Не так давно вступило в силу Постановление Правительства РФ от 31 июля 2014 г. N 758 «О внесении изменений в некоторые акты Правительства Российской Федерации в связи с принятием Федерального закона „О внесении изменений в Федеральный закон „Об информации, информационных технологиях и о защите информации“ и отдельные законодательные акты Российской Федерации по вопросам упорядочения обмена информацией с использованием информационно-телекоммуникационных сетей“. В соответствии с ч.2, п.„б“ данного Постановления в Правила оказания услуг связи по передаче данных вносятся изменения, а именно:
«В договоре с абонентом — юридическим лицом либо индивидуальным предпринимателем, помимо данных, указанных в пункте 26 настоящих Правил, предусматривается обязанность предоставления оператору связи юридическим лицом либо индивидуальным предпринимателем списка лиц, использующих его пользовательское (оконечное) оборудование, и устанавливается срок предоставления указанного списка, а также устанавливается, что указанный список должен быть заверен уполномоченным представителем юридического лица либо индивидуальным предпринимателем, содержать сведения о лицах, использующих его пользовательское (оконечное) оборудование (фамилия, имя, отчество (при наличии), место жительства, реквизиты основного документа, удостоверяющего личность), и обновляться не реже одного раза в квартал.»
Это означает, что согласно Постановлению Правительства, оператор связи будет требовать от Вас перечень персональных данных Ваших сотрудников и других лиц, использующих Ваше оборудование для выхода в сеть общего пользования. Сбор, хранение, обработка, распространение и другие действия с персональными данными регламентируются федеральным законом от 27.07.2006 № 152 «О персональных данных». Согласно Статье 7 данного федерального закона «операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом». То есть, оператору персональных данных необходимо получить у сотрудников и других лиц согласие на передачу их персональных данных третьим лицам в форме, позволяющей подтвердить получение согласия.
Согласно федеральному закону № 152 оператор связи является оператором персональных данных, а значит, обязан соблюдать требования законодательства Российской Федерации в области обработки и защиты персональных данных.
Субъект персональных данных вправе требовать от оператора персональных данных (в данном случае речь идет об операторе связи) следующую информацию:
- Сведения о регистрации в реестре операторов персональных данных;
- Документы, подтверждающие выполнение законодательства в области обработки и защиты персональных данных (например, такие документы как «Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных», «Аттестат соответствия»);
- Политику в отношении обработки персональных данных;
- Перечень информационных систем персональных данных;
- Сроки обработки;
- Будет ли производиться передача данных третьим лицам;
- Условия хранения данных;
- Кто будет иметь доступ к персональным данным;
- Перечень действий, которые будут производиться с персональными данными;
- Сведения о трансграничной передаче персональных данных и иные сведения;
- Перечень реализованных мер по защите персональных данных.
Запрос вышеприведенной информации обусловлен желанием субъектов персональных данных убедиться в том, что оператор связи обеспечивает адекватную защиту их персональных данных. Кроме того, в соответствии с ч.2. статьи 18.1 федерального закона «О персональных данных» «оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных». То есть Ваша Компания имеет право действовать от лица сотрудников и запрашивать вышеприведенную информацию у оператора связи с целью убедиться в том, что требования законодательства в области обработки и защиты персональных данных соблюдаются в полном объеме.
В связи с данными изменениями мы разработали Форму согласия работника компании на обработку и передачу его персональных данных оператору связи
Теги: ПДн изменения