вторник, 24 марта 2009 г.

Обработка ПДн третьим лицом в интересах оператора

Сегодня, хотелось бы внести ясность в вопрос об обработке ПДн третьим лицом в интересах оператора. Здесь существуют некоторые домыслы, поэтому попробуем разобраться. Итак…
Оператор ПДн - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных;

Согласно ПП 781:

«10. Безопасность персональных данных при их обработке в информационной системе обеспечивает оператор или лицо, которому на основании договора оператор поручает обработку персональных данных (далее - уполномоченное лицо). Существенным условием договора является обязанность уполномоченного лица обеспечить конфиденциальность персональных данных и безопасность персональных данных при их обработке в информационной системе.»

Явно в постановлении не указано, но оператор отличается от уполномоченного лица, тем, что оператор сам определяет цели обработки, а уполномоченное лицо ведет обработку в целях определенных оператором и обеспечивает требуемую защиту. Помимо этого именно оператор несет ответственность за получение права на обработку (согласие субъекта) и поручает техническую обработку (естественно с соблюдением требований регуляторов) на уполномоченное лицо.

Передача третьему лицу должна проходить на основании согласия субъекта ПДн, например, это может быть указано в договоре на предоставление услуг.

2 комментария:

  1. 2pers-data:

    Эти же слова я писал месяц назад в блоге у https://www.blogger.com/comment.g?blogID=4065770693499115314&postID=5907584370738554312&pli=1

    Хотелось бы, однако, чтобы Гюльчатай уже проделала ожидаемую манипуляцию с личиком, а то регулятор (тот, который по защите прав субъектов, а не какой-то еще) придерживается противоположной точки зрения в вопросе, всякий ли обработчик оператор.

    Ригель.

    ОтветитьУдалить
  2. А когда третье лицо в виде неуемной думы принимет еще один перл из оперы по ограничению прав граждан
    Это вам как?

    http://www.medialaw.ru/publications/zip/128/1.htm

    Механизм правового регулирования информационных отношений, взятый в законопроекте за основу, наиболее продуктивен для воздействия на содержательную сторону информационного обмена.
    Однако именно в этом - главная его опасность.
    Ни наше действующее информационное законодательство, ни тем более наша практика еще не готова к такой постановке вопроса.
    Прежде чем корректировать содержание информационного обмена следует надлежащим образом выстроить принципиальную инфраструктуру отношений по поводу информации в виде формирования независимого органа регулирования, создания системы общественного вещания и т.д.
    Иначе под благовидным предлогом защиты интересов детей на практике может развиться система подавления нежелательных по самым разным основаниям производителей информации.
    Какое третье лицо будет это все разрешать-запрещать - уж не РСКН ли?
    Будут плющить - вот-же-ж провокаторы!
    Это уже даже и не смешно!
    Жутковато!
    Грядет новая итерация цензоров!
    Весело у нас с третьими лицами вообще...я бы им доверенности на это не дал!

    ОтветитьУдалить