Uuden "henkilötietolain" ymmärtäminen: kuvitteelliset ja todelliset riskit
Uuden "henkilötietolain" ymmärtäminen: kuvitteelliset ja todelliset riskit
Anonim
Uuden "henkilötietolain" ymmärtäminen: kuvitteelliset ja todelliset riskit
Uuden "henkilötietolain" ymmärtäminen: kuvitteelliset ja todelliset riskit

Henkilötietolain muutokset astuvat voimaan 1. syyskuuta. Ne vaikuttavat tavalla tai toisella kaikkiin Venäjän kansalaisiin. MakRadar otti yhteyttä useisiin venäläisiin lakimiehiin ja Internet-yritysten edustajiin ja selvitti kaikki tämän lain vivahteet.

Muutokset itsessään ovat pieniä, vievät vain puolitoista sivua tavallisesta A4-arkista ja kuka tahansa voi lukea ne suoraan. Kaksi tärkeintä innovaatiota:

  • Syyskuun 1. päivästä alkaen kaikkien venäläisten henkilötietojen kanssa työskentelevien oikeushenkilöiden on säilytettävä tietokantoja Venäjän federaation alueella - omilla tai vuokratuilla palvelimilla.
  • Luodaan automatisoitu tietojärjestelmä "Henkilötietojen kohteiden oikeuksien loukkaajien rekisteri".

Henkilötiedot - kaikki tiettyyn henkilöön liittyvät tiedot. Tämä voi olla sukunimi, etunimi, isännimi, vuosi, kuukausi, syntymäaika ja -paikka, osoite, perhe, sosiaalinen, omaisuus, koulutus, passitiedot, ammatti, tulot ja muut tiedot.

Katsotaanpa, mitä yllä mainittu "rekisteröinti…" on, mitä riskejä laki kantaa Internet-alan edustajille, kuinka paljon lain noudattaminen "maksaa" yrityksille ja mikä vastuu rikkojille aiheutuu.

Mikä on "Henkilötietojen kohteiden oikeuksien loukkaajien rekisteri"

Tämä rekisteri sisältää Internetin sivustojen ja sivujen nimet, joilla henkilötietoja käsitellään lain vastaisesti. Se voi olla täysin mikä tahansa sivusto: verkkokaupat, hotellit, lentoyhtiöt, media ja muut. "Koska laki ei määrittele, mistä rikkomuksista sivustot sisällytetään tähän rekisteriin, voidaan olettaa, että mikä tahansa henkilötietolain rikkomus voi toimia tällaisena rikkomuksena", sanoo Daria Sukhikh, Team 29:n vanhempi avustaja. - Rekisterin ylläpitomenettelystä päättää Venäjän federaation hallitus. On huomionarvoista, että sivusto tai sivu voidaan kirjata tähän rekisteriin vain voimaan tulleen tuomioistuimen päätöksen perusteella, jossa henkilötietojen käsittelyssä on todettu lainrikkomus."

Henkilötietojen käsittely - toimenpiteet henkilötiedoilla, kuten kerääminen, kerääminen, tallentaminen, selventäminen, päivittäminen, muuttaminen, käyttö, jakelu, siirto, depersonalisointi, estäminen ja tuhoaminen.

Kuka kuuluu lain alle

Etämyyntiyritykset, kuljetukset, matkanjärjestäjät ja varausjärjestelmät, rekrytointitoimistot, teleoperaattorit, pankkiala ja maksujärjestelmät. RAEC:n, venäläis-Britannian kauppakamarin ja Roskomnadzorin heinäkuun kokouksen mukaan yli 54 % IT-yrityksistä on valmis täyttämään kaikki lain vaatimukset, 27 % sanoi olevansa osittain valmiita, 19 % ei ollut valmis. täysin valmis. Lain täytäntöönpanon suurimmiksi vaikeuksiksi todettiin taloudelliset ongelmat ja teknisen kapasiteetin puute.

Liiketoiminnan tärkeimmät riskit

"Emme näe merkittäviä riskejä liiketoiminnalle", sanoo OZON Groupin vanhempi lakimies. Yana Barash … "Muutokset eivät vaikuta henkilötietojen rajat ylittävää siirtoa koskeviin säännöksiin, joten Venäjän kansalaisten henkilötietojen siirto ulkomaisille palveluntarjoajille on jatkossakin mahdollista." Kirill Mityagin, Nevsky IP Lawn kumppani, uskoo:”Suurin riski on, että ei ymmärrä lain vaatimuksia operaattoreille ja henkilötietojen käsittelyä koskevia sääntöjä. Älä esimerkiksi lähetä ilmoitusta Roskomnadzor-rekisteriin sisällyttämisestä (31. heinäkuuta 2015 rekisterissä on yli 330 tuhatta toimijaa) tai tee rikkomuksia henkilötietojen käsittelyssä, mikä johtaa siviilioikeuteen, hallinnollinen ja jopa rikosoikeudellinen vastuu."

Mahdollisia uhkia tavallisille Internetin käyttäjille

Keskivertokäyttäjän suurin uhka on, että hänen suosikkiresurssinsa ei ehkä pysty selviytymään henkilötietojen suojaamisesta aiheutuvista kustannuksista ja suljetaan. "Lain noudattaminen tekee projektistamme 45 % kalliimman", sanoo palvelun toiminnanjohtaja. Oleg Gribanov … – Nämä ovat väistämättömiä kustannuksia, jos haluamme noudattaa lakia, emmekä missään tapauksessa riko sitä. En voi sanoa, kuinka paljon kulutamme palvelimien ostamiseen ja vuokraamiseen sekä henkilöstön kouluttamiseen työhön, tämä on kaupallinen salaisuus. "Tänään palvelimia voidaan ostaa hinnoilla, jotka vaihtelevat 40 - 600 tuhatta ruplaa, mutta enemmän tai vähemmän korkealaatuinen tuote maksaa ehdottomasti yli sata tuhatta, lisäksi valinta riippuu tallennetun tiedon määrästä", selittää Aleksanteri Trifonov, lakipalvelun pääasiantuntija. - On myös mahdollisuus vuokrata palvelin, tarjoukset alkavat viidestä kuuteen tuhatta ruplaa, joten tällainen budjettivaihtoehto voi sopia yrityksille, jotka eivät ole valmiita käyttämään välittömästi useita satoja tuhansia.

Henkilötietojen suoja on joukko hallinnollisia toimenpiteitä ja teknisiä suojamenetelmiä henkilötietojen luvattoman käytön torjumiseksi.

Vastuu henkilötietoja koskevan lain noudattamatta jättämisestä

Tietosuojalain noudattamatta jättämisestä seuraa rikos- ja hallinnollinen vastuu. "Laittomasti suojattujen tietokonetietojen laittomasta pääsystä vastuu on Art. Venäjän federaation rikoslain 272, sanoo YurPartner-yhtiön toimitusjohtaja Anton Tolmachev … "Mutta tämä on raskasta tykistöä. Useimmiten "Henkilötietolain" rikkominen on hallinnollinen rikkomus, esimerkiksi Venäjän federaation hallintolain 13.14 artiklan "Rajoitettujen tietojen luovuttaminen" tai artiklan 13.12 "Tietosuojasääntöjen rikkominen" mukaisesti.." "Nyt yritys on hallinnollisessa vastuussa henkilötietojen käsittelymenettelyn rikkomisesta 5-10 tuhannen ruplan sakon muodossa (Venäjän federaation hallintorikoslain 13.11 artikla) ja tietosuojavaatimusten rikkomisesta - alkaen 10-15 tuhatta ruplaa (RF-hallintolain 13.12 artiklan 6 osa) ", - selittää Kirill Mityagin, Nevsky IP Lawn kumppani.

Venäjän federaation valtionduuma aikoo hyväksyä muutoksia hallintolakiin. Pienin sakko on 50 000 ruplaa ja enimmäismäärä - 300 000 ruplaa.

Muiden maiden kokemus henkilötietojen suojasta

EU-maissa henkilötietojen suojaa säännellään direktiivillä 95/46/EY (1995) ja useilla myöhemmillä asiakirjoilla, mutta Snowdenin tapauksen jälkeen kävi selväksi, että henkilötietojen suojaa koskeva lainsäädäntö edellyttää merkittävää muuttaa. EU-maat ovat parhaillaan luomassa yleistä tietosuoja-asetusta. Se sisältää käsitteitä, kuten henkilötietojen käsittelijä ja vastaanottaja, henkilökohtainen tunniste, online-tunniste. Otetaan käyttöön "arkaluonteisen tiedon" käsite, joka sisältää ihmisen geneettiset ja biometriset tiedot ja paljon muuta.

Yhteenveto

Lähes kaikki maailman maat ovat nyt mukana muuttamassa lainsäädäntöä henkilötietojen käsittelyn ja suojan sääntelyn alalla. Se, että Venäjä on eturintamassa, ei ole muuta kuin sattumaa. Venäläisen lähestymistavan erikoisuus on kuitenkin aina”valtion laki”, kun taas länsimaissa ihmisoikeudet. Tästä johtuvat pelot, että uusi laki luotiin ensisijaisesti valvomaan kansalaisten toimintaa, ei suojelemaan heidän henkilötietojaan.

Suositeltava: