Автор: Пользователь скрыл имя, 21 Декабря 2011 в 21:56, реферат
Бурное развитие компьютерных и телекоммуникационных технологий привело к формированию принципиально новых факторов, таящих угрозу для права граждан на невмешательство в частную жизнь:
1) возможность хранить и обрабатывать информацию, используемую для управления государством и бизнесом, не в обезличенной, а в персонифицированной форме;
2) скрытный (в восприятии человека) характер накопления, хранения, обработки и передачи информации в компьютерах;
3) появление особо опасных информационных объектов со сверхвысокой концентрацией персонифицированной информации (базы и банки данных, пространственно-распределенные информационные системы).
В странах, находящихся на этапе компьютерного информационного общества или в фазе
Введение……………………………………………… 3
I. Персонифицированная информация как объект информационных отношений ……………………………………………………………....
II. Специфика правовой защиты персональных данных ……
1. Принципы защиты персональных данных
2. Правовые основы работы с персональными данными
3. Права субъекта персональных данных
4. Права и обязанности держателя (обладателя) по работе с массивами персональных данных.
Заключение …………………………….
Список использованных источников и литературы
1) быть
осведомленным о существовании
автоматизированного файла
2) получать
через разумные интервалы
3) получать доступ к личным персональным данным, хранимым держателем или пользователем данных (право на доступ к личным персональным данным);
4) требовать
исправления или уничтожения
недостоверных персональных
5) прибегать к судебной защите нарушенного права субъекта данных (право судебной защиты).
Рассматривая принципы качества, нетрудно заметить, что принципы (1) и (2) обеспечивают соответствие персональных данных критерию законности данных и целей их обработки; принцип (3) -соответствие данных критерию адекватности и релевантности; принцип (4) - соответствие данных критерию достоверности и актуальности; принцип (5) - соответствие данных критерию регулируемой анонимности. Если принципы качества (3) и (4) применимы к любым данным, то принципы (1), (2) и (5) являются специфичными для персональных данных и вытекают из их природы атрибутов частной сферы человека, с присущим им особым свойством "чувствительности" для субъекта данных[7].
Что касается
прав субъекта данных, то они конкретизируют
(применительно к сфере
Кроме того, необходимо отметить, что существует еще одно право субъекта данных, которое признается и применяется далеко не во всех национальных и международных системах защиты персональных данных, - принцип согласия субъекта данных как критерия допустимости обработки и использования данных. Этот принцип представляет собой право индивида контролировать циркуляцию "чувствительной" информации о самом себе как права самостоятельно решать, предоставлять или не предоставлять кому-либо сведения о своей частной жизни (т.е. персональные данные).
Основной
дилеммой "компьютерного
Конвенция 108 Совета Европы прямо указывает на необходимость выделения группы "высокочувствительных" данных (данные о расовом или национальном происхождении, политических взглядах, религиозных или иных убеждениях, а также данные, касающиеся здоровья, сексуальной жизни, судимости) в особую категорию данных и создания для них особого режима правовой защиты[7].
Ст. 7 Конвенции 108 Совета Европы обязывает стран-участниц принимать надлежащие меры для обеспечения безопасности хранящихся персональных данных от случайного или несанкционированного уничтожения или случайной утраты, а равно и от несанкционированного доступа, изменения или распространения[7]. Во исполнение этой статьи Конвенции большинство стран-участниц закрепило в своих национальных законах о защите данных принцип ответственности держателя и пользователя данных за принятие ненадлежащих мер обеспечения безопасности персональных данных. В этом плане самого пристального внимания заслуживает опыт Германии, где в ст. 9 специального Приложения к Федеральному закону 1990 г. о защите данных[7], закреплены основные организационно-технические меры обеспечения безопасности персональных данных, тем самым унифицируя их для всех субъектов федерации (федеральных земель), ведомств, отраслей и секторов экономики. Принцип безопасности включает следующие формы защиты персональных данных:
Если
информация о личности (персональные
данные) обрабатывается автоматизированными
средствами, то в обязательном порядке
принимается совокупность определенных
ниже организационно-технических
Ответственность за принятие ненадлежащих мер обеспечения безопасности на каждом конкретном этапе обработки и/или использования персональных данных возлагается на физическое или юридическое лицо, осуществляющее данный этап обработки и/или использования - принцип адресной ответственности.
Запрещается
несанкционированный доступ посторонних
лиц к устройствам, обрабатывающим
персональные данные - принцип контроля
доступа к устройствам
Ответственное лицо должно обеспечить необходимые и достаточные меры безопасности, предотвращающие незаконное считывание, копирование, изменение или удаление данных с их магнитных или иных носителей - принцип контроля носителей данных.
Ответственное
лицо должно обеспечить необходимые
и достаточные меры безопасности,
предотвращающие незаконный ввод данных
в накопитель (устройства памяти ЭВМ),
а также незаконное ознакомление,
изменение или уничтожение
Ответственное лицо должно обеспечить необходимые и достаточные меры безопасности, предотвращающие использование неправомочными лицами систем по обработке данных с помощью устройств передачи данных - принцип контроля пользователя.
Ответственное лицо должно обеспечить необходимые и достаточные меры безопасности, гарантирующие, чтобы лицо, полномочное пользоваться системой обработки данных, имело доступ только к тем данным, которые подлежат его праву доступа - принцип контроля доступа к надлежащим данным.
Ответственное
лицо обязано при помощи соответствующих
программно-технических
Ответственное
лицо обязано при помощи соответствующих
программно-технических
Ответственное лицо должно обеспечить необходимые и достаточные меры безопасности, гарантирующие, чтобы данные о личности, которые обрабатываются по поручению, обрабатывались бы только по указанию заказчика - принцип контроля поручения.
Ответственное лицо должно предпринимать надлежащие меры безопасности, чтобы при телекоммуникационной передаче данных, а также при транспортировке носителей данных, персональные данные не могли быть незаконно прочитаны, скопированы, изменены или уничтожены - принцип контроля транспортировки данных.
Внутренняя организация учреждения или предприятия, где осуществляется обработка, передача или использование персональных данных, должна быть устроена таким образом, чтобы соответствовать специальным требованиям защиты данных - принцип организационного контроля.
Таким образом, формула состава принципов защиты данных подлежит дальнейшему расширению: принципы защиты данных = принципы качества + права субъекта данных + принцип дуализма целей + особый режим защиты "высокочувствительных" данных + принципы безопасности данных.
2. Правовые основы работы с персональными данными
Работа с персональными данными может осуществляться держателем (обладателем) массива персональных данных только в случаях:
если субъект персональных данных недвусмысленно дал согласие на ее проведение;
если она необходима для выполнения федеральными органами государственной власти, органами государственной власти субъектов Федерации, органами местного самоуправления своей компетенции, установленной действующим законодательством;
если она нужна для достижения законных интересов держателей (обладателей) или третьей стороны, которой раскрыты персональные данные, имеющей лицензию на проведение работ с персональными данными, когда реализация этих интересов не препятствует осуществлению прав и свобод субъектов персональных данных применительно к их обработке;
когда она необходима для защиты жизненных интересов субъекта персональных данных;
когда она необходима для исполнения договора, в котором субъект персональных данных является стороной, или для принятия требуемых мер до заключения договора по просьбе субъекта;
если она необходима для выполнения задач правоохранительных органов на законных основаниях.
Правовой режим персональных данных
1.
Персональные данные, находящиеся
в ведении держателя (
2.
Держатель (обладатель) персональных
данных обязан обеспечивать
3.
Режим конфиденциальности
обезличивания персональных данных;
по желанию субъекта персональных данных;
по
истечении
4.
Правовой режим персональных
данных, полученных в результате
деятельности
5.
Для некоторых категорий
6.
По желанию субъекта для его
персональных данных может
7.
С момента смерти субъекта
персональных данных их
8.
Защита персональных данных
Общедоступные массивы персональных данных
1.
В целях информационного
Информация о работе Персонифицированная информация как объект информационных отношений