Закон о персональных данных защищает права субъекта — владельца таких данных. Рассказываем, кто является субъектом персональных данных и какие сведения защищает закон.
Навигация
Кто такие субъекты персональных данных
В хозяйственной жизни организации, предприниматели и госорганы взаимодействуют с физическими лицами:
- заключают договоры;
- обмениваются контактными данными;
- оформляют сотрудников на работу;
- формируют клиентские базы и пр.
Закон защищает индивидуальную информацию физлиц. Независимо от пола и возраста, на всех физических лиц распространяется действие закона о ПД № 152-ФЗ.
Законодательство о персданных распространяется и на иностранных граждан, которые взаимодействуют с организациями в России.
Могут ли юридические лица быть субъектами персональных данных
Определение персональных данных не включает в себя данные о юридических лицах. У юрлиц нет неимущественных прав, они не обладают личными сведениями.
Информация о наименовании, месте нахождении и контактной информации организации является открытой и свободно публикуется в интернете. Любому гражданину информация об организации доступна на сайте ФНС в разделе выписок из реестра (ЕГРЮЛ).
Организации обязаны размещать информацию о юрлице в открытом доступе — на вывесках магазинов и кафе, в клиентских офисах. У граждан такой обязанности нет — сведения о них конфиденциальны и защищены законом.
Нельзя открыть организацию так, чтобы о ней никто не знал, поэтому закон о персданных не относит организации к субъектам ПД. Организации выступают операторами персданных — это те, кто получает ПД от граждан.
Советуем прочитать: как стать оператором персданных в реестре Роскомнадзора
Что относится к персональным данным
К ПД относят любую информацию о физлице, которая позволяет идентифицировать его:
- Ф.И.О.;
- адрес;
- номер телефона;
- место работы;
- семейное положение;
- уровень дохода;
- СНИЛС, ИНН;
- паспортные данные и пр.
Практически при любом обращении в госорган, в организацию у гражданина попросят паспорт. Вся информация, которая содержится в паспорте, — это ПД: Ф.И.О., серия и номер паспорта, дата его выдачи, семейное положение, воинская обязанность, сведения о ранее выданных паспортах и иные отметки.
Важный нюанс: если информация не позволяет идентифицировать гражданина, она не является предметом ПД.
Например, бухгалтер в ООО «ППТ» — это не персональные данные. Бухгалтер в ООО «ППТ» Пэпэтэшина Полина Петровна — ПД. Номер телефона без привязки к субъекту не относится к ПД.
Для получения от субъекта данных потребуется его согласие:
Подробнее: как оформить согласие на обработку персональных данных
Виды персональных данных
Деление ПД на виды требуется, чтобы правильно определить порядок их сбора, обработки и хранения.
Существуют 4 вида данных (Постановление Правительства от 01.11.2012 № 1119):
- общедоступные;
- биометрические;
- специальные;
- иные.
К общедоступным относятся те, которые находятся в открытых источниках. Чтобы ПД попали в открытый источник, субъекту необходимо предоставить согласие на их размещение.
Общедоступные данные встречаются в соцсетях, на визитках, на сайтах работодателей и пр. К ним относят:
- Ф.И.О.;
- место жительства;
- возраст;
- номер телефона и электронную почту;
- дату рождения и пр.
К биометрическим относятся физиологические признаки гражданина. Например:
- черты лица;
- отпечатки пальцев;
- голос;
- сетчатка глаза и пр.
Эти признаки используют банки, госорганы, работодатели для оформления пропуска на предприятие и пр.
К специальным относится информация, которая в повседневной деятельности не требуется для предоставления, но позволяет идентифицировать гражданина. К специальным ПД относят:
- состояние здоровья;
- философские и религиозные взгляды;
- политические взгляды и пр.
К иным данным относят те, которые не поименованы в предыдущих категориях. Например, размер зарплаты, семейное положение, стаж работы.
Подробнее: какие есть виды персональных данных