+7(499)-938-42-58 Москва
+7(800)-333-37-98 Горячая линия

Общедоступные персональные данные получаемые из общедоступных источников

Законно ли создание общедоступных баз персональных данных?

Общедоступные персональные данные получаемые из общедоступных источников

В самом конце 2015 года я поучаствовал в обсуждении интересной статьи в ЖЖ, которая была посвящена необходимости создания единой общедоступной базы данных недобросовестных соискателей работы.

Аргументация необходимости создания такой базы проста – есть много не адекватных соискателей, которые не приходят на собеседования, врут в резюме и т.п., так почему бы не озаботиться созданием базы таких вот товарищей к всеобщей пользе всех HR. Вот ссылка на статью: http://zimaj.livejournal.com/331361.html

Надо сказать, что идея не нова и, наверняка, ряд компаний имеют внутренние базы соискателей. С помощью таких баз кадровики отсеивают неподходящих кандидатов с самыми минимальными затратами времени. Если теоретически предположить, что в распоряжении всех HR страны может появиться такая база, то насколько было бы всем лучше.

Ну, так ведь? Слава Богу, нет, не так.

Как правильно отметили комментаторы данной статьи, потенциальные выгоды могут легко перекрыться негативом, который неизбежно возникнет от неправомерного использования данных из базы, необоснованного включения/исключения людей в такие базы, ну и вопросов репутации, чести и достоинства включенных в базы людей.

К счастью, с 2006 года в россии действует федеральный закон «о персональных данных», который однозначно определяет условия, при которых такие базы могут существовать:

1. Статья 3 федерального закона «О персональных данных» определяет персональные данные, как «любую информацию, относящуюся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных».

Несмотря на кажущуюся очевидность данной формулировки, нередко встречаются заблуждения, что если из набора данных убрать, скажем, ФИО, то данные перестают быть персональными, хотя при этом сохраняется возможность идентификации лица.

Другим серьезным заблуждением является восприятие номера телефона лица, как набора цифр, не относящихся к персональным данным, но и это мнение ошибочно (аргументация тут: http://targetsms.ru/blog/166-otnositsya-li-nomer-telefona-k-personalnym-dannym и тут: https://spark.

ru/startup/targetsms/blog/13241/yavlyaetsya-li-nomer-telefona-personalnimi-dannimi).

2. Статья 6 федерального закона «О персональных данных» определяет, что «обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных».

3. Статья 7 федерального закона «О персональных данных» определяет, что «Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.»

4. Статья 8 федерального закона «О персональных данных» определяет, что: «1. В целях информационного обеспечения могут создаваться общедоступные источники персональных данных (в том числе справочники, адресные книги).

В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, сообщаемые субъектом персональных данных. 2.

Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.»

5. И наконец, статья 13.11.

Кодекса Российской Федерации об административных нарушениях, определяет, что «Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) – влечет предупреждение или наложение административного штрафа на граждан в размере от трехсот до пятисот рублей; на должностных лиц – от пятисот до одной тысячи рублей; на юридических лиц – от пяти тысяч до десяти тысяч рублей.»

Другими словами и короче:

1. Любые данные, относящиеся к физическому лицу (включая просто номер телефона), являются персональными.

2. На обработку персональных данных нужно получить согласие, которое можно в любой момент отозвать.

3. Если у кого-то есть законный доступ к персональным данным, то их запрещено раскрывать кому-либо или делиться с кем-либо без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством.

4. Специально для желающих создавать общедоступные источники персональных данных предусмотрена письменная форма согласия.

5. За нарушение установленного порядка сбора и хранения персональных данных предусмотрена ответственность.

https://www.youtube.com/watch?v=Vfbg7sLuSo4

Вывод очень простой и понятный – создание единой общедоступной базы нерадивых соискателей работы возможно только с письменного согласия этих самых нерадивых работников, что, естественно, сводит к нулю вероятность законного создания такой базы. Тем, кто все же решит такие базы создавать и делиться ими с товарищами, наша компания рекомендует ознакомиться с действующими в данный момент наказаниями.

Источник: https://targetsms.ru/blog/456-zakonno-li-sozdanie-obshchedostupnykh-baz-personalnykh-dannykh

Общедоступные персональные данные – Кадровый Метод Рекрутинговое агенство

Общедоступные персональные данные получаемые из общедоступных источников
Кадровый Метод Рекрутинговое агенствоSep 18, 2021 · 3 min read

Что это общедоступные персональные данные? Вообще, под общедоступной информацией понимаются сведения и иная информация, доступ к которой не ограничен.

Иными словами, любые лица могут ее использовать по своему усмотрению, соблюдая установленные законом ограничения на ее распространение (п. 1, 2 ст. 7 Федерального закона от 27.07.2006 № 149-ФЗ).

Итак, общедоступные персональные данные: что к ним относится? Расскажем в материале.

Общие сведения

Все компании (организации и индивидуальные предприниматели) имеют дело с персданными. Они содержатся в личных карточках и личных делах работников. В большинстве случаев информацию получают непосредственно у сотрудника.

Однако в некоторых случаях сведения о работнике можно получить от третьих лиц. В такой ситуации нужно уведомить сотрудника и получить от него согласие, оформленное в письменной форме. В уведомлении должны быть указаны цели, способы и источники получения информации, а также характер получаемых сведений (п. 3 ч. 1 ст. 86 ТК РФ).

Одним из видов информации являются общедоступные персональные данные, получаемые из общедоступных источников. Под ними следует понимать такие сведения, которые субъект персональных данных или, говоря понятным языком, работник, сам сделал общедоступными. Данная информация о работнике — это сведения доступные неограниченному кругу лиц.

Полученные персданные работодатель должен хранить их, не распространять и не раскрывать третьим лицам без согласия работника (ст. 7 Федерального закона от 27.07.2006 № 152-ФЗ).

В качестве примера общедоступных персональных данных можно привести информацию из открытых справочников, адресных книг, социальных сетей и т.д. Так как подобные сведения носят публичный характер, то в специальной охране они не нуждаются.

Информацию, не относящуюся непосредственно к трудовой деятельности работника, компания собирать не может.

Перечень общедоступных персональных данных этой категории: информация о исповедуемой религии, политических взглядах и т.д.

Такие сведения относятся к личной или семейной тайне человека, которую он раскрывать не обязан (п. 4 ч. 1 ст. 86 ТК РФ, ст. 10 Федерального закона от 27.07.2006 № 152-ФЗ).

Получив, храним

Итак, есть открытые персональные данные. Это информация, находящаяся в открытом доступе. Однако есть сведения, подлежащие хранению. Организация, получившая в свое распоряжение персональные сведения работников, не может их распространять и раскрывать третьим лицам без согласия самого сотрудника (ст. 7 Федерального закона от 27.07.2006 № 152-ФЗ).

Порядок работы с персональными данными, а именно, правила хранения, обработки и использования полученных сведений работодатель устанавливает самостоятельно. Разработанный алгоритм прописывается в специальном Положении о работе с персональными данными работников. С утвержденным документом следует ознакомить сотрудников под подпись.

Подробнее об этом см. «Образец Положения о работе с персональными данными работников 2021».

Если требование законодательства о разработке и утверждении этого документа проигнорировать, организацию (индивидуального предпринимателя) могут оштрафовать по статье 5.27 КоАП РФ. Правомерность такого подхода подтверждают судьи (см., например, постановление ФАС Московского округа от 26.10.2006 № КА-А40/10220–06).

Источник

ООО “Кадровый метод” — это современное кадровое агентство по быстрому и эффективному поиску, подбору персонала. Мы окажем услуги по рекрутингу необходимого Вам персонала.

Оказываем услуги по поиску топ персонала (топ менеджеров, директоров, управленцев высшего звена), персонала среднего звена, IT специалистов, менеджеров продаж, линейного персонала, бухгалтеров, врачей, стилистов, ….

Информацию для работодателей по услугам поиска и подбора персонала Вы можете найти на данной странице.

На странице “Акции” Вы можете узнать о наших последних акциях и спецпредложениях для Заказчиков (работодателей).

Обращаем Ваше внимание, что Вы можете заполнить простую онлайн заявку на подбор персонала и мы свяжемся с Вами в самые сжатые сроки.

Для Вашего удобства мы создали раздел “Подбор персонала по профессиям” в котором мы разместили подробную информацию по основным позициям популярных вакансий для поиска и подбора по Заявкам от Заказчиков, но с привязкой к конкретному названию вакансии, к примеру “Секретарь”, “Менеджер по продажам”, “Товаровед”, “Удаленный менеджер по продажам”, “Менеджер по закупкам” “Топ персонал, руководители” и т.д.

Для соискателей созданы 3 полезных раздела, а именно “Как составить резюме”, “Советы соискателю” и “Открытые вакансии”. Подписка на рассылку наших новых вакансий на странице “Подписка на новые вакансии”

“,”author”:”Кадровый Метод Рекрутинговое агенство”,”date_published”:”2021-09-18T14:52:26.158Z”,”lead_image_url”:”https://miro.medium.com/max/350/0*Ahnr0upTqINb2DXH.jpg”,”dek”:null,”next_page_url”:null,”url”:”https://hr-metod.com/polezno/novosti-mira-kadrov/obshhedostupnye-personalnye-dannye.html”,”domain”:”hr-metod.com”,”excerpt”:”Что это общедоступные персональные данные? Вообще, под общедоступной информацией понимаются сведения и иная информация, доступ к которой не ограничен. Иными словами, любые лица могут ее использовать…”,”word_count”:601,”direction”:”ltr”,”total_pages”:1,”rendered_pages”:1}

Источник: https://medium.com/@hrmetodagency/%D0%BE%D0%B1%D1%89%D0%B5%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%BD%D1%8B%D0%B5-%D0%BF%D0%B5%D1%80%D1%81%D0%BE%D0%BD%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5-%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D0%B5-718b7fc9fc26

Об общедоступных источниках персональных данных

Общедоступные персональные данные получаемые из общедоступных источников

В самом конце 2015 года автор этой статьи поучаствовал в обсуждении интересной темы, которая была посвящена необходимости создания единой общедоступной базы данных недобросовестных соискателей работы. Наша компания решила разобраться в этом вопросе.

Аргументация необходимости создания подобных баз проста – есть много не адекватных соискателей, которые не приходят на собеседования, врут в резюме и т.п., так почему бы не озаботиться созданием базы таких вот товарищей к всеобщей пользе всех HR.

Надо сказать, что идея не нова и, наверняка, ряд компаний имеют внутренние базы соискателей. С помощью таких баз кадровики отсеивают неподходящих кандидатов с самыми минимальными затратами времени. Если теоретически предположить, что в распоряжении всех HR страны может появиться такая база, то насколько было бы всем лучше. Ну, так ведь?

Нет, не так. Потенциальные выгоды могут легко перекрыться негативом, который неизбежно возникнет от неправомерного использования данных из базы, необоснованного включения/исключения людей в такие базы, ну и вопросов репутации, чести и достоинства включенных в базы людей.

С 2006 года в России действует федеральный закон «О персональных данных», который однозначно определяет условия, при которых такие базы могут существовать. Итак:

1. Статья 3 федерального закона «О персональных данных» определяет персональные данные, как «любую информацию, относящуюся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных».

Несмотря на кажущуюся очевидность данной формулировки, нередко встречаются заблуждения, что если из набора данных убрать, скажем, ФИО, то данные перестают быть персональными, хотя при этом сохраняется возможность идентификации лица.

Другим серьезным заблуждением является восприятие номера телефона лица, как набора цифр, не относящихся к персональным данным, но и это мнение ошибочно (аргументация тут:http://targetsms.ru/blog/166-otnositsya-li-nomer-telefona-k-personalnym-dannym и тут:https://spark.
ru/startup/targetsms/blog/13241/yavlyaetsya-li-nomer-telefona-personalnimi-dannimi).

2. Статья 6 федерального закона «О персональных данных» определяет, что «обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных».

3. Статья 7 федерального закона «О персональных данных» определяет, что «Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.»

4. Статья 8 федерального закона «О персональных данных» определяет, что: «1. В целях информационного обеспечения могут создаваться общедоступные источники персональных данных (в том числе справочники, адресные книги).

В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, сообщаемые субъектом персональных данных. 2.

Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.»

5. И наконец, статья 13.11.

Кодекса Российской Федерации об административных нарушениях, определяет, что «Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) – влечет предупреждение или наложение административного штрафа на граждан в размере от трехсот до пятисот рублей; на должностных лиц – от пятисот до одной тысячи рублей; на юридических лиц – от пяти тысяч до десяти тысяч рублей.»

Вывод

Вывод очень простой и понятный – создание единой общедоступной базы нерадивых соискателей работы возможно только с письменного согласия этих самых нерадивых работников, что, естественно, сводит к нулю вероятность законного создания такой базы. Тем, кто все же решит такие базы создавать и делиться ими с товарищами, наша компания рекомендует ознакомиться с действующими в данный момент наказаниями.

Источник: https://spark.ru/startup/targetsms/blog/14387/ob-obschedostupnih-istochnikah-personalnih-dannih

Какие персональные данные являются общедоступными

Общедоступные персональные данные получаемые из общедоступных источников

Каждый день физические лица предоставляют личную информацию в различные инстанции. За обработку сведений отвечают операторы персональных данных. Это банки, работодатели, медицинские организации, интернет-сайты и другие структуры. В соответствии с законом операторы обязаны защищать персональную информацию. Для создают источники, где содержатся общедоступные персональные данные (ПД).

Что такое общедоступные ПД?

К общедоступным относят сведения о человеке, которые он или она самостоятельно предоставляет в инстанции.

Чтобы к открыть свободный доступ к информации, требуется письменное разрешение человека – субъекта персональных данных. Субъект – это физическое лицо, ПД которого собирает, хранит и обрабатывает оператор.

Оператор – это юридическое или физическое лицо, муниципальный или государственный орган власти.

К общедоступным ПД относят сведения о субъекте, по которым его можно идентифицировать:

  • ФИО;
  • дата и место рождения;
  • домашний адрес;
  • номер телефона;
  • профессия;
  • индивидуальный налоговый номер;
  • место работы или учебы и другие сведения.

В состав общедоступных данных может входить любая информация, которая с точки зрения закона не является конфиденциальной. ПД субъекта могут классифицироваться по объему и степени важности информации личного характера.

К общедоступным данным относится также персональная информация, которая предоставляется:

  • при трудоустройстве, заключении контракта или трудового договора;
  • во время переписи населения;
  • при оформлении договорных отношений во время торговых операций и других подобных ситуациях.

Персональные данные субъекта, которые распространяются через СМИ, не относятся к конфиденциальным, так как являются общедоступными в соответствии с «Перечнем сведений конфиденциального характера».

Письменное согласие субъекта на получение, передачу, обработку и другие действия с ПД требуется не всегда. В отдельных случаях, например, при участии в анкетировании или подписке на новостную рассылку, достаточно поставить галочку в графе, которая разрешает использование ПД.

Данные общего типа допускает размещать в источниках, которые являются общедоступными. Это означает, что источники просматривает и использует огромное количество заинтересованных лиц. Пример такого источника – телефонные справочники.

Обработка общедоступных данных

Обработкой общедоступных данных занимаются отделы и подразделения, в обязанности которых входит сбор, систематизация, хранение, изменение, использование и уничтожение ПД. Физические лица вправе запросить сведения об операторе данных и узнать, какую цель преследует оператор во время обработки ПД.

Контроль соблюдения законов при обработке возложен на Роскомнадзор. Определенными ревизионными и контролирующими полномочиями обладают ФСБ и ФСТЭК. Операторы создают системы защиты личных данных для собственных нужд поэтому, в связи с этим лицензировать такую деятельность.

ПД обрабатывают организации, которым для осуществления своей деятельности необходимо собирать, накапливать, обрабатывать и хранить информацию о сотрудниках, поставщиках и клиентах. В определенных случаях такие данные входят в состав открытых.

Права субъектов общедоступных данных

Субъекты ПД могут подать заявление с требованием заблокировать, уничтожить, уточнить или изменить общедоступные данные, если сведения утратили актуальность, являются неполными или не требуются для целей обработки. Субъекты праве также запросить доступ к своим ПД и узнать, какие средства использует оператор для их обработки.

Информация должна использоваться в соответствии с требованиями законодательства и быть защищенной независимо от того, является она конфиденциальной или общедоступной. В обязанности операторов входит обеспечить полную защиту ПД субъекта и ограничить доступа к данных посторонних лиц.

Оператор начинает обрабатывать персональные данные только после получения письменного разрешения субъекта на обработку.

Согласие включает информацию о физическом лице и данные оператора: название компании, фамилия, имя и отчество оператора, должность.

Также в согласии требуется указать цель обработки и список данных с описанием операций, которые будут выполняться с информацией. Физическое лицо имеет право на отзыв своих ПД и аннулирование своего согласия на обработку.

В случае недееспособности или смерти субъекта согласие на обработку и использование ПД запрашивается у наследников или законных представителей. При этом нужно руководствоваться Федеральным законом о персональных данных.

В случае нарушения требований законодательства виновные несут административную, уголовную и другие виды ответственности.

Неважно, являются ли ПД конфиденциальными или общедоступными, в соответствии со статьей 8 ФЗ-152 о персональных данных общедоступные ПД могут размещаться в общедоступных источниках только с согласия субъекта данных.

Персональные данные должны быть исключены из источников, если этого требует субъект или уполномоченные органы: Роскомнадзор, суд или другие госструктуры.

Источник: https://searchinform.ru/resheniya/biznes-zadachi/zaschita-personalnykh-dannykh/kakie-personalnye-dannye-yavlyayutsya-obshchedostupnymi/

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.