Что не является персональными данными фамилия

Что не является персональными данными

Законодательство подробно регламентирует правила работы с данными, которые носят персональный характер. Тот, кто с ними работает, должен выполнять соответствующие правила. При этом необходимо точно знать, что к ним относится, а что не является персональными данными.

Что это такое

Законодательство относит к персональной информации любые сведения, которые имеют отношение к конкретному лицу. Причём речь идёт не только о той, которая прямо относится к нему, но и о любых косвенных данных. Это определение является очень широким. Нужно заметить, что в нём не говорится о том, что данные должны обязательно идентифицировать конкретное лицо.

Что не является персональными данными фамилия. Смотреть фото Что не является персональными данными фамилия. Смотреть картинку Что не является персональными данными фамилия. Картинка про Что не является персональными данными фамилия. Фото Что не является персональными данными фамилияПри таком подходе очень сложно найти ту информацию, которая не подпадает под действие закона.

Для того, чтобы более точно понять, что относится к персональным данным, можно сделать запрос в соответствующую инстанцию за разъяснением. Данным вопросом, как известно, занимается Роскомнадзор.

Был сделан запрос о том, существует ли минимальный набор данных о конкретном человеке, которые можно отнести к персональной информации, идентифицирующей его. Роскомнадзор рассмотрел это обращение и ответил следующее. Был проведён мониторинг законодательства и выяснилось, что существуют десятки нормативных актов, в которых к данным личного характера относят различные перечни информации.

При этом было указано, что данный вопрос рассматривается в большом количестве действующих документов. К ним относятся следующие нормативные акты:

Расширенное понимание того, что относится к таким данным является гораздо более широким по сравнению с тем, что можно ожидать. При этом перечень персональных данных превосходит тот минимальный набор информации, на основании которого можно идентифицировать конкретное физическое лицо.

В связи со сказанным возникает вопрос о необходимости определения более чётких рамок того, что относится к персональной информации, а что в неё не включается. Вопрос о том, включаются ли паспортные данные в эту категорию, имеет утвердительный ответ, но в большинстве случаев вопрос гораздо более сложен.

ВНИМАНИЕ! В научно-практическом комментарии Роскомнадзора указывается, каким подходом нужно руководствоваться в каждом конкретном случае, чтобы определить, что входит в персональные данные. Для этого нужно рассмотреть конкретный перечень персональных данных и решить, является ли представленная совокупность достаточной для того, чтобы провести идентификацию личности.

Если это так, то вся входящая в этот список информация рассматривается в качестве персональной. В случае, когда данное условие не выполняется, эти данные не подпадают под действие соответствующего закона.

Юридические основания

Вопросы о том, какие сведения относятся к рассматриваемой категории рассматриваются в законе № 152-ФЗ, «О персональных данных» от 27 января 2007 года. Основанием для принятия этого нормативного акта является необходимость обеспечения прав и свобод граждан.

В нём применяется очень широкая трактовка того, что представляют собой персональные данные (ПДн). Здесь рассматривается то, какие сведения охраняются, что считается обработкой и по каким правилам она должна происходить.

При этом информация любого характера, имеющая отношение к конкретному лицу подпадает под действие этого закона. Этот нормативный акт регламентирует, то, какая именно обработка такой информации допустима и как она должна храниться.

Что относится к персональной информации

Обычно, когда говорят о том, какая информация относится к ПДн, имеют в виду следующие данные:

Этот список включает в себя основную информацию такого рода, но не является полным.

Кроме того, ПДн можно разделить на несколько разновидностей:

Тут также идёт речь об общедоступной информации, которая не может быть скрыта, потому, что это является требованием законодательства. Сюда, например, включаются данные о доходах, которые получены муниципальными или государственными служащими.

Ко всей перечисленной информации применяются нормы, предусмотренные законом, определяющие её хранение и использование.

Что не входит

Поскольку определение рассматриваемого термина в законе сделано очень расплывчатым, возникает необходимость разобраться в том, что не подпадает под эту категорию. При этом нужно учитывать, что повсеместное использование персональных гаджетов постепенно стирает грань между персональной и общедоступной информацией.

По мере того, как физическое лицо всё в большей степени присутствует в интернете, доступных сведений о нём становится всё больше. При этом юридические определения на эту тему очень расплывчаты. Вот несколько примеров того, что не может рассматриваться в качестве персональных сведений:

В указанных ситуациях можно точно утверждать то, что предоставленные сведения не носят личного характера в отличии, например, от паспортных данных.

Как поступать при неоднозначности

Если речь идёт о ситуациях, в которых сведения могут быть отнесены к ПДн, но по своей сути не носят персонального характера, имеет смысл воспользоваться научно-практическим разъяснением, данным Роскомнадзором. Для того, чтобы прояснить этот подход к проблеме, будет приведён следующий пример.

Что не является персональными данными фамилия. Смотреть фото Что не является персональными данными фамилия. Смотреть картинку Что не является персональными данными фамилия. Картинка про Что не является персональными данными фамилия. Фото Что не является персональными данными фамилияЕсли речь идёт о некоем Сергее Валентиновиче Седове, то его имя, если оно приведено отдельно, нельзя рассматривать в качестве ПДн. Это связано с тем, что невозможно по ФИО провести точную и достоверную идентификацию конкретного человека.

С другой стороны. Если к имени добавить должность, адрес электронной почты, номер контактного телефона, то эти данные, взятые в совокупности, способны однозначно указать на конкретного человека.

В упомянутом научно-практическом комментарии вводится понятие идентификатора. Под этим термином понимают код, которая однозначно указывает на конкретного человека. На практике можно говорить о следующих его разновидностях:

Этот список не является исчерпывающим. В него, например, можно включить коды, которые идентифицируют физическое лицо в рамках организаций (табельный номер сотрудника) или при обслуживании (как получателя коммунальных услуг).

К идентификаторам могут относиться сведения, которые позволяют указать на конкретного человека не со стопроцентной точностью, а лишь с высокой вероятностью. К таким наборам данных можно, например, отнести следующее:

Ситуация с электронной почтой является в большинстве случаев неоднозначной. Однако в определённых случаях она может дать возможность идентифицировать владельца. Хотя такая информация общедоступная, работника по ней определить иногда возможно. Такая ситуация возможна, например, когда адрес является корпоративным, а действующие правила требуют указывать фамилию, имя в наименовании.

ВНИМАНИЕ! Важно отметить, что пользователь оставляет в интернете не только информацию об используемом IP-адресе. Многочисленные рекламные службы следят за предпочтениями конкретного пользователя и сохраняют информацию в файлах cookie.

Таким образом формируется совокупность информации, которая вместе с IP-адресом даёт возможность идентифицировать пользователя. Указанные файлы могут подпадать под действие закона о персональных данных.

Ограничения в использовании сведений, имеющих персональный характер, предусмотренные законодательством, направлены на защиту граждан от злонамеренного или небрежного использования личной информации. Она должна получаться и использоваться с разрешения человека и только в тех пределах, которые необходимы организациям и фирмам для выполнения конкретных задач.

Источник

Является ли ФИО персональными данными

Защита данных
на базе системы

З акон № 152-ФЗ не дает полного перечня информации, относимой к персональным данным. Вопрос, подходят ли под эту категорию ФИО, является дискуссионным. Существует мнение, что фамилию, имя и отчество гражданина можно признать персональными данными только когда позволяют полностью идентифицировать человека. Позиции контролирующих органов и законодателя в этом случае не всегда выражены конкретно.

Понятие персональных данных

Общий термин, определяющий персональные данные, звучит как «любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу». Термин присутствует в законе «О персональных данных», а также упоминается в других нормативных актах. Так, закон «О связи» относит к сведениям об абонентах – физических лицах – фамилию, имя, отчество или псевдоним, а также домашний адрес и другие данные, позволяющие идентифицировать личность.

Порядок регулирования вопроса описан и в постановлениях ФСТЭК РФ, Роскомнадзора, Центрального Банка. В одном из разъяснений ЦБ РФ отмечается, что банки не имеют права оставлять в почтовых ящиках корреспонденцию таким образом, чтобы третьим лицам были доступны персональные данные, в том числе имя личности. Схожая позиция привела к необходимости отправлять в конвертах квитанции с распечатками стоимости услуг ЖКХ, тоже содержащие персональные данные. Также регулятор обратил внимание на недопустимость для сотрудников банка разглашать персональные данные клиента работодателю или коллеге, что часто делается в целях информирования о наличии задолженности. При таком разглашении субъект однозначно идентифицируется, даже без добавления уточняющей информации, что нарушает права физического лица на защиту тайны личной жизни.

В каких случаях ФИО относятся к персональным данным

Регулятор склонен считать ПД любые сведения, обрабатываемые оператором и предоставляемые ему субъектом при условии подписания согласия на обработку. Такой информацией будут и полные анкетные данные, и краткие сведения в интернет-магазине, по которым невозможно установить их реального обладателя. В любом случае все сведения должны защищаться с применением организационных, программных и технических способов обеспечения конфиденциальности.

Часто оператор, считая фамилию, имя, отчество общеизвестной информацией, хочет сократить расходы, связанные с их обработкой. Но в итоге такие манипуляции не приводят к достижению соглашения с регулятором. При проверке организация будет оштрафована, если защита имен граждан обеспечена программными решениями низкого уровня.

В инструкции об обработке ПД, с которыми работает Центробанк, это сведения о сотрудниках, аудиторах, руководстве коммерческих банков и других категориях лиц. В п. 5.1. четко указано: такие сведения, как фамилия и имя, отчество при его наличии, пол, являются персональными данными. На качество и степень обработки категория сведений не влияет. При этом Банк России уточняет, что только фамилии и имени для идентификации недостаточно, они должны быть использованы совместно с реквизитами паспорта или другой идентифицирующей информацией.

Исключения из общего правила

Если организация захочет поспорить с регулятором и счесть ФИО сведениями, прямо не относящимися к ПД, она может привести ряд аргументов:

Однако эти аргументы не всегда принимаются, поскольку прямое прочтение закона относит к ПД любую информацию о человеке. Такая позиция связана с одномерным принятием требований международного законодательства, которые нужно было отразить в национальном для вступления в ВТО. Существующее в среде экспертов мнение о том, что имя относится к категории обезличенных данных, неверно. Закон под обезличиванием понимает определенный процесс, происходящий при помощи программных и технических средств и позволяющий превратить конкретные записи в общий массив информации, из которого невозможно вычленить сведения, относящиеся к конкретному лицу. Существуют разъяснения регулятора (Приказ Роскомнадзора № 996), которыми определяются требования к методам проведения обезличивания. Они предельно конкретны, очевидно, что само по себе отсутствие возможности идентифицировать лицо по кратким сведениям о нем не делает эти данные обезличенными.

Среди характеристик методов преобразования сведений:

Регулятор называет четыре типа методов устранения высокой степени идентифицированности персональных данных, не отказывая оператору в возможности предложить собственное решение:

Вне зависимости от выбранного метода обезличивания ФИО хранятся и защищаются на тех же основаниях, что и другие категории ПД.

Позиция регулятора и судов

Роскомнадзор не видит прямой возможности исключить ФИО из общего перечня ПД, несмотря на мнения экспертов о том, что только эти данные, без наличия иного идентифицирующего признака, не дают однозначной возможности определить личность. Этой же позиции придерживается Центробанк.

Хотя Роскомнадзор выпустил несколько разъяснений, где однозначно ответил на вопрос, являются ли фамилия, имя, отчество персональными данными, иногда ведомство выражает двойственную позицию. Так, в 2012 году в письме территориального управления по Республике Карелия отмечено, что фамилия и инициалы гражданина – это, несомненно, персональные данные субъекта. С другой стороны, без применения других сведений определить принадлежность ПД частному лицу затруднительно. Фамилия, имя, отчество наряду со многими другими способами используются для идентификации отдельного человека среди других.

По своей природе это составной ключ, идентификатор, основанный на комбинациях трех параметров (фамилии, имени и отчества), на самом деле не идентифицирующий человека однозначно, а лишь сильно сокращающий выборку из тех, кому они могут принадлежать. При этом очевидно, что, если у заинтересованного злоумышленника есть иные данные об объекте, предоставление ему данных ФИО позволит определить субъект, например, по номеру машины узнать данные о ее владельце.

В более поздних разъяснениях, предоставленных в 2017 году в ответ на обращение Казначейства России, регулятор, опираясь на нормы федерального закона о персональных данных, отметил, что ФИО, без сомнения, относятся к этой категории. Он сообщил, что среди полномочий ведомства нет права давать разъяснения по вопросам толкования норм закона, эта задача относится к сфере компетенции Минсвязи.

Тем не менее из прямого прочтения текста закона вытекает понимание, что имя и инициалы относятся к персональным данным без каких-либо изъятий, за исключением прямо приводимых в законе:

Это значит, что обработка ФИО должна происходить по тем же правилам и с применением тех же технических и программных средств, что и обработка остального массива конфиденциальной информации, прямо или косвенно относящейся к личным сведениям граждан.

Суды неоднократно обращали внимание операторов на невозможность разглашения любых персональных данных без разделения их на группы по степени идентификации личности.

Безусловно признавая отнесение ФИО к персональным данным, регулятор не готов предоставить операторам более легкие условия по обеспечению их конфиденциальности, чем для других групп сведений, за исключением отдельных категорий данных, относящихся к более высоким уровням защиты, например, биометрическим или медицинским данным. При этом споры о классификации ФИО продолжаются, возможно, законодатель изменит свою позицию в этом вопросе.

Источник

Что относится к персональным данным?

Что не является персональными данными фамилия. Смотреть фото Что не является персональными данными фамилия. Смотреть картинку Что не является персональными данными фамилия. Картинка про Что не является персональными данными фамилия. Фото Что не является персональными данными фамилия

Преподаватель-юрист «Что делать Консалт»

Консультация эксперта

Закон о персональных данных ужесточили. Штрафы увеличились. Обрабатывать персональные данные без согласия субъекта нельзя. Новостные ленты пестрят страшными заголовками. Но что на самом деле относится к персональным данным, помимо фамилии, имени и отчества? Ответ на этот вопрос вы найдёте в статье нашего эксперта Анастасии Чекмаревой.

Определение персональных данных

Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.

В редакции 2011 года закон содержал перечень:

В действующей редакции список не конкретизирован, в него входит вся информация, по которой можно определить субъекта прямо или косвенно.

Важно понимать, что не вся информация, которая относится к физическому лицу, будет считаться персональными данными, а только та, которая помогает идентифицировать субъекта. Например, адрес проживания сам по себе к таким данным не относится, но в связке с другой информацией, которая позволяет определить субъекта, его уже можно будет по определению к ним отнести.

Категории персональных данных

Среди всей информации, по которой можно определить субъекта, в законе выделено несколько особых категорий.

Специальные: раса, национальность и религия; политические и философские взгляд, здоровье, подробности личной жизни, судимости и др.

Биометрические: физиологические и биологические особенности человека. К ним относятся: отпечатки пальцев, генетическая информация, рисунок радужной оболочки глаз, образцы голоса, фотографии.

По таким категориям важна привязка к личности. Например, мужчина, рост 180 см, вес 75 кг – это неперсональные данные. Гражданина по такой информации идентифицировать невозможно. Но если добавить фамилию, имя, отчество – это биометрические персональные данные.

Ещё один пример, когда для прохода в офис сотрудники используют отпечаток пальца или радужную оболочку глаза. Для обработки такой информации необходимо согласие субъекта.

Вся остальная информация, по которой можно определить субъекта, также может быть отнесена к персональным данным. Отличие выделенных категорий в том, что к их обработке установлены особые требования. Например, согласие должно быть всегда в письменной форме или в форме электронного документа, подписанного электронной подписью. По сведениям, которые в эти категории не попадают, такая форма согласия не всегда обязательна.

В 2021 году была выделена ещё одна категория: персональные данные, разрешённые для распространения. Это информация, которую сам субъект разрешил распространять. Обратите внимание, это не та информация, которую граждане публикуют, например, в социальных сетях. На распространение должно быть получено отдельное согласие от субъекта.

Рассмотрим на примерах, какая информация является персональными данными, а что к ним отнести нельзя с точки зрения закона и судебной практики.

Что не является персональными данными фамилия. Смотреть фото Что не является персональными данными фамилия. Смотреть картинку Что не является персональными данными фамилия. Картинка про Что не является персональными данными фамилия. Фото Что не является персональными данными фамилия

Паспортные данные

Информацию в паспорте можно поделить на две категории.

Сведения о владельце паспорта: фамилия, имя, отчество, дата и место рождения, адрес регистрации и др. Тут ответ однозначный. Информация прямо относится к гражданину и может его идентифицировать, соответственно, это персональные данные.

Данные паспорта как бланка: серия, номер, дата выдачи, наименование выдавшего органа, код подразделения.

По вопросу, являются ли серия и номер паспорта персональными данными, существуют две позиции судов

Из вышесказанного следует, что серию и номер паспорта отдельно суды не всегда признают персональными данными, но в совокупности с другой информацией, по которой можно определить субъекта, они всегда будут считаться таковыми.

На вопрос, является ли ИНН персональными данными, нет однозначного ответа.

С одной стороны, Минфин России неоднократно давал разъяснения, что ИНН к ним не относится, а используется исключительно для того, чтобы упорядочить учёт налогоплательщиков внутри системы налоговых органов.

Вывод прост: ИНН сам по себе, без дополнительной информации, персональными данными не является, но в совокупности с другими данными, например Ф.И.О. и ИНН, уже таковыми будет.

Ранее мы рассматривали судебную практику, при которой страхователь смог избежать или снизить штрафные санкции за непредставленный отчёт СЗВ-М или представленный не в срок.

Номер телефона

При рассмотрении вопроса, является ли номер телефона персональными данными, важно, на кого он зарегистрирован: на гражданина или на юридическое лицо.

Номер, который принадлежит юридическому лицу, к субъекту не относится, соответственно, персональными данными не является ( Письмо Минкомсвязи России от 07.07.2017 № П11-15054-ОГ ).

Даже если номер зарегистрирован на физическое лицо, то ответ неоднозначен.

Сам по себе номер телефона, без привязки к абоненту, представляет собой набор цифр и персональными данными не является. К примеру, операторы связи имеют право выставить на продажу сим-карту с номером, которым абонент не пользовался длительное время, и при этом нарушений законодательства в области персональных данных тут нет.

Номер телефона в связке с другой информацией, по которой можно идентифицировать субъекта, это персональные данные.

Электронная почта

В отличие от номера телефона, который содержит случайный порядок цифр, электронная почта сама по себе может быть отнесена к персональным данным. Например, электронная почта 123456@___.ru без дополнительной информации персональными данными быть не может, а электронную почту ivanovivan00.01.1900@___.ru по определению можно отнести к таким данным, так как она содержит конкретизирующую информацию.

Сетевые идентификаторы (IP-адрес, файлы cookie и др.)

В настоящее время мы все больше и больше связаны сетью Интернет. Из этого вытекает новая категория: сетевые идентификаторы (IP-адрес, файлы cookie и др.). С их помощью можно отследить поведение пользователя в Сети и настроить маркетинговые предложения.

Существует судебная практика, где оператора связи оштрафовали за продажу сетевых идентификаторов своих абонентов.

Но существует противоположная позиция. В Постановлении Восемнадцатого арбитражного апелляционного суда от 05.04.2017 № 18АП-2210/2017 по делу № А07-24090/2016 указано, что IP-адрес — это уникальный сетевой адрес узла в компьютерной сети, построенный по протоколу IP, и не относится к персональным данным.

Из этого следует, что IP-адрес будет отнесён к этой категории только при условии чёткой временной привязки к одному конкретному лицу.

Номер автомобиля

Государственный регистрационный номер присваивается автомобилю, а не собственнику.

Соответственно, сведения об автомобиле (марка, цвет, государственный номер) становятся персональными только в связке с информацией о его владельце.

Относительно VIN-номера автомобиля действуют те же правила. Он идентифицирует непосредственно автомобиль, а не владельца. Позиция подтверждена судебной практикой.

Исходя из этого, передача информации по автомобилю без связки с владельцем, например для оформления пропуска для проезда на закрытую территорию, не является передачей персональных данных.

Обратите внимание: здесь мы рассказывали о том, как самостоятельно продать автомобиль.

Фотография

С одной стороны, очевидно, что по изображению можно определить того, кто изображён. Но такая информация не всегда будет персональными данными, а только в том случае, когда фотография служит именно для идентификации субъекта. Рассмотрим несколько примеров.

Фото на пропуск. Такая фотография используется для того, чтобы можно было удостовериться, что предъявитель пропуска и его владелец — одно и то же лицо. Цель использования — определение личности. Соответственно, это персональные данные. Если вы фотографируете сотрудников или клиентов для оформления пропусков, то должны получить от них согласие. Позиция была озвучена Роскомнадзором.

Фото с мероприятия. Распространённая ситуация, когда на мероприятиях или в общественных местах ведётся фотосъёмка. Роскомнадзор разъяснил : если фотосъёмка была в публичном месте, открытом для общего посещения (в парке, театре, на концерте, на спортивном мероприятии) и фотографии не используются для определения личности, то в данную категорию они не входят. Если цель использования фотоизображения идентификация гражданина, то это персональные данные.

Фото на сайте. При размещении на сайте фото и контактов сотрудников, отзывов клиентов с фотографией и дополнительной информацией о них, а также в других случаях, когда публикуется ряд сведений, по которым можно идентифицировать субъекта необходимо согласие. Такая информация является персональными данными.

Вывод прост: если фото используется для идентификации субъекта – это персональные данные, в остальных случаях таковыми не является.

Состояние здоровья

Состояние здоровья – это специальная категория персональных данных.

Особая актуальность этой категории связана с тем, что в связи с ухудшением эпидемиологической обстановки многие организации не только используют средства дезинфекции, но и измеряют температуру работников и посетителей, чтобы выявить признаки заболевания. Эта информация в совокупности с другими сведениями, по которым можно определить субъекта, является специальными персональными данными. Но необходимо ли получать отдельное согласие? Роскомнадзор 10 марта 2021 года разъяснил этот вопрос на своём сайте. Согласие брать не надо. Температура работника связана с возможностью исполнения его трудовых обязанностей. Если это не работники, то они подтверждают согласие действиями, а именно намереньем посетить организацию. В этом же разъяснении указан рекомендованный срок хранения таких данных — 7 суток с момента получения.

Мы рассмотрели примеры персональных данных. Естественно, список неисчерпывающий.

Анастасия Чекмарева, преподаватель-юрист ООО «Что делать Консалт»

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *