Приказ № 996 об обезличивании персональных данных

Что подразумевается под обезличиванием персональных данных? Приказ № 996 Роскомнадзора содержит исчерпывающий ответ на этот вопрос. Помимо этого в документе подробно расписаны требования к обезличиванию и методы, которыми оно проводится. Подробнее – в материале.

Зачем требуется

В соответствии с российским законодательством персональные сведения физических лиц находятся под охраной государства. Базисные понятия раскрыты в отдельном Федеральном законе от 27.07.2006 № 152-ФЗ <О персональных данных> (далее – Закон № 152-ФЗ).

Главной задачей данного нормативно акта является защита права человека на неприкосновенность частной жизни и личную (семейную) тайну, которое может быть нарушено при обработке его персональной информации (ст. 2 Закона № 152-ФЗ).

Персданные – любые сведения, которые прямо или косвенно относятся к человеку. Под персональными данными понимается, в том числе, Ф.И.О., адрес проживания, телефон, дата рождения и т.п.

Оператор персданных – лицо, которое осуществляет обработку персданных и другие законные действия, например, постановку цели, состава и необходимых для обработки действий. Операторами выступают органы государственной власти РФ, организации, индивидуальные предприниматели.

Обработка – всевозможные операции (их совокупность) с персональными данными. К ним, в частности, относятся: сбор, запись, накопление, систематизация, распространение, обезличивание и т.д. На практике обработка персональных сведений может производиться, как с использованием средств автоматизации, так и без них.

– ст. 3 Закона № 152-ФЗ

Для соблюдения положений законодательства об охране персональной информации физических лиц в части неразглашения персданных применяются различные методы их защиты.

Можно обезличить

Один из способов неразглашения частной информации является обезличивание персональных данных. Приказ 996 содержит исчерпывающую информацию по данной методике.

Сразу скажем, что метод обезличивания – не для всех. В соответствии с законодательством он должен применяться органами государственной и муниципальной власти для защиты перссведений физических лиц, чьи данные содержатся в документах, размещаемых в публичном доступе.

Организации коммерческого сектора экономики могут использовать эту методику по своему усмотрению. Никаких обязательств по его применению закон на коммерческих операторов не накладывает. Если руководством компании принято решение о его использовании, соответствующие правила работы с выбранным методом обезличивания и списком ответственных работников закрепляется внутренними нормативными актами. Например, Положением о работе с персональными данными (ст. 8, 87 ТК РФ, п. 3 ст. 3, п. 2 ч. 1 ст. 18.1 Закона № 152-ФЗ).

Одним из хрестоматийных примеров обезличивания персональных данных по приказу № 996 Роскомнадзора от 05.09.2013 является публикация официальных документов в открытом доступе. Чтобы соблюсти требования закона о неразглашении персданных, и применяется этот метод. Сразу на память приходят судебные решения, в которых реальные имена участников разбирательств скрыты, и присутствуют исключительно названия юридических лиц.

Подробнее об этом см. «Что это обезличивание персональных данных».

Основные требования при использовании обезличивания (ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ, п. 3, 4 требований и методов, утв. приказом Роскомнадзора от 05.09.2013 № 996):

  • невозможность определить без доп информации, кому принадлежат конкретные персональные сведения;
  • полнота, структурированность и применимость данных после процедуры обезличивания.

Подробности о методиках и правилах обезличивания персональных данных в приказе № 996 (п. 10-15 требований и методов, утв. приказом Роскомнадзора от 05.09.2013 № 996).

 

Понравилась статья? Поделитесь ссылкой с друзьями: