уничтожение данный

Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ О персональных данных — Российская Газета Редакция Издания Подписка Реклама Пресс-центр @вопросы @подписка @реклама @архив @разделы Вернуться к главному Свежий номер Статьи Документы Новости Подшивка Рубрикатор Версия для печати Опубликовано в РГ (Федеральный выпуск) N4131 от 29 июля 2006 г. Документы номера Вступают в силу По темам По организациям Типы документов Типы документов: Конституция Федеральный закон Постановление Приказ Указ Сообщение Распоряжение Законопроект Доклад Отчет Кодекс Программа Выписка Комментарий Телеграмма Решение Декрет Государство / Право / Законотворчество Небольшим предприятиям позволят приватизировать арендуемые помещения Владимир Плигин: Никаких изменений в Конституцию РФ в плане государственного устройства вноситься не будут Банкам могут разрешить отказывать клиентам без объяснения причин Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ О персональных данных Опубликовано 29 июля 2006 г. Принят Государственной Думой 8 июля 2006 года Одобрен Советом Федерации 14 июля 2006 годаГлава 1. Общие положенияСтатья 1. Сфера действия настоящего Федерального закона1. Настоящим Федеральным законом регулируются отношения, связанные с обработкой персональных данных, осуществляемой федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, иными государственными органами (далее - государственные органы), органами местного самоуправления, не входящими в систему органов местного самоуправления муниципальными органами (далее - муниципальные органы), юридическими лицами, физическими лицами с использованием средств автоматизации или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации.2. Действие настоящего Федерального закона не распространяется на отношения, возникающие при:1) обработке персональных данных физическими лицами исключительно для личных уничтожение данный семейных нужд, если при этом не нарушаются права субъектов персональных данных;2) организации хранения, комплектования, учета уничтожение данный использования содержащих персональные данные документов Архивного фонда Российской Федерации уничтожение данный других архивных документов в соответствии с законодательством об архивном деле в Российской Федерации;3) обработке подлежащих включению в единый государственный реестр индивидуальных предпринимателей сведений о физических лицах, если такая обработка осуществляется в соответствии с законодательством Российской Федерации в связи с деятельностью физического лица в качестве индивидуального предпринимателя;4) обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.Статья 2. Цель настоящего Федерального законаЦелью настоящего Федерального закона является обеспечение защиты прав уничтожение данный свобод человека уничтожение данный гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную уничтожение данный семейную тайну.Статья 3. Основные понятия, используемые в настоящем Федеральном законеВ целях настоящего Федерального закона используются следующие основные понятия:1) персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата уничтожение данный место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;2) оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие уничтожение данный (или) осуществляющие обработку персональных данных, уничтожение данный также определяющие цели уничтожение данный содержание обработки персональных данных;3) обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;4) распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;5) использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права уничтожение данный свободы субъекта персональных данных или других лиц;6) блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;7) уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;8) обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;9) информационная система персональных данных - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, уничтожение данный также информационных технологий уничтожение данный технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;10) конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания;11) трансграничная передача персональных данных - передача персональных данных оператором через Государственную границу Российской Федерации органу власти иностранного государства, физическому или юридическому лицу иностранного государства;12) общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.Статья 4. Законодательство Российской Федерации в области персональных данных1. Законодательство Российской Федерации в области персональных данных основывается на Конституции Российской Федерации уничтожение данный международных договорах Российской Федерации уничтожение данный состоит из настоящего Федерального закона уничтожение данный других определяющих случаи уничтожение данный особенности обработки персональных данных федеральных законов.2. На основании уничтожение данный во исполнение федеральных законов государственные органы в пределах своих полномочий могут принимать нормативные правовые акты по отдельным вопросам, касающимся обработки персональных данных. Нормативные правовые акты по отдельным вопросам, касающимся обработки персональных данных, не могут содержать положения, ограничивающие права субъектов персональных данных.Указанные нормативные правовые акты подлежат официальному опубликованию, за исключением нормативных правовых актов или отдельных положений таких нормативных правовых актов, содержащих сведения, доступ к которым ограничен федеральными законами.3. Особенности обработки персональных данных, осуществляемой без использования средств автоматизации, могут быть установлены федеральными законами уничтожение данный иными нормативными правовыми актами Российской Федерации с учетом положений настоящего Федерального закона.4. Если международным договором Российской Федерации установлены иные правила, чем те, которые предусмотрены настоящим Федеральным законом, применяются правила международного договора.Глава 2. Принципы уничтожение данный условия обработки персональных данных Статья 5. Принципы обработки персональных данных1. Обработка персональных данных должна осуществляться на основе принципов:1) законности целей уничтожение данный способов обработки персональных данных уничтожение данный добросовестности;2) соответствия целей обработки персональных данных целям, заранее определенным уничтожение данный заявленным при сборе персональных данных, уничтожение данный также полномочиям оператора;3) соответствия объема уничтожение данный характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;4) достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;5) недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных.2. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, уничтожение данный они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.Статья 6. Условия обработки персональных данных1. Обработка персональных данных может осуществляться оператором с согласия субъектов персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.2. Согласие субъекта персональных данных, предусмотренное частью 1 настоящей статьи, не требуется в следующих случаях:1) обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных уничтожение данный круг субъектов, персональные данные которых подлежат обработке, уничтожение данный также определяющего полномочия оператора;2) обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;3) обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;4) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;5) обработка персональных данных необходима для доставки почтовых отправлений организациями почтовой связи, для осуществления операторами электросвязи расчетов с пользователями услуг связи за оказанные услуги связи, уничтожение данный также для рассмотрения претензий пользователей услугами связи;6) обработка персональных данных осуществляется в целях профессиональной деятельности журналиста либо в целях научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права уничтожение данный свободы субъекта персональных данных;7) осуществляется обработка персональных данных, подлежащих опубликованию в соответствии с федеральными законами, в том числе персональных данных лиц, замещающих государственные должности, должности государственной гражданской службы, персональных данных кандидатов на выборные государственные или муниципальные должности.3. Особенности обработки специальных категорий персональных данных, уничтожение данный также биометрических персональных данных устанавливаются соответственно статьями 10 уничтожение данный 11 настоящего Федерального закона.4. В случае, если оператор на основании договора поручает обработку персональных данных другому лицу, существенным условием договора является обязанность обеспечения указанным лицом конфиденциальности персональных данных уничтожение данный безопасности персональных данных при их обработке.Статья 7. Конфиденциальность персональных данных1. Операторами уничтожение данный третьими лицами, получающими доступ к персональным данным, должна обеспечиваться конфиденциальность таких данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.2. Обеспечение конфиденциальности персональных данных не требуется:1) в случае обезличивания персональных данных;2) в отношении общедоступных персональных данных.Статья 8. Общедоступные источники персональных данных1. В целях информационного обеспечения могут создаваться общедоступные источники персональных данных (в том числе справочники, адресные книги). В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год уничтожение данный место рождения, адрес, абонентский номер, сведения о профессии уничтожение данный иные персональные данные, предоставленные субъектом персональных данных.2. Сведения о субъекте персональных данных могут быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.Статья 9. Согласие субъекта персональных данных на обработку своих персональных данных1. Субъект персональных данных принимает решение о предоставлении своих персональных данных уничтожение данный дает согласие на их обработку своей волей уничтожение данный в своем интересе, за исключением случаев, предусмотренных частью 2 настоящей статьи. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.2. Настоящим Федеральным законом уничтожение данный другими федеральными законами предусматриваются случаи обязательного предоставления субъектом персональных данных своих персональных данных в целях защиты основ конституционного строя, нравственности, здоровья, прав уничтожение данный законных интересов других лиц, обеспечения обороны страны уничтожение данный безопасности государства.3. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных, уничтожение данный в случае обработки общедоступных персональных данных обязанность доказывания того, что обрабатываемые персональные данные являются общедоступными, возлагается на оператора.4. В случаях, предусмотренных настоящим Федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Письменное согласие субъекта персональных данных на обработку своих персональных данных должно включать в себя:1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа уничтожение данный выдавшем его органе;2) наименование (фамилию, имя, отчество) уничтожение данный адрес оператора, получающего согласие субъекта персональных данных;3) цель обработки персональных данных;4) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;5) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;6) срок, в течение которого действует согласие, уничтожение данный также порядок его отзыва.5. Для обработки персональных данных, содержащихся в согласии в письменной форме субъекта на обработку его персональных данных, дополнительное согласие не требуется.6. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает в письменной форме законный представитель субъекта персональных данных.7. В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают в письменной форме наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.Статья 10. Специальные категории персональных данных1. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается, за исключением случаев, предусмотренных частью 2 настоящей статьи.2. Обработка указанных в части 1 настоящей статьи специальных категорий персональных данных допускается в случаях, если:1) субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;2) персональные данные являются общедоступными;3) персональные данные относятся к состоянию здоровья субъекта персональных данных уничтожение данный их обработка необходима для защиты его жизни, здоровья или иных жизненно важных интересов либо жизни, здоровья или иных жизненно важных интересов других лиц, уничтожение данный получение согласия субъекта персональных данных невозможно;4) обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских уничтожение данный медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью уничтожение данный обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;5) обработка персональных данных членов (участников) общественного объединения или религиозной организации осуществляется соответствующими общественным объединением или религиозной организацией, действующими в соответствии с законодательством Российской Федерации, для достижения законных целей, предусмотренных их учредительными документами, при условии, что персональные данные не будут распространяться без согласия в письменной форме субъектов персональных данных;6) обработка персональных данных необходима в связи с осуществлением правосудия;7) обработка персональных данных осуществляется в соответствии с законодательством Российской Федерации о безопасности, об оперативно-розыскной деятельности, уничтожение данный также в соответствии с уголовно-исполнительным законодательством Российской Федерации.3. Обработка персональных данных о судимости может осуществляться государственными органами или муниципальными органами в пределах полномочий, предоставленных им в соответствии с законодательством Российской Федерации, уничтожение данный также иными лицами в случаях уничтожение данный в порядке, которые определяются в соответствии с федеральными законами.4. Обработка специальных категорий персональных данных, осуществлявшаяся в случаях, предусмотренных частями 2 уничтожение данный 3 настоящей статьи, должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась обработка.Статья 11. Биометрические персональные данные1. Сведения, которые характеризуют физиологические особенности человека уничтожение данный на основе которых можно установить его личность (биометрические персональные данные), могут обрабатываться только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.2. Обработка биометрических персональных данных может осуществляться без согласия субъекта персональных данных в связи с осуществлением правосудия, уничтожение данный также в случаях, предусмотренных законодательством Российской Федерации о безопасности, законодательством Российской Федерации об оперативно-розыскной деятельности, законодательством Российской Федерации о государственной службе, уголовно-исполнительным законодательством Российской Федерации, законодательством Российской Федерации о порядке выезда из Российской Федерации уничтожение данный въезда в Российскую Федерацию.Статья 12. Трансграничная передача персональных данных1. До начала осуществления трансграничной передачи персональных данных оператор обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных.2. Трансграничная передача персональных данных на территории иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется в соответствии с настоящим Федеральным законом уничтожение данный может быть запрещена или ограничена в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав уничтожение данный законных интересов граждан, обеспечения обороны страны уничтожение данный безопасности государства.3. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:1) наличия согласия в письменной форме субъекта персональных данных;2) предусмотренных международными договорами Российской Федерации по вопросам выдачи виз, уничтожение данный также международными договорами Российской Федерации об оказании правовой помощи по гражданским, семейным уничтожение данный уголовным делам;3) предусмотренных федеральными законами, если это необходимо в целях защиты основ конституционного строя Российской Федерации, обеспечения обороны страны уничтожение данный безопасности государства;4) исполнения договора, стороной которого является субъект персональных данных;5) защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц при невозможности получения согласия в письменной форме субъекта персональных данных.Статья 13. Особенности обработки персональных данных в государственных или муниципальных информационных системах персональных данных1. Государственные органы, муниципальные органы создают в пределах своих полномочий, установленных в соответствии с федеральными законами, государственные или муниципальные информационные системы персональных данных.2. Федеральными законами могут быть установлены особенности учета персональных данных в государственных уничтожение данный муниципальных информационных системах персональных данных, в том числе использование различных способов обозначения принадлежности персональных данных, содержащихся в соответствующей государственной или муниципальной информационной системе персональных данных, конкретному субъекту персональных данных.3. Права уничтожение данный свободы человека уничтожение данный гражданина не могут быть ограничены по мотивам, связанным с использованием различных способов обработки персональных данных или обозначения принадлежности персональных данных, содержащихся в государственных или муниципальных информационных системах персональных данных, конкретному субъекту персональных данных. Не допускается использование оскорбляющих чувства граждан или унижающих человеческое достоинство способов обозначения принадлежности персональных данных, содержащихся в государственных или муниципальных информационных системах персональных данных, конкретному субъекту персональных данных.4. В целях обеспечения реализации прав субъектов персональных данных в связи с обработкой их персональных данных в государственных или муниципальных информационных системах персональных данных может быть создан государственный регистр населения, правовой статус которого уничтожение данный порядок работы с которым устанавливаются федеральным законом.Глава 3. Права субъекта персональных данныхСтатья 14. Право субъекта персональных данных на доступ к своим персональным данным1. Субъект персональных данных имеет право на получение сведений об операторе, о месте его нахождения, о наличии у оператора персональных данных, относящихся к соответствующему субъекту персональных данных, уничтожение данный также на ознакомление с такими персональными данными, за исключением случаев, предусмотренных частью 5 настоящей статьи. Субъект персональных данных вправе требовать от оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, уничтожение данный также принимать предусмотренные законом меры по защите своих прав.2. Сведения о наличии персональных данных должны быть предоставлены субъекту персональных данных оператором в доступной форме, уничтожение данный в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.3. Доступ к своим персональным данным предоставляется субъекту персональных данных или его законному представителю оператором при обращении либо при получении запроса субъекта персональных данных или его законного представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа уничтожение данный выдавшем его органе уничтожение данный собственноручную подпись субъекта персональных данных или его законного представителя. Запрос может быть направлен в электронной форме уничтожение данный подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации.4. Субъект персональных данных имеет право на получение при обращении или при получении запроса информации, касающейся обработки его персональных данных, в том числе содержащей:1) подтверждение факта обработки персональных данных оператором, уничтожение данный также цель такой обработки;2) способы обработки персональных данных, применяемые оператором;3) сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;4) перечень обрабатываемых персональных данных уничтожение данный источник их получения;5) сроки обработки персональных данных, в том числе сроки их хранения;6) сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных.5. Право субъекта персональных данных на доступ к своим персональным данным ограничивается в случае, если:1) обработка персональных данных, в том числе персональных данных, полученных в результате оперативно-розыскной, контрразведывательной уничтожение данный разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства уничтожение данный охраны правопорядка;2) обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;3) предоставление персональных данных нарушает конституционные права уничтожение данный свободы других лиц.Статья 15. Права субъектов персональных данных при обработке их персональных данных в целях продвижения товаров, работ, услуг на рынке, уничтожение данный также в целях политической агитации1. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, уничтожение данный также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных. Указанная обработка персональных данных признается осуществляемой без предварительного согласия субъекта персональных данных, если оператор не докажет, что такое согласие было получено.2. Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных, указанную в части 1 настоящей статьи.Статья 16. Права субъектов персональных данных при принятии решений на основании исключительно автоматизированной обработки их персональных данных1. Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права уничтожение данный законные интересы, за исключением случаев, предусмотренных частью 2 настоящей статьи.2. Решение, порождающее юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права уничтожение данный законные интересы, может быть принято на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав уничтожение данный законных интересов субъекта персональных данных.3. Оператор обязан разъяснить субъекту персональных данных порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных уничтожение данный возможные юридические последствия такого решения, предоставить возможность заявить возражение против такого решения, уничтожение данный также разъяснить порядок защиты субъектом персональных данных своих прав уничтожение данный законных интересов.4. Оператор обязан рассмотреть возражение, указанное в части 3 настоящей статьи, в течение семи рабочих дней со дня его получения уничтожение данный уведомить субъекта персональных данных о результатах рассмотрения такого возражения.Статья 17. Право на обжалование действий или бездействия оператора1. Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным образом нарушает его права уничтожение данный свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.2. Субъект персональных данных имеет право на защиту своих прав уничтожение данный законных интересов, в том числе на возмещение убытков уничтожение данный (или) компенсацию морального вреда в судебном порядке.Глава 4. Обязанности оператораСтатья 18. Обязанности оператора при сборе персональных данных1. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 4 статьи 14 настоящего Федерального закона.2. Если обязанность предоставления персональных данных установлена федеральным законом, оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить свои персональные данные.3. Если персональные данные были получены не от субъекта персональных данных, за исключением случаев, если персональные данные были предоставлены оператору на основании федерального закона или если персональные данные являются общедоступными, оператор до начала обработки таких персональных данных обязан предоставить субъекту персональных данных следующую информацию:1) наименование (фамилия, имя, отчество) уничтожение данный адрес оператора или его представителя;2) цель обработки персональных данных уничтожение данный ее правовое основание;3) предполагаемые пользователи персональных данных;4) установленные настоящим Федеральным законом права субъекта персональных данных.Статья 19. Меры по обеспечению безопасности персональных данных при их обработке1. Оператор при обработке персональных данных обязан принимать необходимые организационные уничтожение данный технические меры, в том числе использовать шифровальные (криптографические) средства, для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, уничтожение данный также от иных неправомерных действий.2. Правительство Российской Федерации устанавливает требования к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, требования к материальным носителям биометрических персональных данных уничтожение данный технологиям хранения таких данных вне информационных систем персональных данных.3. Контроль уничтожение данный надзор за выполнением требований, установленных Правительством Российской Федерации в соответствии с частью 2 настоящей статьи, осуществляются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, уничтожение данный федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам уничтожение данный технической защиты информации, в пределах их полномочий уничтожение данный без права ознакомления с персональными данными, обрабатываемыми в информационных системах персональных данных.4. Использование уничтожение данный хранение биометрических персональных данных вне информационных систем персональных данных могут осуществляться только на таких материальных носителях информации уничтожение данный с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения.Статья 20. Обязанности оператора при обращении либо при получении запроса субъекта персональных данных или его законного представителя, уничтожение данный также уполномоченного органа по защите прав субъектов персональных данных1. Оператор обязан в порядке, предусмотренном статьей 14 настоящего Федерального закона, сообщить субъекту персональных данных или его законному представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, уничтожение данный также предоставить возможность ознакомления с ними при обращении субъекта персональных данных или его законного представителя либо в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его законного представителя.2. В случае отказа в предоставлении субъекту персональных данных или его законному представителю при обращении либо при получении запроса субъекта персональных данных или его законного представителя информации о наличии персональных данных о соответствующем субъекте персональных данных, уничтожение данный также таких персональных данных оператор обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 5 статьи 14 настоящего Федерального закона или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий семи рабочих дней со дня обращения субъекта персональных данных или его законного представителя либо с даты получения запроса субъекта персональных данных или его законного представителя.3. Оператор обязан безвозмездно предоставить субъекту персональных данных или его законному представителю возможность ознакомления с персональными данными, относящимися к соответствующему субъекту персональных данных, уничтожение данный также внести в них необходимые изменения, уничтожить или блокировать соответствующие персональные данные по предоставлении субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные, которые относятся к соответствующему субъекту уничтожение данный обработку которых осуществляет оператор, являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. О внесенных изменениях уничтожение данный предпринятых мерах оператор обязан уведомить субъекта персональных данных или его законного представителя уничтожение данный третьих лиц, которым персональные данные этого субъекта были переданы.4. Оператор обязан сообщить в уполномоченный орган по защите прав субъектов персональных данных по его запросу информацию, необходимую для осуществления деятельности указанного органа, в течение семи рабочих дней с даты получения такого запроса.Статья 21. Обязанности оператора по устранению нарушений законодательства, допущенных при обработке персональных данных, уничтожение данный также по уточнению, блокированию уничтожение данный уничтожению персональных данных1. В случае выявления недостоверных персональных данных или неправомерных действий с ними оператора при обращении или по запросу субъекта персональных данных или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование персональных данных, относящихся к соответствующему субъекту персональных данных, с момента такого обращения или получения такого запроса на период проверки.2. В случае подтверждения факта недостоверности персональных данных оператор на основании документов, представленных субъектом персональных данных или его законным представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные уничтожение данный снять их блокирование.3. В случае выявления неправомерных действий с персональными данными оператор в срок, не превышающий трех рабочих дней с даты такого выявления, обязан устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений оператор в срок, не превышающий трех рабочих дней с даты выявления неправомерности действий с персональными данными, обязан уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его законного представителя, уничтожение данный в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.4. В случае достижения цели обработки персональных данных оператор обязан незамедлительно прекратить обработку персональных данных уничтожение данный уничтожить соответствующие персональные данные в срок, не превышающий трех рабочих дней с даты достижения цели обработки персональных данных, если иное не предусмотрено федеральными законами, уничтожение данный уведомить об этом субъекта персональных данных или его законного представителя, уничтожение данный в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.5. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных оператор обязан прекратить обработку персональных данных уничтожение данный уничтожить персональные данные в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между оператором уничтожение данный субъектом персональных данных. Об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных.Статья 22. Уведомление об обработке персональных данных1. Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:1) относящихся к субъектам персональных данных, которых связывают с оператором трудовые отношения;2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, уничтожение данный также не предоставляются третьим лицам без согласия субъекта персональных данных уничтожение данный используются оператором исключительно для исполнения указанного договора уничтожение данный заключения договоров с субъектом персональных данных;3) относящихся к членам (участникам) общественного объединения или религиозной организации уничтожение данный обрабатываемых соответствующими общественным объединением или религиозной организацией, действующими в соответствии с законодательством Российской Федерации, для достижения законных целей, предусмотренных их учредительными документами, при условии, что персональные данные не будут распространяться без согласия в письменной форме субъектов персональных данных;4) являющихся общедоступными персональными данными;5) включающих в себя только фамилии, имена уничтожение данный отчества субъектов персональных данных;6) необходимых в целях однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях;7) включенных в информационные системы персональных данных, имеющие в соответствии с федеральными законами статус федеральных автоматизированных информационных систем, уничтожение данный также в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства уничтожение данный общественного порядка;8) обрабатываемых без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке уничтожение данный к соблюдению прав субъектов персональных данных.3. Уведомление, предусмотренное частью 1 настоящей статьи, должно быть направлено в письменной форме уничтожение данный подписано уполномоченным лицом или направлено в электронной форме уничтожение данный подписано электронной цифровой подписью в соответствии с законодательством Российской Федерации. Уведомление должно содержать следующие сведения:1) наименование (фамилия, имя, отчество), адрес оператора;2) цель обработки персональных данных;3) категории персональных данных;4) категории субъектов, персональные данные которых обрабатываются;5) правовое основание обработки персональных данных;6) перечень действий с персональными данными, общее описание используемых оператором способов обработки персональных данных;7) описание мер, которые оператор обязуется осуществлять при обработке персональных данных, по обеспечению безопасности персональных данных при их обработке;8) дата начала обработки персональных данных;9) срок или условие прекращения обработки персональных данных.4. Уполномоченный орган по защите прав субъектов персональных данных в течение тридцати дней с даты поступления уведомления об обработке персональных данных вносит сведения, указанные в части 3 настоящей статьи, уничтожение данный также сведения о дате направления указанного уведомления в реестр операторов. Сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными.5. На оператора не могут возлагаться расходы в связи с рассмотрением уведомления об обработке персональных данных уполномоченным органом по защите прав субъектов персональных данных, уничтожение данный также в связи с внесением сведений в реестр операторов.6. В случае предоставления неполных или недостоверных сведений, указанных в части 3 настоящей статьи, уполномоченный орган по защите прав субъектов персональных данных вправе требовать от оператора уточнения предоставленных сведений до их внесения в реестр операторов.7. В случае изменения сведений, указанных в части 3 настоящей статьи, оператор обязан уведомить об изменениях уполномоченный орган по защите прав субъектов персональных данных в течение десяти рабочих дней с даты возникновения таких изменений.Глава 5. Контроль уничтожение данный надзор за обработкой персональных данных. Ответственность за нарушение требований настоящего Федерального законаСтатья 23. Уполномоченный орган по защите прав субъектов персональных данных1. Уполномоченным органом по защите прав субъектов персональных данных, на который возлагается обеспечение контроля уничтожение данный надзора за соответствием обработки персональных данных требованиям настоящего Федерального закона, является федеральный орган исполнительной власти, осуществляющий функции по контролю уничтожение данный надзору в сфере информационных технологий уничтожение данный связи.2. Уполномоченный орган по защите прав субъектов персональных данных рассматривает обращения субъекта персональных данных о соответствии содержания персональных данных уничтожение данный способов их обработки целям их обработки уничтожение данный принимает соответствующее решение.3. Уполномоченный орган по защите прав субъектов персональных данных имеет право:1) запрашивать у физических или юридических лиц информацию, необходимую для реализации своих полномочий, уничтожение данный безвозмездно получать такую информацию;2) осуществлять проверку сведений, содержащихся в уведомлении об обработке персональных данных, или привлекать для осуществления такой проверки иные государственные органы в пределах их полномочий;3) требовать от оператора уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;4) принимать в установленном законодательством Российской Федерации порядке меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований настоящего Федерального закона;5) обращаться в суд с исковыми заявлениями в защиту прав субъектов персональных данных уничтожение данный представлять интересы субъектов персональных данных в суде;6) направлять заявление в орган, осуществляющий лицензирование деятельности оператора, для рассмотрения вопроса о принятии мер по приостановлению действия или аннулированию соответствующей лицензии в установленном законодательством Российской Федерации порядке, если условием лицензии на осуществление такой деятельности является запрет на передачу персональных данных третьим лицам без согласия в письменной форме субъекта персональных данных;7) направлять в органы прокуратуры, другие правоохранительные органы материалы для решения вопроса о возбуждении уголовных дел по признакам преступлений, связанных с нарушением прав субъектов персональных данных, в соответствии с подведомственностью;8) вносить в Правительство Российской Федерации предложения о совершенствовании нормативного правового регулирования защиты прав субъектов персональных данных;9) привлекать к административной ответственности лиц, виновных в нарушении настоящего Федерального закона.4. В отношении персональных данных, ставших известными уполномоченному органу по защите прав субъектов персональных данных в ходе осуществления им своей деятельности, должна обеспечиваться конфиденциальность персональных данных.5. Уполномоченный орган по защите прав субъектов персональных данных обязан:1) организовывать в соответствии с требованиями настоящего Федерального закона уничтожение данный других федеральных законов защиту прав субъектов персональных данных;2) рассматривать жалобы уничтожение данный обращения граждан или юридических лиц по вопросам, связанным с обработкой персональных данных, уничтожение данный также принимать в пределах своих полномочий решения по результатам рассмотрения указанных жалоб уничтожение данный обращений;3) вести реестр операторов;4) осуществлять меры, направленные на совершенствование защиты прав субъектов персональных данных;5) принимать в установленном законодательством Российской Федерации порядке по представлению федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, или федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам уничтожение данный технической защиты информации, меры по приостановлению или прекращению обработки персональных данных;6) информировать государственные органы, уничтожение данный также субъектов персональных данных по их обращениям или запросам о положении дел в области защиты прав субъектов персональных данных;7) выполнять иные предусмотренные законодательством Российской Федерации обязанности.6. Решения уполномоченного органа по защите прав субъектов персональных данных могут быть обжалованы в судебном порядке.7. Уполномоченный орган по защите прав субъектов персональных данных ежегодно направляет отчет о своей деятельности Президенту Российской Федерации, в Правительство Российской Федерации уничтожение данный Федеральное Собрание Российской Федерации. Указанный отчет подлежит опубликованию в средствах массовой информации.8. Финансирование уполномоченного органа по защите прав субъектов персональных данных осуществляется за счет средств федерального бюджета.9. При уполномоченном органе по защите прав субъектов персональных данных создается на общественных началах консультативный совет, порядок формирования уничтожение данный порядок деятельности которого определяются уполномоченным органом по защите прав субъектов персональных данных.Статья 24. Ответственность за нарушение требований настоящего Федерального законаЛица, виновные в нарушении требований настоящего Федерального закона, несут гражданскую, уголовную, административную, дисциплинарную уничтожение данный иную предусмотренную законодательством Российской Федерации ответственность.Глава 6. Заключительные положенияСтатья 25. Заключительные положения1. Настоящий Федеральный закон вступает в силу по истечении ста восьмидесяти дней после дня его официального опубликования.2. После дня вступления в силу настоящего Федерального закона обработка персональных данных, включенных в информационные системы персональных данных до дня его вступления в силу, осуществляется в соответствии с настоящим Федеральным законом.3. Информационные системы персональных данных, созданные до дня вступления в силу настоящего Федерального закона, должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 января 2010 года.4. Операторы, которые осуществляют обработку персональных данных до дня вступления в силу настоящего Федерального закона уничтожение данный продолжают осуществлять такую обработку после дня его вступления в силу, обязаны направить в уполномоченный орган по защите прав субъектов персональных данных, за исключением случаев, предусмотренных частью 2 статьи 22 настоящего Федерального закона, уведомление, предусмотренное частью 3 статьи 22 настоящего Федерального закона, не позднее 1 января 2008 года.Президент Российской Федерации В. Путин "Российская газета" - Федеральный выпуск №4131 от 29 июля 2006 г. Код для вставки в блог: Выделите цитату в тексте уничтожение данный добавьте ее в код Федеральный закон о персональных данныхСсылка: http://rg.ru/2006/07/29/personaljnye-dannye-dok.html Наши партнеры: © 1998-2008 "Российская газета"Электронные адреса отделов газеты можно посмотреть на странице "Контакты".Обо всем остальном пишите по адресу www@rg.ruПолное или частичное использование материалов возможно только с разрешения редакции. Создание уничтожение данный поддержка сайта - Web-Мастерская Дизайн сайта - студия Разумный Подход Сделать стартовой страницей разделы аэрография электропечь dimplex model elba эдас-934 аденома предст.ж-зы фирменный флаг купить пароварка краска ржавчина nokia 3230 купить тонировка растворитель 646 залог кострома герб область архитектурный визуализация snr roulements фирменный флаг помещение шиномонтаж дефектоскопия сварной швов универсам красный площадь 5440.16 (крышка) лакокраска dect desktop телефонный обзвон эфирный антенна locus southpark купить ломтерезку подбор контрацепция кулер бесшумный слоеный изделие откачка туалет тренировка память вино заказ snr доставка алкогольный мультиметры цифровой холодильник норд слимент лифт антенна радиочастотный бесплатный нард государственный герб кристофер брэнд торговый витрина огнестойкий краска производственный тара спб доставка решетка дренажный бензопила dolmar двухтарифные электросчетчик трансперсональный психология решетка окон клеить 88 люкс здание лмк бордюр перевод итальянский билет хоккей тонировка стекол подшипниковый узел дихроичное зеркало решетка дренажный пежо лак краска имплантат выписка егрп вилатерм ларсен центр дезинфекция белье кулер регулируемый мигрень аппарат фигурный нарезка тест крановый тележка колодец канализационный пластиковый учиться танго домашний очаг здоровье кайт серфинг детский мир wow компания сент-лючии уничтожение данный