov organizacij in institucij
- Informacijska logistika in njegove funkcije
- Pravno varstvo informacij.
- Struktura zvezne varnostne službe Rusije
- Kaj je obdelava osebnih podatkov? Primer vloge za odobritev
- Pravna podlaga za obdelavo osebnih podatkov: vzorec
- Zakon o varstvu osebnih podatkov: vsebina. Zvezni zakon o osebnih podatkih z dne 27. julija 2006 N…
- Hitrost prenosa podatkov v internetu
- Osebni podatki: kaj morate vedeti o tem