ГЛАВА 18 ПРАВОВОЕ РЕГУЛИРОВАНИЕ ИНФОРМАЦИОННЫХ ОТНОШЕНИЙ В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
18.1. Особенности информационных правоотношений, возникающих при производстве, передаче и потреблении персональных данных
В мире и в Европе отношения, связанные с обращением персональных данных, регулируются достаточно давно. Актуальность и своевременность принятия законов, регулирующих отношения в области защиты персональных данных, подтверждается зарубежным опытом.
Совет Европы принял 28 января 1981 г. в Страсбурге «Конвенцию о защите частных лиц в отношении автоматизированной обработки данных личного характера», которая вступила в силу 1 октября 1985 г.
Цель Конвенции - гарантировать на территории каждой страны каждому частному лицу, независимо от его национальности и места проживания, соблюдение его прав и основных свобод, и особенно его права на личную жизнь в аспекте автоматизированной обработки данных личного характера.
В Конвенции даны следующие определения:
данные личного характера - любая информация, относящаяся к физическому лицу, идентифицированному или которое может быть идентифицировано («информационный субъект»);
особые категории данных - данные личного характера, отражающие расовое происхождение, политические убеждения, религиозные верования или другие принципы, а также относящиеся к здоровью или сексуальной жизни;
автоматизированная обработка данных подразумевает операции, выполняемые с помощью автоматизированных процессов: запись данных, применение к этим данным логических и (или) арифметических операций, их идентификация, извлечение или распространение;
автоматизированная картотека - любая совокупность информации, являющейся объектом автоматизированной обработки;
владелец картотеки - физическое или юридическое лицо, публичная власть, служба или другой орган, которые компетентны в соответствии с национальным законодательством решать вопрос о конечной цели картотеки, какие категории данных личного характера должны регистрироваться и какие операции должны производиться.
Основные принципы охраны информации. Автоматически обрабатываемые персональные данные должны:
приобретаться и обрабатываться честным и законным образом;
храниться в конкретно установленных и законных целях и не использоваться каким-либо образом, не совместимым с этими целями;
быть полными, иметь прямое отношение к цели их сбора и не превышать по объему тех потребностей, для которых они хранятся;
быть точными и там, где это необходимо, поддерживаться на уровне современности;
храниться в форме, которая позволяет идентифицировать субъекта информации в течение времени, не превышающего потребности, для которых хранится информация.
Особые категории данных подлежат автоматической обработке только в том случае, если внутреннее право предоставляет надлежащие гарантии. То же самое относительно данных личного характера, связанных с уголовным осуждением.
В соответствии с установлениями указанной Конвенции любое лицо должно иметь возможность:
узнать о существовании автоматизированной картотеки данных личного характера, ее цели, а также личность, местонахождение и принцип назначения владельца картотеки;
получить в подходящее время, через любой срок, и без особых за-грат подтверждение наличия или отсутствия в автоматизированной картотеке данных личного характера, к нему относящихся, а также получить эти данные в надлежащей форме;
требовать в случае необходимости исправления или стирания данных, если они были обработаны с нарушением положений внутреннего законодательства и принципов данной Конвенции;
обратиться к следующей инстанции, если не было получено ответа на запрос о подтверждении, выдаче, исправлении или стирании.
Можно отступить от установлений Конвенции, когда такое отклонение, предусмотренное национальным законодательством, составляет необходимую меру в демократическом обществе:
394 Глава 18. Правовое регулирование отношении в области персон, данных
при защите безопасности государства, общественной безопасности, денежного обращения государства или при подавлении уголовных правонарушений;
при защите лицом, о котором идет речь, прав и свобод других.
Многие страны уже давно приняли законы в области зашиты прав субъектов персональных данных и создали на их основе не зависимые от правительства государственные органы по защите таких прав во главе с омбудсменом (от шведского «итЬис!» - представитель других лиц, уполномоченный). Эти органы, как правило коллегиальные, обычно называются «Комиссия по защите данных» или «Ва1а Рго!ес11оп Сотггшзюп». Впервые такой орган был введен в 1919 г. в Швеции, за ней последовали другие страны. Сегодня они действуют в Австралии, Австрии, Англии, Бельгии, Болгарии, Венгрии, Греции, Израиле, Испании, Канаде, Кипре, Гайане, Маврикии, Нидерландах, Филиппинах, Финляндии, Франции, ФРГ, Швеции, Швейцарии, Японии и в других странах.
В 1984 г. в Англии был принят «Акт о защите данных». Этим актом осуществляется защита персональных данных, обрабатываемых средствами ЭВМ. Вводятся понятия «персональныеданные», «регистратор персональных данных», «трибунал», «пользователь или держатель данных». Перечисляются семь принципов, используемых при обработке персональных данных.
Можно отметить также базовый нормативный правовой акт ФРГ от 20 декабря 1990 г. «О совершенствовании обработки данных и защите информации», который регулирует общественные отношения, возникающие в процессе накопления, переработки и использования персонифицированной информации (персональных данных).
Этот Закон определяет персональные данные как совокупность сведений о частной жизни или общественно-политической активности гражданина, прямо или косвенно^относящихся к физическомули-цу. Любые данные, позволяющие идентифицировать гражданина, относятся Законом к персонифицированной информации. Понятие «переработка информации» затрагивает правоотношения, возникающие в процессе корректировки, распространения, блокирования и уничтожения персонифицированной информации. Субъектами информационных правоотношений в данном случае являются физические и юридические лица, участвующие в процессах сбора, обработки и распространения персонифицированной информации.
18.1. Информационные правоотношения при обращении персон данных 395
Упомянутым Законом ФРГ предусматриваются различные способы формирования и зашиты информационных массивов, создаваемых как на базе современных средств вычислительной техники, так и на основе традиционных методов систематизации информации. Законом предусматриваются штрафные санкции за противоправное распространение информации о частной жизни лица, общественно-политической и профессиональной активности граждан. Контроль и надзор за соблюдением предписаний данного закона осуществляет служба Федерального уполномоченного по защите персональных данных.
Институт персональных данных в России только формируется. Активизации его формирования способствует Ишернет, в котором эти данные подлежат защите.
Основной целью данного института следует считать защиту основных прав и свобод человека и гражданина применительно к работе с информацией персонального характера.
Правовой базой настоящего института являются общепризнанные принципы и нормы международного права, международные договоры, в которых Россия участвует, Декларация прав и свобод человека и Конституция РФ.
Основные нормы Конституции РФ, направленные на защиту информации о личности, содержатся в следующих статьях.
«Статья 23
1. Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.
2. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебною решения».
«Статья 24
1. Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются.
2. Органы государственной власти и органы местного самоуправления, их должностные лица обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом».
В России действует базовый Федеральный закон, регулирующий отношения, связанные с защитой персональных данных, - «Об информации, информатизации и защите информации», которым введены сис-темообразующие нормы в области защиты персональных данных.
397
396
Глава 18. Правовое регулирование отношений в области персон, данных
18.1. Информационные правоотношения при обращении персон, данных
Закон определяет понятие персональных данных.
«Статья 2. Термины, используемые в настоящем Федеральном законе, их определения
...информация о гражданах (персональные данные) - сведения о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность»...
Этим Законом устанавливаются основные положения в области регулирования отношений, связанных с персональными данными.
В качестве одной из целей защиты информации Закон провозглашает (ст. 20):
защиту конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах;
сохранение государственной тайны, конфиденциальности документированной информации в соответствии с законодательством.
Законом устанавливается общий режим персональных данных.
«Статья 11. Информация о гражданах (персональные данные)
1. Перечни персональных данных, включаемых в состав федеральных информационных ресурсов, информационных ресурсов совместного ведения, информационных ресурсов субъектов Российской Федерации, информационных ресурсов органов местного самоуправления, а также получаемых и собираемых негосударственными организациями, должны быть закреплены на уровне федерального закона. Персональные данные относятся к категории конфиденциальной информации.
Не допускаются сбор, хранение, использование и распространение информации о частной жизни, а равно информации, нарушающей личную тайну, семейную тайну, тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений физического лица без его согласия, кроме как на основании судебного решения.
2. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации. Ог-. раничение прав граждан Российской Федерации на основе использования информации об их социальном происхождении, о расовой, национальной, языковой, религиозной и партийной принадлежности запрещено и карается в соответствии с законодательством.
3. Юридические и физические лица, в соответствии со своими полномочиями владеющие информацией о гражданах, получающие и ис-
пользующие ее, несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима зашиты, обработки и порядка использования этой информации.
4. Подлежит обязательному лицензированиюдеятельность негосударственных организаций и частных лиц, связанная с обработкой и предоставлением пользователям персональных данных. Порядок лицензирования определяется законодательством Российской Федерации.
5. Неправомерностьдеятельности органов государственной власти и организаций по сбору персональных данных может быть установлена в судебном порядке по требованию субъектов...».
Устанавливается порядок доступа граждан к информации о них.
«Статья 14. Доступ граждан и организаций к информации о них
1. Граждане и организации имеют право на доступ к документированной информации о них, на уточнение этой информации в целях обеспечения ее полноты и достоверности, имеют право знать, кто и в каких целях использует или использовал эту информацию. Ограничение доступа граждан и организаций к информации о них допустимо лишь на основаниях, предусмотренных федеральными законами.
2. Владелец документированной информации о гражданах обязан предоставить информацию бесплатно по требованию тех лиц, которых она касается. Ограничения возможны лишь в случаях, предусмотренных законодательством Российской Федерации.
3. Субъекты, представляющие информацию о себе для комплектования информационных ресурсов... имеют право бесплатно пользоваться этой информацией. -
4. Отказ владельца информационных ресурсов субъекту в доступе к информации о нем может быть обжалован в судебном порядке».
Федеральным законом «Об информации, информатизации и защите информации» предусматриваются также гарантии качества, надежности и профилирования информационных систем, обрабатывающих персональные данные.
«Статья 19. Сертификация информационных систем, технологий, средств их обеспечения и лицензирование деятельности по формированию и использованию информационных ресурсов
1. Информационные системы, базы и банки данных, предназначенные для информационного обслуживания граждан и организа-
399
398 Глава 18. Правовое регулирование отношений в области персон данных
18.2. Субъекты и объекты информационных правоотношений
ций, подлежат сертификации в порядке, установленном Законом Российской Федерации «О сертификации продукции и услуг».
2. Информационные системы органов государственной власти Российской Федерации и органов государственной власти субъектов Российской Федерации, других государственных органов, организаций, которые обрабатывают документированную информацию с ограниченным доступом, а также средства защиты этих систем подлежат обязательной сертификации. Порядок сертификации определяется законодательством Российской Федерации.
3. Организации, выполняющие работы в области проектирования, производства средств защиты информации и обработки персональных данных, получают лицензии на этот вид деятельности. Порядоклицензирования определяется законодательством Российской Федерации».
Регламентируется уровень акта, защищающего персональные данные.
«Статья 21. Защита информации
...Режим защиты информации устанавливается:
в отношении персональных данных - федеральным законом».
В развитие данной нормы в Государственной Думе подготовлен проект федерального закона «О персональных данных». Проектом закона предполагается устранить пробелы и повысить качество регулирования отношений, возникающих при работе с персональными данными независимо от применяемых средств обработки этой информации. Рассмотрим его подробнее.
Целями проекта федерального закона являются.
защита прав и свобод личности при использовании информации персонального характера и на этом основании защита персональных данных;
обеспечение законности работы с информацией персонального характера;
установление порядка формирования массивов информации персонального характера федеральными органами государственной власти, органами государственной власти субъектов Федерации, органами местного самоуправления, а также юридическими лицами, определяемыми Правительством РФ;
определение прав и обязанностей субъектов информации персонального характера и держателей (обладателей) массивов такой информации;
установление форм государственного регулирования и порядка работы с информацией персонального характера, а также условий обеспечения ее сохранности.
18.2. Субъекты и объекты информационных правоотношений
В качестве субъектов информационных правоотношений института персональных данных выступают:
субъект персональных данных (субъект) - человек, к которому относятся соответствующие персональные данные;
держатель (обладатель) массива персональных данных (держатель (обладатель) - федеральные органы государственной власти, органы государственной власти субъектов Федерации, органы местного самоуправления, а также юридические лица, определяемые Правительством РФ, осуществляющие работу с массивами персональных данных на законных основаниях;
получатель персональных данных (получатель) - юридическое лицо, орган государственной власти или местного самоуправления, которому раскрываются (передаются массивы) персональные данные.
К объектам информационных правоотношений относятся:
информация персонального характера (персональные данные) - зафиксированная на материальном носителе информация о конкретном человеке, отождествленная с конкретным человеком или которая может быть отождествлена с конкретным человеком, позволяющая идентифицировать этого человека прямо или косвенно, в частности посредством ссылки на идентификационный номер или на один или несколько факторов, специфичных для его физической, психологической, ментальной, экономической, культурной или социальной идентичности. К персональным данным относятся: биографические и опознавательные данные, личные характеристики, сведения о семейном положении, социальном положении, образовании, навыках, профессии, служебном положении, финансовом положении, состоянии здоровья и пр.;
перечень персональных данных - список категорий данных об одном субъекте, собираемых держателем (обладателем) массива персональных данных;
400
401
Ги»<1 18. Пр."'чвоере1> шрованис отношении в области персон, данных
18.3 Правовые основы работы с персональными данными
массив персональных данных - упорядоченная и организованная совок\ пность персональных данных неопределенного числа субъектов персональных данных, независимо от вида материатьного носителя информации и используемых средств их обработки (архивы, картотеки, элекфонные базы данных и т.п.). Вводятся следующие понятия:
режим конфиденциальности персональных данных - нормативно установленные правила, определяющие ограничения доступа, передачи и условия хранения персональных данных;
сбор персональных данных - документально оформленная процедура получения на законных основаниях персональных данных держателем (обладателем) массива персональных данных от субъектов этих данных либо из других источников в соответствии с действующим законодательством;
согласие субъекта персональных данных - свободно данное конкретное и сознательное указание о своей воле, в том числе письменно подтвержденное, которым субъект данных оповещает о своем согласии на проведение работы с его персональными данными;
передача персональных данных - предоставление персональных данных их держателем (обладателем) третьим лицам в соответствии с федеральным законодательством и международными договорами; трансграничная передача персональных данных - передача персональных данных их держателем (обладателем) другим держателям, находящимся под юрисдикцией других государств;
актуализация персональных данных - внесение изменений в персональные данные в порядке, установленном действующим законодательством;
блокирование персональных данных - временное прекращение передачи, уточнения, использования и уничтожения персональных данных;
уничтожение (стирание или разрушение) персональных данных -
действия держателя (обладателя) персональных данных по приведению этих данных в состояние, не позволяющее восстановить их содержание;
обезличивание персональных данных - изъятие из персональных данных той их части, которая позволяет отождествить их с конкретным человеком.
Директива ЕС 95/46/ЕС Европейского Парламента и Совета от 24 октября 1995 г. «О защите прав частных лиц применительно к обработке личных данных и о свободном движении таких данных»1 устанавливает следующие принципы обработки персональных данных;
персональные данные должны быть получены и обработаны добросовестным и законным образом;
персональные данные должны собираться для точно определенных объявленных и законных целей, не использоваться в противоречии с этими целями и в дальнейшем не обрабатываться каким-либо образом, не совместимым с данными целями;
персональные данные должны соответствовать целям, для которых они собираются и обрабатываются, и не быть избыточными в отношении этих целей;
персональные данные должны быть точными и в случае необходимости обновляться;
персональные данные должны храниться не дольше, чем этого требуют цели, для которых они накапливались, и подлежат уничтожению по достижении целей или минованию надобности в них;
для персональных данных, сохраняемых более длительные сроки в исторических или иных целях, должны быть установлены необходимые гарантии обеспечения их защиты;
не допускается объединение массивов персональных данных, собранных держателями (обладателями) в разных целях, для автоматизированной обработки информации.
18.3. Правовые основы работы с персональными данными
Работа с персональными данными может осуществляться держателем (обладателем) массива персональных данных только в случаях:
если субъект персональных данных недвусмысленно дал согласие на ее проведение;
если она необходима для выполнения федеральными органами государственной власти, органами государственной власти субъектов Федерации, органами местного самоуправления своей компетенции, установленной действующим законодательством;
если она нужна для достижения законных интересов держателей (обладателей) или третьей стороны, которой раскрыты персональные
' Официальный Журнал Европейских сообществ от 23 ноября 1995 г. № Ь.281. С. 31. Разд. 1 «Принципы, касающиеся качества данных». Ст. 6.
403
402 Глава 18. Правовое регулирование отношений в области персон, данных
18.3. Правовые основы работы с персональными данными
данные, имеющей лицензию на проведение работ с персональными данными, когда реализация этих интересов не препятствует осуществлению прав и свобод субъектов персональных данных применительно к их обработке;
когда она необходима для защиты жизненных интересов субъекта персональных данных;
когда она необходима для исполнения договора, в котором субъект персональных данных является стороной, или для принятия требуемых мер до заключения договора по просьбе субъекта;
если она необходима для выполнения задач правоохранительных органов на законных основаниях.
Правовой режим персональных данных
1. Персональные данные, находящиеся в ведении держателя (обладателя), относятся к конфиденциальной информации, кроме случаев, определенных законодательством РФ.
2. Держатель (обладатель) персональных данных обязан обеспечивать охрану персональных данных во избежание несанкционированного доступа к ним, их блокирования или передачи, а равно их случайного или несанкционированного уничтожения, изменения или утрагы.
3. Режим конфиденциальности персональных данных снимается в случаях:
обезличивания персональных данных;
по желанию субъекта персональных данных;
по истечении семидесятипятилетнего срока хранения персональных данных, если иное не предусмотрено требованиями субъекта персональных данных или действующим законодательством.
4. Правовой режим персональных данных, полученных в результате деятельности правоохранительных органов, устанавливается в соответствии с действующим законодательством.
5. Для некоторых категорий персональных данных лиц, занимающих высшие государственные должности, и кандидатов на эти должности в соответствующие периоды, в частности в период предвыборной кампании, может устанавливаться специальный правовой режим их персональных данных, обеспечивающий открытость персональных данных, имеющих общественную значимость.
6. По желанию субъекта для его персональных данных может быть установлен режим общедоступной информации (библиографические
справочники, телефонные книги, адресные книги, частные объявления, массивы данных для осуществления прямого маркетинга и т.д.).
7. С момента смерти субъекта персональных данных их правовой режим подлежит замене на режим архивного хранения или иной правовой режим, предусмотренный действующим законодательством.
8. Зашита персональных данных умершего лица может осуществляться другими лицами, в том числе наследниками, в порядке, предусмотренном действующим законодательством о защите чести, достоинства и деловой репутации, защите личной и семейной тайн.
Общедоступные массивы персональных данных
1. В целях информационного обеспечения общества могут создаваться общедоступные массивы персональных данных (справочники, телефонные книги, адресные книги и т.п.).
2. В общедоступные массивы персональных данных с письменного согласия субъекта могут включаться следующие персональные данные: фамилия, имя, отчество, год и место рождения, адрес, номер контактного телефона, сведения о профессии, иные сведения, предоставленные субъектом и (или) полученные из открытых источников, других общедоступных массивов персональных данных, если эти источники сформированы с согласия субъекта персональных данных.
3. Если персональные данные получены держателем (обладателем) общедоступного массива персональныхданных из открытых источников либо иных общедоступных массивов персональных данных, держатель (обладатель) общедоступного массива информирует субъекта о содержании его персональныхданных, об источниках получения и цели использования.
4. Персональные данные конкретного субъекта"безотлагательно исключаются держателем (обладателем) персональныхданных из общедоступного массива персональныхданных на основании распоряжения этого субъекта или решения правоохранительного органа.
5. Режим конфиденциальности для общедоступных массивов персональных данных не устанавливается.
Специальные категории персональных данных
1. Сбор, накопление, хранение и использование персональных данных, раскрывающих расовое или этническое происхождение, национальную принадлежность, политические взгляды, релшиозные или философские убеждения, а также касающихся состояния здоровья
404 Глава 18. Правовое регулирование отношении в области персон, данных
и сексуальных наклонностей, исключительно в целях выявления этих факторов, не допускаются.
2. Исключение могут составлять случаи, если:
субъект персональных данных дал явное согласие на сообщение и обработку таких данных;
обработка необходима для защиты жизненно важных интересов субъекта данных, иного лица или соответствующей группы лиц;
обработка осуществляется с надлежащими гарантиями специальной некоммерческой организацией в ходе ее законной деятельности в политических, философских или религиозных целях и относится исключительно к членам соответствующей организации или лицам, имеющим регулярный контакт с нею в связи с ее целями, и при условии, что данные не раскрываются третьей стороне без согласия субъектов данных;
обработка касается данных, которые сделан общедоступными субъект данных, или она необходима для осуществления действий в связи с судебными исками;
обработка данных требуется в целях превентивной медицины, медицинского диагноза, а также, если данные необходимы лицу, профессионально занимающемуся медицинской либо иной соответствующей деятельностью и обязанному согласно действующему законодательству сохранять профессиональную тайну.
18.4. Права субъекта персональных данных
Предоставление персональных данных
1. Субъект персональных данных самостоятельно решает вопрос о предоставлении кому-либо любых своих персональных данных за исключением случаев, установленных законом. Персональные данные предоставляются субъектом лично либо через доверенное лицо.
2. В целях реализации своих прав и свобод субъект предоставляет данные в объеме, определяемом законодательством, а также сведения об их изменениях в соответствующие федеральные органы государственной власти, органы государственной власти субъектов Федерации, органы местного самоуправления, имеющих право на работу с персональными данными в пределах их компетенции.
3. Перед предоставлением своих персональных данных субъект должен быть ознакомлен держателем (обладателем) массива персональных данных с перечнем собираемых данных, основаниями и целя-
405
18.4. Права субъекта персональных данных
ми их сбора и использования, с возможной передачей персональных данных третьей стороне, а также информирован об ином возможном использовании персональных данных.
Доступ субъекта к своим персональным данным
1. Субъект персональных данных имеет право знать о наличии у держателя (обладателя) относящихся к субъекту персональных данных и иметь к ним доступ. Право на доступ может быть ограничено только в случаях, предусмотренных законодательством РФ.
2. Информирование граждан о наличии персональных данных у держателей (обладателей) массивов данных осуществляется на основе общедоступного Реестра держателей (обладателей) массивов персональных данных, публикуемого в средствах массовой информации.
3. Информация о наличии и содержании персональных данных субъекта должна быть выдана ему держателем (обладателем) массива персональных данных в общедоступной документированной форме, четко и ясно выраженная, и не должна содержать персональных данных, относящихся к другим субъектам.
4. Персональные данные предоставляются их субъекту по его инициативе на основании письменного запроса субъекта и документа, удостоверяющего его личность, за плату, не превышающую затраты на поиск и выдачу информации. Информация о наличии персональных данных и сами персональные данные предоставляются субъекту данных в срок, не превышающий недели с момента подачи заявления.
5. Субъект персональных данных имеет право знакомиться с документами, содержащими сведения персонального характера о нем.
Внесение субъектом изменений в свои персональные данные
При наличии оснований, подтвержденных соответствующими документами, субъект персональных данных вправе требовать от держателя (обладателя) этих данных внесения изменений в свои персонть-ные данные.
Блокирование и снятие блокирования персональных данных
Если субъект персональных данных выявляет их недостоверное и-, или оспаривает правомерность действий в отношении его персона. п>-
406
407
Глава 18 Правовое регулирование отношении в области персон данных
18.5 Права и обязанности держателя по работе с персон, данными
ных данных, он вправе потребовать от держателя (обладателя) заблокировать эти данные.
Обжалование неправомерных действий в отношении персональных данных
Если субъект персональных данных считает, что в отношении его персональных данных совершены неправомерные действия, он вправе обжаловать эти действия в общем порядке, установленном действующим законодательством, либо обратиться с жалобой в уполномоченный орган государственной власти по персональным данным.
Порядок обращения в уполномоченный орган государственной власти по персональным данным
Обращение (жалоба, заявление, предложение) должно быть подано в письменной форме и содержать фамилию, имя, отчество и адрес субъекта персональных данных, наименование и адрес держателя (обладателя) массива персональных данных, чьи действия обжалуются, изложение существа действий или решений, нарушивших, по мнению субъекта, его права.
Возмещение убытков и (или) компенсация морального вреда
В случае установления неправомерности действий держателя (обладателя) массива персональных данных при работе с ними субъект данных имеет право на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
В случае передачи одних и тех же персональных данных от одного держателя (обладателя) к другому и невозможности определения конкретного виновника нанесения ущерба ответственность несет каждый держатель (обладатель) этих данных.
Ограничение прав субъекта на предоставление и получение своих персональных данных
Ограничение прав субъекта на предоставление и получение своих персональных данных возможно в отношении:
1) права предоставления субъектом своих персональных данных держателям (обладателям) массивов персональных данных - для субъектов персональных данных, допущенных к сведениям, составляю-
щим государственную тайну, - в пределах, установленных Законом РФ «О государственной тайне»;
2) права доступа субъекта к своим персональным данным, внесения в них изменений, блокирования своих персональных данных:
а) для персональных данных, полученных в результате оперативно-розыскной деятельности, за исключением случаев, когда эта деятельность проводится с нарушением действующего законодательства;
б) для персональных данных субъектов, задержанных по подозрению в совершении преступления, либо которым предъявлено обвинение по уголовному делу, либо к которым применена мера пресечения до предъявления обвинения, в органах, проводящих указанные действия;
в) для иных персональных данных в случаях, предусмотренных действующим законодательством.
18.5. Права и обязанности держателя (обладателя) по работе с массивами персональных данных
Полномочия (права и обязанности) держателей (обладателей) массивов персональных данных
1. Федеральные органы государственной власти, органы государственной власти субъектов Федерации, органы местного самоуправления имеют право выступать в качестве держателей (обладателей) массивов персональных данных и на работу с персональными данными в соответствии со своей компетенцией, установленной действующим законодательством.
2. Юридические лица имеют право на работу с персональными данными на основании решения Правительства РФ. "
Обязанности держателя (обладателя) массива персональных данных
\. Держатель (обладатель) массива персональных данных обязан:
получать персональные данные непосредственно от субъекта персональных данных, его доверенных лиц или из других законных источников;
обеспечивать режим конфиденциальности персональных данных, предусмотренных законодательством РФ;
определять и документально оформлять порядок работы служащих организационной структуры, осуществляющих работу с персональными данными массива, а также лиц, несущих юридическую ответствен-
409
408
Глава 18 Правовое регулирование отношении в области персон данных
18.5. Права и обязанности держателя по работе с персон, данными
ность за соблюдение режима конфиденциальности и сохранности персональных данных;
обеспечивать сохранность и достоверность персональных данных, а также установленный в нормативном порядке режим доступа к ним;
сообщать субъекту персональных данных информацию о наличии персональных данных о нем, а также предоставлять сами персональные данные в недельный срок после поступления от него запроса, за исключением случаев, предусмотренных законодательством РФ;
в случае отказа в предоставлении субъекту по его требованию информации о наличии персональных данных о нем, а также самих персональных данных, выдавать письменный мотивированный ответ в срок, не превышающий двух недель с момента обращения субъекта;
в двухнедельный срок представлять по запросам уполномоченного органа государственной власти по персональным данным или по правам человека информацию, необходимую для исполнения их полномочий.
2. Лица, которым персональные данные стали известны в силу их служебного положения, принимают на себя обязательства и несут ответственность по обеспечению конфиденциальности этих персональных данных. Такие обязательства остаются в силе и после окончания работы этих лиц с персональными данными в течение срока сохранения режима конфиденциальности.
Обязанности держателей (обладателей) персональных данных по составлению перечней персо/^1ьных данных
1. Федеральные органы государственной власти, органы государственной власти субъектов Федерации, органы местного самоуправления или уполномоченные ими структуры - держатели (обладатели), осуществляющие работу с персональными данными в пределах компетенции, установленной действующим законодательством, разрабатывают в соответствии со спецификой своей деятельности перечни персональных данных и руководствуются ими.
2. Указанные перечни согласовываются с Уполномоченным по правам субъектов персональных данных, регистрируются в этом органе и публикуются в Реестре держателей (обладателей) массивов персональных данных, ежегодно издаваемом этим органом. Данные пе-
речни устанавливают объем сведений, используемых федеральными органами государственной власти, органами государственной власти субъектов Федерации, органов местного самоуправления для реализации своей компетенции.
3. Порядок регистрации перечней персональных данных определяется Правительством РФ.
4. Держатели (обладатели) массивов персональных данных, осуществляющие работу с персональными данными по решению Правительства РФ, разрабатывают в соответствии со спецификой своей деятельности перечни персональных данных и согласовывают их с уполномоченным органом государственной власти по персональным данным.
5. Перечни персональных данных должны соответствовать целям сбора этих данных. Расширение установленных перечней для реализации целей иного характера не допускается.
Обязанности держателя (обладателя) массива персонажных данных
по блокированию, снятию блокирования и уничтожению
персональных данных
1. В случае выявления субъектом персональных данных их недостоверности или неправомерности действий с ними держателя (обладателя) массива персональных данных субъект может подать заявление держателю (обладателю) массива этих данных или обратиться к Уполномоченному по персональным данным. Держатель (обладатель) обязан принять к производству заявление субъекта и заблокировать его персональные данные с момента его получения на период проверки заявления.
2. В случае подтверждения недостоверности персональных данных держатель (обладатель) массива данных обязан на основании документов, представленных субъектом, исправить их и снять блокирование.
3. В случае установления неправомерности сбора персональных данных держатель (обладатель) обязан уничтожить соответствующие данные в срок, не превышающий трех дней с момента такого установления, и документально уведомить об этом субъекта персональных данных.
4. В случае взаимного признания правомерности действий с персональными данными или их достоверности держатель (обладатель) массива персональных данных обязан безотлагательно снять их блокирование.
411
410
Глава 18. Правовое регулирование отношении в области персон данных
18.5. Права и обязанности держателя по работе с персон данными
5. В случае несогласия держателя (обладателя) массива персональных данных с заявлением субъекта персональных данных конфликтные ситуации рассматриваются Уполномоченным по правам субъектов персональных данных или в административном либо судебном порядке.
При получении решения Уполномоченного по правам субъектов персональных данных, ответственного за ведение Регистра населения РФ, держатель (обладатель) обязан рассмотреть его, принять соответствующие меры и в месячный срок в письменной форме сообщить об этом Уполномоченному.
Обязанности органов государственной власти и органов местного самоуправления при взаимном обмене персональными данными
\. Органы государственной власти и органы местного самоуправления могут в своей деятельности использовать персональные данные, находящиеся у других государственных держателей (обладателей) персональных данных.
Перечни используемых данных регистрируются Уполномоченным по правам субъектов персональных данных.
2. Формирование сводных массивов персональных данных, полученных органами государственной власти или органами местного самоуправления от различных государственных держателей (обладателей) персональных данных, не допускается.
3. Контроль за использованием персональных данных, полученных органами государственной власти и органами местного самоуправления от других государственных держателей (обладателей) персональных данных, осуществляется Уполномоченным по правам субъектов персональных данных.
Организация государственного справочного обслуживания персональными данными
\. С целью организации справочного обслуживания физических и юридических лиц персональными данными Уполномоченный по правам субъектов персональных данных ведет регистр первичного учета физических лиц.
2. Уполномоченный по правам субъектов персональных данных организует справочное обслуживание физических и юридических лиц, органов государственной власти и органов местного самоуправления на основе данных регистра первичного учета персональных данных.
Передача персональных данных
1. Держатель (обладатель) массива персональных данных вправе передавать эти данные другому держателю (обладателю) без согласия субъекта персональных данных в случаях:
если цели использования персональных данных получателем этих данных соответствуют целям первоначального сбора данных;
крайней необходимости для защиты жизненно важных интересов субъекта персональных данных;
по запросу федеральных органов государственной власти, органов государственной влас ги субъектов Федерации, органов местного самоуправления, если запрашивающий орган компетентен запрашивать эти персональные данные;
на основании закона.
2. Передача персональных данных по просьбе субъекта данных либо третьей стороны, которой передаются данные, возможна для заключения и (или) исполнения договора, в котором субъект данных является стороной, либо для принятия необходимых мер до заключения договора по просьбе субъекта персональных данных.
3. Подтверждение согласия субъекта персональных данных на передачу его персональных данных третьей стороне для использования в целях, не соответствующих целям первоначального сбора, не требуется только в том случае, если оно было получено в процессе сбора этих данных. Держатель (обладатель) массива персональных данных обязан информировать субъекта персональных данных о передаче его персональных данных третьей стороне в любой форме в недельный срок.
4. Персональные данные передаются держателем (обладателем) массива персональных данных получателю в миним-альном объеме, необходимом для решения задач получателя. Передача производится во исполнение договора, заключаемого между держателем (обладателем) персональных данных и получателем, в котором документально фиксируются:
получатель информации;
основания для передачи персональных данных;
цель передачи;
состав и объем передаваемых данных;
сроки использования персональных данных (в пределах, установленных для обладателя (держателя), условия актуализации и обеспечения сохранности персональных данных.
413
Глава ! 8 Правовое регулирование ошошсний в области персон данных
18.5. Права и обязанности держателя по работе с персон, данным]
5. При передаче переональных данных на получателя данных возлагается обязанность соблюдения режима их конфиденциальности.
6. Персональные данные, собранные на средства государственного бюджета, передаются в органы государственной власти и организации бюджетной сферы бесплатно.
Трансграничная передача персональных данных
\, При трансграничной передаче персональных данных передающий данные российский держатель (обладатель) массива персональных данных исходит из наличия существующего соглашения между сторонами, согласно которому получающая сторона обеспечивает адекватный российскому уровень защиты прав и свобод субъектов персональных данных и охраны персональных данных.
2. Российская Федерация обеспечивает законные меры охраны находящихся на ее территории или передаваемых через ее территорию персональныхданных, исключающие их искажение и несанкционированное использование.
3. Передача персональныхданных российскими держателями (обладателями) массивов персональных данных в страны, не обеспечивающие адекватный российскому порядок зашиты прав и свобод субъектов персональныхданных, уровень охраны персональныхданных возможен при условии:
явно выраженного согласия субъекта персональныхданных на эту передачу;
необходимости передачи персональных данных для заключения и (или) исполнения контракта между субъектом и держателем (обладателем) массива персональных данных либо между держателем (обладателем) и третьей стороной в интересах субъекта персональных данных;
если передача необходима для защиты жизненно важных интересов субъекта персональных данных;
если персональные данные содержатся в общедоступном массиве персональных данных.
4 При передаче персональныхданных по глобальной информационной сети (Интернет и т.п.) держатель (обладатель) массива персональных данных, передающий такие данные, обязан обеспечить передачу необходимыми средствами защиты, в том числе конфиденциальное! и.
Обезличивание персональных данных
Для проведения статистических, социологических, исторических, медицинских и других научных и практических исследований держатель (обладатель) массива персональных данных обезличивает используемые данные, придавая им форму анонимных сведений. Режим конфиденциальности, устаноатенный для персональных данных, снимается.
Обезличивание должно исключать возможность идентификации субъекта персональных данных.
Хранение персональных данных
1. Персональные данные не должны храниться дольше, чем это необходимо для выполнения целей их сбора или дольше срока, предусмотренного лицензией. Сроки хранения могут продлеваться только в интересах субъекта персональныхданных или если это предусмотрено действующим законодательством.
По истечении срока хранения, достижении целей сбора персональных данных, истечении срока действия лицензии они подлежат уничтожению в течение двух недель, что подтверждается актом.
2. В случае принятия в установленном порядке решения о необходимости сохранения персональныхданных после истечения срока хранения, достижения целей их сбора или истечения срока действия лицензии, держатель (обладатель) массива персональныхданных обязан обеспечивать соответствующий режим хранения персональных данных и извещать об этом субъекта данных.
3. Определенные персональные данные (личные дела, метрические книги и др.) по миновании практической надобности в них могут оставаться на постоянном хранении, приобретая статус архивного документа либо иной статус, предусмотренный действующим законодательством.
Актуализация персональных данных
\. Держатель (обладатель) массива персональных данных вносит изменения в имеющиеся у него персональные данные при условии документального подтверждения достоверности новых данных:
в случаях, предусмотренных законом;
по собственной инициативе;
по инициативе субъекта персональных данных, персональные данные которого подлежат изменению.
414
Глава 18. Правовое регулирование отношений в области персон, данных
2. По требованию субъекта персональных данных изменения вносятся не позднее месячного срока с момента подачи им заявления. Внесение изменений по инициативе держателя (обладателя) осуществляется в соответствии с внутренними правилами.
18.6. Государственное регулирование работы с персональными данными
Формы государственного регулирования работы с персональными данными
Государство регулирует работу с персональными данными в следующих формах:
лицензирование работы с персональными данными;
учет и регистрация массивов персональных данных и их держателей (обладателей);
сертификация информационных систем и информационных технологий, предназначенных для обработки персональных данных;
заключение межгосударственных соглашений и соглашений федеральных органов государственной власти, органов государственной власти субъектов Федерации, органов местного самоуправления с зарубежными организациями о трансграничной передаче персональных данных.
Лицензирование работы с персональными данными
\. Лицензия на проведение работы с персональными данными выдается в порядке, установленном законодательством РФ.
В лицензии указываются:
цели сбора и использования персональных данных, режимы и сроки их хранения;
категории или группы субъектов персональных данных;
перечень персональных данных;
источники сбора персональных данных;
порядок информирования субъектов о сборе и возможной передаче их персональных данных;
меры по обеспечению сохранности и конфиденциальности персональных данных;
лицо, непосредственно ответственное за работу с персональными данными;
требования к наличию сертификатов на информационные системы, информационные технологии, предназначенные для обработки
18.6. Государственное регулирование работы с персональными данными 415
персональных данных, средства защиты информационных систем, информационных технологий и персональных данных.
2. Информационные продукты, содержащие персональные данные, а также информация, предоставляемая субъекту персональных данных, должны содержать указание (ссылку) на выданнуюлицензию.
Уполномоченный по правам субъектов персональных данных хранит сведения о держателях (обладателях) массивов персональных данных, которые получили лицензию.
Отзыв лицензии
Лицензия подлежит отзыву уполномоченным органом, выдавшим лицензию, в случаях:
нарушения условий лицензии;
подачи держателем (обладателем) массива персональных данных заявления о прекращении лицензируемой деятельности;
ликвидации и реорганизации в установленном действующим законодательством порядке юридического лица - держателя (обладателя) массива персональных данных;
по представлению органа по сертификации информационных систем, информационных технологий, предназначенных для обработки персональных данных;
по решению суда.
Регистрация массивов и держателей (обладателей) персональных данных
1. Массивы персональных данных и держатели (обладатели) этих массивов подлежат обязательной регистрации в уполномоченном органе государственной власти по персональным данным.
При регистрации фиксируются:
наименование массива персональных данных;
наименование и реквизиты держателя (обладателя) массива персональных данных, осуществляющего работу с массивом персональных данных (адрес, форма собственности, подчиненность, телефон, фамилия, имя, отчество руководителя, электронная почта, факс, адрес сервера в телекоммуникационной сети);
цели и способы сбора и использования персональных данных, режимы и сроки их хранения;
перечень собираемых персональных данных;
категории или группы субъектов персональных данных;
417
416 Глава 18. Правовое регулирование отношений в области персон, данных
18.7. Уполномоченным по правам субъектов персональных данных
источники сбора персональных данных;
порядок информирования субъектов о сборе и возможной передаче их персональных данных;
меры по обеспечению сохранности и конфиденциачьности персональных данных;
лицо, непосредственно ответственное за работу с персональными данными;
требования к наличию сертификатов на информационные системы, информационные технологии, предназначенные для обработки персональных данных, а также средства защиты информационных систем и персональных данных.
2. Массивы персональных данных, содержащие сведения, отнесенные к государственной тайне на основании Закона РФ «О государственной тайне», не регистрируются.
3. Уполномоченный по правам субъектов персональных данных ведет учет массивов персональных данных и держателей (обладателей) этих данных, включая и держателей массивов персональных данных, осуществляющих работу с персональными данными по лицензии.
Указанный орган ежегодно публикует Реестр держателей персональных данных для всеобщего сведения в средствах массовой информации.
Объединенный федеральный Реестр публикуется в общероссийских средствах массовой информации тиражом не менее 100 тыс. экземпляров.
18.7. Уполномоченный по правам субъектов персональных данных
Задачи Уполномоченного по правам субъектов персональных данных
Уполномоченный по правам субъектов персональных данных реализует государственные гарантии прав субъекта на защиту прав личности в области персональных данных в соответствии с общепризнанными принципами и нормами международного права, международными договорами, законами РФ.
Уполномоченный действует в пределах установленной компетенции и не вправе принимать решения, отнесенные к компетенции держателей (обладателей) массивов персональных данных.
Уполномоченный рассматривает конфликтные ситуации между держателем (обладателем) и субъектом персональных данных с использованием согласительных процедур.
Уполномоченный осуществляет:
регистрацию обращений к нему субъектов персональных данных; расследования по фактам нарушения порядка работы с персональными данными по обращениям субъектов, а также на основании анализа других источников информации;
информирование органов государственной власти и общественности о положении дел в области зашиты персональных данных;
представление Уполномоченному по правам человека в Российской Федерации предложений по развитию и совершенствованию нормативной базы, регламентирующей работу с персональными данными;
регистрацию массивов и держателей (обладателей) персональных данных - федеральных органов государственной власти, органов государственной власти субъектов Федерации, органов местного самоуправления, а также юридических и физических лиц, осуществляющих работу с персональными данными по лицензии;
ежегодную публикацию в средствах массовой информации с тиражом не менее 100 тыс. экземпляров объединенного Реестра держателей (обладателей) персональных данных Российской Федерации, включающего держателей (обладателей), осуществляющих работу с персональными данными по лицензии;
информирование Правительства РФ через Уполномоченного по правам человека в Россииской Федерации о фактах работы с персональными данными вне компетенции федеральных органов государственной власти, органов государственной власти субъектов Федерации, органов местного самоуправления, о дублировании в сборе персональных данных.
Уполномоченный имеет право:
беспрепятственно получать доступ к массивам персональных данных;
запрашивать и получать от держателя (обладателя) массива персональных данных любые необходимые сведения, документы и материалы;
проводить самостоятельно или совместно с компетентными органами и должностными лицами проверку деятельности держателей (обладателей) массивов персональных данных, относительно которых Уполномоченный располагает информацией о нарушениях прав субъекта;
вносить предложения об отзыве лицензии на проведение работ с персональными данными;
снимать или усшнавливать режим конфиденциальности персональных данных;
блокировать персональные данные.
14 Лак № -1420 Копылов
данных
418
419
Глава 18 Правовое рег> шрование отношении в области персон
18 7 Упо шомоченныи по правам субъектов персональных ланных
Уполномоченный обязан:
известить заявителя о результатах рассмотрения его заявления;
принять и направить держателю (обладателю) массива персональных данных, в действиях которого он усматривает нарушение прав субъекта, свое решение или рекомендации относительно возможных и необходимых мер восстановления нарушенных прав;
обратиться в суд с иском в защиту прав субъекта, нарушенных действиями или решениями держателя (обладателя) массива персональных данных,
вносить в компетентные органы представления о возбуждении дисциплинарного, административного или уголовного производства в отношении должностных лиц, в действиях которых усматриваются нарушения прав субъектов персональных данных;
по результатам работы представлять Президенту РФ, Федеральному собранию РФ и Председателю Правительства РФ ежегодный доклад о состоянии защиты прав субъектов персональных данных в Российской Федерации.
Уполномоченный не вправе заниматься публичной политической деятельностью, состоять членом политической партии или движения, а также заниматься какой-либо оплачиваемой деятельностью, кроме преподавательской, научной или творческой. Уполномоченный не может являться депутатом Федерального собрания РФ, другого органа представительной власти в течение всего срока полномочий.
Уполномоченный не вправе разглашать ставшие ему известными в процессе производства сведения о частной жизни субъекта и других лиц без их согласия.
Решение Уполномоченного, принятое по результатам производства, может быть обжаловано Уполномоченному по правам человека в Российской Федерации
Уполномоченным может быть назначен гражданин Российской Федерации, не моложе 35 лет, имеющий необходимую квалификацию и опыт работы в сфере информационных технологий и юриспруденции.
Уполномоченный назначается на должность указом Президента РФ.
Уполномоченный назначается сроком на 5 лет.
Одно и то же лицо не может быть назначено на должность Уполномоченного более двух сроков подряд.
Уполномоченный может быть досрочно освобожден от должности указом Президента РФ в случаях
прекращения гражданства Российской Федерации;
неспособности по состоянию здоровья или иным причинам выполнять свои обязанности,
вступления в законную силу обвинительного приговора суда в отношении Уполномоченного;
личного заявления о сложении полномочии.
В случае досрочного освобождения Уполномоченного от должности назначение нового Уполномоченного должно состояться в течение трех месяцев.
Счужба Уполномоченного по правам субъектов персональных данных
Деятельность Уполномоченного осуществляется с помощью рабочего аппарата - Службы Уполномоченного по правам субъектов персональных данных
В составе Службы Уполномоченного по правам субъектов персональных данных действует Научный центр по регистрации массивов персональных данных и заявлении (жалоб) субъектов персональных данных.
Научный центр по регистрации персональных данных осуществляет.
регистрацию массивов персональных данных и их держателей (обладателей);
получение и регистрацию заявлении субъектов персонсгтьных данных,
подготовку и издание реестров массивов персональных данных и держателей (обладателей) массивов,
контролирует полноту регистрации массивов персональных данных;
готовит и представляет Уполномоченному информацию для принятия решении в соответствии с установленной компетенцией
При.южение № I
ПРОГРАММА КУРСА «ИНФОРМАЦИОННОЕ ПРАВО»1 (для юридических вузов)
Раздел I. ВВОДНАЯ ЧАСТЬ
ТЕМА 1. ИНФОРМАЦИОННОЕ ОБЩЕСТВО И ПРАВО
Роль информации в жизни личности, общества, государства. Информационное общество. Стадии становления.
Хартия Глобального информационного общества (Окинава).
Государственная политика в области формирования информационного общества.
Проблемы правового регулирования отношений в условиях информационного общества.
ТЕМА 2. ИНФОРМАЦИОННАЯ СФЕРА КАК СФЕРА ОБРАЩЕНИЯ ИНФОРМАЦИИ И СФЕРА ПРАВОВОГО РЕГУЛИРОВАНИЯ
Определение понятия «информация». Информация как основной объект информационной сферы и правовой системы. Информация в актах законодательства Российской Федерации.
Юридические особенности и свойства информации. Классификация информации по роли, в которой она выступает в правовой системе. Классификация информации по доступу к ней.
Структура информационной сферы, основные и обеспечивающие области информационной сферы.
Информационные процессы. Информационные системы.
Раздел II. ОБЩАЯ ЧАСТЬ
ТЕМА 3. ПРЕДМЕТ, МЕТОД И СИСТЕМА ИНФОРМАЦИОННОГО ПРАВА
Понятие информационного права. История становления информационного права.
Информационные права и свободы - фундамент информационного права.
Основные субъекты информационного права - производители информации, обладатели информации, потребители информации, собственники и владельцы информационных объектов.
' Составлена В.А. Копыловым.
При южение .№
424
425
Программа курса «Информационное праж»
Предмет правового регу тирования информационного права - информационные отношения
Метоты информационно! о права Особенности применения методов правовой информатики и правовой кибернетики
Принципы информационного права
Информационное право в системе права
Информ щионное право как на\ка, как учебная дисцитина, как система правового регутирования общественных отношении в информационном сфере
ТЬМА 4 ИНФОРМАЦИОННО ПРАВОВЫЕ НОРМЫ И ИНФОРМАЦИОННЫЕ ПРАВООТНОШЕНИЯ
Информационно-правовые нормы Общая характеристика, структура, содержание, состав Специфика информационно-правовых норм
Информационное правоотношение Пошние содержание, структура Классификация информационных правоотношении
ТЕМА 5 ИСЮЧНИК ИНФОРМАЦИОННОГО ПРАВА
Информационное законодательство - основнои источник информационного права Стр\кт>ра и состав информационного законодательства
Информационно-правовые нормы международно-правовых актов
Информационно-правовые нормы Конституции РФ
Нормативные правовые акты отрас ш информационного законотатель-ства
Информационно-правовые нормы в составе актовдр\ гих отрас 1еи права
Нормы об ответственности заправонар>шения в информационноих-фере
ТЕМА 6 ПРАВО НА ПОИСК ПОЛУЧЕНИЕ И ИСПОЛЬЗОВАНИЕ
ИНФОРМАЦИИ
Конституционная основа осмцествтения права на поиск потучение и пере ичу информации Субъективные права
Правоотношения, возникающие межд\ потребигетлми информации с одной стороны и произвозшетями, обладателями информации - с другой
Правовые гарантии поиска и получения информации Свобода доступа к информации Правовой режим дост>па к открыюи информации Ограничения доступа к информации на основе закона Ограничение распространения информации представляющей угрозу интересам шчности, общества, государства Ьаланс интересов личности, общества, государства при осуществление права на доступ к информации
Право на поиск и по нчениедокументированной информации из государственных информационных ресурсов
Право каждого на доступ и по [учение информации о себе
ТЕМА 7 ДОКУМЕНТИРОВАННАЯ ИНФОРМАЦИЯ КАК ОБЪЕКТ ИНФОРМАЦИОННЫХ ПРАВООТНОШЕНИЙ
Формы правового регулирования отношении в обтасти производства документированной информации, формирования и исгю 1ьзования информационных ресурсов Обязатетьныи экземптяр докумен га как разновидность доку ментированнои информации
Юридическая модель самостоятельного оборота информации I раждан-скии и пубтичный оборот информации
Правовой режим документированной информации
Электронный документ, электронный документооборот зтектронная цифровая подпись в гражданском и публичном оборотах
Правовой статус производителя, обладателя и потребителя информации, производителя информационных \слуг Правовой статус собственника и владельца информационных объектов
Документированная информация в международном информационном обмене
Государственная политика в обтасти формирования и использования информационных ресурсов
ТЕМА 8 ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ И СРЕДСТВА
ИХ ОБЕСПЕЧЕНИЯ КАК ОБЪЕКТЫ ИНФОРМАЦИОННЫХ
ПРАВООТНОШЕНИИ
Формы правового регулирования отношении в обтасти создания и ис-потьзования информационных систем, информационных технотогии и средств их обеспечения
Правовой режим информационных систем, информационных техно ю гии и средств их обеспечения Заказчики разработчики и эксплуатацион пики
Правовое регулирование отношений в обтасти разработки и использования средств связи и тепекоммуникации
Правовое регутирование отношении, возникающих при использовании информационныхтехнологии в процессах подготовки и прове 1ения выборов и референдлмов Государственная автоматизированная информационная система Российской Федерации «Выборы> как объект правоотношении
Государственная попитика в обтает и создания и испотьзования информа ционных систем, информационных технологии и средств их обеспечения
ТЕМА 9 ПРАВОВЫЕ ПРОБЛЕМЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Формы правового регутирования отношении в области информационной безопасности Угрозы беюпасности в информационной сфере
Структ\ра системы правового обеспечения информационной безопасности
Программа курса «Информационное право»
427
426
Приложение № 1
Правовая защита от угроз воздействия информации на личность, общество, государство.
Правовая защита информации, информационных ресурсов и информационных систем от угроз несанкционированного и неправомерного воздействия посторонних лиц.
Защита прав и свобод человека и гражданина в информационной сфере в условиях информатизации.
Государственная политика в области информационной безопасности. Доктрина информационной безопасности.
ТЕМА 10. ПРАВОВЫЕ ПРОБЛЕМЫ ВИРТУАЛЬНОЙ СРЕДЫ
ИНТЕРНЕТ
Интернет и право. Виртуальная среда обращения информации и информационных правоотношений.
Особенности реализации информационных правоотношений в Интернет.
Особенности правового регулирования отношений при реализации права на поиск, получение и потребление информации в Интернет.
Особенности правового регулирования отношений при создании и распространении исходных документов, формировании информационных ресурсов и предоставлении информационных услуг в Интернет.
Особенности правового регулирования отношений в области создания и применения информационных технологий и средств их обеспечения в виртуальной среде Интернет.
Вопросы правового обеспечения информационной безопасности в среде Интернет.
Первоочередные задачи правового регулирования отношений в Интернет.
Государственная политика в области Интернет.
Раздел III. ОСОБЕННАЯ ЧАСТЬ
ТЕМА 11. ИНФОРМАЦИОННЫЕ АСПЕКТЫ ИНТЕЛЛЕКТУАЛЬНОЙ СОБСТВЕННОСТИ
Специфика правового института интеллектуальной собственности в сфере регулирования информационных отношений и обращения информации.
Особенности регулирования информационных отношений институтом авторского права при производстве, передаче и распространении информации.
Особенности регулирования информационных отношений институтом авторского права при производстве, передаче и распространении программ для электронных вычислительных машин, при создании, эксплуатации баз данных, в процессах поиска и получения информации из баз данных.
Особенности регулирования информационных отношений институтом патентного права.
Особенности регулирования информационных отношений институтом ноу-хау.
ТЕМА 12. ПРАВОВОЕ РЕГУЛИРОВАНИЕ ИНФОРМАЦИОННЫХ
ОТНОШЕНИЙ ПРИ СОЗДАНИИ И РАСПРОСТРАНЕНИИ
МАССОВОЙ ИНФОРМАЦИИ
Особенности информационных правоотношений, возникающих при производстве, распространении и потреблении массовой информации.
Правовые гарантии свободы массовой информации. Недопустимость злоупотребления свободой массовой информации. Недопустимость ущемления свободы массовой информации.
Правовые формы организации деятельности средства массовой информации. Учредители. Лицензирование деятельности СМ И. Роль государства в деятельности СМИ-. Государственная поддержка СМИ.
Правовой статус журналиста.
Отношения средств массовой информации с гражданами, организациями, органами государственной власти. Освещение деятельности органов государственной власти средствами массовой информации.
Опубликование в СМИ нормативных правовых актов.
Правовое регулирование отношений в области производства и распространения рекламы как разновидности массовой информации.
Межгосударственное сотрудничество в области массовой информации.
Ответственность за правонарушения в области массовой информации.
Опыт правового регулирования информационных отношений, возникающих при производстве и распространении.массовой информации за рубежом.
Массовая информация в Интернет, средства массовой информации и Интернет.
ТЕМА 13. ПРАВОВОЕ РЕГУЛИРОВАНИЕ ИНФОРМАЦИОННЫХ ОТНОШЕНИЙ В ОБЛАСТИ БИБЛИОТЕЧНОГО ДЕЛА
Особенности информационных правоотношений, возникающих при производстве, распространении и потреблении библиотечной информации.
Права и обязанности граждан и иных субъектов в области библиотечного дела.
Обязанности государства в области библиотечного дела.
Правовые условия сохранения и использования культурного достояния народов Российской Федерации в области библиотечного дела.
Правовое регулирование взаимодействия библиотек.
Государственно-правовое регулирование в области библиотечного дела.
Защита авторских прав при поиске и получении библиотечной информации.
ТЕМА 14. ПРАВОВОЕ РЕГУЛИРОВАНИЕ ИНФОРМАЦИОННЫХ ОТНОШЕНИЙ В ОБЛАСТИ АРХИВНОГО ДЕЛА И АРХИВОВ
Особенности информационных правоотношений, возникающих при формировании архивов, распространении и потреблении архивной информации.
428
Приложение № 1
Программа курса «Информационное право»
429
Правовой режим архивов.
Государственно-правовое управление архивным делом в Российской Федерации
Комплектование, хранение и учет архивных фондов
Правовая регламентация порядка доступа кархивным фондам и использования архивных документов
Ответственность за нарушение законодательства об архивном фонде Российской Федерации и архивах.
Международно-правовое регулирование отношении в области архивного дела
ТЕМА 15. ПРАВОВОЕ РЕГУЛИРОВАНИЕ ИНФОРМАЦИОННЫХ ОТНОШЕНИЙ В ОБЛАСТИ ГОСУДАРСТВЕННОЙ ТАЙНЫ
Особенности информационных правоотношений, возникающих при производстве, передаче и потреблении информации, составляющей государственную тайну Ограничение прав субъектов, связанных с государственной тайной.
Перечни сведении, составляющих государственную тайну. Сведения, которые не мо!ут относиться к государственной тайне.
Процедура отнесения сведений к государственной тайне и их засекречивания. Рассекречивание сведений и их носителей.
Право распоряжения сведениями, составляющими государственную тайну. Проблема собственности в связи с информацией, составляющей государственную тайну
Государственно-правовая защита государственной тайны
Контроль и надзор за обеспечением защиты государственной тайны.
ТЕМА 16 ПРАВОВОЕ РЕГУЛИРОВАНИЕ ИНФОРМАЦИОННЫХ ОТНОШЕНИЙ В ОБЛАСТИ КОММЕРЧЕСКОЙ ТАЙНЫ
Особенности информационных правоотношений, возникающих при производстве, передаче, распространении и потреблении информации, составляющей коммерческую тайну.
Правовой режим коммерческой тайны
Охрана коммерческой тайны в трудовых отношениях
Права и обязанности органов государственной власти и оритнов местного самоуправления в отношении коммерческой тайны
Защита прав на коммерческую тайну
ТЕМА 17 ПРАВОВОЕ РЕГУЛИРОВАНИЕ ИНФОРМАЦИОННЫХ ОТНОШЕНИЙ В ОБЛАСТИ ПЕРСОНАЛЬЫЫХ ДАННЫХ
Особенности информационных правоотношении, возникающих при производстве, передаче и распространении персональных данных Правовые основания работы с персональными данными
Права субъекта персональных данных
Права и обязанности держателя (обладателя) массивов персональныхдан-ных (баз персональных данных) по работе с персональными данными
Правовое положение Уполномоченного по правам субъектов персональных данных
Государственно-правовое регулирование в области персональных данных
«все книги «к разделу «содержание Глав: 66 Главы: < 61. 62. 63. 64. 65. 66.