Об Уполномоченном органе по защите прав субъектов персональных данных

28.01.1981г. рядом государств, входящих в Совет Европы, была принята Конвенция Совета Европы «О защите физических лиц при автоматизированной обработке персональных данных». В 2001 году Российская Федерация присоединилась к Конвенции, возложив на себя обязательства по приведению в соответствие с нормами европейского права Российского законодательства в области защиты прав субъектов персональных данных.

В дальнейшем, Федеральным законом от 01.01.2001 года Конвенция была ратифицирована.

Следующим шагом в реализации вышеназванных обязательств стало принятие Федерального закона от 01.01.2001г. «О персональных данных».

Где же место Российской Федерации в решении данного вопроса и каково отношение к вопросу защиты персональных данных в других государствах Европы и США, можно проследить по таблице (см. презентацию).

Целью Федерального закона от 01.01.2001г. «О персональных данных» является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Законом определены:

- основные понятия, касающиеся обработки персональных данных;

- принципы и условия обработки персональных данных;

- согласие субъекта на обработку персональных данных;

- права субъекта ПД;

- трансграничная передача ПД;

- особенности обработки ПД в государственных и муниципальных информационных системах;

- обязанности оператора, осуществляющего обработку ПД;

- порядок уведомления Уполномоченного органа об обработке (о намерении осуществлять обработку) персональных данных;

- контроль и надзор за обработкой персональных данных.

Федеральный закон в ч.1 ст.23 определил Уполномоченный орган по защите прав субъектов персональных данных (цитирую: «Уполномоченным органом по защите прав субъектов персональных данных, на который возлагается обеспечение контроля и надзора за соответствием обработки персональных данных требованиям настоящего Федерального закона, является федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере информационных технологий и связи».

В настоящее время функции Уполномоченного органа возложены на Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).

Роскомнадзор находится в ведении Министерства связи и массовых коммуникаций Российской Федерации, которое осуществляет контроль и координацию деятельности Уполномоченного органа.

Основными функциями Уполномоченного органа можно назвать:

- государственный контроль и надзор за обработкой персональных данных;

- работа по рассмотрению обращений субъектов персональных данных;

- ведение реестра операторов, обрабатывающих (намеревающихся обрабатывать) персональные данные;

- международное сотрудничество в области защиты ПД;

- деятельность по защите прав субъектов ПД;

- участие в совершенствовании нормативного правового регулирования защиты прав субъектов персональных данных.

Исходя из функций, основными задачами Уполномоченного органа являются:

- обеспечение государственного контроля и надзора за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области обработки персональных данных;

- ведение реестра операторов, осуществляющих обработку персональных данных, а также проверка сведений, содержащихся в уведомлении об обработке персональных данных;

- рассмотрение обращений субъектов персональных данных и принятие в пределах своих полномочий решений по результатам рассмотрения;

- подготовка предложений по совершенствованию нормативного правового регулирования в области защиты прав субъектов персональных данных;

- организация международного сотрудничества по вопросам деятельности в области защиты прав субъектов персональных данных.

Для осуществления функций по контролю и надзору за соблюдением прав субъектов ПД Закон наделяет Уполномоченный орган определенными правами (ч.2 ст 23), а именно:

1. Запрашивать у физических или юридических лиц информацию, необходимую для реализации своих полномочий.

2. Осуществлять проверку сведений, содержащихся в уведомлениях об обработке персональных данных, или привлекать для осуществления такой проверки иные государственные органы в пределах их полномочий.

3. Требовать от оператора блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных.

4. Принимать в установленном законодательством Российской Федерации порядке меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований ФЗ «О персональных данных».

5. Обращаться в суд с исковым заявлением в защиту прав субъектов персональных данных и представлять интересы субъекта персональных данных в суде.

6. Направлять заявление в орган, осуществляющий лицензирование деятельности оператора, для рассмотрения вопроса о принятие мер по приостановлению действия или аннулирования соответствующей лицензии.

7. Направлять в органы прокуратуры, другие правоохранительные органы материалы для решения вопроса о возбуждении уголовных дел по признакам преступлений, связанных с нарушением прав субъектов персональных данных.

8. Вносить в Правительство Российской Федерации предложения о совершенствовании нормативного правового регулирования защиты прав субъектов персональных данных.

9. Привлекать к административной ответственности лиц, виновных в нарушении ФЗ «О персональных данных».

Обязанности Роскомнадзора и его территориальных органов, как Уполномоченного органа:

1. Организовывать в соответствии с требованиями ФЗ «О персональных данных» защиту прав субъектов персональных данных

2. Рассматривать жалобы и обращения граждан и юридических лиц по вопросам, связанным с обработкой персональных данных, а также принимать в пределах своих полномочий решения по результатам рассмотрения указанных жалоб и заявлений

3. Вести реестр операторов

4. Осуществлять меры, направленные на совершенствование защиты прав субъектов персональных данных

5. Принимать в установленном законодательством Российской Федерации порядке по представлению федерального органа исполнительной власти уполномоченного в области обеспечения безопасности, или федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации, меры по приостановлению или прекращению обработки персональных данных

6. Информировать государственные органы, а также субъектов персональных данных по их обращениям или запросам о положении дел в области защиты прав субъектов персональных данных

7. Выполнять иные, предусмотренные законодательством Российской Федерации, обязанности.

Информация по субъектам и объектам государственного надзора (контроля) в области персональных данных (по предпоследнему слайду презентации).