Виды персональных данных: что является общедоступной информацией и какую нельзя разглашать?

Сбор, обработка и хранение персональных данных регламентированы Федеральным законом №152 от 27.07.2006 г. Закон раскрывает права субъекта, а также обязанности оператора или иного лица, собирающего личные сведения. Статья поможет разобраться, какие данные являются персональными, а какие общедоступными, а также перечислит их основные виды и категории.

Показать содержание

Основные понятия

Справка. Согласно ст. 3 ФЗ №152 от 27.07.2006 г. (далее — Закон), персональными являются любые данные, о которых можно косвенно или прямо судить, какому лицу они принадлежат.

Личные сведения могут разглашаться и распространяться только с письменного согласия их владельца. О том, всегда ли нужно согласие на обработку персональных данных, как отозвать, узнайте здесь, а как заполнить согласие на обработку персональных данных несовершеннолетнего и зачем оно нужно, мы писали в отдельном материале.

Закон защищает данные как физических, так и юридических лиц. К последним относятся:

  • наименование;
  • организационно-правовая форма;
  • ОГРН, ИНН, КПП и т. д.

За нарушение законодательства в области персональных данных наступает административная ответственность по ст. 13.11 КоАП РФ.

О том, что такое персональные данные и какова ответственность за разглашение, читайте тут, а в каких ситуациях следует обращаться за защитой персональных данных, узнайте здесь.

Перечень

Никакие нормативные акты РФ строго не регламентируют полный перечень персональных данных. Небольшая расшифровка приведена в п. 2.5 методических рекомендаций, утвержденных Приказом Роскомнадзора от №94 от 30.05.2017 г.

ФИО физического лица

Полное имя гражданина однозначно относится к персональным данным, поэтому не может разглашаться или распространяться без его письменного согласия. Исключением являются случаи, когда Ф.И.О. ранее стали общедоступными или раскрыты физическим лицом по его воле.

Важно. При использовании имени гражданина в форме, которая порочит его честь, достоинство или деловую репутацию, он вправе потребовать компенсацию морального вреда, публичного опровержения и возмещение ущерба (ч. 5 ст. 19 ГК РФ).

Национальность

Национальность относится к специальной категории персональных данных, о которых мы поговорим далее (ч. 1 ст. 10 Закона). Их обработка допускается только с согласия владельца, а также в случаях, установленных ч. 2 ст. 10 Закона. Среди них:

  • сбор информации по переписи населения;
  • медицинское обслуживание;
  • противодействие террористической деятельности;
  • в страховых целях и др.

Фотография

Охрана изображения гражданина регламентирована ст. 152.1 ГК РФ. Обнародование и использование фотографии предполагает заключение сделки по взаимной договоренности с владельцем (ст. 153 ГК РФ).

Статья 153 ГК РФ. Понятие сделки

Сделками признаются действия граждан и юридических лиц, направленные на установление, изменение или прекращение гражданских прав и обязанностей.

Исключением являются случаи, когда:

  • фотография используется в государственных, общественных, экономических, спортивных, культурных или иных публичных интересах;
  • изображение создано на публичном мероприятии в местах общего доступа (съездах, конференциях, соревнованиях), если оно не является основным объектом использования;
  • фотография создана на возмездной основе (профессиональная фотосъемка) путем заключения устного или письменного договора с владельцем.

Если изображение распространяется в интернете, то гражданин вправе требовать его удаления и моральной компенсации. Физические и виртуальные носители, а также экземпляры фотографии подлежат изъятию по судебному решению, если их обработка производилась с нарушением законодательства. О защите персональных данных в интернете рассказано в этом материале.

Номер телефона

Важно. Контактный номер телефона, а также электронная почта могут косвенно идентифицировать физическое лицо. Это подтверждается решением Арбитражного суда города Москвы по делу № А40-14902/2016-84-126. В связи с этим они также являются персональными данными.

При этом установить абонента сети становится возможно только в совокупности с Ф.И.О., адресом или иными личными сведениями. Набор цифр охраняется в соответствии с законом «О связи» и не обрабатывается без согласия абонента.

Таким образом эти сведения считаются обезличенными, если не сопровождаются другой личной информацией. Но их обработка также возможна только по взаимной договоренности с владельцем. Если адрес электронной почты содержит Ф.И.О. физического лица, то его однозначно относят к персональным данным.

Согласно пояснениям Роскомнадзора, неперсонифицированная СМС-рассылка не является нарушением законодательства, так как только по номеру телефона невозможно идентифицировать гражданина.

Виды и определения сведений: что к ним относится по закону?

Персональные данные делятся на 4 вида:

  • общие;
  • биометрические;
  • специальные;
  • общедоступные.

Принцип и условия их обработки установлены гл. 1-6 Закона.

Общие

Важно. К общим относятся основные сведения, которые напрямую идентифицируют физическое лицо. Они содержатся в паспорте, военном билете, трудовой книжке, дипломе, а также иных документах, удостоверяющих личность.

К ним относят:

  • полное имя физического лица;
  • адрес регистрации и фактического проживания;
  • паспортные реквизиты;
  • сведения об образовании;
  • индивидуальный номер налогоплательщика;
  • пол, возраст, дата и место рождения;
  • сведения о доходах физического лица;
  • семейное положение.

Персональные данные, составляющие семейную или личную тайну, охраняются законом. В случае нарушения неприкосновенности частной жизни наступает уголовная ответственность по ст. 137 УК РФ.

Биометрические

Согласно ст. 11 Закона, к биометрическим относятся такие данные, которые характеризуют физиологические или психологические особенности человека. Информация может располагаться в Единой биометрической системе и использоваться при трудоустройстве в государственные органы или в ходе медицинского обслуживания.

Биометрические персональные данные:

  • отпечатки пальцев;
  • рисунок радужной оболочки глаза;
  • контур, овал и координаты точек лица;
  • анатомические особенности;
  • рост, вес;
  • сведения, касающиеся ДНК;
  • психическое здоровье;
  • фото или видеоизображение гражданина;
  • звукозапись с голосом гражданина.
Важно! К персональным данным не относятся фото и видео гражданина, созданные в публичных, коммерческих и государственных интересах, а также в местах общего доступа.

К ним также не относятся почерк, фотография в личном деле, копия разворота паспорта (при использовании в некоммерческих целях), результаты анализов и исследований, если они не используются для идентификации личности.

Обработка биометрических данных возможна только с письменного согласия субъекта за исключением случаев:

  • противодействия преступной и антитеррористической деятельности;
  • идентификации работников (о том, что относится к персональным данным работника и каков порядок защиты, читайте тут);
  • судопроизводства;
  • обязательной дактилоскопической регистрации;
  • международного договора.

Какие биометрические характеристики собирает Сбербанк?

В целях улучшения качества дистанционного обслуживания Сбербанк может собирать биометрические данные клиентов. Сведения получают напрямую от клиентов банка, через работодателей и государственные органы, а также из общедоступных источников информации. Среди них:

  • фото- и видеоизображения лица;
  • аудиозаписи;
  • отпечатки пальцев.

Благодаря этому пользователи получают доступ к системе без подтверждающих документов и банковских карт. Услуга необязательна и требует письменного согласия владельца.

Специальные

К специальным категориям персональных данных относятся сведения, касающиеся:

  • расовой, национальной принадлежности;
  • религиозных, философских и политических убеждений;
  • интимной жизни;
  • состояния здоровья.

Их обработка не допускается без согласия гражданина за исключением случаев, когда данные:

  • стали общедоступными;
  • связаны с реализацией международных договоров;
  • необходимы для переписи населения;
  • необходимы для оказания социальной и медицинской помощи;
  • собираются в соответствии с пенсионным и трудовым законодательством.

Соответствующая информация содержится:

  • в амбулаторных картах;
  • личных делах;
  • локальных реестрах и информационных системах.

Необходима для трудоустройства в органы внутренних дел, осуществления прокурорского надзора, усыновления ребенка и т.д.

Общедоступные

Внимание. К общедоступным персональным данным относятся все перечисленные категории, которые обрабатываются и распространяются с согласия субъекта либо при его самоличном участии.

К общедоступным источникам относятся:

  • интернет-профили;
  • справочники;
  • адресные книги (ст. 8 Закона).

Статья 8 №152-ФЗ «О персональных данных». Общедоступные источники персональных данных

  1. В целях информационного обеспечения могут создаваться общедоступные источники персональных данных (в том числе справочники, адресные книги). В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, сообщаемые субъектом персональных данных.
  2. Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.

Если исходя из сведений невозможно напрямую идентифицировать личность гражданина (по номеру телефона ли, электронной почте, национальности) без сопровождения дополнительной информацией, они считаются обезличенными (ст. 3 Закона). Их определяют в качестве способа защиты информации, делающей ее недоступной для несанкционированного и противоправного использования.

Какая информация общедоступна, а какую нельзя разглашать?

  • К общедоступным данным относятся доходы государственных, муниципальных и политических деятелей.
  • К ним также относятся сведения, которые самолично распространяются владельцем в сети Интернет. При этом законодательство не рассматривает информацию в сети как собственность субъекта, так как она сложно поддается контролю с его стороны.Таким образом, IP-адрес, история браузера, формы авторизации, информация, накапливаемая приложениями и гаджетами, является общедоступной.
  • Данные, предоставляемые при трудоустройстве, заключении договора и переписи населения также не квалифицируются как персональные.
  • Информация, предоставленная и распространяемая в СМИ, понимается как утратившая такое понятие как конфиденциальность, что соответствует перечню, утвержденному Приложением к Указу Президента РФ №188 от 6 марта 1997 г.
  • При анкетировании и подписки на новостную рассылку не требуется письменное согласие на обработку данных — достаточно отметки или галочки в специальном поле.
Важно. Любые общие, специальные и биометрические персональные данные не могут быть разглашены оператором без согласия субъекта (ст. 7 Закона).

Согласно разъяснениям Роскомнадзора в письме от 07.02.2014 № 08КМ-3681, сведения о доходах гражданина не разглашаются по требованию его законного супруга. Вся полезная информация о Роскомнадзоре приведена тут.

Нельзя передать информацию по запросу 3-х лиц, если они не относятся к органам ОВД, безопасности или прокуратуры. Это касается контактных, личных, паспортных данных, сведений о семейном положении, состоянии здоровья и иных, позволяющих идентифицировать гражданина.

Таким образом, существует 4 вида персональных данных:

  • общие;
  • биометрические;
  • специальные;
  • общедоступные.

При согласии субъекта, а также в случаях, установленных федеральным законом, они подлежат обработке и разглашению 3-им лицам. К персональным относятся любые сведения, которые косвенно или напрямую идентифицируют человека. По этой причине они охраняются законом.

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Комментарии 1
Спасибо! Ваш комментарий появится после проверки.
Добавить комментарий
Нажимая на кнопку, вы даете согласие на обработку своих персональных данных.

  1. Njrma

    К специальным персональным данным относятся данные о состоянии здоровья гражданина, в том числе и о состоянии его психического здоровья. Сведения из амбулаторной карты пациента, состоящего на психиатрическом учете, согласно Закону о психиатрии РФ, могут быть сообщены только по запросу правоохранительных органов. Во всех остальных случаях необходимо письменное согласие пациента или его законного представителя. А при лечении в стационаре и получении листа временной нетрудоспосбности, по желанию пациента в нём может не указываться профиль лечебного учпеждения и специальность врача. Защита личных данных пациента в этом случае заключается в исключении стигматизациии. Вся информация о болезни строго конфиденциальна, в т.ч. и заключения АСПЭ и ССПЭ (при их проведении по постановлению суда) отправляются только в судебные органы и никому не разглашаются. Диагнозы пациентов, состоящих на учёте находятся в базах данных, скрытых от врачей других специальностей. При постановке на учёт или поступлении на лечение пациент подписывает согласие на лечение с отметкой о неразглашении личных данных посторонним лицам.

Мы в соц.сетях
Обсуждения
Александр Имеет смысл обратиться в прокуратуру. Именно её предметом надзора является соблюдение прав/обязанностей подозреваемых/об...7
Александр Отказывайтесь от перевозки. Перевозчик вернёт Вам уплаченную за перевозку сумму. Изменение расписания перевозчиком квали...8
Александр Платёжный документ, подтверждающий передачу денег исполнителю услуг, содержит назначение платежа, что свидетельствует о ...2
Александр При изменении тарифов в период действия договора размер страховой премии не меняется, если она была оплачена страховател...2
Сергей Здравствуйте я из Тольятти, хотелось бы узнать на какую сумму я могу рассчитывать при подаче иска в суд на моральный вре...1
аааа номера изготавливаются по документам...5
Александр Чтобы денежные средства вернулись плательщику (покупателю), торговой точке требуется указать на возврат товара и сообщит...2

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: