vam Москва Сообщений: 29129 На сайте с 2003 г. Рейтинг: 3781 | Наверх ##
18 января 2011 19:56 Перепост от illabes
Сегодня наконец-то было свободное время для более внимательного изучения закона от 27.07.06 №152-ФЗ «О Персональных данных». Увы, уже нет времени перечитать всю ленту по этой теме, поэтому возможно я повторяю чьи-то слова. Но все же, в дополнение к моим первым рекомендациям, хочу сказать следующее:
1) В законе «О Персональных данных» нет права ни у субъекта персональных данных, ни у уполномоченного органа по защите прав субъектов персональных данных требовать ликвидации сайта полностью («обязать АНО «РСИЦ» прекратить делегирование доменного имени www.vgd.ru»). Закон в принципе не дает никому таких прав. Поэтому в части п.3 исковые требования, я думаю, не могут быть удовлетворены судом ни при каком раскладе. Субъект персональных данных (в общем числе своих прав) может обжаловать действия (бездействие) оператора в уполномоченный орган и может требовать компенсации морального вреда (ст.17 закона). Уполномоченный орган по жалобе субъекта имеет право требовать от оператора уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных, имеет право обращаться в суд с иском в защиту прав субъектов персональных данных, и может привлекать нарушителей закона к административной ответственности (ст.23 закона). Причем, я думаю, речь идет о защите в суде прав конкретных субъектов по конкретной жалобе, а не защиты неопределенных интересов «неопределенного круга лиц», от неуказанных в иске нарушений их прав.
2) п.2 ст.1 закона гласит, что действие настоящего закона не распространяется на отношения, возникающие при обработке персональных данных физическими лицами исключительно для личных и семейных нужд, если при этом не нарушаются права субъектов персональных данных. Поэтому когда я выкладываю на форум информацию о себе самом или о своих предках (родственниках) я закон не нарушаю. При этом сайт вообще не осуществляет ни одного из составляющих понятия «обработка персональных данных» (ст.3 закона) кроме хранения (если конечно администрация сайта самостоятельно не редактирует мое сообщение в части содержащихся в нем персональных данных).
3) Для обработки персональных данных не требуется согласия субъекта персональных данных если такая обработка осуществляется в целях научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и свободы субъекта персональных данных (п/п 6 п.2 ст.6 закона). Умерший человек фактически не имеет ни прав, ни свобод, поэтому его права и свободы не могут быть нарушены обработкой (например, хранением) его персональных данных. И поэтому согласия самого умершего субъекта или его наследников, как я уже сказал, для обработки его персональных данных в этом случае не требуется. Поэтому, когда я пишу книгу или составляю родословную (иная творческая деятельность) и вставляю туда информацию об Иване Грозном, я не нарушаю закон, и сайт не нарушает закон, и нет необходимости искать письменное разрешение царя на обработку его персональных данных или живых наследников царя, которые бы такое разрешение мне дали.
4) Обеспечение конфиденциальности персональных данных не требуется в отношении общедоступных персональных данных (п.2 ст.7 закона). Общедоступными персональными данными, я так понимаю, являются сведения из газет, научных и иных книг, фотографии с кладбищ, сведения из интернета и пр. Потому что эти сведения уже обнародованы, стали общедоступными до вступления в силу закона (к ним предоставлен доступ неограниченного круга лиц и нет доказательств, что этот доступ был предоставлен без согласия субъектов персональных данных или их наследников). Другими словами только при первоначальном обнародовании сведений нужно сегодня такое согласие, а для повторения уже обнародованных сведений согласия не требуется. И если нет заявления субъекта (наследников), что персональные сведения были обнародованы без его (их) согласия, а также если такое согласие вообще не требуется в силу п.2 ст.6 закона, то уже обнародованные персональные сведения становятся общедоступными и потому не требуется далее соблюдения их конфиденциальности.
5) Общедоступные источники персональных данных (в том числе справочники, адресные книги) могут создаваться в целях информационного обеспечения с письменного согласия субъектов персональных данных, включаемых в этот источник (п.1 ст.8 закона). Во-первых, нужно исключить какое-либо упоминание о том, что сайт ВГД создавался для информационного обеспечения, а нужно везде указывать, что это сайт для хранения. И, кроме того, в статье закона речь идет именно о вновь создаваемых источниках. Поэтому дореволюционный справочник или телефонная книга г. Ленинграда 1978 года не нуждаются уже в сборе письменных согласий от всех лиц (их наследников) в этом источнике поименованных.
6) В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают в письменной форме наследники, если сам субъект при жизни не дал такого согласия (п.7 ст.9 закона). Как я уже говорил, согласия субъекта (следовательно, и его наследников) на обработку его персональных данных не требуется для обработки персональных данных в порядке п.2 ст.6 закона, например, в целях научной, литературной и иной творческой деятельности. Поэтому, составляя, например, родословную рода А.С. Пушкина и публикуя ее (или часть ее, или отдельные сведения из нее) на сайте без согласия наследников Пушкина я не нарушаю закон, и сайт не нарушает закон, поскольку речь идет об обработке персональных данных, когда чьего-либо согласия мне (сайту) не требуется.
7) Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных являющихся общедоступными (п.1 и п/п 4 п.2 ст.22 закона). Про общедоступные данные я уже много выше говорил. Повторять не буду. Поэтому, никаких уведомлений уполномоченного органа не требуется для обычной работы форума ВГД.
8) Поскольку мне лично тема некрополистики достаточно интересна, то вот еще: под обнародованием наследниками (с согласия наследников) персональных данных умершего субъекта персональных данных следует понимать, в том числе, установление на кладбище общедоступного памятника с Ф.И.О. умершего, его датами рождения и смерти, эпитафией и иными персональными сведениями (например, родом деятельности или государственными наградами). Поэтому публикация фотографий надгробных памятников, по моему мнению, не является нарушением закона.
Ну и последнее. На мой взгляд, закон содержит явный пробел. А именно, в ст.6 «Условия обработки персональных данных» нет условия об обработке без согласия субъекта его общедоступных персональных данных. В частности фактически по закону нельзя без согласия субъекта обрабатывать (даже хранить) такие его персональные сведения как Ф.И.О., даже эти сведения уже законным путем стали общедоступными, но при этом условия обработки не попадают в перечень, приведенный в п.2 этой статьи. В то время как даже обработка общедоступных специальных персональных данных (например, религиозных убеждений) без согласия субъекта персональных данных законом вполне разрешена (п/п 2 п.2 ст.10 закона). |