Персональные данные относятся к конфиденциальной информации в 2020 году

Самое важное в статье: "Персональные данные относятся к конфиденциальной информации в 2020 году". Актуальность информации вы всегда можете проверить, задав вопрос дежурному специалисту.

Персональные данные относятся к конфиденциальной информации в 2020 году

08 мая 2019 г. утверждены новые Правила аккредитации органов по сертификации и испытательных лабораторий (центров), выполняющих работы по оценке (подтверждению) соответствия в отношении оборонной продукции работ, услуг), поставляемой по государственному оборонному заказу (постановление Правительства Российской Федерации от 30 апреля 2019 г. № 548).

Новые Правила аккредитации кардинально меняют сложившуюся систему не только аккредитации, но и сертификации СМК предприятий, работающих в области государственного оборонного заказа.

Добрый день, коллеги!
Возник вопрос, можно ли относить к коммерческой тайне пароли доступа, настройки средств защиты и прочую технчиескую информацию?

Согласно закону, к информации, составляющей коммерческую тайну должна относиться информация «которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам». Непосредственно в паролях и конфигурациях коммерческой ценности никакой нет. С другой стороны, зная пароль — можешь получить доступ к самой коммерческой тайне.

Интересна аргументация ЗА и ПРОТИВ отнесения токого рода информации к коммерческой тайне. Спасибо.

Цитата
Izzet пишет:
Получается, что отнесение к КТ паролей и настроек СЗИ все же полезно. Однако режим КТ предполагает нанесение грифа. Вот только каким образом можно нанести гриф на пароль доступа (если он хранится только в голове) или на файлы конфигураций — не совсем понятно.

Пароли можно передавать пользователям на бумажных носителях с нанесением соответствующих грифов конфиденциальности, а файлы конфигурации хранить на каких-либо носителях также с нанесением грифов.

Цитата

Сергей С. пишет:
А как быть госам и муниципалам в отсутствии закона о служебной тайне? Ограничить доступ к информации (кроме ГТ и ПДн) они не имеют права.

Госам можно ориентироваться на Постановление от 3 ноября 1994 г. N 1233 . Они могут ограничить доступ к информации, определив ее как служебную информацию ограниченного распространения и нанося на такие документы пометку «Для служебного пользования»

Цитата
Николай пишет:
Госам можно ориентироваться на Постановление от 3 ноября 1994 г. N 1233

149 ФЗ: Статья 3. Принципы правового регулирования отношений в сфере информации, информационных технологий и защиты информации
Правовое регулирование отношений, возникающих в сфере информации, информационных технологий и защиты информации, основывается на следующих принципах:
1) свобода поиска, получения, передачи, производства и распространения информации любым законным способом;
2) установление ограничений доступа к информации только федеральными законами;

Тот же 149-ФЗ:
Статья 16. Защита информации

1. Защита информации представляет собой принятие правовых, организационных и технических мер, направленных на:
1) обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;
2) соблюдение конфиденциальности информации ограниченного доступа,

4. Обладатель информации, оператор информационной системы в случаях, установленных законодательством Российской Федерации, обязаны обеспечить:
1) предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации;
2) своевременное обнаружение фактов несанкционированного доступа к информации;
3) предупреждение возможности неблагоприятных последствий нарушения порядка доступа к информации;

Таким образом можно заявить, что во исполнение данного закона для обеспечения защиты информации используется организационная мера, сводящаяся к применению вышеуказанного постановления.

Конечно, это не инструкция к действию, но возможность обоснования введения таких мер.
Разумеется, тут необходимо уточнять у регуляторов, насколько правомерно использование такого подхода, т.к. практика показывает, что в разных регионах регуляторы имеют различные мнения по трактовке законодательства и подзаконников.

Цитата
Сергей С. пишет:
Каждому работнику татуировку на лбу «Коммерческая тайна» Так как ограничение доступа к информации может устанавливаться только федеральными законами, то только коммерческая тайна. А гриф ставится на документе, если вы оформите пароли или настройки как документ (бумага, файл . ), то гриф проставлять обязательно, или наклейку на носитель (диск, комп).

Хех, это что же получается? Допустим у меня в организации тысяча клиентских мест с установленными СЗИ. Если я пропишу такую информацию как КТ — это нужно будет на все жесткие наклейку прилепить. маразм.
И главное, сколько разработанных положений о КМ читал — везде пишут «конфигурационные файлы (настройки) СЗИ». Хоть кто-то информацию о грифе на них клеил как-то?

Всего нашел определения 12 видов тайн:

1. Налоговый кодекс – налоговая тайна
2. УПК – тайна совещания судей и присяжных
3. Семейный кодекс – усыновления
4. ФЗ «О коммерческой тайне»
5. «Об аудиторской деятельности» — аудиторская тайна
6. «О связи» – тайна связи
7. «Об адвокатской деятельности и адвокатуре в Российской Федерации» – адвокатская тайна
8. «О почтовой связи» — тайна связи
9. «О банках и банковской деятельности» – банковская тайна
10. «О персональных данных»
11. «О государственной тайне»
12. Основы законодательства Российской Федерации об охране здоровья граждан – врачебная тайна

Плюс обязанность сохранять еще 6 видов тайн, но определения этих тайн нет, может считается, что и так понятно:
Основы законодательства Российской Федерации о нотариате – профессиональная тайна
Гражданский кодекс – банковская, страхования, завещания, семейная тайна.
«Об основных гарантиях избирательных прав и права на участие в референдуме граждан Российской Федерации» – тайна голосования
«О ломбардах» — профессиональная тайна при осуществлении ломбардом своей деятельности

Являются ли персональные данные действительно конфиденциальными, или Как соотносятся категории «персональные данные» и «тайны» (взгляд цивилиста)

Закон.Ру – официально зарегистрированное СМИ. Ссылка на настоящую статью будет выглядеть следующим образом: Рожкова М.А. Являются ли персональные данные действительно конфиденциальными, или Как соотносятся категории «персональные данные» и «тайны» (взгляд цивилиста) [Электронный ресурс] // Закон.ру. 2019. 18 марта. URL: https://zakon.ru/blog/2019/3/18/yavlyayutsya_personalnye_dannye_dejstvitelno_konfidencialnymi_ili_kak_sootnosyatsya_kategorii_person

Достаточно часто в отечественных публикациях и выступлениях звучат утверждения, что персональные данные являются конфиденциальными и вследствие этого охватываются понятием «тайна». Некоторых это приводит к выводу о целесообразности объединения в одном законе норм, регулирующих как тайны, так и персональные данные.

Попробуем разобраться, насколько верна такая позиция.

Понятие конфиденциальности

В русском языке синонимами слова «конфиденциальный» традиционно являются «секретный», «тайный», «доверительный», «не подлежащий огласке»[1]. Поэтому понятия «тайна», «секрет», «конфиденциальность» всегда признавались равнозначными и использовались для обозначения того, что неизвестно другим и не должно быть раскрыто под угрозой применения мер ответственности.

В отечественном законодательстве нашел закрепление подход, согласно которому под тайной понимаются сведения, которые не известны третьим лицам и не могут быть ими свободно получены, обладают определенной ценностью, защищаются от несанкционированного доступа к ним. В частности, выделяются государственная (в том числе военная), профессиональная, служебная, коммерческая тайна, секрет производства – для них установлены соответствующие правовые режимы.

Читайте так же:  Пересмотр гражданского дела по вновь открывшимся обстоятельствам в 2020 году

Изучение зарубежного опыта позволяет сделать вывод о том, что за понятием «конфиденциальность» сегодня признается более широкое значение – им охватываются как собственно тайны (секреты), так и иные формы ограничения применительно к конкретным типам информации[2]. Выделяют две основные разновидности конфиденциальности:

– секретность (secrecy), которая понимается как форма сокрытия информации, которая носит недобровольный характер и предусматривает санкции за разглашение. Именно под режим secrecy подпадают упомянутые выше государственные, профессиональные, служебные, коммерческие тайны, тайны частной жизни (личные, интимные, семейные), а также, например, информация для служебного пользования, согласованная контрагентами конфиденциальная информация и т.п.

– приватность (privacy), представляющая собой форму ограничения доступа к личным сведениям, в силу которой всякое использование таких сведений допускается только с согласия субъекта этих сведений. Эта разновидность конфиденциальности распространяется на личную информацию, которая не является тайной (секретом), но использование которой третьими лицами допустимо лишь при условии соблюдения определенных правил. Под режим privacy подпадает любая личная информация, использование которой третьими лицами может привести к нарушению неприкосновенности частной жизни субъекта этой информации.

Надо признать, что обозначенное разграничение проникло и в отечественное право. Именно о privacy (как разновидности конфиденциальности) идет речь в ст. 2 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (далее – Закон об информации), в которой под конфиденциальностью информации предлагается понимать «обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя».

Эта новация стала результатом начала ратификационного процесса подготовки России к участию в Конвенции 108[3], о которой речь пойдет далее.

Конвенция 108

Эту часть статьи хотелось бы предварить замечанием, уже звучавшим в моей предыдущей работе: общеизвестный термин «personal data» было бы вернее перевести на русский язык не как «персональные данные», а как «личные данные», «личные сведения» или «личная информация» (далее эти выражения будут использоваться как синонимы). На мой взгляд, это значительно облегчило понимание целей и сущности отечественного законодательства о персональных данных.

В преамбуле Конвенции 108 отмечается увеличение трансграничного потока личной информации, которая сегодня подвергается автоматизированной обработке (включающей хранение, аналитику, изменение, уничтожение, поиск, распространение личных сведений). Указывается, что в этих условиях необходимо усиление защиты прав и свобод граждан, в частности права на неприкосновенность частной жизни.

С учетом этого цель Конвенции 108 состоит в обеспечении для каждого частного лица уважения его прав и основных свобод, и в частности его права на неприкосновенность частной жизни, в том что касается автоматизированной обработки его личной информации (ст. 1). Для краткости эта цель обозначена как «защита данных». Иными словами, использованное в Конвенции 108 выражение «защита данных» должно пониматься в контексте защиты не самих по себе личных данных, а прав и основных свобод частных лиц, которые могут быть нарушены при автоматизированной обработке (использовании) этой информации.

В ст. 7 Конвенции 108 закреплено положение, касающееся обеспечения безопасности личных данных: в ней предусмотрено, что для целей безопасности личной информации, хранящейся в автоматизированных базах данных, принимаются надлежащие меры, направленные на предотвращение (1) случайного или несанкционированного уничтожения / (2) случайной потери сведений / (3) несанкционированного доступа, изменения или распространения таких сведений.

Помимо упомянутых мер безопасности Конвенция 108 в ст. 8 закрепляет дополнительные гарантии для субъектов личных сведений, предоставляя им возможность: (1) знать об автоматизированных базах личных данных и их целях; (2) получать подтверждение того, что их личная информация хранится в такой базе; (3) добиваться исправления или уничтожения данных, если они подверглись обработке в нарушение национального законодательства; (4) при невыполнении указанных просьб использовать соответствующие средства правовой защиты.

В силу ст. 10 Конвенции 108 каждое государство, присоединившееся к Конвенции 108, должно закрепить надлежащие санкции и определить средства правовой защиты на случай нарушения норм национального законодательства, в котором воплощены принципы защиты данных, изложенных в Конвенции.

Отечественное законодательство о персональных данных

В 2006 году в рамках упомянутого ратификационного процесса был принят Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), который, как следует из его ст. 1, призван урегулировать отношения, связанные с обработкой персональных данных, осуществляемой как с использованием средств автоматизации, так и без таковых в установленных законом случаях[4]. В качестве цели Закона о персональных данных (подобно Конвенции 108) указывается на «обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну».

В п. 1 ст. 19 Закона о персональных данных предусмотрена обязанность оператора при обработке данных принимать меры по обеспечению их безопасности – необходимые правовые, организационные и технические меры, направленные на предотвращение: (1) неправомерного или случайного доступа к ним; (2) уничтожения данных; (3) их изменения; (4) блокирования; (5) копирования данных; (6) предоставления; (7) распространения персональных данных, а также от иных неправомерных действий.

Помимо этого в Законе о персональных данных содержится ст. 7, носящая наименование «Конфиденциальность персональных данных», которая закрепляет следующее положение: «Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом». По всей видимости, именно ст. 7 и подводит многих юристов к мысли о том, что персональные данные – это сведения, которые следует рассматривать как разновидность тайны.

Однако подобные выводы неверны.

Во-первых, под категорию «персональные данные» на сегодняшний подпадают разные по своей природе разновидности личной информации, в том числе сведения, однозначно не являющиеся секретными и ни в коей мере не относящиеся к тайне (на это указывалось в моей предыдущей статье о персональных данных).

Во-вторых, ст. 7 Закона о персональных данных, по сути, лишь устанавливает общий запрет на использование личных сведений граждан без их согласия операторами и другими лицами, получившими доступ к этим сведениями. Иными словами, в данной статье Закона о персональных данных, как и ст. 2 Закона об информации, под конфиденциальностью понимается privacy.

Исходя из вышеизложенного, можно заключить, что понятие «персональные данные» отнюдь не тождественно понятию «тайна». Это заключение основано в том числе и на том, что конфиденциальность персональных данных предполагает иную форму ограничения (privacy), отличающуюся от режима секретности (secrecy).

[1] См., например: Ожегов С.И. Словарь русского языка: 70000 слов / Под ред. Н.Ю. Шведовой. М.: Рус.яз., 1991. С. 293; Словарь иностранных слов. М.:

[2] См. например, Shils, Edward A. The Torment of Secrecy: The Background and Consequences of American Security Policies. Chicago: Ivan R. Dee. 1956, reissued 1996.

Читайте так же:  Основания для внесения в реестр недобросовестных поставщиков в 2020 году

[3] Федеральный закон от 19 декабря 2005 г. № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных».

[4] «…без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе и содержащихся в картотеках или иных систематизированных собраниях персональных данных, и (или) доступ к таким персональным данным».

Конфиденциальная и коммерческая информация

Похожие публикации

Конфиденциальная информация – это сведения, не подлежащие публичному распространению и охраняемые законом. К ним имеют доступ ограниченное количество лиц, которые берут на себя обязательство не разглашать известную им тайну. Если оно будет нарушено, распространителям секретной информации может грозить дисциплинарная, материальная, административная, а в некоторых случаях даже уголовная ответственность.

Виды конфиденциальной информации

Главный признак конфиденциальности каких-либо сведений – законодательное ограничение доступа к определенному роду информации. Без согласия обладателя тайны данные сведения запрещается передавать посторонним лицам, не имеющим права их знать. Подобная характеристика дана в Федеральном законе об информации № 149 от 27.07.2006 (ст. 2).

Полный перечень конфиденциальной информации представлен в президентском указе № 188, изданном более 20 лет назад – 6 марта 1997 года. Согласно этому документу, к секретным сведениям, не подлежащим разглашению, относятся данные:

  • составляющие служебную тайну;
  • связанные с профессиональной деятельностью гражданина (например, врачебная или адвокатская тайна);
  • связанные с функционированием коммерческой организации (коммерческая тайна);
  • о тайне следствия и судопроизводства;
  • о частной жизни человека, позволяющие его идентифицировать (персональные данные);
  • о сущности нового изобретения, информация о котором еще не опубликована.

В 2015 году в указ Президента № 188 был добавлен новый пункт (п. 7), в соответствии с которым теперь конфиденциальной является информация и о принудительном исполнении судебных и властных актов, а также сведения, содержащиеся в личных делах осужденных граждан. Исключение составляют общедоступные данные, являющиеся таковыми согласно Федеральному закону № 229 от 02.10.2007 «Об исполнительном производстве».

Конфиденциальная информация, коммерческая тайна: отличия

Перечень конфиденциальных сведений наглядно иллюстрирует, что коммерческая тайна является одним из ее видов. То есть это более узкое понятие, имеющее непосредственное отношение к бизнесу, извлечению прибыли. Конфиденциальная коммерческая информация, ее сохранение, способствует успешной деятельности компании, дает ей преимущество над конкурентами. Именно в этом заключается главное предназначение оберегаемых фирмой сведений, имеющих коммерческую ценность.

Компания сама устанавливает режим секретности для определенной информации, фиксируя это в специальном Положении. Также руководством фирмы издается приказ, определяющий, кто из сотрудников имеет доступ к сведениям, которые составляют коммерческую тайну.

Конфиденциальная информация организации не всегда связана с необходимостью удержать или повысить прибыль. Вышеназванный указ Президента № 188 показывает, что она имеет широкий спектр. К конфиденциальным сведениям относятся различные виды тайн: служебная, коммерческая, профессиональная и т.д. Их перечень определен правовыми актами и охраняется законом. Следует отметить, что конфиденциальная информация становится коммерческой тайной только после того, как организация в локальных актах признает ее таковой.

Ответственность за разглашение конфиденциальной информации

Принимая на работу сотрудника, которому предстоит работать с конфиденциальными сведениями, работодатель обязан под роспись ознакомить его с их перечнем. В трудовом договоре с подчиненным следует отразить обязательство о неразглашении коммерческой или иной тайны, прописав возможные санкции за его нарушение (57-я статья Трудового кодекса РФ). Тогда, распространив секретную информацию, ее носитель может получить дисциплинарное взыскание, вплоть до увольнения.

Работа с конфиденциальной информацией подразумевает повышенную ответственность сотрудника, которому в силу служебного положения она стала известна. 81-я статья ТК РФ одним из оснований для расторжения трудового договора по инициативе руководства называет разглашение работником коммерческой или другой тайны. Если утечка конфиденциальной информации нанесла компании реальный материальный ущерб, сотрудник должен его компенсировать в полном размере (243-я статья ТК РФ). Но работодателю придется доказать, что материальные потери фирмы являются следствием действий подчиненного.

Подписав документ о неразглашении конфиденциальной информации, и нарушив это обязательство, работнику нужно помнить о возможной уголовной ответственности, установленной 183-й статьей УК РФ. Она применяется, если без согласия владельца разглашена налоговая, коммерческая или банковская тайна, о которой гражданину стало известно в ходе исполнения трудовых или служебных обязанностей. Максимальный штраф за это деяние составляет миллион рублей. Возможны и иные виды наказания, например, лишение свободы или принудительные работы сроком до трех лет.

Также, если разглашена конфиденциальная информация, закон позволяет применить к гражданину или должностному лицу административную ответственность в виде штрафа. В первом случае он может достигать 500-1000 рублей, во втором – 4000-5000 рублей (ст. 13.14 КоАП РФ).

Отличие коммерческой тайны от конфиденциальной информации

Коммерческая тайна и конфиденциальная информация в отличие от других видов сведений с ограниченным доступом имеют много общих признаков. В чём совпадают эти понятия и чем отличаются, расскажем в нашем материале.

Понятие конфиденциальной информации

Расшифровку понятия «конфиденциальная информация» можно найти в нескольких нормативных актах (например):

1. По ст. 2 закона «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ — это определенные сведения, которые не подлежат без согласия их обладателя передаче и распространению лицом, получившим к ней доступ.

2. По п. 2 Регламента обмена электронными документами, утвержденного приказом ФНС России от 12.12.2006 № САЭ-З[email protected], — это требующая защиты информация, доступ к которой ограничивается в соответствии с:

  • действующим законодательством РФ;
  • настоящим Регламентом.

3. По ст. 2 утратившего силу закона «Об участии в международном информационном обмене» от 04.07.1996 № 85-ФЗ — это документированная информация, доступ к которой ограничивается в соответствии с законодательством РФ.

Таким образом, к конфиденциальной относится информация, доступ к которой ограничен законом.

Расшифровка термина «коммерческая тайна»

Сведения, составляющие коммерческую тайну, расшифровываются:

  • в ст. 3 закона «О коммерческой тайне» от 29.07.2004 № 98-ФЗ — как информация любого характера, имеющая коммерческую ценность и недоступная для третьих лиц, в отношении которой обладатель ввел режим коммерческой тайны;
  • в п. 5 Перечня сведений конфиденциального характера (утв. указом Президента РФ от 06.03.1997 № 188) — как связанная с коммерческой деятельностью информация, доступ к которой ограничен в соответствии с ГК РФ и федеральными законами.

Для понимания специфичности термина «коммерческие сведения» важна детализация понятия «коммерческая тайна» (п. 1 ст. 3 закона № 98-ФЗ). Под коммерческой тайной понимается специальный режим конфиденциальности, позволяющий обладателю коммерческих сведений:

  • упрочить положение на рынке товаров (работ, услуг);
  • улучшить финансовые показатели своей работы (увеличить доходы, избежать неоправданных расходов);
  • получить иную коммерческую выгоду.

Таким образом, термин «коммерческая тайна» относится к информации:

  • о коммерческой деятельности хозяйствующего субъекта;
  • состав которой определяется ее обладателем;
  • защищаемой ее обладателем и лицами, получившими секретные коммерческие сведения в установленном законом порядке (должностными лицами госорганов, контрагентами и др.).
Читайте так же:  Стоимость земельного участка при выкупе у администрации в 2020 году

О важных финансовых показателях деятельности фирмы и их применении для финанализа узнайте из статьи «Основные финансовые коэффициенты и формулы их расчета».

Сходство конфиденциальной информации с составляющими коммерческую тайну сведениями

Оба вида информации:

1. Являются важнейшим нематериальным ресурсом (активом).

2. Стали в современном мире товаром, продукцией, предметом труда и объектом услуг.

3. Обладают следующими основными свойствами (в идеале):

  • полезности (ценности, значимости);
  • достоверности (отражение реального положения дел);
  • полноты (достаточности для понимания);
  • объективности (независимости от чего-либо мнения);
  • актуальности (существенности и важности в определенный момент времени);
  • понятности.

Оба вида информации объединяет такое свойство с негативным оттенком, как уязвимость, выражающаяся в возможности нарушения:

  • сохранности информации;
  • ее целостности;
  • и закрытости для третьих лиц.

В связи с этим можно выделить еще один, объединяющий рассматриваемые понятия признак, — возможность применения для защиты секретных коммерческих сведений и конфиденциальной информации одинаковых способов защиты (алгоритмов снижения ее уязвимости). Среди таких мер охранно-защитного характера можно назвать:

  • определение потенциальной ценности информации;
  • оценка степени ее уязвимости;
  • прогнозирование возможных угроз;
  • проведение комплекса мер по ограничению доступа к защищаемой информации и созданию условий, исключающих или затрудняющих несанкционированный доступ к ней.

О значении прогнозирования в управленческом учете — см. материал «Планирование в управленческом учете — как это проходит?».

Основное отличие сведений конфиденциального характера от секретной коммерческой информации

Исходя из расшифрованных в предыдущих разделах терминов конфиденциальной информации и коммерческой тайны, можно сформулировать их основное отличие:

  • коммерческую тайну составляют конфиденциальные сведения, имеющие специфичную направленность, связанную только с рыночной деятельностью хозяйствующего субъекта (имеющей своей целью получение прибыли);
  • термин «конфиденциальная информация» специфичного оттенка не имеет и включает в себя более широкий спектр информации с ограниченным доступом (помимо секретных коммерческих сведений): персональные данные, сведения, составляющие служебную тайну, профессиональную тайну, и др.

Дополнительную информацию о видах конфиденциальной информации получите из статьи «Чем отличается служебная тайна от профессиональной?».

О других отличиях рассматриваемых понятий узнайте из следующего раздела.

Дополнительный отличительный признак конфиденциальных и секретных коммерческих сведений

Другим признаком, отличающим относимые в разряд коммерческой тайны сведения от конфиденциальной информации, является применяемый способ классификации информации:

  • перечень конфиденциальных сведений определен государством (указ Президента РФ № 188);
  • формирование списка секретных коммерческих сведений является исключительной прерогативой ее обладателя (ст. 4 закона № 98-ФЗ), за исключением перечня не подлежащей засекречиванию информации, устанавливаемого законом (ст. 5 закона № 98-ФЗ).

При составлении списка секретных коммерческих сведений учитывается:

  • область деятельности компании;
  • специфика ее работы;
  • применяемые технологии;
  • особенности поставщиков;
  • интересы конкурентов и др.

В каком документе закрепляется «секретный» перечень, расскажем в следующем разделе.

На нашем портале вы узнаете о различиях используемых большинством налогоплательщиков смежных понятий — см. материалы:

Положение о коммерческой тайне на предприятии и работе с документами конфиденциального характера

Регулирование всех вопросов, связанных с порядком работы и алгоритмами защиты информации, может осуществляться с помощью отдельного локального документа —положения о коммерческой тайне, инструкции по работе с конфиденциальной информацией и др.

Его структура и содержание не регламентируется законом, поэтому каждый хозяйствующий субъект оформляет подобный документ самостоятельно, с учетом требований рассмотренных в нашем материале нормативных документов.

Среди основных разделов такого документа могут присутствовать следующие:

1. Организационный (расшифровка целей и оснований разработки документа, детализация терминов и определений).

Видео удалено.
Видео (кликните для воспроизведения).

2. Основной, содержащий описание:

  • групп и наименований сведений конфиденциального характера;
  • порядка допуска к конфиденциальной информации;
  • алгоритмов работы с конфиденциальными сведениями;
  • порядка хранения информации;
  • схем контроля за процедурой допуска к информации и порядком работы с ней;
  • мер ответственности за разглашение сведений конфиденциального характера.

3. Заключительный (порядок ознакомления сотрудников с документом, схема введения его в действие, а также процедуры его корректировки и отмены).

Найти готовый документ вы можете на нашем сайте — см. материал «Положение о коммерческой тайне — образец 2017 года».

Сведения, составляющие коммерческую тайну, являются составной частью объемного массива конфиденциальной информации наряду со сведениями из разряда служебной, профессиональной тайны и др.

Перечень сведений конфиденциального характера утвержден Президентом РФ в Указе № 188, а перечень составляющих коммерческую тайну сведений каждый хозяйствующий субъект составляет самостоятельно (за исключением общедоступной информации, засекречивание которой запрещено законом). В него входит наиболее ценная для ее собственника информация, приносящая ему пользу и прибыль.

Согласие на обработку персональных данных в 2020 году

Согласие на обработку персональных данных почти всегда обязательно для любых организаций и предпринимателей, имеющих дело с физическими лицами. Есть и случаи, когда без письменного согласия можно обойтись. Официальный бланк согласия на обработку персональных данных в 2020 году смотрите у нас.

На какие персональные данные физлиц нужно получать согласие

Основной нормативный документ, на который следует опираться, говоря о личных данных физлиц — это закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персданных). Кроме того, не стоит забывать и про Трудовой кодекс РФ.

Обратимся к подп. 1 ст. 3 Закона о персданных. Здесь приводится описание персональных данных.

Информация, имеющая прямое или косвенное отношение к физическому лицу

фамилия, имя и отчество

образование, профподготовка и т. д.

Обработка персональных данных

Действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными

любое использование данных

уточнение информации, ее обновление и изменение

иные проводимые с информацией операции и действия, перечисленные в п. 3 ст. 3 Закона о персданных

Из всей персональной информации наниматель может получать и использовать только те данные, которые характеризуют физлицо как сторону трудового договора.

Бухгалтерская программа «БухСофт» оформляет согласие на обработку персональных данных при заведении карточки работника. Все документы оформляют в несколько кликов.

Когда не нужно получать согласие, а когда нужно: таблица

Случаи, когда допустима обработка персональных данных, перечислены в п. 1 ст. 6 Закона о персданных. В частности, первым подпунктом идет обработка при наличии согласия физического лица. Но кроме этого есть еще более десятка пунктов, из которых становится понятно, что получение одобрения физлица далеко не всегда необходимо.

Посмотрите в таблице примеры ситуаций в трудовых отношениях, когда согласие обязательно, а когда допустимо обойтись без него.

Согласие необходимо — примеры

Можно не получать согласие — примеры

Вклеивание фотографии в личную карточку (т. к. законодательство не требует наличие фотографии в личном деле работника, кроме случаев передачи данных в налоговые и профсоюзные органы, военные комиссариаты и т. д.)

Ведение кадрового и воинского учета, при заполнении личной карточки работника (по форме N Т-2 или разработанной в организации) — в части сведений, требующихся на законодательном уровне

Получение персональных данных работника у третьей стороны или передача третьей стороне

Исчисление и уплата обязательных налогов, взносов, отчислений

Обработка специальных категорий персональных данных работника, непосредственно связанных с вопросами трудовых отношений (п. 4 ст. 86 ТК РФ, п. 1 ч. 2 ст. 10 Закона о персданных). Например, сведения о расовой, национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни и т. п.

Читайте так же:  Экзамен при продлении разрешения на травматическое оружие в 2020 году

Обязательное социальное и пенсионное страхование работника, в частности при передаче данных работника в ПФР и ФСС России

Обратите внимание, что согласно разъяснениям Роскомнадзора, размещенным на их официальном портале, необходимо получать согласие иногда и от соискателей на свободные вакансии. Это прописано в абз. 11 п. 5 разъяснений.

Важные нюансы обработки персональных данных

Согласно п. 3 ст. 86 ТК РФ получение персональных данных от физлица допустимо только от него самого. Если по каким-либо причинам это невозможно, запрос делается у третьих лиц с письменного согласия того физического лица, данные на которого получаются.

В ч. 1 ст. 89 ТК РФ прописано, что сами работники вправе запросить у нанимателя полную информацию об их персональных данных и обработке этих данных. Порядок предоставления такой информации изложен в ст. 62 Трудового кодекса. Она предусматривает письменное заявление работника, на которое работодатель обязан отреагировать в течение 3 рабочих дней.

Физлицо может потребовать скорректировать состав целей, которые изначально были зафиксированы в согласии. Организациям и предпринимателям придется выполнить это требование или в течение 7 рабочих дней с момента его поступления представить письменный мотивированный отказ. Нужно учитывать, что его смогут обжаловать.

Обязательные пункты согласия

Согласию физического лица на обработку информации о себе посвящена статья 9 Закона о персональных данных.

В первую очередь, в статье оговаривается добровольный порядок выдачи согласия физлицом. То есть он может и отказаться оформлять такой документ. Правда, в таком случае ему необходимо пояснить все последствия такого решения.

П. 4 ст. 9 Закона о персональных данных указывает на обязательную информацию, которую должен включать документ. Посмотрите такую информацию в таблице ниже:

От физического лица, предоставляющего информацию о себе

От получателя персональных данных

Фамилия, имя и отчество самого физического лица или его доверенного лица

Наименование организации или фамилия, имя и отчество физического лица — получателя данных

Полные реквизиты документа, удостоверяющего личность (в том числе место и дату выдачи) самого физического лица или его доверенного лица

Цель получения согласия

Адрес самого физического лица или его доверенного лица

Перечень всех персональных данных, которые после оформления документа вправе обрабатывать получатель информации

Данные документа, подтверждающие полномочия доверенного лица при необходимости

Перечень фактических действий с получаемыми данными

Подпись самого физического лица или его доверенного лица

Описание способов обработки

Наименование организации или физического лица, которые фактически будут обрабатывать персональные данные, если это делает не сам получатель

Срок действия согласия и способ отзыва согласия

Описание цели получения согласия

Цель получения согласия относится к информации, которая обязательно должна раскрываться в согласии. В соответствии с последними поправками к Закону о персданных разрешено получать одно согласие на обработку персональных данных для нескольких целей при условии перечисления в нем всех целей.

Ранее прямого запрета на такое действие также не было в законодательстве, но вместе с тем, Роскомнадзор считал это нарушением. А суд его поддерживал — например, это произошло в 2016 году с ООО «Скартел», что описано в постановлении Девятого арбитражного апелляционного суда от 16.08.2016 № 09АП-30182/2016-АК по делу № А40-17595/16.

Согласие на обработку персональных данных: бланки для разных ситуаций

Форма и содержание согласия на обработку персональных данных зависит от того, кто и от кого такой документ получает.

Скачайте бланки для:

  • физлиц, не являющихся работниками.

Если вы получаете паспортные данные своих клиентов или создали базу данных их телефонных номеров, вы обрабатываете персональные данные и признаетесь их оператором.

Связанным с согласием и необходимым дополнительным документом является и отзыв согласия. Это предусмотрено ч. 2 ст. 9 Закона о персданных: работник в любое время имеет право отозвать согласие на обработку персональных данных.

Вы можете скачать бланк на сайте.

Продолжение обработки данных работника после получения отзыва возможно только в случаях, перечисленных в п. п. 2 — 11 ч. 1 ст. 6, ч. 2 ст. 10, ч. 2 ст. 11 Закона о персданных.

Ответственность за несоблюдение законодательства о персональных данных

Российское законодательство трепетно относится к защите персональных данных. К Кодексе об административных правонарушениях предусмотрена отдельная статья 13.11, описывающая санкции за нарушения в этой области.

За неполучение согласия на обработку персональных данных, нарушитель привлекается ответственности в соответствии с ч. 2 ст. 13.11 КоАП РФ (в случае отсутствия признаков уголовно наказуемого деяния):

  • штраф от 3 000 до 5 000 руб. для физических лиц (в том числе ИП);
  • штраф от 10 000 до 20 000 руб. для должностных лиц;
  • штраф от 15 000 до 75 000 руб. для юрлиц.

Являются ли персональные данные действительно конфиденциальными, или Как соотносятся категории «персональные данные» и «тайны» (взгляд цивилиста)

Закон.Ру – официально зарегистрированное СМИ. Ссылка на настоящую статью будет выглядеть следующим образом: Рожкова М.А. Являются ли персональные данные действительно конфиденциальными, или Как соотносятся категории «персональные данные» и «тайны» (взгляд цивилиста) [Электронный ресурс] // Закон.ру. 2019. 18 марта. URL: https://zakon.ru/blog/2019/3/18/yavlyayutsya_personalnye_dannye_dejstvitelno_konfidencialnymi_ili_kak_sootnosyatsya_kategorii_person

Достаточно часто в отечественных публикациях и выступлениях звучат утверждения, что персональные данные являются конфиденциальными и вследствие этого охватываются понятием «тайна». Некоторых это приводит к выводу о целесообразности объединения в одном законе норм, регулирующих как тайны, так и персональные данные.

Попробуем разобраться, насколько верна такая позиция.

Понятие конфиденциальности

В русском языке синонимами слова «конфиденциальный» традиционно являются «секретный», «тайный», «доверительный», «не подлежащий огласке»[1]. Поэтому понятия «тайна», «секрет», «конфиденциальность» всегда признавались равнозначными и использовались для обозначения того, что неизвестно другим и не должно быть раскрыто под угрозой применения мер ответственности.

В отечественном законодательстве нашел закрепление подход, согласно которому под тайной понимаются сведения, которые не известны третьим лицам и не могут быть ими свободно получены, обладают определенной ценностью, защищаются от несанкционированного доступа к ним. В частности, выделяются государственная (в том числе военная), профессиональная, служебная, коммерческая тайна, секрет производства – для них установлены соответствующие правовые режимы.

Изучение зарубежного опыта позволяет сделать вывод о том, что за понятием «конфиденциальность» сегодня признается более широкое значение – им охватываются как собственно тайны (секреты), так и иные формы ограничения применительно к конкретным типам информации[2]. Выделяют две основные разновидности конфиденциальности:

– секретность (secrecy), которая понимается как форма сокрытия информации, которая носит недобровольный характер и предусматривает санкции за разглашение. Именно под режим secrecy подпадают упомянутые выше государственные, профессиональные, служебные, коммерческие тайны, тайны частной жизни (личные, интимные, семейные), а также, например, информация для служебного пользования, согласованная контрагентами конфиденциальная информация и т.п.

– приватность (privacy), представляющая собой форму ограничения доступа к личным сведениям, в силу которой всякое использование таких сведений допускается только с согласия субъекта этих сведений. Эта разновидность конфиденциальности распространяется на личную информацию, которая не является тайной (секретом), но использование которой третьими лицами допустимо лишь при условии соблюдения определенных правил. Под режим privacy подпадает любая личная информация, использование которой третьими лицами может привести к нарушению неприкосновенности частной жизни субъекта этой информации.

Читайте так же:  Совокупность методов и способов осуществления государственной власти в 2020 году

Надо признать, что обозначенное разграничение проникло и в отечественное право. Именно о privacy (как разновидности конфиденциальности) идет речь в ст. 2 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (далее – Закон об информации), в которой под конфиденциальностью информации предлагается понимать «обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя».

Эта новация стала результатом начала ратификационного процесса подготовки России к участию в Конвенции 108[3], о которой речь пойдет далее.

Конвенция 108

Эту часть статьи хотелось бы предварить замечанием, уже звучавшим в моей предыдущей работе: общеизвестный термин «personal data» было бы вернее перевести на русский язык не как «персональные данные», а как «личные данные», «личные сведения» или «личная информация» (далее эти выражения будут использоваться как синонимы). На мой взгляд, это значительно облегчило понимание целей и сущности отечественного законодательства о персональных данных.

В преамбуле Конвенции 108 отмечается увеличение трансграничного потока личной информации, которая сегодня подвергается автоматизированной обработке (включающей хранение, аналитику, изменение, уничтожение, поиск, распространение личных сведений). Указывается, что в этих условиях необходимо усиление защиты прав и свобод граждан, в частности права на неприкосновенность частной жизни.

С учетом этого цель Конвенции 108 состоит в обеспечении для каждого частного лица уважения его прав и основных свобод, и в частности его права на неприкосновенность частной жизни, в том что касается автоматизированной обработки его личной информации (ст. 1). Для краткости эта цель обозначена как «защита данных». Иными словами, использованное в Конвенции 108 выражение «защита данных» должно пониматься в контексте защиты не самих по себе личных данных, а прав и основных свобод частных лиц, которые могут быть нарушены при автоматизированной обработке (использовании) этой информации.

В ст. 7 Конвенции 108 закреплено положение, касающееся обеспечения безопасности личных данных: в ней предусмотрено, что для целей безопасности личной информации, хранящейся в автоматизированных базах данных, принимаются надлежащие меры, направленные на предотвращение (1) случайного или несанкционированного уничтожения / (2) случайной потери сведений / (3) несанкционированного доступа, изменения или распространения таких сведений.

Помимо упомянутых мер безопасности Конвенция 108 в ст. 8 закрепляет дополнительные гарантии для субъектов личных сведений, предоставляя им возможность: (1) знать об автоматизированных базах личных данных и их целях; (2) получать подтверждение того, что их личная информация хранится в такой базе; (3) добиваться исправления или уничтожения данных, если они подверглись обработке в нарушение национального законодательства; (4) при невыполнении указанных просьб использовать соответствующие средства правовой защиты.

В силу ст. 10 Конвенции 108 каждое государство, присоединившееся к Конвенции 108, должно закрепить надлежащие санкции и определить средства правовой защиты на случай нарушения норм национального законодательства, в котором воплощены принципы защиты данных, изложенных в Конвенции.

Отечественное законодательство о персональных данных

В 2006 году в рамках упомянутого ратификационного процесса был принят Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), который, как следует из его ст. 1, призван урегулировать отношения, связанные с обработкой персональных данных, осуществляемой как с использованием средств автоматизации, так и без таковых в установленных законом случаях[4]. В качестве цели Закона о персональных данных (подобно Конвенции 108) указывается на «обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну».

В п. 1 ст. 19 Закона о персональных данных предусмотрена обязанность оператора при обработке данных принимать меры по обеспечению их безопасности – необходимые правовые, организационные и технические меры, направленные на предотвращение: (1) неправомерного или случайного доступа к ним; (2) уничтожения данных; (3) их изменения; (4) блокирования; (5) копирования данных; (6) предоставления; (7) распространения персональных данных, а также от иных неправомерных действий.

Помимо этого в Законе о персональных данных содержится ст. 7, носящая наименование «Конфиденциальность персональных данных», которая закрепляет следующее положение: «Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом». По всей видимости, именно ст. 7 и подводит многих юристов к мысли о том, что персональные данные – это сведения, которые следует рассматривать как разновидность тайны.

Однако подобные выводы неверны.

Во-первых, под категорию «персональные данные» на сегодняшний подпадают разные по своей природе разновидности личной информации, в том числе сведения, однозначно не являющиеся секретными и ни в коей мере не относящиеся к тайне (на это указывалось в моей предыдущей статье о персональных данных).

Во-вторых, ст. 7 Закона о персональных данных, по сути, лишь устанавливает общий запрет на использование личных сведений граждан без их согласия операторами и другими лицами, получившими доступ к этим сведениями. Иными словами, в данной статье Закона о персональных данных, как и ст. 2 Закона об информации, под конфиденциальностью понимается privacy.

Исходя из вышеизложенного, можно заключить, что понятие «персональные данные» отнюдь не тождественно понятию «тайна». Это заключение основано в том числе и на том, что конфиденциальность персональных данных предполагает иную форму ограничения (privacy), отличающуюся от режима секретности (secrecy).

[1] См., например: Ожегов С.И. Словарь русского языка: 70000 слов / Под ред. Н.Ю. Шведовой. М.: Рус.яз., 1991. С. 293; Словарь иностранных слов. М.:

[2] См. например, Shils, Edward A. The Torment of Secrecy: The Background and Consequences of American Security Policies. Chicago: Ivan R. Dee. 1956, reissued 1996.

[3] Федеральный закон от 19 декабря 2005 г. № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных».

Видео удалено.
Видео (кликните для воспроизведения).

[4] «…без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе и содержащихся в картотеках или иных систематизированных собраниях персональных данных, и (или) доступ к таким персональным данным».

Персональные данные относятся к конфиденциальной информации в 2020 году
Оценка 5 проголосовавших: 1

КОНСУЛЬТАЦИЯ ЮРИСТА


УЗНАЙТЕ, КАК РЕШИТЬ ИМЕННО ВАШУ ПРОБЛЕМУ — ПОЗВОНИТЕ ПРЯМО СЕЙЧАС

8 800 350 84 37

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here