नए कानून "व्यक्तिगत डेटा पर" समझने के लिए: जोखिम वास्तविक और काल्पनिक हैं
Makradar प्रौद्योगिकी के / / December 19, 2019
सितंबर 1 कानून "व्यक्तिगत डेटा पर" करने के लिए बल संशोधनों में आ जाएगा। डिग्री बदलती में, वे रूस के सभी नागरिकों को प्रभावित करेगा। "MakRadar" बाहर कानून के सभी बारीकियों रूस वकीलों और इंटरनेट कंपनियों और आंकड़ा के प्रतिनिधियों के एक नंबर से संपर्क किया।
खुद को रखकर छोटे सुधार, केवल आधा ए 4 पृष्ठों के मानक चादर लेते हैं, और किसी को भी उन्हें सीधे पढ़ सकते हैं अभी. दो प्रमुख नवाचारों:
- 1 सितम्बर से, सभी कानूनी संस्थाओं है कि रूस के व्यक्तिगत डेटा के साथ काम करते हैं, रूस के राज्य क्षेत्र में डेटाबेस संग्रहीत करना चाहिए - अपने स्वयं के या किराए पर सर्वर पर।
- एक स्वचालित सूचना प्रणाली "रजिस्टर व्यक्तिगत डेटा विषयों उल्लंघनकर्ताओं के अधिकारों के।"
व्यक्तिगत डेटा - किसी विशिष्ट व्यक्ति से संबंधित किसी भी जानकारी। यह एक नाम, उपनाम, गोत्र, वर्ष, माह, जन्म, पता, परिवार, सामाजिक, संपत्ति की स्थिति, शिक्षा, पासपोर्ट नंबर, व्यवसाय, आय, और अन्य जानकारी की तारीख और जगह हो सकता है।
आइए देखें कि ऊपर उल्लिखित है कि क्या करने दें "रजिस्टर ...", कानून के लिए जोखिम क्या हैं "लागत" कंपनियों के लिए कानून के क्रियान्वयन और क्या जिम्मेदारी के रूप में इंटरनेट उद्योग के प्रतिनिधियों उल्लंघनकर्ताओं को भी लिया जाएगा।
व्यक्तिगत डेटा विषयों के अधिकारों के उल्लंघनकर्ताओं के "रजिस्टर क्या है '
यह रजिस्ट्री वेब साइटों और इंटरनेट, जिसमें व्यक्तिगत डाटा प्रोसेसिंग कानून के उल्लंघन में जगह लेता है पर पृष्ठों के नाम शामिल होंगे। यह हो सकता है पूरी तरह से किसी भी वेबसाइट: ऑनलाइन दुकानें, होटल, एयरलाइंस, मीडिया और अन्य। "जब से कानून निर्दिष्ट नहीं करता उल्लंघन साइटों की किस तरह इस रजिस्टर में शामिल किया जाएगा, यह हो सकता है यह पता चलता है कि इस तरह के उल्लंघन व्यक्तिगत डेटा पर कानून प्रावधानों का पालन करने के लिए किसी भी विफलता के रूप में सेवा कर सकता है - वह बोलती है दारिया सूखीवरिष्ठ वकील "टीम 29"। - रजिस्टर को बनाए रखने के लिए प्रक्रिया सरकार द्वारा निर्धारित किया जाएगा। यह है उल्लेखनीय है कि इस में एक साइट रजिस्टर या पेज केवल वाले न्यायालय के निर्णय के आधार पर किया जा सकता है, व्यक्तिगत डेटा के प्रसंस्करण में कानून का उल्लंघन ठीक करने के लिए। "
निजी डेटा के संसाधन - जैसे संग्रह, संचय, भंडारण के रूप में व्यक्तिगत डेटा, साथ आपरेशन, अपडेट करें, अपडेट, संशोधित करने, उपयोग, वितरण, स्थानांतरण, depersonalization, अवरुद्ध और विनाश।
जो कानून के अंतर्गत आती है
दूरी बेच कंपनियों, परिवहन, टूर ऑपरेटरों और आरक्षण प्रणाली, भर्ती एजेंसियों, सेवा प्रदाताओं, बैंकिंग उद्योग और भुगतान प्रणाली। RAEC, वाणिज्य रूस-ब्रिटिश चैंबर के बीच और Roskomnadzor द्वारा, की तुलना में अधिक 54% आईटी कंपनियों जुलाई की बैठक के अनुसार कानून के सभी आवश्यकताओं को पूरा करने के लिए तैयार है, यहाँ तक 27% प्रतिशत ने कहा कि आंशिक उपलब्धता, 19% पूरी तरह से नहीं थे तैयार है। कानून के क्रियान्वयन के लिए मुख्य चुनौतियों के अलावा वित्तीय समस्याओं नाम दिया गया है और तकनीकी क्षमता की कमी है।
व्यापार के लिए मुख्य जोखिम
"हम व्यापार के लिए महत्वपूर्ण जोखिम नहीं दिख रहा है, - कहते हैं वरिष्ठ वकील OZON समूह जनवरी Barash. - व्यक्तिगत डेटा के सीमा पार से हस्तांतरण पर प्रावधानों में संशोधन से प्रभावित नहीं है, और इसलिए, विदेशी सेवा प्रदाताओं के लिए रूसी नागरिकों के व्यक्तिगत डेटा के स्थानांतरण अभी भी कर रहे हैं यह संभव हो जाएगा। " किरिल Mityaginसाथी Nevsky आईपी कानून ने कहा, "मुख्य जोखिम - ऑपरेटरों के लिए कानून की आवश्यकताओं और व्यक्तिगत डाटा प्रोसेसिंग के नियमों को समझने के लिए नहीं है। उदाहरण के लिए, (एक से अधिक 330,000 ऑपरेटरों के लिए रजिस्टर में 2015/07/31 के रूप में) Roskomnadzor के रजिस्टर में शामिल किए जाने की सूचना दर्ज नहीं है, या व्यक्तिगत डेटा के प्रसंस्करण में से बचने विकृतियों, जो की शुरुआत करने के लिए जाता है, नागरिक, प्रशासनिक और यहां तक कि आपराधिक जिम्मेदारी है। "
साधारण इंटरनेट उपयोगकर्ताओं के लिए संभावित जोखिम
औसत उपयोगकर्ता के लिए मुख्य खतरा है कि अपने पसंदीदा संसाधन व्यक्तिगत डेटा और बंद के संरक्षण की लागत से निपटने के नहीं किया जा सकता है। "कानून के अनुपालन में 45% से हमारी परियोजना को अधिक महंगा बना, - सेवा के कार्यकारी निदेशक का कहना है darenta.ruओलेग Gribanov. - यह अपरिहार्य लागत है, अगर हम कानून का पालन करना चाहते हैं, और हम किसी भी तरह से इसका उल्लंघन नहीं करेंगे में नहीं हैं। वास्तव में कितना हम खरीद और सर्वर और काम करने के लिए कर्मचारियों को प्रशिक्षण के किराये पर खर्च, मैं यह नहीं कह सकते कि यह एक व्यावसायिक रहस्य है। " "आज, सर्वर एक कीमत 40 से 600 हजार rubles से लेकर पर खरीदा जा सकता है, लेकिन और अधिक या कम गुणवत्ता उत्पाद वास्तव में अधिक से अधिक एक लाख की लागत से किया जाएगा, इसके अलावा में, विकल्प संगृहीत डेटा की मात्रा पर निर्भर करेगा - बताते हैं अलेक्जेंडर Trifonov, कानूनी सेवा के मुख्य विशेषज्ञ 48Prav.ru. - अभी भी एक सर्वर किराए की संभावना है, प्रदान करता है पांच या छह हजार से शुरू है कि इस तरह एक बजट विकल्प कंपनी व्यवस्था कर सकते हैं तुरंत तैयार कई लाख खर्च करने के लिए नहीं है तो, "।
व्यक्तिगत डेटा के संरक्षण - प्रशासनिक उपायों और व्यक्तिगत डेटा का मुकाबला अनाधिकृत उपयोग करने के लिए सुरक्षा के तकनीकी तरीकों का एक सेट।
कानून का पालन करने के लिए "व्यक्तिगत डेटा पर" विफलता के लिए देयता
सूचना कानून के संरक्षण के गैर पूर्ति के लिए आपराधिक और प्रशासनिक जिम्मेदारी के लिए प्रदान करता है। "कंप्यूटर जानकारी कानून द्वारा संरक्षित करने के लिए अवैध रूप से उपयोग के लिए कला की जिम्मेदारी आती है। आपराधिक संहिता की 272 - "YurPartner" कंपनी के प्रबंध निदेशक का कहना है एंटोन Tolmachev. - लेकिन यह भारी तोपखाने है। कानून "व्यक्तिगत डेटा पर" का सबसे आम उल्लंघन, एक प्रशासनिक अपराध, उदाहरण के लिए अनुच्छेद के तहत प्रशासनिक संहिता "सीमित पहुंच के साथ जानकारी का प्रकटीकरण" या अनुच्छेद 13.12 "सुरक्षा के नियमों का उल्लंघन के 13.14 जानकारी '। " "कंपनी अब से 5 से 10 रूबल के लिए हजार (कला जुर्माना के रूप में व्यक्तिगत डाटा प्रोसेसिंग के उल्लंघन के लिए प्रशासनिक जिम्मेदारी है। प्रशासनिक संहिता की 13.11) और डेटा सुरक्षा आवश्यकताओं के उल्लंघन के लिए - 10 से 15 रूबल के लिए हजार (ज से। 6 बड़े चम्मच। प्रशासनिक संहिता) की 13.12, "- बताते हैं किरिल Mityaginसाथी Nevsky आईपी कानून।
रूसी राज्य ड्यूमा की योजना प्रशासनिक अपराध संहिता में संशोधन को अपनाने के लिए। 300 000 रूबल - 50 000 रूबल, और अधिकतम की एक न्यूनतम ठीक।
व्यक्तिगत डेटा के संरक्षण में अन्य देशों में अनुभव
यूरोपीय संघ में, व्यक्तिगत डेटा के संरक्षण निर्देशक 95/46 / EC (1995) और अनुवर्ती दस्तावेजों की एक संख्या है, लेकिन द्वारा नियंत्रित होता है "मामले स्नोडेन" के बाद यह स्पष्ट हो गया है कि व्यक्तिगत डेटा के संरक्षण के क्षेत्र में विधान गंभीर की आवश्यकता है बदल जाते हैं। यूरोपीय संघ के देश अब व्यक्तिगत डेटा के संरक्षण पर सामान्य विनियमन द्वारा स्थापित है। हैंडलर और व्यक्तिगत डेटा, आईडी कार्ड, ऑनलाइन पहचानकर्ता के प्राप्तकर्ता: यह के रूप में ऐसी बातें हो जाएगा। "संवेदनशील डेटा" की अवधारणा को पेश किया जाएगा, जो बहुत अधिक व्यक्ति की आनुवंशिक और बायोमीट्रिक डेटा और शामिल होंगे।
सारांश
विधान विनियमन प्रसंस्करण और व्यक्तिगत डेटा के संरक्षण में परिवर्तनों से दुनिया के लगभग सभी देशों में लगे हुए हैं। तथ्य यह है कि रूस सबसे आगे था, एक संयोग से ज्यादा नहीं। मानव अधिकार - हालांकि, रूसी दृष्टिकोण का विशेष लक्षण हमेशा की तरह, "राज्य का अधिकार" पश्चिमी देशों में जबकि है। इसलिए डर है कि नए कानून उनके व्यक्तिगत डेटा के संरक्षण के लिए नहीं, नागरिकों के कार्यों की निगरानी के प्रयोजन के लिए मुख्य रूप से बनाया गया था।