- обработка ПД осуществляется органами осуществившими задержание субъекта ПД по подозрению либо обвинению в совершении преступления по уголовному делу
- обработка осуществляется в соответствии с законодательством в противодействии легализации доходов, полученных преступным путем
Обязанности оператора:
- назначение оператором лица, ответственного за организацию обработки ПД
- издание оператором документов по вопросам порядка обработки ПД
- применение правовых, организационных и технических мер по обеспечению безопасности ПД.
- осуществление внутреннего контроля и аудита соответствия порядка обработки ПД требованиям к защ.
- оценка вреда, который может быть причинен субъектам ПД.
1) Главное условие – конфиденциальность, т.е. операторы и иные лица, получившие доступ к ПД, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта ПД.
2) Второе условие – основания обработки. Могут быть: для осуществления возложенных на оператора функций, полномочий и обязанностей; для осуществления правосудия; для исполнения полномочий ОГВ и ОМС при предоставлении услуг; для защиты жизни, здоровья субъекта ПД, в случае если получение согласия на обработку ПД невозможно
3) Третье условие – согласие субъекта ПД. Субъект дает согласие на их обработку свободно, своей волей; согласие может быть дано в любой форме(если иное не уст.законом); в случ.недееспособ. – дают закон.предс
Правовой режим обработки биометрических данных
Биометрические ПД, которые используются оператором для установления личности субъекта ПД, могут обрабатываться только при наличии согласия в письменной форме субъекта ПД.
Обработка биометрических данных без согласия субъекта ПД, допустима, в связи с осуществлением: правосудия, обороны, безопасности, государственной службы, выезда из РФ и въезда в РФ.
Меры по обеспечению безопасности ПД. Оператор обязан принимать необходимые меры для защиты ПД от неправомерного или случайного доступа к ним, изменения, блокирования, копирования, распространения.
Обеспечение безопасности достигается :
- установлением правил доступа к ПД и его нарушений
- определением угроз безопасности ПД.
- оценкой эффективности принимаемых мер по обеспечению безопасности ПД
- учетом машинных носителей ПД.
В целях предотвращения угроз безопасности ПД. Правительство РФ устанавливает:
- уровни защищенности ПД при их обработке
- требования к защите ПД
- требования к материальным носителям биометрических ПД и технологиям хранения таких данных.
Законодательная база:
Конституция РФ (ст.23 и ст.24); формулирует принцип неприкосновенности частной жизни.
Конвенция о защите физических лиц при автоматизированной обработке данных (подписана РФ в 2005г.). Она послужила толчком для принятия ФЗ «о персональных данных» (от 27 июля 2006г).
ФЗ от 27 июля 2006 «об информации» (ст.9: называет общие условия правового режима информации ограниченного доступа).
Трудовой кодекс (гл.14: порядок обработки ПД в трудовых отношениях, отношениях между работником и работодателем).
Общий режим о ПД и специальный режим (в ТК, в ФЗ о государственной гражданской службе от 2004г: устанавливает режим на государственной службе).
И др. ФЗ и нормативные акты, в которых определяются особые случаи и особенности обработки ПД.
ПОИБ – совокупность норм права, регулирующих правовой режим доступа к информации, защиты прав, интересов личности, общества и государства в информационной сфере, защиты информации и информационной инфраструктуры, а также ответственности за информационные правонарушения
Структура ПОИБ:
1)Институт правового режима доступа к информации (обеспечение правомерного доступа к И. и правовой режим И. ограниченного доступа – конфиденциальной информации.)
2)Институт защиты прав и интересов личности общества и государства в информационной сфере
3)Институт защиты информации и информационной инфраструктуры.
4)Институт ответственности за информационные правонарушения.
Защита информации – это деятельность по принятию организационных, правовых, технических мер направленных на обеспечение защиты информации, соблюдение конфиденциальности информации ограниченного доступа и реализации права на доступ к общедоступной информации.
Целями установления требований о защите информации – конфиденциальность, целостность, доступность информации. Достижение этих целей является качественными признаками и свойствами безопасности информации.
Информационное правонарушение – общественно опасное противоправное и виновное деяние (действие и бездействие), совершенное в сфере информации, либо в иных областях человеческой деятельности, но с использованием информационных систем.
Выделяются общие и специальные признаки
Общие:
общественная опасность
противоправность
виновность деяния
Специальные:
информация (как категория и объект права) – в модели выступает информация как категория, она объединяет очень многие разновидности правонарушений. Разновидности информации: а) персональные данные и вообще информация ограниченного доступа; б) электронная информация (электронный документ)
информационная сфера
информационные системы – в их состав входят базы данных и технологии (с одной стороны – объект посягательства, с другой – средством совершения преступления); элементы сетей (с одной стороны - объект посягательства, с другой - средство совершения преступления)
сетевое пространство (киберпространство): сайты, порталы
Виды:
1) Гражданско-правовая сфера – сфера оборота объектов гражданского права; это главный признак информационных правонарушений (деликты).
Деликты вытекают:
а) из закона (нарушение запретов);
б) из договора (сведения, составляющие секрет производства),
в) вследствие неосновательного обогащения;
г) вследствие причинения вреда (когда нарушаются информационные системы, сети, киберпространство, т.е. имущественный вред наносится системам, когда они выходят из строя и уничтожаются).
Использование информации, обработка информации при выполнении трудовых функций.
2) Дисциплинарный проступок – виновное противоправное деяние, неисполнение либо ненадлежащее исполнение работником возложенных на него обязанностей, совершенное в сфере информации или информационных системах.
Локальность отношений
Ст.81 ТК п.6 разглашение охраняемой законом информации, отнесенной к государственной, коммерческой или иной тайне, а также ПД. Не относятся: кредитные истории (ни тайна, ни ПД). Касаясь коммерческой тайны: юрист должен отличать, относится ли к тайне или нет; ознакомлен ли работник с такой информацией.
3) Административные правонарушения – информационные деликты в сфере государственного управления.
Сфера государственного управления – это сфера обеспечения прав и свобод человека и гражданина; сфера общественного порядка; сфера осуществления государственной власти.
Общественная опасность – главный элемент административных правонарушений. Она определяется определенной степенью (уровнем) общественной опасности.
Глава 13 КоАП все деяния, совершаемые в информационной сфере (около 100 составов).
4) Информационное преступление – общественно опасное виновное противоправное деяние, совершаемое в сфере информации, либо с использованием информационных систем и причинивших существенный вред охраняемым законом интересам личности, общества и государства.
В УК содержатся 58 составов преступления:
Глава 17: ст. 128.1 клевета (распространение заведомо ложных сведений, порочащих честь и достоинство другого лица или подрывающих его репутацию).
Глава 19: ст. 138 нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений; ст. 137 нарушение неприкосновенности частной жизни (в том числе распространение ПД); ст. 140 отказ в предоставлении гражданину информации.
Глава 20: ст. 155 разглашение тайны усыновления (удочерения).
Ответственность за совершение информационных правонарушений возникает только в том случае если она предусмотрена законодательством РФ.
Лица, права и законные интересы которых были нарушены, вправе обратиться в установленном законом порядке за судебной защитой своих прав, в т.ч. с исками о возмещении убытков.
Требование о возмещении убытков не может быть удовлетворено в случае предъявления его лицом не принимавшим мер по соблюдению конфиденциальности информации
В случае, если распространение определенной информации ограничивается или запрещается ФЗ-ми, гражданско – правовую ответственность за распространение такой информации не несет лицо, оказывающее услуги: по передаче информации, предоставленной другим лицом; по хранению информации и обеспечению доступа к ней при условии, что это лицо не могло знать о незаконности распространения информации.
Правовые:
- сложность юридических конструкций, используемые и употребляемые в законе (запреты и основные конструкции, которые используются при описании составов преступлений в УК – ст.272) – это описание основных понятий и их определений. Допускается использовать слова, которые использует уголовный закон;
- недостаточность уголовно-правового регулирования в области борьбы с преступностью (кража телефонного времени – такого состава преступления в УК - нет);
- недостаточная строгость наказания;