/ / Gränsöverskridande överföring av personuppgifter - vad är det?

Gränsöverskridande överföring av personuppgifter - vad är det?

I samband med utvecklingen och globaliseringen av Internetvarje dag finns det allt mindre territoriella begränsningar för genomförandet av kommersiell verksamhet. Trots den ganska svåra utrikespolitiska situationen växer antalet inhemska företag som samarbetar med utländska partner ständigt. Frånvaron av territoriella gränser kräver införande av enhetliga regler för interaktion mellan alla deltagare i relationer. Detta gäller särskilt processen för utbyte av personlig information. Låt oss överväga vidare hur gränsöverskridande överföring av personuppgifter utförs.

gränsöverskridande överföring av personuppgifter är

2016 år

För närvarande innehåller lagstiftningen intetydliga regler för informationsutbyte med utländska motparter. Federal Law No. 152 var den första lagstiftningsakten inom kommunikationsområdet. Denna lag reglerar genomförandet av gränsöverskridande överföring av personuppgifter. Vad det är? Denna aktivitet förstås som tillhandahållande av personlig information till ett främmande stats territorium, till en utländsk myndighet, till en enskild eller juridisk enhet. År 2014 antogs den federala lagen nr 242. Den skulle träda i kraft den 01 september. 2016 Denna förordning införde vissa ändringar av lagarna när det gäller att förtydliga reglerna för behandling av personlig information i informations- och kommunikationsnät. Emellertid införde statsduman ett lagförslag nr 596277-6 om ändring av art. 4 i federal lag nr 242. I enlighet med dessa ändringar skjöts ikraftträdandedatumet till januari 2015. För närvarande har därför federallagen nr 242 varit i kraft i mer än ett år.

restriktioner

Federal lag nr 152 fastställer förbud enligt vilkagränsöverskridande överföring av personuppgifter faller. Dessa är begränsningar förknippade med att säkerställa skyddet av Rysslands konstitutionella system, hälsa, moral, intressen och rättigheter för befolkningen, bibehålla statens säkerhet och försvar. Samtidigt fastställer federala lag nr 152 inga andra regler. I synnerhet finns det inga villkor under vilka länder som tillhandahåller adekvat skydd av personlig information kan begränsa gränsöverskridande överföring av personuppgifter. Dessa är de stater som är parter i ETS-konvention nr 108, liksom de som ingår i listan som godkänts av Roskomnadzor genom order nr 274.

undantag

Federal lag nr 152 definierar fall där stater, trots att man inte tillhandahåller adekvat skydd för personlig information, kan överföra gränsöverskridande personuppgifter. Det här är situationerna:

  1. Tillhandahålls av federal lag,om tillhandahållande av information krävs för att skydda de konstitutionella stiftelserna, säkerställa landets säkerhet och försvar, hållbar transportinfrastruktur och skydda samhällets, enskildes och statens intressen från olaglig inblandning.
  2. När kontraktet genomförs, vars deltagare är den som tillhandahåller informationen.
  3. När det är nödvändigt att säkerställa skyddet för personens personers hälsa, liv och andra livsviktiga intressen, liksom andra personer, om det är omöjligt att få den förstas skriftliga medgivande.
  4. Tillhandahålls i internationella avtal.
  5. När samtycke erhålls för gränsöverskridande överföring av personuppgifter från föremålet för PND.
    samtycke till gränsöverskridande överföring av personuppgifter

Viktig punkt

Med tillstånd från ämnet PND, ii enlighet med federal lag nr 152 är gränsöverskridande överföring av personuppgifter tillåten. Detta tillstånd förutsätter att personen har underrättats om att information om honom personligen kommer att ges till den utländska motparten. Behovet av att skaffa ett sådant dokument när information skickas till länder som ger tillräckligt skydd anges inte i förordningen. Det är dock viktigt att ämnet informeras av operatören om den avsedda åtgärden.

Allmän politik

För att undvika problem anger operatören:

  1. Vad är den gränsöverskridande överföringen för?
  2. Hur mycket information tillhandahålls.
  3. Personer som accepterar information.

Operatören meddelar också Roskomnadzor om dettagränsöverskridande överföring av personuppgifter kommer att genomföras. Detta görs genom att fylla i / göra ändringar i meddelandet. Meddelandet anger de länder som tar emot informationen. Innan informationshanteringen påbörjas meddelas ämnet PND om den kommande operationen. Denna bestämmelse återspeglas i policyn, avtalet eller annat dokument som personen kan bekanta sig med.

genomförandet av gränsöverskridande överföring av personuppgifter vad är det?

Interna regler

I lokala dokument speglar operatören:

  1. Rättslig motivering för att tillhandahålla personlig information till utländska enheter. I synnerhet tillhandahålls en lista med föreskrifter på grundval av vilken informationen behandlas och skickas.
  2. Förordning om gränsöverskridande överföring av personuppgifter.
  3. Beskrivning av åtgärder och skyddsutrustning, inklusive tekniska och kryptografiska.

Kontrakt

Operatören ingår ett avtal med organisationen,som kommer att vara gränsöverskridande överföring av personuppgifter, vilket innebär att databehandlaren accepterar skyldigheten att hålla sekretess för information, uppfylla kraven för skydd av information och säkerställa deras säkerhet. Kontraktet innehåller också en lista över åtgärder som vidtas av parterna.

gränsöverskridande överföring av personuppgifter vilket innebär

Användning av skyddsutrustning

Operatören ansvarar för att utföra ett antalåtgärder för att förhindra obehörig åtkomst till personlig information i arbetet med information. I det här fallet är användning av ocertifierad kryptografisk skyddsutrustning tillåten på grund av:

  1. Krav i ETS-konvention nr 108, artikel 12.2 som inte tillåter skapande av begränsningar och införande av särskild kontroll av informationsflöden som går till en främmande stats territorium, baserat på principen om att skydda okränkbarheten i privata angelägenheter.
    förordning om gränsöverskridande överföring av personuppgifter
  2. Förekomsten av särskilda villkor för export av medel från Rysslands territorium, inklusive krypteringsverktyg.
  3. Specifikationerna för lagstiftningen i det utländska landet till vilket den kryptografiska utrustningen importeras, detaljerna för att få tillstånd från berörda utländska myndigheter för detta.

FZ nr 242

Som anges ovan 2014En lag antogs som ändrade ett antal bestämmelser för att klargöra reglerna för behandling av personlig information i informations- och telekommunikationsnät. Federal lag nr 242 kompletterar den federala lag nr 152 med kravet att operatören i samband med insamling av data måste garantera systematisering, inspelning, ackumulering, förfining, lagring och hämtning med hjälp av databaser i Ryssland. Denna reglering kanske inte följs om behandlingen av personlig information utförs för:

  1. Uppnåendet av de mål som fastställts i ett internationellt avtal eller genom lag för att genomföra operatören de befogenheter, uppgifter och funktioner som tilldelats honom.
  2. Rättslig prövning, verkställighet av ett domstolsbeslut, en handling från ett annat organ eller en anställd, med förbehåll för verkställighet på det sätt som föreskrivs i normerna i rysk lag.
  3. Genomförande av befogenheter av federala,regionala, kommunala verkställande maktinstitutioner, strukturer som ingår i strukturen för statliga medel utan budget, organisationer som deltar i tillhandahållandet av tjänster på statlig nivå och lokal nivå.
    gränsöverskridande överföring av personuppgifter 2016
  4. Utföra yrkesuppgifter för en journalist ellermedieverksamhet (juridisk), litterärt, vetenskapligt och annat kreativt arbete. I detta fall måste villkoret om avvisning av överträdelse av andra personers intressen vara uppfyllt.

Som praxis visar för närvarandegränsöverskridande överföring av information är ett effektivt och bekvämt verktyg för interaktion. Om de används korrekt kan operatörerna minska kostnaderna för att bearbeta information inom Ryssland.

gillade:
0
Populära inlägg
Andlig utveckling
mat
y