Image

개인 데이터를 제 3 자에게 양도

요청에 따라 가장 중요한 문서 선택 제 3 자에게 개인 데이터 전송 (규정, 양식, 기사, 전문가 조언 등).

규정 : 개인 정보를 제 3 자에게 양도하는 행위

기사, 의견, 질문에 대한 답변 : 제 3 자에게 개인 데이터 이전

이 문서는 상용 버전 Consultant Plus에서 사용할 수 있습니다.

문서 형식 : 제 3 자에게 개인 데이터 전송

이 문서는 상용 버전 Consultant Plus에서 사용할 수 있습니다.

이 문서는 상용 버전 Consultant Plus에서 사용할 수 있습니다.

조항 TKRF 88. 직원의 개인 데이터 전송

제 88 조 논평

1. 일반적으로 직원의 개인 정보를 제 3 자에게 양도 할 수 없습니다. 이 규칙의 예외 사항은 다음과 같습니다. 1) 직원이 개인 정보를 제 3 자에게 양도한다는 서면 동의서의 발행. 2) 직원의 생명과 건강에 대한 위협을 방지하기 위해 직원의 개인 데이터 전송 3) 연방법에 의해 확립 된 경우.

2. 제 3 자에게 개인 정보를 이전하기위한 직원의 서면 동의서 발행의 허용 가능성을 결정할 때 러시아 연방 헌법 및 예술 문단 9에 따라야합니다. 직원이 사생활, 개인 및 가족의 비밀에 대한 권리를 금지 함으로서 노동법 시행 규칙 86 조에 따라 그러한 합의 내용에 대해서는 제 3 항의 의견을 참조하십시오. 86

3. 법적 근거에 따라 직원의 개인 데이터를받는 사람은 다음과 같습니다.

러시아 연방의 사회 보험 기금;

러시아 연금 기금;

연방 노동 검사원;

노동 감독법 준수에 대한 감독과 통제를 담당하는 다른 기관;

집행 당국, 산업 재해 조사에 종사하는 노동 조합.

Art. 1998 년 7 월 24 일 연방법 제 5 조 N 125-FZ "산업 재해 및 직업병에 대한 강제 사회 보험"근로 계약을 기초로 업무를 수행하는 개인은 산업 재해 및 직업병에 대한 의무적 인 사회 보험의 적용을받습니다. 예술의 7 절. 이 법의 17 조항은 사용자가 자신의 비용으로 보험자가 정한 기한 내에서 보험료 산정 및 지불을위한 서류, 산업 재해 및 직업병에 대한 강제 사회 보험 이행에 필요한 보험 및 기타 정보의 배정을 문서로 의무화합니다.

고용주는 러시아 연방 연금 기금 관련 기관에 고용 계약하에 근무하는 모든 사람들에 관한 정보를 제공 할 의무가있다. 이 정보는 무단 액세스 및 왜곡에 대한 진정성 및 보호가 보장된다면 서면으로 된 문서 형태로 또는 전자 형식 (자기 매체 또는 통신 채널을 통해)으로 제공 될 수 있습니다. 전자 형식으로 정보를 제공 할 가능성에 대한 의문은 러시아 연방 연금 기금이 특정 고용주와 함께 결정합니다 (1996 년 4 월 1 일 연방법 제 8 조, "의무 연금 보험 시스템에서의 개인별 맞춤 회계").

근로자에게 지불 한 자금을 차감하고 해당 세금을 예산에이 용하는 직원의 세무 대리인으로 일하면서 사용자는 등록 장소의 세무 당국에 계산, 원천 징수 및 양도세를 모니터링하는 데 필요한 서류를 제출해야합니다 (Art. 러시아 연방 세법 제 24 조).

Art. 감독 통제 활동을 수행함에있어서 TC 감독관은 근로자의 개인 데이터를 포함하여 감독 및 통제 기능 수행에 필요한 서류 및 정보를 고용주로부터 요청받을 권리가있다.

직장에서의 단체 사고, 심각한 사고 사고, 치명적인 결과가 발생한 직장 사고에 대한 정보는 고용주가 미술 분야의 조직에 보내야합니다. 228.1 TC.

Art 제 5 부에 따라. 2004 년 7 월 27 일 연방법 제 20 조 N 79-Ф "러시아 연방의 공무원에 관한 정보"는 러시아 연방 대통령 또는 러시아 연방 정부에 의해 임명되거나 해임 된 연방 공무원의 소득, 재산 및 재산 의무에 대한 정보가 제공됩니다 공무원들에 대한 정보와 소득, 재산 및 의무에 관한 정보를 동시에 제공함으로써 항소 할 때 모든 러시아 언론 매체에 공표 이러한 공무원의 알려주는 동시에 애플리케이션에 국가 및 지역 미디어에 게시를 위해 제공 러시아 연방의 주제의 공무원의 아 재산 자연입니다.

4. 현대의 상황에서 사용자는 이미 체결 된 계약의 신규 또는 갱신을 확정하기 위해 고용인에 대한 정보를 잠재 고객 또는 실제 거래 상대방에게 제공합니다. 주석이 달린 기사는 고용주의 상업적 이익을 위해 직원의 개인 데이터를 전송하는 것을 허용하지만 직원이 서면으로 특정 제 3 자에게 개인 정보를 전달하는 서면 동의를하는 경우에만 그러한 전송을 제한합니다. 직원 개인 데이터를 제 3 자의 무한한 서클로 전송하거나 그러한 전송시기를 제한하지 않고 동의를 발행해도 법적 결과가 발생하지 않으며 직원 개인 데이터의 전송 근거가 될 수 없습니다.

5. 개인 정보는 기밀 정보로 분류되므로이 정보를 보유한 사람은 특별한 사용 방식과 직원의 개인 정보 보호를 준수해야합니다. 따라서 직원의 개인 정보를 합법적으로 취득한 사람은 관련 정보를 요청할 때 명시된 목적을 위해서만 해당 정보를 사용하고 그러한 정보를 공개하지 않아야합니다. 이 규칙의 예외는 연방법에 의해서만 결정됩니다. 특히 직원의 개인 데이터를 추가로 전송해야하는 이유는 행정 법규 및 형사 소송법에 관한 법률에서 비롯됩니다. 예를 들어, 직원의 개인 데이터를 포함 할 수있는 행정 위반에 대한 의정서는 행정 위반 사례를 고려할 권리가없는 경우 의정서가 작성된 시점으로부터 24 시간 이내에 관계자에게 전달됩니다 (행정법의 제 28.8 조 RF).

종업원의 개인 데이터를 제 3 자에게 양도하는 고용주는이 사람들에게이 데이터의 사용과이 규칙이 준수된다는 증거 제시를 엄격하게 요구할 권리가 있습니다. 그러한 요구 사항의 형태는 사용자가 독립적으로 결정하며, 개인 정보의 기밀 유지 의무를 제 3자가 이행 한 증거를 제시하는 형식은 당사자간에 합의됩니다.

6. 고용주의 활동에서 피고용인의 개인 데이터를 한 구조 단위 (피고용자)로부터 다른 피고용인 (피고용자)에게 정기적으로 이전해야 할 필연적 인 필요성이 제기된다. 따라서 새로운 직원에 대한 정보 또는 개인 데이터의 변경 사항은 인사 부서에서 회계 부서 또는 보안 서비스로 전송됩니다. 이러한 양도는 현지 규제법에 규정 된 방식으로 수행됩니다. 그림 속에서 그러한 행위를하는 직원을 알아야 할 의무를 설정하면 개인 데이터 처리에 대한 작업의 투명성을 높이고 개인 생활의 불가침을 보호 할 수있는 인권의보다 완전한 실현에 기여합니다.

현지 규제법에 대해서는 Art. 8 TC와 논평.

7. 처리 과정에서 직원의 개인 데이터에 대한 액세스는 관련 데이터 처리가 공무 (인사, 회계 및 기타 서비스) 중 하나 인 사람의 서클로 제한됩니다. 근로자의 개인 정보에 대한 접근권은 고용주가 노동법을 준수하는지 감독하고 통제 할 수있는 기능을 수행하는 사람뿐 아니라 의무적 인 주 보험 시스템에서 근로자 또는 피보험자의 세무 대리인으로서 고용주의 직무를 올바로 관리하는 사람에게도 부여됩니다. 고용주의 노동 법규 준수 모니터링 및 모니터링 기능을 수행하는 사람들에 대한 더 자세한 정보는 Art. 예술. 357, 366 - 369 TC와 그들에 대한 논평.

특정 기능을 수행하는 데 필요한 개인 데이터 만 얻는 사람들에 대한 주석 기사에 의해 설정된 규칙은 실제로 구현하기가 어렵다는 점에 유의해야합니다. 직원의 개인 데이터는 개인 파일에 수집되며 파편화되지 않으며 원칙적으로 감독 통제 기능을 수행하는 사람이 검토 할 수 있습니다. 특정 고용주가 고용 한 직원이 개인 정보를 다루는 업무를 담당하는 직원이 노동법 준수 감독 및 통제 기능을 수행하는 사람들과의 명확한 협력을 통해 법의 요구 사항을 충족시킬 수 있습니다.

조직 내의 개인 데이터를 관련 구조 단위 (종업원)에게 양도하는 경우, 해당 기능 수행을 위해 특정 구조 단위 (종업원)에게 필요한 개인 데이터의 일부를 이전해야합니다.

8. 시민의 건강 상태에 대한 정보는 의학적 비밀입니다. Art. 1993 년 7 월 22 일 시민의 건강 보호에 관한 입법 기본 원칙 61 조에 의거하여 의료 기밀성을 구성하는 정보를 고용주에게 이전하는 것은 시민 또는 그의 법적 대리인의 동의하에 허용됩니다. 예외는 감염증, 대량 살상 및 상해의 확산의 위험이 있거나 직원의 건강에 해를 끼쳤다 고 믿을만한 근거가 불법적 인 행동으로 인해 발생했을 때 직원의 건강 상태에 대한 정보가 사용자에게 전달되는 경우입니다. 시민의 정신 건강 상태에 관한 정보는 연방법 (1992 년 7 월 2 일 러시아 연방법 제 8 조, N 3185-1 "정신 건강 보조 및 그 권리 제공에 대한 보장")에 의해 설정된 경우에만 사용자에게 양도 될 수 있습니다.

논평 된 조항은 고용인의 건강 상태에 관한 정보를받을 권리를 사용자에게 제한합니다.이 정보를 바탕으로 특정 직무를 수행 할 수 있는지 여부가 결정됩니다. 주석 기사는 고용주가 근로자의 건강 상태 (즉, 고용주와 이미 고용 관계에 들어간 사람)에 대한 정보를받을 수 있도록 허용하지만 고용 계약을 체결하는 의사 결정 단계에서 고용주가 시민 건강 상태에 관한 정보를 필요로한다는 점에 유의해야합니다. 이러한 정보는 고용 계약 체결시 건강 검진 결과 고용주가 얻습니다. 이에 대한 더 자세한 내용은 Art. 69 TC와 해설.

고용주가 근로자를 초과 근무, 유급 휴가 및 주말 휴가로 끌고 갈 권리를 실현할 때 고용주는 장애가있는 사람, 3 세 미만의 자녀가있는 여성 (의학법 99 조, 113 조) ). 근로자가 배정 된 업무를 수행하고 직업병을 예방할 수있는 적합한지를 결정하기 위해 고용주는 과중한 업무에 종사하는 근로자의 건강, 유해한 (또는) 위험한 근로 조건, 업무와 관련된 작업에 대한 정보를 가지고 있어야합니다. 공중 보건을 보호하기 위해 고용주는 식품 산업, 요식업 및 무역, 상수도, 건강 관리 및 보육 시설에 종사하는 근로자의 건강 상태에 관한 정보를 가지고 있어야합니다. 이에 대한 더 자세한 내용은 Art. 예술. 65, 69, 213 절을 읽고 그들에게 주석을 쓴다.

9. 직원의 개인 정보를 얻는 것과 관련된 직원 대표는 제 3 자입니다. 이 정보를 직원 대표에게 양도하는 것은 주석을 첨부하는 조항에 의해 설정된 제한 및 규칙에 따라 수행됩니다. 직원 대표는 직원의 개인 정보에 대한 비밀 유지 규정을 준수해야합니다.

노동자 대표는 Art. 예술. 29 - 31 TC와 논평.

직원 대표에게 전달되는 직원에 대한 정보의 범위는 이들 대표의 기능에 따라 결정됩니다. 노사 관계에 종사하는 대표자의 보편적 기능은 단체 협약 또는 협약 체결을위한 단체 교섭 참여의 기능입니다. 근로자 대표에게 전달되어야하는 보편적 인 정보는 단체 교섭에 필요한 정보입니다.

근로자를 대표하는 노동 조합은 또한 헌장에 의해 결정되는 특별한 사회적 기능을 수행 할 수있다. 이러한 기능을 수행하기 위해서는 노동 조합은 특히 근로자의 부양 가족에 관한 정보, 근로자의 특수 치료 필요성 등을 가져야한다. 단체 교섭에 필요한 정보와 달리 이러한 정보의 제공에는 특정 연방법의 적용을받지 않기 때문에 직원의 서면 동의가있는 상태로 제출해야합니다.

러시아 연방 노동법에 대한 의견

제 3 자에게 개인 데이터를 전송하기위한 요구 사항

개인 사업자, 관리자 또는 합법적으로 지식이있는 시민의 소유자 인 경우, 적시에 러시아 연방 법률 및 변경 사항을 모니터링해야합니다. 최근 이러한 주제는 시민 데이터의 표준이되었습니다.

개념, 대상 및 주제

개인 데이터는 순수한 특정 개인과의 연결이있는 신뢰할 수있는 정보로 간주됩니다. 이러한 정보에는 다음이 포함됩니다.

  • 나이, 출생 날짜에 관한 정보;
  • 그의 출생 및 등록 도시;
  • 이름;
  • 교육을 받았다.
  • 급여 수준;
  • 결혼 상태.

즉, 말한 사람을 의심 할 여지없이 결정할 수있는 정보입니다.

법률의 가장 중요한 요구 사항 중 하나는 기밀 유지 및 제 3 자에 대한 비공개입니다.

Subject PD는 데이터가 사용 된 사람입니다. 오늘날 법률의 규범은 가능한 일과 사람의 PD로 할 수없는 일을 명확하고 엄격하게 규정합니다. 상대방이 아닌 경우에만 작업을 수행 할 수 있습니다. 그러한 동의서를 직접 작성해야하는 경우 발생하는 사실 목록이 있습니다. 예를 들어, 국적, 정치적 견해에서의 선호도, 주제가 얼마나 건강한 지, 그리고 닫힌 삶에 관한 정보 등을 예로들 수 있습니다.

또한 아무도 그러한 계약 (PD) (개인 데이터)을 인터넷과 같이 잘 알려진 채널에 둘 수있는 권한이 없습니다.

PD의 목적은 무엇입니까? 이것은 주로 다음과 같습니다.

  • 특정인을 특징 짓는 데이터;
  • 사람이 결혼했는지의 사실;
  • 조상과 전기에 관한 정보는 물론 확인할 수있는 사실들;
  • 질병 및 치료에 대한 정보.

개인 정보의 대상은 다음과 같은 문서에서 찾을 수 있습니다.

  • 시민권 자나 신원 카드의 다른 소중한 항공사의 여권;
  • 이전 회사로부터받은 금액에 대한 정보가 들어있는 인증서;
  • 아이를위한 서류, 결혼 증명서;
  • 인터뷰를 위해 고용주가 들어올 때 작성하도록하는 설문지.
  • 증명서 또는 교육에 관한 다른 문서;
  • 고용 기록;
  • 군대 신분증;

입법의 뉘앙스

상기 쟁점의 범위는 러시아 연방 헌법, 우리나라의 연방법 및 러시아 연방의 국제 협약에 근거하여 규제됩니다.

2006 년 7 월 27 일자 "개인 정보"연방법 (Federal Law)은 이러한 관계를 가장 철저하게 규정합니다.

  • PD를 처리하는 목적과 방법의 정당성.
  • 목표를 달성하지 못하는 과도한 정보의 사용에 대한 허용 불가;
  • 방법과 행동 유형이 목표와 함께 정당화되어야한다.

결과에 중점을 두는 것은 매우 다를 수 있습니다. 그들 중에는 :

  • 직장에서의 시민 고용;
  • 의료 서비스 제공;
  • 유치원, 학교, 캠프에있는 장치;
  • 직원의 안전을 보장합니다.

법률 준수는 노동법에 의해서도 규제됩니다. 예를 들어 Art 8 부. 러시아 연방 노동법 제 86 조는 모든 근로자 또는 그들의 법적 대리인이 데이터에 관한 규정에 서명해야한다고 규정하고있다.

이 경우 원칙적으로 고용주는 서명을 수집하고 보존하는 데 필요한 일지를 작성합니다.

정보 회전율

PD의 매출액 범위에는 다양한 작업이 포함되며 그 주요 내용은 아래에서 설명합니다.

정보 제공 - 데이터를 다른 사람에게 양도하는 행동.

현재 요청한 조직 목록은 매우 인상적입니다.

  • 학교;
  • 병원;
  • 은행 및 기타 신용 기관;
  • 고용을 신청하고 많은 다른 조직.

절대적으로 어떤 회사라도 개인에 관한 개인 정보가 손에 들어있는 법률을 준수해야합니다. 예를 들어 상품이나 서비스를 판매하는 많은 회사는 고객으로부터 데이터를 수집합니다. 이 점에있어서 그들은 분명히 행동해야합니다. LLC 또는 개인 사업자는 직원과 고객 모두와의 계약 문서 형식을 변경해야합니다. 선택 사항으로서 계약서에 PD의 처리에 대한 특별한 동의서를 작성하고 처방하십시오.

처리는 시스템에 따른 데이터의 조화, 목적에 따라 사용, 수집, 축적, 저장 및 전송하는 절차이며, 개인의 지식으로 삭제 및 기타 조작을 수행합니다.

팁! 주문이 이루어지는 회사 웹 사이트에서 필수적인 개인 정보 표시를하는 것이 좋습니다. 고객이 제공하는 것에 동의했는지. 또한 회사 직원에게 택배 서비스를 제공 할 권리가 있다는 사실도 알려줍니다.

법률에 의해 제공되는 일부 경우를 제외하고 개인 정보의 사용은 자발적 일 수 있음을 기억하십시오.

주체와 운영자 (데이터를 수집, 처리 및 사용하는 조직) 간의 상기 관계를 규정합니다. Spetsorgan - Roskomnadzor. 정기적으로 다양한 조직에서 정기 검사를 실시합니다. Roskomnadzor 외에도 Rostrud는 연방법의 준수 여부를 추적 할 수 있습니다. 유능한 리더는 다음 벌금을 기다리지 않고 PD의 처리와 관련된 정책을 기반으로 조직에서 창출 할 것입니다.

여기에는 조직의 모든 직원을위한 명령, 지인, 규정 및 행위가 포함됩니다.

절차 규칙에는 예를 들어 다음과 같은 측면이 포함될 수 있습니다.

  1. 이 경우 또는 그 경우 개인 데이터가 정확히 무엇입니까?
  2. 고용주가 문서화 한 실제 정보는 당국에 제공됩니다.
  3. PD와 협력 할 수있는 권리를 가진 동료는 누구입니까? 따라서 누가 모든 행위와 규정을 준수 할 책임이 있는가?
  4. 보존 및 기밀 유지에 사용되는 조치는 무엇입니까?
  5. 회사 및 제 3 자에게 개인에 관한 사실을 이전하는 절차.
  6. 개인 정보에 대한 정보, 차단 및 삭제 순서.

개인 데이터 제공의 특징

Art 제 1 부. Law No. 152-FZ의 9 조항에 따르면 시민은 자신이하는 일에 대해 완전한 의식과 이해에 동의 할 수 있다는 의견이 있습니다. 이 규정의 목적은 가족의 비밀뿐만 아니라 사생활을 포함하여 시민의 권리와 자유를 보장하는 것입니다.

시민은 자신이 공개하려는 욕구가 없다면 이전에 주어진 동의에서 언제든지 거절 할 권리가 있습니다. 특히 그러한 정보가 어떤면에서 자신의 권리와 이익을 침해하는 경우. 특정 형식으로 명령문을 작성하여이 작업을 수행 할 수 있습니다. 두 부본을 발행해야하는데, 한 명은 두 번째 수령인의 표시와 함께 손에 남아 있습니다.

그러나 고용과 같은 많은 조직에서 사람에 관한 데이터 사용은 계약 관계를 체결하는 데 필수적입니다. 이 조건 하에서는 제공을 거부 할 수 없습니다.

PD 사용에 대한 합의 이외에 3 인에게 양도에 대한 긍정적 인 결정을받는 것이 필요합니다.

개인이 동의없이 위의 데이터를 시민에게 양도 할 수있는 경우에는 예외가 있습니다. 이러한 경우에는 다음이 포함됩니다.

  • 세무 조사 및 군 당국에 이송 될 때;
  • 경찰이나 검사의 요청이있을 때;
  • 인간의 생명과 건강에 위협이되는 경우의 서비스;
  • 노동 검사관에게;
  • 적절한 기관에서 생명과 건강에 심각한 해를 입힌 경우.

동시에 신용 기관, 은행 직원, 보험 회사 직원은이 목록에 포함되지 않습니다. 그 정보는 그 사람의 동의를 얻어 얻습니다.

위반에 대한 책임

행정 책임의 요구 사항을 준수하지 않는 경우. 러시아 연방 행정법 위반 조항 13.11에 따르면, 처벌은 심각하지 않습니다. 500 ~ 1,000 루블 (민간인)의 경고 또는 벌금, 5,000 ~ 10,000 루블 (법적 실체의 경우). 그러한 상대적으로 쉬운 책임은 문서 자체의 복잡성과 부피와 비교할 수 없다. 현재 벌어지고있는 법 개정안에 따라 벌금이 30 만 루블로 늘어날 수있다.

그러한 온화한 형벌과 함께 법에는 어떤 경우 형사 사건의 개시 가능성에 대한 정보가 포함되어 있습니다.

법률이 채택됩니다 - 즉, 수정 사항과 변경 사항을 적시에 추적해야한다는 의미입니다.

개인 정보의 전송에 대한 자세한 내용은 아래 비디오를 참조하십시오.

alishavalenko.ru

최근 기록

최근 댓글

제목

제 3 자에게 전화 번호를 전송하는 것은 개인 정보에 관한 법률을 위반합니다.

  • 07.28.2018 /
  • 0 댓글

또한이 번호가 통신 사업자와의 계약에 따라 특정 개인에게 할당 된 경우 전화 걸기 번호의 개인성에 관해 이야기 할 필요가 없습니다. 그리고 사실 Art. 법률의 3, 개인 데이터 - 직계 또는 간접적으로 결정되거나 결정된 개인 (개인 데이터의 대상)과 관련된 모든 정보, 즉 성, 이름, 애칭, 연도, 월, 날짜 및 출생지, 주소, 가족, 사회, 재산 위치, 교육, 직업, 소득, 휴대 전화 번호가 개인 데이터라고 결론 지을 수있는 기타 정보를 포함합니다. 또한 Art.

전화 번호는 개인 데이터입니까?

10 만에서 30 만 루블의 벌금 또는 3 년에서 5 년 동안 특정 직위를 유지할 권리를 박탈하거나 5 년까지의 기간 동안 강제 노동 (최대 6 년 동안 또는 일정 기간 동안 특정 직책을 유지할 권리를 박탈 함) (최고 6 년까지 특정 직위를 가질 권리를 박탈 함) 공무원에게 시민의 권리와 자유에 직접적인 영향을 미치는 문서와 자료를 제공하는 것을 불법적으로 거부하는 행위 또는 6 개월 이하의 징역 또는 5 년 이하의 징역 시민의 권리와 합법적 이익에 해를 끼친 경우 불완전하거나 의도적으로 허위로 정보를 상환 한 경우 최대 200,000의 벌금.

제 3 자에게 개인 데이터를 전송하기위한 요구 사항

개인 정보에 관한 법률 위반에 대한 책임

연방법 "개인 정보"에 대한 운영자는 개인 데이터 처리의 목표 및 내용을 정의 할뿐만 아니라 주 기관, 지방 자치 단체, 법률 또는 자연인, 조직 및 개인 데이터 처리를 수행합니다. 동시에이 단체와 개인의 운영자는 Roskomnadzor가 관리하는 개인 데이터 처리에 관여하는 운영자 등록에 관계없이 관계가 있습니다. 질문 : 운영자는 개인 데이터의 권리를 보호하기 위해 권한있는 기관에 알리지 않고 개인 데이터를 처리 할 권리가 있습니까? 답 : h.


1 큰술 2006 년 7 월 27 일 연방법 22 조

개인 데이터를 제 3 자에게 양도

보리스 보로닌 (Boris Voronin) : "게으른 사람 만 수집가의 청구서를 작성하려고하지 않았습니다."국립 보사 협회 (NAPCA)의 보리스 보로닌 (Boris Voronin) 이사는 개인 파산법과 수금업 법 사이에서 살아가는 방법을 알려 주셨습니다. 또한 데이터 은행이되는 신원 확인 문서의 복사는 개인 데이터 처리로 간주 될 수 없습니다. 이것은 또한 반복적으로 Roskomnadzor가 보도했다. SIM 카드 번호 소유자 변경, 전화 번호 변경 또는 결제시 은행 및 이동 통신사와 상호 작용하는 방법.
SIM 카드 번호 소유자를 교체하거나 전화 번호를 변경하거나 이동 통신을 사용할 때 지불하는 경우 은행 및 이동 통신사와 상호 작용하는 방법에 대한 질문이 있습니다.

동의 조항없이 제 3 자에게 개인 데이터 전송

  • 관리에 - 4 천에서 1 만 루블;
  • 개인 기업가를위한 - 1 만에서 2 만 루블;
  • 법인 - 25,000 ~ 45,000 루블

예술의 제 5 부. 러시아 연방 행정법 13.11 자동화 도구를 사용하지 않고 운영자가 개인 데이터를 처리하지 못하면 안전을 보장하고 데이터에 대한 불법적이거나 우발적 인 액세스, 데이터의 파괴, 수정, 차단, 복사, 제공, 배포를 초래 한 경우 자신의 안전을 보장하고 허가받지 않은 액세스를 차단하는 조건을 준수 할 의무가 없습니다. 또는 기타 불법적 인 행동을하는 경우 행정 비서 :

  • 시민을위한 - 700에서 2 천 루블;
  • 관리에 - 4 천에서 1 만 루블;
  • 개인 기업가를위한 - 1 만에서 2 만 루블;
  • 법인에 - 25,000에서 50,000

  • 법적 자원
  • 재료 선택
  • 개인 데이터를 제 3 자에게 양도

요청에 따라 가장 중요한 문서 선택 제 3 자에게 개인 데이터 전송 (규정, 양식, 기사, 전문가 조언 등). 규정 : 제 3 자에 대한 개인 데이터의 양도 2011 년 7 월 27 일 개정 된 N 152-FZ "개인 데이터"3. 달리 명시되지 않는 한 운영자는 개인 데이터 처리 동의를 다른 사람에게 청구 할 권리가 있습니다 주 또는 시정부 계약을 포함하여이 사람과 체결 한 계약을 토대로 또는 주 또는 시정부의 관련 법령 (이하 운영자 명령)의 채택에 따라 연방법에 의해 규정됩니다.

  • 개인 데이터의 동의없이 제 3 자에게 개인 데이터를 전송하는 것은 불법입니다.
  • 전화 번호 사용은 소유자에 대한 추가 정보가없는 경우에도 동의가 필요합니다.
  1. 전자 메일 주소는 개인 데이터입니까?
  2. 연방법 "개인 정보"에 대한 책임
  3. 광고 사이트 또는 소셜 네트워크에서 개인 정보를 수집하는 것이 합법적입니까?
  4. 공개적으로 액세스 할 수있는 개인 데이터베이스를 만드는 것이 합법적입니까?
  5. 개인 데이터를 처리 할 권리가있는 사람

메일 링 시작 무료 테스트 메시지 코멘트 추가 JComments © Target Telecom LLC의 서면 허가없이 사이트 자료를 복사하는 것은 금지되어 있습니다. OGRN 5147746239427 라이센스 # 153002 이메일 : [email protected] 전화 번호 : +7 (495) 966 13 03 주소 : Moscow, ul.

제 3 자에게 전화 번호를 전송하는 것은 개인 정보에 관한 법률을 위반합니다.

예술의 제 6 부. 13. 러시아 연방 행정법 13.11. 주 또는 시정 기관인 운영자가 개인 정보를 비 개인화하거나이 목적을 위해 설정된 요구 사항 또는 방법을 준수하지 않는 경우의 책임 3 천 -6 천 루블의 공무원에 대한 경고 또는 행정 벌금 부과. 예술의 제 7 부. 13.11 러시아 연방 행정법 규정 국가 또는 권한을 위임받은 다른 주체에 제출 또는 늦은 제출, 제출이 법률에 의해 제공되거나 정보가 불완전하거나 왜곡 된 형태로 제공되지 않는 경우 행정 처벌 :

  • 시민 - 100 ~ 300 루블;
  • 관리에 - 300에서 500 루블;
  • 법인을 위해 - 3 천에서 5 천까지

러시아 연방 행정법 (Administrative Code of the Russian Federation) 필요에 따라 서면 동의없이 개인 정보를 처리하거나 그러한 동의에 포함 된 정보의 구성 요건을 위반하는 데이터 처리 행정 처벌 :

  • 시민 - 3 천 ~ 5 천 루블;
  • 공무원에게 - 1 만에서 2 만 루블;
  • 법인은 15,000 ~ 75,000 루블.

예술의 제 2 부. 13.11 러시아 연방 행정법 규정 운영자가 개인 데이터 처리 정책을 공개하거나 제한없이 접근하지 못하는 경우 경고 또는 행정 처벌 :

  • 시민을위한 - 700에서 1,000 루블;
  • 관리에 - 3 천에서 6 천 루블;
  • 개인 기업가를위한 - 5 천에서 1 만 루블;
  • 법인체는 15,000 ~ 30,000 루블.

Antonina Priezheva는 시민들이 은행에 대해 불만을 제기 할 때 불평하는 내용을 열거했습니다. 동의없이 제 3 자에게 개인 정보를 전송하는 행위. 은행은 개인 데이터의 과잉을 요구하며, 계약 기간 만료시 개인 데이터를 삭제하는 것을 거부하고, 불법적 인 데이터 처리를 요구합니다.

시민들은 그들의 데이터가 외부 기관에 전달된다는 사실에 만족하지 않습니다. 대부분의 경우, 시민들은 부채를 수집 할 때 자신의 데이터가 외부 조직으로 이전된다는 사실에 만족하지 않습니다. 따라서 이러한 불만 사항은 수금 기관이있는 은행의 업무와 관련이 있습니다.
러시아 법률은 은행이 고객의 개인 데이터를 처리하고 에이전트 방식에 따라뿐만 아니라 양해 각서 계약의 틀 내에서 제 3 자에게 양도 할 수 있도록합니다.

2018 년 제 3 자에 대한 개인 정보의 이전

관련 기사

2018 년에 고용주는 직원의 개인 정보를 제 3 자에게 양도하기 위해 동의를 얻어야합니다. 데이터 전송에는 여러 가지 이유가있을 수 있습니다 (예 : 자발적인 의료 보험 계약 체결 또는 급여 카드 수령). 절차에 대해 읽고 완성 된 샘플 문서를 다운로드하십시오.

직원의 개인 정보를 제 3 자에게 언제 양도해야합니까?

매년 개인 데이터 분야의 법규는 보호에 대한보다 엄격한 요구 사항을 부과합니다. 사업자가 보관하고 보호하기 위해서뿐만 아니라 수집합니다. 처리는 전송을 의미합니다.

기사에서 문서 다운로드

LC RF 제 88 조는 일반적으로 제삼자에게 개인 정보를 전송하는 것이 불가능하다고 규정하고있다. 두 가지 옵션을 제외하고 :

1. 서기는 이전에 대한 서면 동의서를 제출했으나 이전에 자신의 개인 정보가 필요한 사람과 이유를 알았습니다.

2. 기밀 자료는 특별한 경우에 그들의 주체의 동의없이 전송됩니다 :

  • 국가 기관에;
  • 인간의 생명과 건강에 위협이된다.
  • 연방법에 명시된 경우.

Roskomnadzor의 새로운 요구 사항에 따라 인력 처리 정책을 수립합니다.

첫 단락으로 모든 것이 명확하다면, 두 번째 단락은 설명이 필요합니다.

정부 기관의 경우 고용주는 직원에 대한 정보를 전달할 수 없습니다. 이것은 :

  • 사회 보장 기금;
  • 연금 기금;
  • 세무 당국;
  • 노동 검사;
  • 집행 당국은 회사의 사고를 조사합니다.

이러한 기관과 협력하여 고용주를 중재하는 직원의 거부가 불가능하다는 것은 분명합니다.

신용 금융 기관, 은행, 보험 회사는이 목록에 포함되지 않습니다. 정보는 직원의 서면 동의가있는 경우에만 제공됩니다.

► 생명과 건강에 위협이되는 PD의 이전과 관련하여 이것은 인간의 삶의 안전을 우선시하는 문제입니다. 예를 들어, 갑작스러운 건강 악화, 감염 확산 및 반복되는 중독이있는 경우 고용주는 직원의 건강에 관한 정보를 보건 시설에 요청하여 전달해야합니다.

또한 일부 업종에서는 예비 건강 검진 (의료 서적)이 필요하며 검사 결과는 감독 당국에서 제시합니다.

► 연방법에 의해 결정된 사례는 예를 들어, 예술의 제 5 부. 이 법은 2004 년 7 월 27 일 연방법 제 79 호에 공포 된 공무원의 소득과 재산에 관한 정보를 언론에 공개하도록 규정하고있다.

고용주가 의심 할 여지가있는 몇 가지 다른 상황이 있습니다. 즉, PD가 PD를 전송할 수 있는지 여부입니다.

▸ 인사 부서 장교에서 회계사 또는 보안 부서로의 구조 부서 간 이전. 이 절차는 필수적이며 가능하지만 직원이 친숙한 PDN 보호에 관한 규정에 명시되어야합니다. 개인 데이터에 액세스 할 수있는 직원에 대한 주문에 포함 된 개인간에 데이터 교환이 이루어집니다.

► 직원의 친척에게 전달하십시오. 밀접한 관계에도 불구하고, 그들은이 상황에서 제 3 자이며 직원의 동의 없이는 얻을 수 없습니다.

► 근로자의 서면 동의하에 노동 조합에 정보를 전달하는 것.

개인 데이터로 작업을 구성하여 회사에서 편리하고 회사에서 안전하도록하는 방법

데이터 이전은 어떻게됩니까?

고용 계약을 체결 할 때 해고가되기 전에 필요한 모든 상황에서 직원의 개인 정보를 제 3 자에게 제공하는 서면 동의서를 얻는 것은 불가능합니다.

2018 년에 제 3 자에게 개인 정보를 전송하는 알고리즘은 다음과 같습니다.

1 단계. 서면 요청이 고용주에게 전달되었습니다. 그의 주요 기준은 동기 부여입니다. 문서에는 요청의 목적에 대한 표시, 요청의 법적 기반에 대한 링크, 요청 된 정보의 목록이 포함되어야합니다.

2 단계 : 접수 된 서류를 분석 한 후, 고용주는 의심스러운 점이 있으면 요청 된 정보가 법으로 제한된 접근 권한을 가진 정보에 배정되었음을 주장하면서 즉시 PD 발행을 거부 할 수 있습니다.

인사 장교의 참고서 선물로!

3 단계. 요청이 합법적 인 경우 관리자는 직원에게 데이터를 요청한 기관의 이름과 그 사용 목적에 동의 할 필요성을 통보합니다.

4 단계. 직원은 정보를 전송하는 것에 동의하거나 거부합니다.

5 단계. 동의가 얻어지면 고용주는 신청자에게 책임을 상기시키고 필요한 목표에 따라 데이터 사용에 관한 보고서를 제출하도록 요구하는 필요한 정보를 보냅니다.

단계 6. 정보를 요구 한 기관은 정보 조작을 완료 한 후 원래의 요청에 명시된 목적을 엄격히 준수하여 직원 확인서의 머리를 보냅니다.

언급 된 모든 논문은 통일 된 형태가 없기 때문에 자유 형식으로 작성됩니다.

새로운 직업 기회

제 3 자에게 개인 정보를 이전하는 것에 동의하는 법

이 문서는 작성하기가 간단하며 인쇄되거나 필기 된 형식으로 발행 될 수 있습니다. 직원의 이름으로 쓰여짐 (이름, 여권, 거류증). 이 문서의 핵심 내용은 첫 번째 문장에 나와 있습니다. 한 사람이 특정 목적을 위해 제 3 자 (기관의 이름)에게 개인 정보를 제공하기 위해 고용주에게 동의합니다. 다음은 전송되는 정보 목록입니다.

문서 초안을 작성할 때이 계약서의 유효 기간을 명시하는 것이 좋습니다. 계약은 종업원의 서명과 연월일로 끝납니다.

위반에 대한 책임

2018 년에 제 3 자에게 개인 정보가 불일치하게 전송되는 경우이를 공개 한 것으로 간주되며 다음 사항에 대한 책임이 있습니다.

1. 징계 (발언, 견책, 해고).

2. 행정법 (Administrative Code 제 13 조) : 벌금형 :

  • 1-3 천 루블 시민을위한
  • 5-10 천 루블 관리를 위해;
  • 20-50,000 루블. 조직을 위해.

3. 형사법 (형법 제 137 조)은 다음과 같은 형태로 송금이 의도적 인 것으로 판명 된 경우 :

  • 200,000 루블;
  • 필수 작업 120-180 시간;
  • 12 개월까지의 집행 임무;
  • 최대 4 개월 동안 체포.

4. 민법. 법원의 결정에 따르면, 범법자는 피해자에게 도덕적 손해에 대한 보상을 지불 할 의무가있다.

제 3 자에게 개인 정보를 전송하는 것에 동의하는 법? 샘플 및 기타 뉘앙스

직원이 근무하는 조직의 경영진은 그에 관한 개인 정보를 가지고 있습니다.

이러한 이유로, 직원의 지식없이 제 3 자에게 전달, 보호, 처리 및 통신을 보호하기위한 수립 된 절차가 있습니다.

후자는 동의서를 서면으로 작성해야합니다. 이 작업이 어떻게 수행되는지 자세히 알아보고 개인 데이터를 제 3 자에게 전송하는 샘플 문서를 참조하십시오.

독자 여러분! Google의 기사는 법률 문제를 해결하는 일반적인 방법에 대해 설명하지만 각 사례는 고유합니다.

문제를 정확하게 해결하는 방법을 알고 싶다면 전화 만하면된다.

이게 뭐야?

개인 정보 란이 정보를 바탕으로 적절하거나 결정되는 개인과 관련된 모든 정보를 의미합니다. 개인 정보의 전송은 LC RF 88 조에 의해 규율됩니다.

공식적인 개인 정보 수신자

시민의 개인 정보를 공식적으로 수령하는 사람 (동의없이 전송할 수있는 사람)은 다음 기관으로 간주됩니다.

  1. 러시아 연방 (사회 보험 기금)의 FSS : 연방법 제 125 호 "산업 재해 및 직업병에 대한 강제 사회 보험"에 근거.
  2. 러시아 연금 기금 : 연방법 제 27 호 "의무 연금 보험 제도의 개인 회계"에 의해 규제 됨.
  3. 조세 서비스 : 러시아 연방 조세법 제 146 조 제 1 항에 따라.
  4. 고용 서비스 : 연방법 No. 1032-1 "러시아 고용".
  5. 내무부의 기관 : 연방법 제 3 호 "경찰", 연방법 제 40 호 "연방 보안 서비스", 연방법 제 144 호 "운영 검색 활동"
  6. 군대 관제사 : 연방법 제 53 호 "군 복무 및 군 복무", 러시아 정부 제 719 호 "군사 등록 규정", 러시아 국장 관보 제 1132 호 "군사 위원 회 규정 승인"에 의해 규율된다.
  7. 국가 통제 및 노동 법규 준수 감독의 기타 서비스.

제 3 자에게 공개

"소비자 권리 보호"에 관한 연방법에는 직원의 동의가있을 경우 귀하의 개인 데이터 처리 및 후속 전송이 포함됩니다. 이 경우 고용주가 보관하는 서면으로 문서를 작성합니다. 분쟁 발생시,이 서류는 직원의 개인 정보가 외부 단체로 이전되는 것에 대한 동의의 증거가됩니다.

각 회사는 한 구조 단위에서 다른 구조 단위로 직원의 개인 데이터를 주기적으로 전송해야 할 필요성에 직면 할 수 있습니다. 이 정보는 HR 부서에서 회계 또는 보안 서비스로 전송됩니다. 이 경우, 기관은 직원의 동의를 확인하는 서명을 얻는 행위를 직원에게 알려야합니다.

직원이 동의 한 개인 정보를 어떤 조직에서받을 수 있습니까? 예를 들어, 그러한 기관은 고용주가 직원의 급여 및 기타 소득을 이전하는 비 현금 계좌를 처리하는 은행이 될 수 있습니다. 또는 시민이 대출이나 대출을 신청 한 신용 기관.

종이 목적

이 조항은 직원 개인 데이터를 처리하는 절차를 지정합니다.

내용

개인 데이터 법의 9 항에는 다음 조항이 포함되어 있다고 명시되어 있습니다.

  • F. I. O. 직원의 주소.
  • 발급 날짜와 직원의 신원을 증명하는 문서를 발행 한 기관의 이름이 표시된 번호입니다.
  • 서면 동의서를받은 고용주의 법적 주소.
  • 개인 정보를 제 3 자에게 보내는 목적.
  • 직원이 동의해야하는 기밀 정보의 특정 목록.
  • 이 서류가 유효한 기간.
  • 직원의 동의 철회 절차.

예제를 사용하여 문서를 만드는 방법에 대한 단계별 지침

개인 정보 전송에 관한 용지는 아래 지침을 따르는 것이 좋습니다. 이 법안에 문서를 준비하는 구체적인 요구 사항은 없지만 서면으로 작성해야합니다.

문서의 시작 부분에 관리자의 직책을 가진 기관의 이름이 적혀 있으며 그 이름은 논문이 쓰여지고 회사의 색인과 법적 주소가 적혀 있습니다. 예 :

450348, 모스크바, 레닌 스키 전망, 3/1

그 아래에서 합의 대상자를 지정해야합니다 : FI I.O.O. 직원이 성범 성 사건에 완전히 표시되어 있어야합니다. 예 : Andreev Vyacheslav Gennadyevich. 본문 텍스트.

이 시점에서 직원은 개인 정보의 양도에 동의합니다.

여기에는 F.I.O.O. 피고용자가 자신의 신원을 증명하는 서류의 정보와 거주지로 기재되어있다.

안드레아 비 야체 스 라브게나 데이 비치

여권 시리즈 3564 № 121227

내무부 가가 리노 (Gagarino) 모스크바 발행, 레닌 스키 (Leninsky) 전망, 58-23

주소 454343, Moscow, Leninsky Prospect, 3/1에 거주하는 직원의 동의서 원본.

본인은 개인 정보 제공에 대한 결정을 내리며, 연방법 제 152 호에 따라 자유 의사 결정, 제의 유언과 의지로 자유롭게 처리하는 것에 동의합니다.

  • 나중에 처리 할 수있는 개인 정보의 목록.
  • 개인 데이터를 전송할 수있는 특정 조직.

    고용주가 고용인의 급여 및 기타 소득을 이체 할 현금이 아닌 계좌를 등록하려면 은행 "모스크바". 적용될 처리 방법에 대한 일반적인 설명과 함께 개인 정보가 포함 된 조치 목록.

    예 : 혼합 처리 (수집, 체계화, 축적, 저장, 전송을 포함한 구체화), 개인화, 차단, 개인 데이터의 파괴. 문서가 유효한 기간.

    예를 들어, 동의 기간은 5 년입니다.

  • 직원의 동의 철회 절차.
  • 결론

    허락을 받아 전송 된 개인 정보

    1. F.I.O.
    2. 출생지 번호.
    3. 전화 번호가있는 주소.
    4. 결혼 상태.
    5. 사회적 지위
    6. 속성 상태.
    7. 교육
    8. 직업
    9. 수입과 임금.
    10. 기타 정보.

    기타 정보에는 직원의 여권 데이터, 근무 경험, 연금 수령 번호, 군 복무 및 군대 기록 등에 대한 정보가 포함됩니다.

    결론

    개인 데이터 처리에 대한 동의는 여러 기관에서 광범위하게 사용되고 있으며, 지방 자치 조직에서부터 민간 기업에 이르기까지 다양합니다. 이 문서를 통해 직원의 개인 정보를 합법적으로 제 3 자에게 전달할 수 있으며 분쟁 발생시 증거로 사용할 수 있습니다.

    개인 데이터 보호 수단

    Julia Bronskih, 보안 국장, "John Deere Rus"

    개인 데이터 란 무엇입니까?

    해외에는 개인 정보의 정의에 대한 두 가지 주요 접근 방법이 있습니다. 일부 주 (네덜란드, 스웨덴, 뉴질랜드 등)에서는 특정 개인과 관련된 정보로 식별되며, 다른 사람에게는 세부 정보가 가능합니다. 정보를 분류하는 특정 기준 설정 카테고리 (영국 및 기타). 영국에서는 인종, 종교 및 기타 직원의 견해, 신체적, 정신적 건강, 성생활, 범죄 기록에 관한 데이터는 수집 할 수 없습니다. 미국에서는 많은 주들이 기업가가 과거에 고용 된 근로자를 조사하는 것을 금지하는 법률을 제정했습니다. 이 법에 따르면 이전 고용주와 접촉하기 전에 새 고용주는 해당 고용 후보자의 동의를 얻어야합니다.

    러시아 연방 노동법에 따르면, 개인 정보 란 노사 관계 수립 및 특정 종업원과 관련하여 사용자에게 필요한 정보를 의미합니다 (제 85 조). 이 경우 입법자는 그러한 정보의 목록을 작성하지 않습니다.

    즉, 직원의 개인 정보를 구성하는 정보 범위와 정보 유형은 현지 법규에 정의되어 있어야하지만 연방법에 의해 설정된 제한 범위 내에서 정의되어야합니다.

    개인 정보의 특성이 명시된 또 다른 문서는 연방법 제 152 호 "개인 정보"에 있습니다. 이는 개인 정보가 그 근거에 따라 결정되거나 그 기준에 따라 결정된 (개인 정보의 대상) 개인 정보와 관련된 모든 정보임을 나타냅니다. 주소, 가족, 사회, 재산 상태, 교육, 직업, 수입 등 성뿐만 아니라 성, 이름, 성별, 연월일 및 출생지가 포함됩니다.

    필수 및 자발적 데이터 제공

    데이터 제공은 의무적이고 자발적 일 수 있습니다. 헌법 질서, 도덕성, 건강, 권리 및 타인의 정당한 이해의 기초를 보호하고 국방을 보장하기 위해 연방법 (예 : 1996 년 4 월 1 일 연방법 제 27 호 "의무 연금 보험의 개별 (개인) 회계)")이 제공합니다 국가 및 주 보안 (연방법 "개인 정보"제 9 조 2 항에 목록이 있음).

    주체의 동의를 얻지 않고 계약을 이행하기 위해 자신이 속한 당사자 중 하나 또는 우편물 등을 배달하는 데 필요한 경우 자신의 개인 정보 처리를 수행 할 수 있습니다. 그러한 예외의 전체 목록은 Art 2 항에 제시되어 있습니다. 6 FZ № 152

    공개적으로 사용 가능한 개인 데이터에는 기밀성이 요구되지 않습니다. 따라서 러시아 연방의 세르게이 더빅 (Sergey Dubik) 러시아 대통령에게 개인 정보가 부당하게 공개 된 "Civil Control"포털에 대한 항의에 대한 항의를 거부했다. 법원은 Civil Control 웹 사이트에서 푸틴 고문의 이름과 직위를 합법적으로 인정한 것으로 판사는 출판물에 공무원의 이름과 직위에 관한 정보를 사용하는 것이 법을 위반하지 않는다고 판결했습니다.

    귀사는 운영 업체입니까?

    예를 들어 조직에서 직원 데이터를 "급여"카드 발급을 위해 은행에 전송하는 경우 운영자입니다. 회사에 개인 고객이있는 경우 운영자로 간주해야합니다. 기업이 다른 조직이나 개인에게 개인 데이터를 전송하는 경우 운영자입니다.

    "개인 정보에 관한 연방법"제 22 조에서는 개인 데이터를 처리하기 전에 그러한 절차를 수행 할 의사에 대해 개인 데이터 주체의 권리를 보호하기 위해 권한있는 기관에 권한을 부여 할 의무가 있습니다. 통지서는 반드시 서면으로 작성하여 승인 된 사람이 서명하거나 전자적으로 발송하고 디지털 서명을하여 서명해야합니다. 운영자는 Roskomnadzor 웹 사이트 (http://www.rsoc.ru/p582/p585/)의 개인 데이터 운영자 레지스트리에 등록하고 목적을 표시해야합니다 개인 데이터 처리.

    예를 들어, 고용 계약을 맺은 직원의 인사 기록 일 수 있습니다. 고용 계약의 이행; 인사 선택; 외국인 근로자 지원; 시장에서의 상품 진흥; 광고 공간의 판매; 분실 된 여권의 반환; 의료 사무실에 대한 항소 회계; 접근 통제 조직; 메일 교환 자동화.

    Roskomnadzor에 통보하지 않고 사용자가 개인 정보를 처리 할 권리가있는 근거는 Art of Part 2에 나와 있습니다. 2006 년 7 월 27 일 연방법 제 22 호 "개인 정보에 관한 법률"22. 특히 직원의 개인 데이터가 노동법에 따라 사용되는 경우이 작업을 수행 할 수 있습니다. 그러한 데이터는 법률 및 기타 규제 법률 행위의 준수, 직원의 개인 안전 및 조직 재산의 보존, 수행 된 작업의 품질 관리 (러시아 연방 노동법 제 86 조) 등 고용, 교육 및 판촉 활동을 지원하는 목적으로 만 처리 할 수 ​​있습니다..

    따라서 직원의 개인 데이터가 노동법에 따라 처리 될 때 Roskomnadzor에 개인 데이터 처리에 대한 알림을 보낼 필요가 없습니다. 동시에 고용주가 은행 카드를 통해 직원에게 월급을 지불하거나 은행과의 공동 "급여"프로젝트의 범위 내에서 자발적인 의료 보험 계약을 발행 할 계획 인 경우 그러한 관계는 노동법의 범위를 벗어납니다. 그러한 상황에서는 Roskomnadzor에게 표준화 된 통보를 보내야합니다.

    개인 정보 보호

    "개인 정보"에 대한 2006 년 7 월 27 일 연방법의 요구 사항으로 인해 모든 법인은 개인 정보를 보호하기위한 조치를 취할 의무가 있으며 그러한 조치의 목록을 독립적으로 결정할 권리가 있습니다.

    개인 정보 보호 대책은 개인 정보의 내외부 보호라는 두 개의 큰 하위 그룹으로 나눌 수 있습니다.

    개인 정보의 내부 보호 조치에는 다음과 같은 조치가 포함됩니다.

    • 개인 데이터에 액세스 할 수있는 직원의 수를 제한합니다 (직책 규정에 따라). 누가이 목록을 포함 할 수 있습니까? 개인 업무에 액세스 할 수있는 사람, 즉 인사부 직원 또는 인사 기록 관리 담당자는
    직원, 부기 관리자, 비서, 사무원, 엔지니어, 프로그래머, 변호사뿐만 아니라 개인과 계약을 맺은 전문가;

    • 해당 지역의 법규 준수 여부를 확인하는 책임자 임명;

    • 개인 데이터가 포함 된 문서 목록 승인.

    • 개인 정보 보호에 대한 내부 문서 공개, 준수 확인

    • 직원들에게 개인 정보 보호 및 지역 법률에 관한 현행 규정을 숙지. 개인 정보를 처리하는 직원의 관련 지식에 대한 체계적인 점검 및 기밀 정보 보호에 관한 규제 문서의 요구 사항 준수 여부를 조사합니다. 다른 사람들의 개인 정보에 접근 할 수있는 모든 직원은 개인 정보 보호 분야의 법률의 특성에 대해 잘 알고 있어야한다는 점을 염두에 두어야합니다.

    • 보호 된 정보의 무단 사용을 방지하기위한 사업장의 합리적 배치.

    • 개인 정보가 저장된 장소에 접근 할 수있는 사람 목록 승인.

    • 정보 파괴 절차의 승인.

    개인 정보 보호 요구 사항의 위반 탐지 및 제거

    • 직원이 개인 데이터를 공개하지 못하도록 예방 작업을 수행합니다.

    개인 정보의 외부 보호 조치는 다음과 같습니다.

    • 접근 통제의 도입, 방문객을 수용하고 기록하는 절차;

    • 기술적 보호 수단의 도입, 전자 매체에 대한 정보의 소프트웨어 보호 등

    법률이 개인 정보의 처리 및 보호와 관련하여 조직이 채택한 현지 법령의 수와 내용에 대한 구체적인 요구 사항을 설정하지 않았음에도 불구하고이 규범 행위를 시행하는 관행은 회사가 개발해야하는 문서를 최소한으로 구성합니다.

    • 개인 데이터 처리와 관련하여 회사 정책을 결정하는 공통 문서 (예 : 개인 데이터 조항).

    • 개인 데이터를 처리하는 사람 목록

    • 개인 데이터 처리를 조직하는 직원을 임명하는 명령. 특정인은 회사 및 직원의 개인 데이터에 관한 법률 (개인 정보에 대한 법률 규정, 직원의 처리에 관한 현지 법령 및 해당 데이터의 보호에 대한 요구 사항 등)을 포함하여 개인 정보에 관한 법률 준수에 대한 내부 통제를 수행해야하며, (또는) 그러한 요청 및 요청의 수신 및 처리를 통제하고, 개인 데이터 주체의 요청 및 요청의 접수 및 처리를 조직하고,

    개인 정보를 불법 또는 우발적으로 액세스, 개인 정보와 관련하여 파기, 변경, 차단, 복사, 제공, 보급 및 기타 불법적 인 행위로부터 보호하기위한 법률, 조직 및 기술적 조치에 대한 조항. 이 조항에서 개인 정보 보호 (액세스 제어 도입, 정보 보호를위한 소프트웨어 사용 - 암호, 바이러스 백신 프로그램, 다른 정보와 별도로 개인 데이터 저장, 별도의 유형 미디어 및 제한된 액세스가있는 특수 장착 된 구내 등)에 대한 특정 조치를 처방하는 것이 좋습니다. d)

    • 개인 정보 보호 분야에서 법률 위반을 방지 및 탐지하고 그러한 위반의 결과를 제거하기위한 절차를 수립 한 지역 법. 예를 들어 회사는 개인 정보 보안 내부 통제를위한 행동 계획, 개인 정보 보호 분야에서 법 위반에 대한 내부 조사를 수행하는 방법, 바이러스 백신 검사 로그를 보관하고 개인 데이터 작업 관리, 로그 북 교육, 교육 및 인증 개인 데이터 보호 문제.

    개인 정보 보호를 목적으로하는 기타 조직적 및 기술적 조치

    개인 정보를 보호하기위한 조직적이고 기술적 인 조치에 대해서도주의를 기울여야합니다. 목록은 다음과 같습니다.

    • 개인 데이터가 저장되는 방 요구 사항 승인.

    법으로 정한 것이 아니라는 점을 염두에 두어야합니다. 그러나 기존의 유사한 법률을 계속 진행하는 경우 러시아 연방 노동법 조항을 고려하면 종이에 저장된 개인 정보에 대한 무단 액세스를 방지하기 위해 보관 장소에 사물함을 설치해야합니다. 현지 규제법은 개인 정보가 저장되는 장소에 대한 요구 사항을 설정하고 개인 정보가 처리되는 장소를 정의하는 명령을 내리고 거기에 갈 권한이있는 사람 목록을 승인해야합니다.

    • 조직의 정보 시스템에 대한 소프트웨어 보호 보장. 개인 정보 처리를 위해 전자 시스템을 사용할 경우, 개인 정보 시스템에서 처리 될 때 개인 정보의 보안에 관한 규정에서 정한 그러한 데이터의 보안을 보장하기위한 요구 사항을 고려해야합니다. 여기에는 정보 시스템의 특정 정보에 대한 액세스 제한 (예 : 암호 설정 등)이 포함됩니다. 또한 2 단계 암호 시스템 (로컬 컴퓨터 네트워크 수준 및 데이터베이스 수준)을 통해 주주의 개인 데이터가 포함 된 전자 데이터베이스에 대한 액세스를 제한하는 것이 좋습니다. 암호는 데이터베이스 관리자와 네트워크 관리자가 각각 설정하고 개인 데이터에 액세스 할 수있는 직원에게 개별적으로 전달되어야하며 가능하면 자주 변경해야합니다 (예 : 월간).

    • 개인 데이터로 작업 로그를 유지합니다. 개인 정보와 함께 비밀 작업 방식을 준수하려면 다른 사람, 기관 및 정부 기관에 개인 정보를 등록하는 것이 좋습니다. 수신 요청을 등록하고 요청을 보낸 사람, 개인 데이터 전송 날짜 또는 제공 거부에 관한 정보를 기록하고 전송 된 정보를 기록해야합니다.

    개인 데이터를 제 3 자에게 양도

    개인 의료 데이터를 제 3 자에게 이전하는 이유는 여러 가지입니다. 추가 의료 보험 계약, "급여 지불"은행 카드 취득 등이 있습니다. 조직이 수천 명인 경우, 각자의 개인 데이터 처리에 대한 동의를 얻는 데 많은 시간이 걸릴 수 있습니다 시간. 그리고 노동자들은 이것에 대해 기뻐하지 않을 것입니다. 따라서이 문제를 고용 계약에 포함시킴으로써이 문제를 미리 해결할 수 있는가?

    내 경험에 비추어 볼 때, 모든 경우에서 데이터 전송에 대한 동의를 수집해야한다고 말합니다. 물론 해당 조항은 고용 계약에 포함될 수 있지만 직원의 동의를 얻기위한 요건을 충족해야합니다. 이 동의서를 별도로 발행하는 것이 더 쉬울 것입니다.

    직원들과 단체 협약을 맺고 개인 데이터가 포함될 수있는 모든 제 3자를 개인 데이터가 포함 된 가능한 조치 목록과 해당 데이터를 처리하는 기간을 포함하여 이름, 주소, 데이터 전송 목적을 표시합니다. 모든 직원이 서명하고 사건은 종결됩니다.

    개인 정보를 요구할 수있는 통제 기관

    법원 및 기타 법 집행 기관은 직원, 고객 또는 계약자의 개인 데이터를 후자의 동의없이 회사로부터 자유롭게 수령 할 수 있습니다. 그러나 다른 감독 구조가 유사한 권리를 갖고 있는지, 어떤 감독 구조가 법뿐만 아니라 사법 관행에서도 발견되어야하는지에 대한 질문에 대한 답.

    따라서 2009 년 6 월 25 일 A40-76345 / 08-122-112의 판결에서 제 9 차 중재 법원은 민원 서비스의 일원이 시민의 개인 데이터가 포함 된 정보를 요청하고 수령 할 권리가 없다고 표시했습니다. 특히 법원은 1997 년 7 월 21 일 연방법, "집행 유예"에 관한 연방법, 2002 년 2 월 2 일에 시행 된 집행 절차에 관한 연방법은 개인 데이터를 수령 할 권리를 집주인에게주지 않습니다 피고의 동의없이 그러한 데이터를 얻는 조건을 수립하지 말고, 개인 데이터가 처리 대상이되는 범위, 그리고이를 처리 할 수있는 권한을 배심원이 정의하지 않도록하십시오.

    국경 간 이동

    회사가 개인 데이터를 다른 국가로 이전하는 경우, 국경 간 이동 중에 개인 데이터를 보호해야하는 문제가 발생합니다.

    국경 간 데이터 전송이란 무엇입니까? 이것은 운영자가 러시아 연방 국경을 넘어 외국의 자연인 또는 법인 인 기관에 개인 정보를 전송하는 것입니다. 러시아 연방 정부는 적절한 보호 수준을 구성하는 관점에서 국가를 평가하는 기준 중 하나는 1981 년 1 월 28 일 ETS No. 108의 개인 데이터 자동 처리에 관한 개인 권리 보호 협약을 비준한다는 사실입니다.

    양도가 시작되기 전에 운영자는 외국의 주에서 개인 정보 주체의 권리가 적절하게 보호되는지 확인해야합니다.

    적절한 기준은 어디에도 정의되어 있지 않기 때문에 "적절한 보호"라는 문구를 사용하는 것이 좋습니다. 상식은 러시아 법률에 부합하는 보호가 적절하다고 간주 할 수 있다고 제안합니다.

    개인 정보의 자동 처리에있어서 개인의 보호를위한 협약에 외국을 가입시키는 것은 (스트라스부르, 1981; 1999 년 개정안) 적절한 보호를 보장하는 사람들 사이에서 순위를 매길 수있게한다. 그러나 예를 들어 미국은이 협약을 비준하지 않았습니다. 그런 프로그램이 있습니다. - EU 세이프 하버. 그것은 EU와 미국 사이의 관계만을 규제한다. 우리는 EU에 가입하지 않습니다. 미국에서는 개인 데이터를 관리하는 법률이 없습니다. 주 법률에 언급 된 개인 정보 보호에 대한 언급이 있습니다 (http://www.oecd.org/internet/interneteconomy/oecdgu 개인 정보 보호 및 소유권 보호 및 소유권 데이터 보호 참조).

    회사의 해외 지사로 개인 데이터 보호를 이전 할 때 개인 데이터 보호의 적절성을 입증하려면 다음 주요 사항을 반영한 문서 개발 (또는 여러 개)을 포함한 여러 가지 활동을 수행해야합니다.

    • 일반 규정 (회사의 조직 구조, 개인 데이터가 전송되는 국가 (국가), 전송 목적 및
    개인 데이터 처리 해외);

    개인 정보의 국경 간 이전에 대한 합법적 정당화 (개인 정보가 전송되고 처리되는 것을 근거로하는 규제 문서의 목록);

    • 보호 대상에 대한 설명;

    • 전송 된 개인 데이터의 특성 (해외로 전송 된 개인 데이터의 범주, 개인 데이터 주체의 범주, 데이터 처리 방법 : 자동, 비 자동화, 혼합)

    • 외국 지사 (대표 사무소)와 개인 정보의 안전한 정보 교환을 보장하기위한 규정 (전송되는 개인 정보 시스템, SPD, 전송 위치, 데이터 채널 전송, 표준 및 데이터 전송 프로토콜 등). 전송 된 데이터의 보호를 보장하기위한 수단 및 수단에 대한 설명 (조직적 수단, 암호를 포함한 기술적 보호 수단)

    • 개인 정보 보호 문제를 반영하여 외국의 법률 제정.

    • 최종 조항 (해외 지사가 소재한 국가의 개인 데이터 처리에 관한 법률 준수에 대한 의무, 모회사 및 해외 지사의 책임자의 서명으로 인증 된 수신 및 처리 된 개인 데이터의 적절한 보호 보장).

    이러한 조치는 국경 간 전송 중 개인 정보에 대한 위협의 실현 위험을 최소화하고 공무원이 기존의 정보 보안 표준을 준수 할 책임을 증가시킬 수 있습니다.

    얼마를 저장할 것인가?

    법률에 달리 명시되어 있지 않는 한 개인 정보의 기밀성 모드는 개인화 된 경우 또는 75 년의 보관 기간 후에 삭제됩니다.

    Federal Law-152에 따르면 개인 데이터는 처리자가 처리 목표에 도달하면 파기해야합니다. 예를 들어 인사 기록과 임금에 관한 주요 서류는 75 년간 보관되어야합니다. 그러나 FZ-152는 보관소에 보관해야하며 FZ-152는 보관 법에 따라 보관함에 적용되지 않습니다. 따라서 아카이브에 문서를 제출 한 후에는 조직에서이 정보를 더 이상 저장할 수 없습니다.

    병가와 관련하여, 이것은 피험자에게 적용됩니다. 예를 들어, 직원이 그만두면 다시 시작할 시간이없고 아프게됩니다. 그러면 병가는 마지막 직장에서 얻은 수입을 기준으로 계산됩니다. 세법에 따르면, 조직은 세금 감사를 위해 지난 5 년간 모든 재무 서류를 보관해야합니다. 또한 보존 기간은 새 회계 연도의 시작 또는 사례가 아카이브로 전송 된 날짜부터 계산되며 보통 연말에 발생합니다. 그리고 5 년 동안 문서를 보관소로 전송하지 않고도 조직에 문서를 저장할 수 있습니다.

    2012 년 11 월 1 일 러시아 연방 정부 시행령 제 1119 호 "개인 정보 보호 시스템에서 개인 정보를 처리 할 때 개인 정보를 보호하기위한 요구 사항 승인"

    따라서 2007 년 제 781 호 러시아 연방 정부의 결의안은 무효가되었습니다. 새로운 법령 번호 1119는 두 개의 프로젝트를 병합하는데, 그 중 하나는 개인 데이터를 포함하는 정보의 보안 수준을 정의하고, 두 번째는 보안 요구 사항을 정의합니다. 이 문서의 텍스트에 대한 자세한 내용은 www.government.ru를 참조하십시오. 사실, 거의 변하지 않았습니다. 동일한 적합성 평가, 동일한 이해할 수없는 전자 저널,인가 된 사람 목록 승인을위한 동일한 요구 사항, 전제에서 보안 체제 설정, FSTEC 및 FSB의 규제 문서에 대한 동일한 참조. 법령은 이전에 채택 된 FSB 및 FSTEC의 규정에 따라 운영자가 보호 장비 세트를 독립적으로 선택해야한다고 결정합니다.

    이 문서에 따르면 개인 정보의 보안에 대한 현재의 위협은 처리 중에 데이터베이스에 대한 무단 액세스가 발생할 수있는 잠재적 위험을 야기하는 조건 및 요인으로, 이로 인해 데이터가 손상되거나 수정되거나 차단되거나 액세스 권한이없는 제 3 자에게 제공 될 수 있습니다.. 또한이 결의안은 사용자 데이터베이스가 포함 된 정보 시스템에 대한 세 가지 유형의 위협과 정보 시스템 보안의 네 가지 수준을 정의합니다.

    결의안 제 1119 호의 단락 13은 개인 정보가 처리되는 곳에서는 보안 수준이 네 번째 (최소) 수준에 따라 제공되어야한다고 규정하고있다. 이 문서가 완성되면, 보안이 제공되는 장소 밖에서 개인 정보를 처리하기 위해 모바일 장치를 사용하는 것은 거의 불가능합니다. 결과적으로 교통 경찰관, 세관원 또는 의사 용 태블릿 및 스마트 폰을 사무실 밖에서 사용하는 것은 불법입니다.

    이제 상세한 위협 분류가 없으므로 우리는 독립적으로 평가를 수행하고 중립화를 위해 적절한 보호 수준을 설정합니다. 요구되는 보안 수준을 확보하기 위해서는 FSB 및 FSTEC의 문서를 중심으로 정보 보호 도구를 선택하기위한 여러 가지 조직적 / 기술적 조치를 구현해야합니다.

    보안 수준에 따라 보호 장비 사용에 대한 제한이 있습니까? 이 질문은 연방 법령 -152 또는 RF 정부 법령 1119에 공개되지 않았습니다.