Что такое персональные данные

Понятие персональных данных и правовое регулирование

Защите личной информации посвящен закон О персональных данных от 27.07.2006 № 152-ФЗ. В п. 1 ст. 3 закреплено определение термина.

Наш тест: персональные данные — работаем без штрафа Время прохождения около 5 мин.

Персональные данные — это любые сведения, которые прямо или косвенно относятся к определенному или определяемому физическому лицу, иначе говоря, субъекту персональных данных.

Однако в законе не конкретизируется, какая именно информация может быть отнесена к личной. Нет ответа и на один из самых распространенных вопросов: являются ли ФИО персональными данными?

Частично конкретизируют расплывчатое определение Методические рекомендации по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения, утвержденные приказом Роскомнадзора от 30.05.2017 № 94.

Читайте о том, что представляет собой обработка персональных данных, в специальном материале.

На основании п. 2.5 Методрекомендаций к личным данным относятся:

  • Фамилия, имя, отчество;
  • Дата рождения;
  • Адрес регистрации и фактического проживания;
  • Номера телефонов, адреса электронной почты и иные контактные данные;
  • Информация, касающаяся образования, профессии, общественной деятельности;
  • Паспортные данные и другие сведения, содержащиеся в документах.

При этом Роскомнадзор приводит только примерный перечень, указывая, что любые другие сведения, относящиеся к субъекту, также являются персональными.

Ознакомиться с экспертным определением понятия персональных данных, а также с ключевыми особенностями их обработки на практике вы можете в специальном материале, размещенном в системе КонсультантПлюс. Получите пробный доступ к нему бесплатно.

Иные персональные данные

Помимо перечисленных в Методических рекомендациях упоминаются еще два вида информации, относящейся к личной, а именно:

  • Данные биометрии;
  • Информация о гражданстве.

ВАЖНО! С 01 сентября 2022 года вступили в силу новые требования к обработке персональных данных в соответствии с законодательством.

Особенности отнесения некоторой информации к личной

Поскольку ни в одном нормативном документе не фигурирует полный перечень персональных сведений о человеке, важно определить критерии, по которым можно понять, является информация персональной или нет.

Основной критерий закреплен в уже упомянутом п. 1 ст. 3 закона № 152-ФЗ. Таковой является информация, если по ней можно сделать вывод, какому физическому лицу она принадлежит.

Кроме того, законом (п. 9 ст. 3 закона № 152-ФЗ) введено такое понятие, как обезличивание личных сведений. Это совершение с личной информацией таких действий, после которых невозможно будет установить, к какому лицу она относится. Соответственно, персональные данные — это любые сведения, которые могут прямо или косвенно указать на человека, которому они принадлежат.

В этой связи рассмотрим подробнее вопрос об отнесении к личным сведениям некоторых видов данных.

Номер телефона

Чтобы понять, является ли номер телефона персональными данными, обратимся к закону О связи от 07.07.2003 № 126-ФЗ. На основании п. 1 ст. 53 этого закона Ф. И. О. и абонентские номера гражданина — это информация ограниченного доступа. Такие сведения охраняются законодательством, в том числе законодательством о персональных данных.

Персональные данные в России: что включает в себя этот термин

Более того, норма прямо указывает, что предоставление любых сведений, позволяющих идентифицировать пользователя, без согласия самого абонента запрещено.

Таким образом, можно сделать вывод, что номер телефона, принадлежащий физическому лицу, — это косвенная информация о конкретном человеке, соответственно, в силу п. 1 ст. 3 закона № 152 и с учетом положений п. 1 ст. 53 закона № 126 телефонный номер можно отнести к персональным данным в случае, если по номеру можно определить его принадлежность. Разумеется, по набору чисел сделать это нельзя. Соответственно, если нет совокупности данных, например номера телефона и имени, нельзя говорить о том, что номер телефона — это персональные сведения.

Электронная почта

Ответ на вопрос, является ли электронная почта персональными данными, менее очевиден, поскольку на законодательном уровне он не регламентируется. Исходя из общих положений, при отсутствии иных сведений о лице, которому принадлежит адрес электронной почты, электронный адрес не относится к персональным данным.

Как правило, личная информация собирается в совокупности. Например, при регистрации на каком-то сайте пользователь вводит не только адрес электронной почты, но и имя. В данном случае совокупность информации позволяет идентифицировать человека, соответственно, собираемые сведения однозначно можно отнести к персональным данным.

Подробнее о критериях отнесения адреса электронной почты и номера телефона к персональным данным читайте в тематической публикации, размещенной в системе КонсультантПлюс. Получите пробный доступ к ней бесплатно.

ИНН, СНИЛС, паспортные данные

В отношении перечисленных сведений ответ очевиден: они подлежат защите в соответствии с законодательством о персональных данных, поскольку прямо относятся к конкретным лицам. Такой вывод подтверждается и судебной практикой, например апелляционным определением Московского городского суда от 20.10.2014 по делу № 33-35747.

Таким образом, правомерно говорить о том, что номера ИНН, СНИЛС и паспортные данные однозначно позволяют идентифицировать конкретного человека. Вместе с тем заслуживает внимания формулировка, приведенная в письмах Минфина России от 12.02.2020 № 03-01-11/9505, от 28.01.2020 № 03-01-11/4925. Там ведомство прямым текстом указывает, что ИНН не является информацией, входящей в перечень персональных данных, и применяется исключительно в целях упорядочения учета налогоплательщиков внутри системы налоговых органов.

Но в целях исключения разногласий с проверяющими органами ИНН и иные государственные идентификаторы стоит по умолчанию рассматривать в качестве персональных данных. Как следствие, принимать все предусмотренные законом меры по их защите от несанкционированного использования.

Итоги

Определение персональных данных

Таким образом, хотя закон и дает определение персональных данных, но не приводит их исчерпывающий перечень, что вызывает много вопросов как у субъектов персональных данных, так и у операторов.

Тем не менее законодательство содержит критерий, позволяющий определить, относится ли конкретная информация к личной. Этим критерием является возможность идентифицировать личность лица, к которому такие сведения относятся.

Новые Правила отнесения организаций к категориям по ГО

С 1 сентября 2024 года начинают действовать новые Правила отнесения организаций к категориям по ГО в зависимости от роли в экономике государства или влияния на безопасность населения, утвержденные Постановлением Правительства РФ от 27.04.2024 г. № 546.

Действующие правила

Ныне действующие аналогичные правила, утвержденные Постановлением Правительства РФ от 16.08.2016 г. № 804 предназначены для служебного пользования и в открытом доступе отсутствуют, что затрудняет их применение.

Изменения

Новые правила грифа для служебного пользования иметь не будут.

Категоризация по гражданской обороне

Согласно постановлению Правительства РФ от 27.04.2024 № 546, категоризации по гражданской обороне подлежат:

  • Организации экономики государства
  • Организации в социальной сфере
  • Организации в области жилищно-коммунального хозяйства
  • Организации телекоммуникаций

Установленные показатели

Перечисленные организации относятся к одной из трех категорий по гражданской обороне в зависимости от установленных показателей.

Процесс отнесения к категориям

Если организация в соответствии с показателями может быть отнесена к разным категориям по гражданской обороне, то для нее устанавливается наиболее высокая категория по гражданской обороне.

Решение об отнесении организации к категориям принимается на основе показателей, устанавливаемых МЧС России.

Сроки

  • До 1 ноября 2024 года организации должны подать предложения по категории ГО в органы местного самоуправления или в вышестоящую организацию.
  • До 1 декабря 2024 года органы местного самоуправления должны предоставить предложения по категориям ГО исполнительным органам власти региона.
  • Региональные и федеральные органы власти должны утвердить перечни на согласование в Министерство Российской Федерации по делам гражданской обороны до 1 января 2025 года.

Уточнение списка

Перечни организаций, отнесенных к категориям по ГО, будут уточняться по мере необходимости и на основании предложений, указанных в соответствии с Правилами, но не реже одного раза в 6 лет.

Требования к организациям

Отнесение организации к категории по гражданской обороне требует создания в организации структурного подразделения по ГО или назначения работников, уполномоченных на решение задач в области ГО.

Заключение

Постановление вступает в силу с 1 сентября 2024 г. и действует до 31 августа 2030 г. С наилучшими пожеланиями, АНО ДПО Энергобезопасность

Понравилась статья? Поделиться с друзьями:
СДО от Почты России