Uuest isikuandmete seadusest arusaamine: väljamõeldud ja tegelikud riskid
Uuest isikuandmete seadusest arusaamine: väljamõeldud ja tegelikud riskid
Anonim
Uuest isikuandmete seadusest arusaamine: väljamõeldud ja tegelikud riskid
Uuest isikuandmete seadusest arusaamine: väljamõeldud ja tegelikud riskid

1. septembril jõustuvad isikuandmete seaduse muudatused. Ühel või teisel määral mõjutavad need kõiki Venemaa kodanikke. MakRadar võttis ühendust mitmete Venemaa juristide ja internetifirmade esindajatega ning selgitas välja kõik selle seaduse nüansid.

Muudatused ise on väikesed, võtavad ainult poolteist lehekülge tavalisest A4 lehest ja igaüks saab neid otse lugeda. Kaks peamist uuendust:

  • Alates 1. septembrist peavad kõik venelaste isikuandmetega töötavad juriidilised isikud säilitama andmebaase Vene Föderatsiooni territooriumil - omal või renditud serveritel.
  • Loomisel on automatiseeritud infosüsteem "Isikuandmete subjektide õiguste rikkujate register".

Isikuandmed – mis tahes teave, mis on seotud konkreetse isikuga. See võib olla perekonnanimi, eesnimi, isanimi, aasta, kuu, sünniaeg ja -koht, aadress, perekond, sotsiaalne, varaline seisund, haridus, passiandmed, elukutse, sissetulekud ja muud andmed.

Vaatame üle, mis on eelpool mainitud "Register …", milliseid riske kannab seadus internetitööstuse esindajatele, kui palju seaduse täitmine ettevõtetele "kulub" ja milline vastutus lasub rikkujatel..

Mis on "Isikuandmete subjektide õiguste rikkujate register"

See register sisaldab nende saitide ja lehekülgede nimesid Internetis, kus isikuandmeid töödeldakse seadust rikkudes. See võib olla absoluutselt mis tahes sait: veebipoed, hotellid, lennufirmad, meedia ja teised. "Kuna seadus ei täpsusta, milliste rikkumiste puhul saidid sellesse registrisse kaasatakse, võib eeldada, et selliseks rikkumiseks võib olla igasugune isikuandmete seaduse rikkumine," ütleb Daria Sukhikh, meeskonna 29 vanemteadur. - Registri pidamise korra määrab kindlaks Vene Föderatsiooni valitsus. Tähelepanuväärne on, et saiti või lehte saab sellesse registrisse kanda ainult jõustunud kohtuotsuse alusel, millega fikseeriti isikuandmete töötlemisel seaduserikkumine.

Isikuandmete töötlemine – toimingud isikuandmetega, nagu: kogumine, kogumine, säilitamine, täpsustamine, ajakohastamine, muutmine, kasutamine, levitamine, edastamine, depersonaliseerimine, blokeerimine ja hävitamine.

Kes langeb seaduse alla

Kaugmüügifirmad, transport, reisikorraldajad ja broneerimissüsteemid, värbamisagentuurid, telekommunikatsioonioperaatorid, pangandus ja maksesüsteemid. RAEC, Vene-Briti Kaubanduskoja ja Roskomnadzori juulikuise kohtumise andmetel on enam kui 54% IT-ettevõtetest valmis täitma kõiki seaduse nõudeid, veel 27% ütles, et on osaliselt valmis, 19% ei olnud valmis. täiesti valmis. Peamiste raskustena seaduse rakendamisel toodi välja rahalised probleemid ja puudulik tehniline võimekus.

Peamised riskid ettevõtlusele

"Me ei näe ettevõtte jaoks olulisi riske," ütleb OZON Groupi vanemjurist. Yana Barash … "Isikuandmete piiriülese edastamise sätteid muudatused ei mõjuta ja seetõttu on Venemaa kodanike isikuandmete edastamine välismaistele teenusepakkujatele jätkuvalt võimalik." Kirill Mityagin, Nevsky IP Law'i partner usub: „Peamine oht seisneb selles, et ei saada aru seaduse nõuetest operaatoritele ja isikuandmete töötlemise reeglitele. Näiteks ärge esitage Roskomnadzori registrisse kandmise teadet (2015. aasta 31. juuli seisuga on registris üle 330 tuhande operaatori) või panete toime isikuandmete töötlemisel rikkumisi, millega kaasneb tsiviilõigusliku kahju tekkimine., haldus- ja isegi kriminaalvastutus."

Võimalikud ohud tavalistele Interneti-kasutajatele

Tavakasutaja peamiseks ohuks on see, et tema lemmikressurss ei pruugi tulla toime isikuandmete kaitsmise kuludega ja suletakse. “Seaduse täitmine muudab meie projekti 45% kallimaks,” ütleb talituse tegevdirektor. Oleg Gribanov … - Need on vältimatud kulud, kui tahame seadust täita, ja me ei riku seda mingil juhul. Ma ei oska öelda, kui palju kulutame serverite ostmisele ja rentimisele ning personali tööks koolitamisele, see on ärisaladus. "Täna saab servereid osta hinnaga vahemikus 40 kuni 600 tuhat rubla, kuid enam-vähem kvaliteetne toode maksab kindlasti rohkem kui sada tuhat, lisaks sõltub valik salvestatud andmete hulgast," selgitab Aleksander Trifonov, õigusteenistuse peaekspert. - Võimalus on ka rentida server, pakkumised algavad viiest kuni kuue tuhande rubla ulatuses, nii et selline eelarvevalik sobib ettevõtetele, kes pole valmis kohe mitusada tuhat kulutama.

Isikuandmete kaitse on haldusmeetmete ja tehniliste kaitsemeetodite kogum isikuandmete volitamata kasutamise vastu.

Vastutus isikuandmete seaduse mittejärgimise eest

Andmekaitseseaduse täitmata jätmise eest kohaldatakse kriminaal- ja haldusvastutust. Ebaseadusliku juurdepääsu eest seadusega kaitstud arvutiteabele kuulub vastutus artikli 2 alusel. Vene Föderatsiooni kriminaalkoodeksi artikkel 272, ütleb ettevõtte "YurPartner" tegevdirektor. Anton Tolmatšov … "Kuid see on raskekahurvägi. Sagedamini on isikuandmete seaduse rikkumine haldusõigusrikkumine, näiteks vastavalt Vene Föderatsiooni haldusseadustiku artiklile 13.14 "Piiratud juurdepääsuga teabe avaldamine" või artiklile 13.12 "Teabekaitseeeskirjade rikkumine".." "Nüüd kannab ettevõte haldusvastutust isikuandmete töötlemise korra rikkumise eest rahatrahviga 5 kuni 10 tuhat rubla (Vene Föderatsiooni haldusõiguserikkumiste seadustiku artikkel 13.11) ja teabekaitsenõuete rikkumise eest - alates 10 kuni 15 tuhat rubla (RF haldusseadustiku artikli 13.12 6. osa) ", - selgitab Kirill Mityagin, Nevsky IP Law partner.

Vene Föderatsiooni Riigiduuma kavatseb vastu võtta haldusseadustiku muudatused. Minimaalne trahv on 50 000 rubla ja maksimaalne - 300 000 rubla.

Teiste riikide kogemus isikuandmete kaitsmisel

EL-i riikides reguleerib isikuandmete kaitset direktiiv 95/46/EÜ (1995) ja mitmed hilisemad dokumendid, kuid pärast Snowdeni juhtumit sai selgeks, et isikuandmete kaitse valdkonna seadusandlus nõuab olulist muuta. ELi riigid loovad praegu isikuandmete kaitse üldmäärust. See hõlmab selliseid mõisteid nagu: isikuandmete töötleja ja saaja, isikuidentifikaator, võrguidentifikaator. Võetakse kasutusele mõiste "tundlikud andmed", mis hõlmab inimese geneetilisi ja biomeetrilisi andmeid ning palju-palju muud.

Kokkuvõte

Peaaegu kõik maailma riigid on praegu kaasatud isikuandmete töötlemise ja kaitse reguleerimise valdkonna seadusandluse muutmisse. See, et Venemaa on esirinnas, pole muud kui juhus. Vene lähenemise omapäraks on aga alati “riigiõigus”, lääneriikides aga inimõigused. Siit ka kartus, et uus seadus loodi eelkõige kodanike tegevuse kontrollimiseks, mitte nende isikuandmete kaitsmiseks.

Soovitan: