[an error occurred while processing this directive] Принципы и условия обработки персональных данных

© 2002—2020 Информационно-юридический портал FLEXA.RU

При перепечатке и (или) использовании материалов сайта FLEXA.RU ссылка на источник обязательна.
Адрес исходного документа: http://www.flexa.ru/law/zak/zak079-2.shtml
[an error occurred while processing this directive]Коммерческое право

Федеральный закон "О персональных данных"

    
             Глава 2. Принципы и условия обработки персональных данных
     
Статья 5. Принципы обработки персональных данных
       1. Обработка персональных данных должна осуществляться на основе принципов:
       1) законности целей и способов обработки персональных данных и добросовестности;
       2) соответствия целей обработки персональных данных целям, заранее определенным 
и заявленным при сборе персональных данных, а также полномочиям оператора;
       3) соответствия объема и характера обрабатываемых персональных данных, способов 
обработки персональных данных целям обработки персональных данных;
       4) достоверности персональных данных, их достаточности для целей обработки, 
недопустимости обработки персональных данных, избыточных по отношению к целям, 
заявленным при сборе персональных данных;
       5) недопустимости объединения созданных для несовместимых между собой целей баз 
данных информационных систем персональных данных.
       2. Хранение персональных данных должно осуществляться в форме, позволяющей 
определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, 
и они подлежат уничтожению по достижении целей обработки или в случае утраты 
необходимости в их достижении.
       
Статья 6. Условия обработки персональных данных
       1. Обработка персональных данных может осуществляться оператором с согласия 
субъектов персональных данных, за исключением случаев, предусмотренных частью 2 
настоящей статьи.
       2. Согласие субъекта персональных данных, предусмотренное частью 1 настоящей 
статьи, не требуется в следующих случаях:
       1) обработка персональных данных осуществляется на основании федерального 
закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, 
персональные данные которых подлежат обработке, а также определяющего полномочия 
оператора;
       2) обработка персональных данных осуществляется в целях исполнения договора, 
одной из сторон которого является субъект персональных данных;
       3) обработка персональных данных осуществляется для статистических или иных 
научных целей при условии обязательного обезличивания персональных данных;
       4) обработка персональных данных необходима для защиты жизни, здоровья или иных 
жизненно важных интересов субъекта персональных данных, если получение согласия 
субъекта персональных данных невозможно;
       5) обработка персональных данных необходима для доставки почтовых отправлений 
организациями почтовой связи, для осуществления операторами электросвязи расчетов с 
пользователями услуг связи за оказанные услуги связи, а также для рассмотрения претензий 
пользователей услугами связи;
       6) обработка персональных данных осуществляется в целях профессиональной 
деятельности журналиста либо в целях научной, литературной или иной творческой 
деятельности при условии, что при этом не нарушаются права и свободы субъекта 
персональных данных;
       7) осуществляется обработка персональных данных, подлежащих опубликованию в 
соответствии с федеральными законами, в том числе персональных данных лиц, замещающих 
государственные должности, должности государственной гражданской службы, персональных 
данных кандидатов на выборные государственные или муниципальные должности.
       3. Особенности обработки специальных категорий персональных данных, а также 
биометрических персональных данных устанавливаются соответственно статьями 10 и 11 
настоящего Федерального закона.
       4. В случае, если оператор на основании договора поручает обработку персональных 
данных другому лицу, существенным условием договора является обязанность обеспечения 
указанным лицом конфиденциальности персональных данных и безопасности персональных 
данных при их обработке.
       
Статья 7. Конфиденциальность персональных данных
       1. Операторами и третьими лицами, получающими доступ к персональным данным, 
должна обеспечиваться конфиденциальность таких данных, за исключением случаев, 
предусмотренных частью 2 настоящей статьи.
       2. Обеспечение конфиденциальности персональных данных не требуется:
       1) в случае обезличивания персональных данных;
       2) в отношении общедоступных персональных данных.
       
Статья 8. Общедоступные источники персональных данных
       1. В целях информационного обеспечения могут создаваться общедоступные источники 
персональных данных (в том числе справочники, адресные книги). В общедоступные источники 
персональных данных с письменного согласия субъекта персональных данных могут 
включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, 
сведения о профессии и иные персональные данные, предоставленные субъектом 
персональных данных.
       2. Сведения о субъекте персональных данных могут быть в любое время исключены из 
общедоступных источников персональных данных по требованию субъекта персональных 
данных либо по решению суда или иных уполномоченных государственных органов.
       
Статья 9. Согласие субъекта персональных данных на обработку своих персональных 
данных
       1. Субъект персональных данных принимает решение о предоставлении своих 
персональных данных и дает согласие на их обработку своей волей и в своем интересе, за 
исключением случаев, предусмотренных частью 2 настоящей статьи. Согласие на обработку 
персональных данных может быть отозвано субъектом персональных данных.
       2. Настоящим Федеральным законом и другими федеральными законами 
предусматриваются случаи обязательного предоставления субъектом персональных данных 
своих персональных данных в целях защиты основ конституционного строя, нравственности, 
здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности 
государства.
       3. Обязанность предоставить доказательство получения согласия субъекта 
персональных данных на обработку его персональных данных, а в случае обработки 
общедоступных персональных данных обязанность доказывания того, что обрабатываемые 
персональные данные являются общедоступными, возлагается на оператора.
       4. В случаях, предусмотренных настоящим Федеральным законом, обработка 
персональных данных осуществляется только с согласия в письменной форме субъекта 
персональных данных. Письменное согласие субъекта персональных данных на обработку 
своих персональных данных должно включать в себя:
       1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного 
документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и 
выдавшем его органе;
       2) наименование (фамилию, имя, отчество) и адрес оператора, получающего согласие 
субъекта персональных данных;
       3) цель обработки персональных данных;
       4) перечень персональных данных, на обработку которых дается согласие субъекта 
персональных данных;
       5) перечень действий с персональными данными, на совершение которых дается 
согласие, общее описание используемых оператором способов обработки персональных 
данных;
       6) срок, в течение которого действует согласие, а также порядок его отзыва.
       5. Для обработки персональных данных, содержащихся в согласии в письменной форме 
субъекта на обработку его персональных данных, дополнительное согласие не требуется.
       6. В случае недееспособности субъекта персональных данных согласие на обработку 
его персональных данных дает в письменной форме законный представитель субъекта 
персональных данных.
       7. В случае смерти субъекта персональных данных согласие на обработку его 
персональных данных дают в письменной форме наследники субъекта персональных данных, 
если такое согласие не было дано субъектом персональных данных при его жизни.
       
Статья 10. Специальные категории персональных данных
       1. Обработка специальных категорий персональных данных, касающихся расовой, 
национальной принадлежности, политических взглядов, религиозных или философских 
убеждений, состояния здоровья, интимной жизни, не допускается, за исключением случаев, 
предусмотренных частью 2 настоящей статьи.
       2. Обработка указанных в части 1 настоящей статьи специальных категорий 
персональных данных допускается в случаях, если:
       1) субъект персональных данных дал согласие в письменной форме на обработку своих 
персональных данных;
       2) персональные данные являются общедоступными;
       3) персональные данные относятся к состоянию здоровья субъекта персональных 
данных и их обработка необходима для защиты его жизни, здоровья или иных жизненно 
важных интересов либо жизни, здоровья или иных жизненно важных интересов других лиц, и 
получение согласия субъекта персональных данных невозможно;
       4) обработка персональных данных осуществляется в медико-профилактических целях, 
в целях установления медицинского диагноза, оказания медицинских и медико-социальных 
услуг при условии, что обработка персональных данных осуществляется лицом, 
профессионально занимающимся медицинской деятельностью и обязанным в соответствии с 
законодательством Российской Федерации сохранять врачебную тайну;
       5) обработка персональных данных членов (участников) общественного объединения 
или религиозной организации осуществляется соответствующими общественным 
объединением или религиозной организацией, действующими в соответствии с 
законодательством Российской Федерации, для достижения законных целей, предусмотренных 
их учредительными документами, при условии, что персональные данные не будут 
распространяться без согласия в письменной форме субъектов персональных данных;
       6) обработка персональных данных необходима в связи с осуществлением правосудия;
       7) обработка персональных данных осуществляется в соответствии с 
законодательством Российской Федерации о безопасности, об оперативно-розыскной 
деятельности, а также в соответствии с уголовно-исполнительным законодательством 
Российской Федерации.
       3. Обработка персональных данных о судимости может осуществляться 
государственными органами или муниципальными органами в пределах полномочий, 
предоставленных им в соответствии с законодательством Российской Федерации, а также 
иными лицами в случаях и в порядке, которые определяются в соответствии с федеральными 
законами.
       4. Обработка специальных категорий персональных данных, осуществлявшаяся в 
случаях, предусмотренных частями 2 и 3 настоящей статьи, должна быть незамедлительно 
прекращена, если устранены причины, вследствие которых осуществлялась обработка.
       
Статья 11. Биометрические персональные данные
       1. Сведения, которые характеризуют физиологические особенности человека и на 
основе которых можно установить его личность (биометрические персональные данные), могут 
обрабатываться только при наличии согласия в письменной форме субъекта персональных 
данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.
       2. Обработка биометрических персональных данных может осуществляться без 
согласия субъекта персональных данных в связи с осуществлением правосудия, а также в 
случаях, предусмотренных законодательством Российской Федерации о безопасности, 
законодательством Российской Федерации об оперативно-розыскной деятельности, 
законодательством Российской Федерации о государственной службе, уголовно-
исполнительным законодательством Российской Федерации, законодательством Российской 
Федерации о порядке выезда из Российской Федерации и въезда в Российскую Федерацию.
       
Статья 12. Трансграничная передача персональных данных
       1. До начала осуществления трансграничной передачи персональных данных оператор 
обязан убедиться в том, что иностранным государством, на территорию которого 
осуществляется передача персональных данных, обеспечивается адекватная защита прав 
субъектов персональных данных.
       2. Трансграничная передача персональных данных на территории иностранных 
государств, обеспечивающих адекватную защиту прав субъектов персональных данных, 
осуществляется в соответствии с настоящим Федеральным законом и может быть запрещена 
или ограничена в целях защиты основ конституционного строя Российской Федерации, 
нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и 
безопасности государства.
       3. Трансграничная передача персональных данных на территории иностранных 
государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, 
может осуществляться в случаях:
       1) наличия согласия в письменной форме субъекта персональных данных;
       2) предусмотренных международными договорами Российской Федерации по вопросам 
выдачи виз, а также международными договорами Российской Федерации об оказании 
правовой помощи по гражданским, семейным и уголовным делам;
       3) предусмотренных федеральными законами, если это необходимо в целях защиты 
основ конституционного строя Российской Федерации, обеспечения обороны страны и 
безопасности государства;
       4) исполнения договора, стороной которого является субъект персональных данных;
       5) защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных 
данных или других лиц при невозможности получения согласия в письменной форме субъекта 
персональных данных.
       
Статья 13. Особенности обработки персональных данных в государственных или 
муниципальных информационных системах персональных данных
       1. Государственные органы, муниципальные органы создают в пределах своих 
полномочий, установленных в соответствии с федеральными законами, государственные или 
муниципальные информационные системы персональных данных.
       2. Федеральными законами могут быть установлены особенности учета персональных 
данных в государственных и муниципальных информационных системах персональных 
данных, в том числе использование различных способов обозначения принадлежности 
персональных данных, содержащихся в соответствующей государственной или муниципальной 
информационной системе персональных данных, конкретному субъекту персональных данных.
       3. Права и свободы человека и гражданина не могут быть ограничены по мотивам, 
связанным с использованием различных способов обработки персональных данных или 
обозначения принадлежности персональных данных, содержащихся в государственных или 
муниципальных информационных системах персональных данных, конкретному субъекту 
персональных данных. Не допускается использование оскорбляющих чувства граждан или 
унижающих человеческое достоинство способов обозначения принадлежности персональных 
данных, содержащихся в государственных или муниципальных информационных системах 
персональных данных, конкретному субъекту персональных данных.
       4. В целях обеспечения реализации прав субъектов персональных данных в связи с 
обработкой их персональных данных в государственных или муниципальных информационных 
системах персональных данных может быть создан государственный регистр населения, 
правовой статус которого и порядок работы с которым устанавливаются федеральным 
законом.
[an error occurred while processing this directive]